Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Dal salotto al giardino, il nuovo proiettore laser di Hisense promette esperienze cinematografiche in qualsiasi contesto: qualità d’immagine, semplicità d’uso, versatilità e prezzo competitivo il suo poker d'assi
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
La flessibilità di configurazione è il punto di forza di questo 2-in-1, che ripropone in un form factor alternativo tutta la tipica qualità dei prodotti Lenovo della famiglia ThinkPad. Qualità costruttiva ai vertici, ottima dotazione hardware ma costo che si presenta molto elevato.
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Mentre Ubisoft vorrebbe chiedere agli utenti, all'occorrenza, di distruggere perfino le copie fisiche dei propri giochi, il movimento Stop Killing Games si sta battendo per preservare quella che l'Unione Europea ha già riconosciuto come una forma d'arte. Abbiamo avuto modo di parlare con Daniel Ondruska, portavoce dell'Iniziativa Europa volta a preservare la conservazione dei videogiochi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-05-2010, 13:24   #1
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2361
Bloccare l'avvio automatico della chiavetta usb: possiible virus all'interno

Ho una chiavetta usb da 8 giga, di recente l'ho passata in vari computers per scaricare materiale universitario; un mio amico in corso con me ha preso un virus, verosimilmente dai computer universitari ( ). Virus tra l'altro molto stronzo, ho provato a dare un'occhiata al suo notebook ed era una cosa spaventosa, non ho mai visto un virus così tenace, ha incasinato per bene il sistema..

ad ogni modo, ci sono discrete possibilità che la mia chiavetta sia stata infettata, poiché ci passiamo i files anche fra di noi.

Ora, mi servono i files che ci sono sulla chiavetta, ma vorrei evitare di infettarmi il pc. ho microsoft security essentials, ma a quanto pare questo virus è talmente ganzo che in qualche modo aggira la protezione AV e riesce ad eseguirsi appena inserisci la chiavetta; molti si sono infettati pur avendo AVG.

Come posso fare?
ho windows xp pro + sp3

ps: un'idea che mi era venuta in mente era di avviare linux da un'altra chiavetta usb, e inserire quella infetta una volta che sono su linux. ma una volta che l'ho inserita, come faccio eventualmente a riconoscere il virus?

Ultima modifica di xenom : 08-05-2010 alle 13:33.
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2010, 20:34   #2
davidecosta
Member
 
Iscritto dal: Mar 2002
Città: Campidano
Messaggi: 213
Quote:
Originariamente inviato da xenom Guarda i messaggi
ps: un'idea che mi era venuta in mente era di avviare linux da un'altra chiavetta usb, e inserire quella infetta una volta che sono su linux. ma una volta che l'ho inserita, come faccio eventualmente a riconoscere il virus?
Sicuramente userei questa opzione.
Aprendo la chiavetta "virata" controlla se è presente un file autorun.inf, se c'è editalo per leggere cosa c'è all'interno. Li ci dovrebbe essere il percorso che avvia il virus, quindi dovresti trovare il riferimento a lanciare il virus.
Cancella l'autorun.inf, cancella tutti gli "avviabili" che vengono lanciati dal primo..e...magari tutti gli eseguibili che non conosci.
__________________
mens sana in corpore sardo
SARDU
davidecosta è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2010, 00:45   #3
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2361
Quote:
Originariamente inviato da davidecosta Guarda i messaggi
Sicuramente userei questa opzione.
Aprendo la chiavetta "virata" controlla se è presente un file autorun.inf, se c'è editalo per leggere cosa c'è all'interno. Li ci dovrebbe essere il percorso che avvia il virus, quindi dovresti trovare il riferimento a lanciare il virus.
Cancella l'autorun.inf, cancella tutti gli "avviabili" che vengono lanciati dal primo..e...magari tutti gli eseguibili che non conosci.
Ok grazie. mi sai consigliare qualche versione di linux da scaricare e da buttare su chiavetta, in modo che parta quando la inserisco?
non ho mai provato...
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2010, 19:46   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornare la funzionalità AutoPlay in Windows

http://support.microsoft.com/kb/971029
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2010, 20:06   #5
Donagh
Senior Member
 
L'Avatar di Donagh
 
Iscritto dal: Dec 2001
Città: Trento
Messaggi: 3331
Quote:
Originariamente inviato da xenom Guarda i messaggi
ad ogni modo, ci sono discrete possibilità che la mia chiavetta sia stata infettata, poiché ci passiamo i files anche fra di noi.

Ora, mi servono i files che ci sono sulla chiavetta, ma vorrei evitare di infettarmi il pc. ho microsoft security essentials, ma a quanto pare questo virus è talmente ganzo che in qualche modo aggira la protezione AV e riesce ad eseguirsi appena inserisci la chiavetta; molti si sono infettati pur avendo AVG.

Come posso fare?
ho windows xp pro + sp3

ps: un'idea che mi era venuta in mente era di avviare linux da un'altra chiavetta usb, e inserire quella infetta una volta che sono su linux. ma una volta che l'ho inserita, come faccio eventualmente a riconoscere il virus?
basta che nella chiavetta ci entri con winrar e non puoi attivare virus
ti fa vedere anche i file nascosti, li cancelli quello che vuoi.
crea come amministatore una cartella chiamata autorun.inf e mettila sulla chiavetta cosi non puoi piu avere questo tipo di infezioni. ma solo la copia di files come .exe o .com che poi puoi cancellare a mano...
__________________
Un mac e tanta fantasia... Le mie foto: WEB - SELEZIONE SU FLICKR
Donagh è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2010, 20:19   #6
Donagh
Senior Member
 
L'Avatar di Donagh
 
Iscritto dal: Dec 2001
Città: Trento
Messaggi: 3331
Quote:
Originariamente inviato da xenom Guarda i messaggi
Ok grazie. mi sai consigliare qualche versione di linux da scaricare e da buttare su chiavetta, in modo che parta quando la inserisco?
non ho mai provato...
linux mint 8 helena con la persistenza dei file (puoi modificare e salvare configurazioni etc, va incredibile
__________________
Un mac e tanta fantasia... Le mie foto: WEB - SELEZIONE SU FLICKR
Donagh è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 12:17   #7
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2361
Quote:
Originariamente inviato da Donagh Guarda i messaggi
crea come amministatore una cartella chiamata autorun.inf e mettila sulla chiavetta cosi non puoi piu avere questo tipo di infezioni. ma solo la copia di files come .exe o .com che poi puoi cancellare a mano...
che figata è sta cosa?

spiega spiega... mi stai dicendo che posso rendere immune ai virus la chaivetta?
sti cazzi

per piacere mi puoi spiegare più in dettaglio come fare? non ho ben capito come fare la cartella in modalità amministratore
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 13:57   #8
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12816
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Aggiornare la funzionalità AutoPlay in Windows

http://support.microsoft.com/kb/971029
Questa è la soluzione migliore .
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 14:35   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xenom Guarda i messaggi
che figata è sta cosa?

spiega spiega... mi stai dicendo che posso rendere immune ai virus la chaivetta?
sti cazzi

per piacere mi puoi spiegare più in dettaglio come fare? non ho ben capito come fare la cartella in modalità amministratore
http://www.hwupgrade.it/forum/showthread.php?t=2103012 rimane sempre valido il suggerimento precedente http://www.hwupgrade.it/forum/showpo...33&postcount=4
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 16:41   #10
davidecosta
Member
 
Iscritto dal: Mar 2002
Città: Campidano
Messaggi: 213
Qualche mese fa avevo pensato di aggiungere a SARDU una protezione per le USB...creando una cartella dal nome autorun.inf non cancellabile. Questa opzione viene sfuttata da alcuni software per proteggere l'USB.
Un amico aveva un virus che infettava ogni chiavetta all'inserimento, subito gli ho fatto provare quello che avevo creato. Risultato? Cancellata la mia cartella e virata la penna.
Morale della favola....solo alcuni virus si fermano davanti alla cartella autorun.inf
__________________
mens sana in corpore sardo
SARDU
davidecosta è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 16:49   #11
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2361
Quote:
Originariamente inviato da davidecosta Guarda i messaggi
Qualche mese fa avevo pensato di aggiungere a SARDU una protezione per le USB...creando una cartella dal nome autorun.inf non cancellabile. Questa opzione viene sfuttata da alcuni software per proteggere l'USB.
Un amico aveva un virus che infettava ogni chiavetta all'inserimento, subito gli ho fatto provare quello che avevo creato. Risultato? Cancellata la mia cartella e virata la penna.
Morale della favola....solo alcuni virus si fermano davanti alla cartella autorun.inf

si ma Donagh aveva aggiunto un particolare: creare da amministratore la cartella.. non ho capito bene ma potrebbe essere che la cartella può essere creata in modo che la si possa modificare solo con le credenziali da amministratore? in questo caso il virus non può eliminarla perché "non ha l'autorizzazione"

EDIT: e se la cartella viene messa in sola lettura?
edit2: che cacchio dico.. si può comunque eliminare se è in sola lettura

Ultima modifica di xenom : 31-05-2010 alle 16:56.
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 22:49   #12
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
possibile soluzione alternativa

Certo il problema delle pen drive inserite in pc Windows dalle configurazioni di sicurezza inefficienti è rilevante.
Io non mi preoccupo molto dello scambio dati.
La mia configurazione di sicurezza Windows è efficiente e non ho mai avuto fino adesso problemi.....e credo mai ne avrò.
Comunque non inserirei mai una pen drive di dubbia provenienza nel pc Windows ma esclusivamente nel pc Linux.
Prenderei i dati che mi interessano,eventualmente farei qualche scan on line, e poi li trasporterei in una pen drive pulita che collegherei al pc Windows.
Capisco però che questa procedura non sia per così dire "comoda" per tutti gli utenti.

Una possibile soluzione che affronta il problema da un altro versante l'ho letta lo scorso anno ma non l'ho mai testata in pratica,per quanto sopra detto.
La posto quì in modo che voi la possiate sperimentare.

Il cuore del metodo è quello di formattare la pen drive in NTFS.
Ricordo che comunemente le pen drive sono formattate in fat32:

http://www.pcprofessionale.it/2009/0...chiavetta-usb/

Fatemi sapere OK ?



Ultima modifica di sampei.nihira : 31-05-2010 alle 22:53.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2010, 10:22   #13
marcore
Senior Member
 
L'Avatar di marcore
 
Iscritto dal: May 2006
Messaggi: 792
Sto provando il Panda USB vaccine (per disinstallare Kaspersky Virus Removal Tool che è abbastanza pesantino come programma). Non ho compreso una cosa: questo crea un file AUTORUN.INF nella chiavetta stessa, e perchè?
E' il miglior tool che c'è in giro, in termini di quantità di virus rilevabili?

grazie!
marcore è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2010, 13:22   #14
davidecosta
Member
 
Iscritto dal: Mar 2002
Città: Campidano
Messaggi: 213
Quote:
Originariamente inviato da marcore Guarda i messaggi
Sto provando il Panda USB vaccine (per disinstallare Kaspersky Virus Removal Tool che è abbastanza pesantino come programma). Non ho compreso una cosa: questo crea un file AUTORUN.INF nella chiavetta stessa, e perchè?
E' il miglior tool che c'è in giro, in termini di quantità di virus rilevabili?

grazie!
Dentro la cartella autorun.inf c'è qualche altra cartella o files?
__________________
mens sana in corpore sardo
SARDU
davidecosta è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2010, 14:04   #15
marcore
Senior Member
 
L'Avatar di marcore
 
Iscritto dal: May 2006
Messaggi: 792
Quote:
Originariamente inviato da davidecosta Guarda i messaggi
Dentro la cartella autorun.inf c'è qualche altra cartella o files?
No, io son riuscito ad eliminare l'autorun.inf (virus), poi ho <<vaccinato>> la mia chiavetta da 1 gb ed è comparso questo file qui:


che è denominato AUTORUN.INF (tutto maiuscolo).

Quindi non ci sono cartelle nè altri file, nè con questo file inserendo la chiavetta si avvia il disk esterno.
marcore è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2010, 10:43   #16
xenom
Senior Member
 
L'Avatar di xenom
 
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2361
Quote:
Originariamente inviato da marcore Guarda i messaggi
No, io son riuscito ad eliminare l'autorun.inf (virus), poi ho <<vaccinato>> la mia chiavetta da 1 gb ed è comparso questo file qui:


che è denominato AUTORUN.INF (tutto maiuscolo).

Quindi non ci sono cartelle nè altri file, nè con questo file inserendo la chiavetta si avvia il disk esterno.
Da quanto ho capito è semplice: panda usb vaccine crea nella chiavetta un file autorun.inf protetto: dopo la sua creazione è impossibile modificare o cancellare il file.
in questo modo i virus non possono sovrascrivere il file di autorun, e di conseguenza non possono avviarsi quando si inserisce la chiavetta

geniale direi
xenom è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 12:08   #17
marcore
Senior Member
 
L'Avatar di marcore
 
Iscritto dal: May 2006
Messaggi: 792
Quote:
Originariamente inviato da xenom Guarda i messaggi
Da quanto ho capito è semplice: panda usb vaccine crea nella chiavetta un file autorun.inf protetto: dopo la sua creazione è impossibile modificare o cancellare il file.
in questo modo i virus non possono sovrascrivere il file di autorun, e di conseguenza non possono avviarsi quando si inserisce la chiavetta

geniale direi
Si geniale!

Quando inserisco la chiavetta non si avvia nulla in automatico...

Ho dovuto formattare il pc perchè le partizioni erano scomparse, e le cause di ciò secondo me possono essere state o:

- il processo di eliminazione del virus chiavetta/pc;
- l'aver disinstallato 2 programmi con RevoUninstaller;
- l'aver pulito il registro con jvpowertools;

niente era più possibile: non riuscivo a ripristinare uno stato precedente del OS, nè fare il restore dei backup delle chiavi di registro... una gran bella rottura di scatole!
marcore è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 12:10   #18
marcore
Senior Member
 
L'Avatar di marcore
 
Iscritto dal: May 2006
Messaggi: 792
Mi auguro ora di non aver più problemi con queti virus delle chiavette!

Ultima modifica di marcore : 03-06-2010 alle 12:16.
marcore è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 14:12   #19
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Oltre a Panda,visto che l'altra proposta NTFS non frega a nessuno, c'è anche questa altra possibilità:

http://sourceforge.net/projects/noautorun/

Notate che è in beta.
Sarebbe interessante verificare pregi e difetti con Panda USB v.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 21:16   #20
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12816
Quote:
Originariamente inviato da marcore Guarda i messaggi
Si geniale!

Quando inserisco la chiavetta non si avvia nulla in automatico...

Ho dovuto formattare il pc perchè le partizioni erano scomparse, e le cause di ciò secondo me possono essere state o:

- il processo di eliminazione del virus chiavetta/pc;
- l'aver disinstallato 2 programmi con RevoUninstaller;
- l'aver pulito il registro con jvpowertools;


niente era più possibile: non riuscivo a ripristinare uno stato precedente del OS, nè fare il restore dei backup delle chiavi di registro... una gran bella rottura di scatole!
WarDuck è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Cooler Master MasterFrame 600: modularit...
Questi case sembrano GPU RTX 50 e costan...
Elgato Facecam 4K: ecco la nuova webcam ...
Stampa 3D senza sprechi e senza rifiuti?...
OPPO Find X9 Pro potrebbe battere ogni r...
Le nuove Sony WH-1000XM6 ora disponibili...
ChatGPT Agent come un essere umano: l'AI...
Samsung rivaluta la fabbrica per il pack...
'La potenza di 16 core, nel palmo della ...
Windows 10 compie 10 anni, ma il cambiam...
Un altro Pixel 6a ha preso fuoco: la pro...
NVIDIA, ritorno in Cina in grande stile?...
Tutti contro Windows Recall: un altro se...
PlayStation FlexStrike: il sogno di un f...
WhatsApp sorprende tutti: ecco la nuova ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v