Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-05-2016, 15:29   #1
federicosnake
Member
 
Iscritto dal: Jul 2008
Città: Roma (Nord)
Messaggi: 281
Dosyalarım.exe virus pen drive USB

Salve a tutti,

ho un forte bisogno del vostro aiuto.

Ho dato 2 pen drive ad un mio amico perchè mi servivano delle foto e quando me le ha restituite oltre alle foto c'era su entrambe anche un file eseguibile con l'icona di una cartella Dosyalarım.exe

Dopo aver copiato le foto sul mio hard disk ho formattato entrambe le pen drive ma quel file rimane sempre!

Ho attaccato poi una terza pen drive ed è comparso il file anche lì

Perfavore aiutatatemi

__________________
CPU: Intel Core I9 9900K Dissipatore: Cooler Master ML240L MB: MSI Z390 Gaming Pro Carbon RAM: DDR4 Hyperx Predator RGB 16GB (8x2) 2933Mhz SSD: Samsung 970 Evo 512GB M.2 Nvme HDD: Western Digital Blue 1TB VGA: Zotac GeForce RTX 2080ti 11Gb Amp! Monitor: Acer Predator XB321HK Ali: Cooler Master V1000 1000W Gold+ Case: Cooler Master H500P RGB
federicosnake è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 16:19   #2
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6510
ne parlano su forum turchi, complimenti al tuo amico

hai provato a controllare che non sia anche sul tuo pc adesso?

perchè mi sembra strano che se fai una formattazione completa ti rimaga lì

inoltre vedo che tu hai una cartella chiamata erasmus turchia, quindi siamo sicuri che era già sulla pendrive o invece ci vada quando le colleghi al tuo pc

un test sarebbe quello di collegare le pendrive su un sitema linux e formattarle e vedere se va via e poi ricollegarla al tuo pc e vedere se torna
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 16:28   #3
federicosnake
Member
 
Iscritto dal: Jul 2008
Città: Roma (Nord)
Messaggi: 281
ho fatto l' ANALISI COMPLETA con Windows Defender e non mi ha dato risultati negativi.

purtroppo è così quando formatto rimane sempre lì.

Sicuramente la pendrive si è infettata quando l'amico l'ha inserita sul suo PC

Purtroppo non ho la possibilità di collegarla a sistemi Linux.

Che alternativa posso attuare ?
__________________
CPU: Intel Core I9 9900K Dissipatore: Cooler Master ML240L MB: MSI Z390 Gaming Pro Carbon RAM: DDR4 Hyperx Predator RGB 16GB (8x2) 2933Mhz SSD: Samsung 970 Evo 512GB M.2 Nvme HDD: Western Digital Blue 1TB VGA: Zotac GeForce RTX 2080ti 11Gb Amp! Monitor: Acer Predator XB321HK Ali: Cooler Master V1000 1000W Gold+ Case: Cooler Master H500P RGB
federicosnake è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 18:23   #4
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6510
http://www.hwupgrade.it/forum/showpo...37&postcount=2

se fai l'analisi solo con windows defender stai fresco, se non la vede quando colleghi la pendrive vuol dire che non conosce quel malware

e quindi nemmeno c'è la garanzia che non sia presente nel tuo pc

il tuo amico è stato in turchia? ha visitato siti turchi?
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2016, 18:41   #5
federicosnake
Member
 
Iscritto dal: Jul 2008
Città: Roma (Nord)
Messaggi: 281
si è successo lì.

quale programma devo scaricare di quelli suggeriti ?
__________________
CPU: Intel Core I9 9900K Dissipatore: Cooler Master ML240L MB: MSI Z390 Gaming Pro Carbon RAM: DDR4 Hyperx Predator RGB 16GB (8x2) 2933Mhz SSD: Samsung 970 Evo 512GB M.2 Nvme HDD: Western Digital Blue 1TB VGA: Zotac GeForce RTX 2080ti 11Gb Amp! Monitor: Acer Predator XB321HK Ali: Cooler Master V1000 1000W Gold+ Case: Cooler Master H500P RGB
federicosnake è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2016, 11:59   #6
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6510
Quote:
Originariamente inviato da federicosnake Guarda i messaggi
si è successo lì.

quale programma devo scaricare di quelli suggeriti ?
tutti finchè qualcuno non te lo scova e lo rimuove
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2016, 08:44   #7
NeverKnowsBest
Senior Member
 
Iscritto dal: Nov 2010
Messaggi: 3149
prova a formattare le pen drive con HDD Guru low level format tool, non risolverà ma provar non nuoce.
NeverKnowsBest è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2016, 18:40   #8
federicosnake
Member
 
Iscritto dal: Jul 2008
Città: Roma (Nord)
Messaggi: 281
Quote:
Originariamente inviato da NeverKnowsBest Guarda i messaggi
prova a formattare le pen drive con HDD Guru low level format tool, non risolverà ma provar non nuoce.
nulla da fare... formatto con HDD Guru ma poi dopo ricompare...

comunque ho news.

Ho scaricato Kaspersky TDSSKILLER e me lo ha rilevato, di conseguenza l'ho messo in quarantena.

Cosa devo fare ora ?



__________________
CPU: Intel Core I9 9900K Dissipatore: Cooler Master ML240L MB: MSI Z390 Gaming Pro Carbon RAM: DDR4 Hyperx Predator RGB 16GB (8x2) 2933Mhz SSD: Samsung 970 Evo 512GB M.2 Nvme HDD: Western Digital Blue 1TB VGA: Zotac GeForce RTX 2080ti 11Gb Amp! Monitor: Acer Predator XB321HK Ali: Cooler Master V1000 1000W Gold+ Case: Cooler Master H500P RGB
federicosnake è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2016, 19:51   #9
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6510
se tu formatti e ricompare significa che lo hai a bordo del sistema

quel percorso c:\users\fmont compare solo quando colleghi la pendrive o ce lo hai anche senza collegare la pendrive?

che sistema operativo hai? 8 o 10 usi lo uac e l'utente standard?

faresti bene ad avviare in modalità provvisoria con rete e rifare le varie scansioni

Kaspersky TDSSKILLER è un tool contro i rootkit e i bootkit quindi mi sorge il dubbio che si sia insinuato per bene
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2016, 21:06   #10
federicosnake
Member
 
Iscritto dal: Jul 2008
Città: Roma (Nord)
Messaggi: 281
Quote:
Originariamente inviato da Unax Guarda i messaggi
se tu formatti e ricompare significa che lo hai a bordo del sistema

quel percorso c:\users\fmont compare solo quando colleghi la pendrive o ce lo hai anche senza collegare la pendrive?

che sistema operativo hai? 8 o 10 usi lo uac e l'utente standard?

faresti bene ad avviare in modalità provvisoria con rete e rifare le varie scansioni

Kaspersky TDSSKILLER è un tool contro i rootkit e i bootkit quindi mi sorge il dubbio che si sia insinuato per bene
il percorso c'è sempre però quando entro nella cartella fmont il file "dosyalarim.exe" non c'è (neanche visualizzando i file nascosti)

Io uso Windows 10

Cosa è l' UAC ?

volevo allegarti i log di FRST e di Kaspersky TDSSKILLER ma non riesco a farlo perchè sono più pesanti di 24Kb...
__________________
CPU: Intel Core I9 9900K Dissipatore: Cooler Master ML240L MB: MSI Z390 Gaming Pro Carbon RAM: DDR4 Hyperx Predator RGB 16GB (8x2) 2933Mhz SSD: Samsung 970 Evo 512GB M.2 Nvme HDD: Western Digital Blue 1TB VGA: Zotac GeForce RTX 2080ti 11Gb Amp! Monitor: Acer Predator XB321HK Ali: Cooler Master V1000 1000W Gold+ Case: Cooler Master H500P RGB
federicosnake è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2016, 09:18   #11
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6510
lo UAC è questo https://snag.gy/x90L1Y.jpg (meglio metterlo al massimo) e l'utente standard è l'utente non amministratore

usare il pc così aiuta a non prendere virus ma ormai nel tuo caso il virus c'è già

nei programmi c'è la voce per disinstallarlo per caso? pannello di controllo programmi e funzionalità

altra cosa alcuni antivirus lo vedono come un ransomware

https://www.herdprotect.com/dosyalar...db9f58bb9.aspx

https://herdprotect.com/dosyalarim.e...731ea7721.aspx


hai avuto file criptati e richiesta di riscatto o il tuo amico ha avuto tale esperienza?


vedo che ti stanno dando una mano sul forum di tom
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2016, 11:15   #12
federicosnake
Member
 
Iscritto dal: Jul 2008
Città: Roma (Nord)
Messaggi: 281
Quote:
Originariamente inviato da Unax Guarda i messaggi
lo UAC è questo https://snag.gy/x90L1Y.jpg (meglio metterlo al massimo) e l'utente standard è l'utente non amministratore

usare il pc così aiuta a non prendere virus ma ormai nel tuo caso il virus c'è già

nei programmi c'è la voce per disinstallarlo per caso? pannello di controllo programmi e funzionalità

altra cosa alcuni antivirus lo vedono come un ransomware

https://www.herdprotect.com/dosyalar...db9f58bb9.aspx

https://herdprotect.com/dosyalarim.e...731ea7721.aspx


hai avuto file criptati e richiesta di riscatto o il tuo amico ha avuto tale esperienza?


vedo che ti stanno dando una mano sul forum di tom
allora l UAC stava quasi al massimo ma ora l'imposto come hai detto te.

no non c'è la voce per disinstallarlo. in realtà non mi compare da nessuna parte questo file quindi non posso cancellarlo :/

cosa è un ransomware

no nessuno dei 2 ha avuto questa esperienza

si ho aperto contestualmente la discussione anche di là perchè così mi può aiutare più gente ma non era per fare una screzio ad HWUpgrade ci mancherebbe
__________________
CPU: Intel Core I9 9900K Dissipatore: Cooler Master ML240L MB: MSI Z390 Gaming Pro Carbon RAM: DDR4 Hyperx Predator RGB 16GB (8x2) 2933Mhz SSD: Samsung 970 Evo 512GB M.2 Nvme HDD: Western Digital Blue 1TB VGA: Zotac GeForce RTX 2080ti 11Gb Amp! Monitor: Acer Predator XB321HK Ali: Cooler Master V1000 1000W Gold+ Case: Cooler Master H500P RGB
federicosnake è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2016, 15:02   #13
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6510
non sai cosa è un ransomware? è il virus del momento

ok ce ne sono di ogni tipo ma questo è quello che sta facendo scalpore

http://www.hwupgrade.it/forum/showthread.php?t=2763407

ora siccome sto virus alcuni antivirus lo identificano come ransom ho pensato che fosse una variante turca, non è facile trovare info nel web di questo virus a meno di non sapere il turco

ma hai risolto, il virus ricompare?

Ultima modifica di Unax : 15-05-2016 alle 15:12.
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2016, 18:07   #14
federicosnake
Member
 
Iscritto dal: Jul 2008
Città: Roma (Nord)
Messaggi: 281
Quote:
Originariamente inviato da Unax Guarda i messaggi
non sai cosa è un ransomware? è il virus del momento

ok ce ne sono di ogni tipo ma questo è quello che sta facendo scalpore

http://www.hwupgrade.it/forum/showthread.php?t=2763407

ora siccome sto virus alcuni antivirus lo identificano come ransom ho pensato che fosse una variante turca, non è facile trovare info nel web di questo virus a meno di non sapere il turco

ma hai risolto, il virus ricompare?
grazie dell'informazione

comunque sembra che abbia risolto! facendo le scansioni con FRST non compare più nel log ed inoltre quando inserisco le Pendrive non c'è più all'interno!
__________________
CPU: Intel Core I9 9900K Dissipatore: Cooler Master ML240L MB: MSI Z390 Gaming Pro Carbon RAM: DDR4 Hyperx Predator RGB 16GB (8x2) 2933Mhz SSD: Samsung 970 Evo 512GB M.2 Nvme HDD: Western Digital Blue 1TB VGA: Zotac GeForce RTX 2080ti 11Gb Amp! Monitor: Acer Predator XB321HK Ali: Cooler Master V1000 1000W Gold+ Case: Cooler Master H500P RGB
federicosnake è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v