Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-02-2006, 12:18   #141
Felo^
Senior Member
 
L'Avatar di Felo^
 
Iscritto dal: Jan 2003
Messaggi: 793
Quote:
Originariamente inviato da Vash1986
col firewall l'ho proprio tolto definitivamente di mezzo
Confermo, anch'io l'ho beccato xchè ero senza firewall e l'ho tolto di mezzo utilizzandone uno serio. Per stare proprio sicuri conviene utilizzare Windows Worm door cleaner e chiudere le porte che ti indica.
In particolare io ho risolto chiudendo la porta 139 quella del netbios.
Felo^ è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2006, 17:47   #142
Posco
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 394
Quote:
Originariamente inviato da Vash1986
per me era un file infetto, ke l'antivirus ha disinfettato (altrimenti sarebbe di pochi kb più grande di quello normale, mentre questo risulta troncato) e di conseguenza distrutto
Si appunto.. ma ti assicuro che quel file li era cosi anche prima che il nod passasse a pulire il pulibile.. e poi anche se fosse se l antivirus disinfetta un file me lo dovrebbe ripristinare o no?
bho.
Posco è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 03:54   #143
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Posco
Si appunto.. ma ti assicuro che quel file li era cosi anche prima che il nod passasse a pulire il pulibile.. e poi anche se fosse se l antivirus disinfetta un file me lo dovrebbe ripristinare o no?
bho.
nel caso del tenga, sia nod32 che kaspersky mi hanno sempre distrutto gli eseguibili ^_^
__________________
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:28   #144
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Vash1986
nel caso del tenga, sia nod32 che kaspersky mi hanno sempre distrutto gli eseguibili ^_^
Mah, gli eseguibili te li avra' distrutti il tenga, non certo il nod32 o il kaspersky.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 13:17   #145
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da andorra24
Mah, gli eseguibili te li avra' distrutti il tenga, non certo il nod32 o il kaspersky.
no il tenga aggiunge 3-4kb di codice suo, è l'antivirus ke poi affetta gli eseguibili riducendoli a pochi kb
__________________
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 01:58   #146
Darkman
Senior Member
 
L'Avatar di Darkman
 
Iscritto dal: Nov 1999
Città: Messina
Messaggi: 4358
Caxx!
Ho il tenga sul computer dell'ufficio!!!!

Merda!

Un rimedio?

Ho formattato ma ho il terrore di postarlo negli altri computer copiando i files!

C'è un metodo sicuro per toglierlo?
__________________
I can't remeber all the times I tried to tell myseft to hold on to these moments as they pass... A Long December...
Darkman è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 10:35   #147
NMarco
Senior Member
 
L'Avatar di NMarco
 
Iscritto dal: Mar 2004
Città: Firenze
Messaggi: 3927
possibile che nessuno fa niente per trovare un rimedio!!!! boh!
__________________
Ho concluso affari con: ::: Lallabell K Reloaded BugoA7X topolino2808 sirix37 CèTutto falcao3 mdsoft avalon75 Kris.K Nicola80 presidente1980 ezekiel22 dedalos1 tcianca NumberOne @ndre1 klimt78 Xjao^Gabry C3r3al + altri 55 utenti! :::
NMarco è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 10:45   #148
Night82
Senior Member
 
L'Avatar di Night82
 
Iscritto dal: Oct 2003
Messaggi: 1288
Allora i file eseguibili li distrugge il tenga. E' il suo obiettivo primario di distruzione. Per eliminare il tenga la cosa migliore è aggiornare il proprio antivirus. Esterno del mouse su "Risorse del computer", "Proprietà", "Ripristino Configurazione Sistema", Togliere la spunta a "Ripristino Configurazione..". Riavviate in modalità provvisoria e fate una scansione in profondità. Poi quando tornate in Windows rimettere la spunta. Io a suo tempo con Il Panda Platinium (quello in prova per 30 giorni) l'ho tolto.
Night82 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 11:05   #149
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
non mi sono sinceramente imbattuto nel tenga e non ho potuto provare, tuttavia:

avete provato con Avast Virus Cleaner e Dr.Web CureIT! ?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 12:19   #150
T-odio
Member
 
L'Avatar di T-odio
 
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
Raga il problema non è quale o quanti antivirus usate, il problema sta nelle porte aperte. per ora l'unico metodo sicuramente funzionante è il WWDC.
Per esperienza personale, anche se incredibile, con il firewall di windows sp2 non ci sono state mai rogne, (non fate quelle facce, non è sicuro ma attulamente non ho visto un pc infetto da tenga che tenesse su firewall sp2)
qualsiasi antivirus elimina il file infetto in quanto tale, ma se anche non lo fate eliminare potete tranquillamente vedere che il file sarebbe inutilizzabile, e che ha le dimensioni di un semplice file di testo.

Spero di essere d'aiuto

P.s. Quoto per quello che diceva che l'ha beccato in ufficio.
teoricamente il file non si replica da exe ad exe. è il pc ad essere infetto, non il file, col tenga i file sono semplicemente distrutti!!!
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz
T-odio è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 12:22   #151
Cobain
Bannato
 
Iscritto dal: Aug 2005
Città: Caserta
Messaggi: 11990
non se se è una coincidenza o cosa ...ma tutti quello che usano il nod 32 hanno il tenga?
Cobain è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 13:10   #152
Darkman
Senior Member
 
L'Avatar di Darkman
 
Iscritto dal: Nov 1999
Città: Messina
Messaggi: 4358
Quote:
Originariamente inviato da T-odio
Raga il problema non è quale o quanti antivirus usate, il problema sta nelle porte aperte. per ora l'unico metodo sicuramente funzionante è il WWDC.
Per esperienza personale, anche se incredibile, con il firewall di windows sp2 non ci sono state mai rogne, (non fate quelle facce, non è sicuro ma attulamente non ho visto un pc infetto da tenga che tenesse su firewall sp2)
qualsiasi antivirus elimina il file infetto in quanto tale, ma se anche non lo fate eliminare potete tranquillamente vedere che il file sarebbe inutilizzabile, e che ha le dimensioni di un semplice file di testo.

Spero di essere d'aiuto

P.s. Quoto per quello che diceva che l'ha beccato in ufficio.
teoricamente il file non si replica da exe ad exe. è il pc ad essere infetto, non il file, col tenga i file sono semplicemente distrutti!!!
Ho formattato e tolto tutto purtroppo! Spero non infetti anche i doc, ecc... perchè sarei veramente nella merda.
La cosa strana è che cmq il tenga l'ho preso, come non so, ho reinstallato sulla partizione principale sostituendo il SO ed è ricomparso...

Adesso, dopo un fdisk e ripartizionamento, Avast! non mi ha ancora segnalato nulla...
__________________
I can't remeber all the times I tried to tell myseft to hold on to these moments as they pass... A Long December...
Darkman è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 13:11   #153
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
scusate ma c'è un pò di confusione:

Tenga.A è un file infector vecchio stile, vedi Parite.B (gli unici due tutt'ora in the wild di questo tipo).

Il suo scopo NON è la distruzione dei files eseguibili, ma semplicemente l'infezione.

E' un file infector e come tale, ogni volta che trova un .exe, aggiunge il proprio codice alla fine del file.

Quindi NON è il pc ad essere infetto (è anche lui) ma in realtà ogni singolo file infetto dal tenga contiene una copia del virus pronta a colpire su altri pc.

Se i files sono "corrotti" è stato probabilmente per qualche errore nella fase di infezione (se la colpa è del Tenga), altrimenti è stato qualche errore nella fase di rimozione (qualche removal tool).
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 13:13   #154
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
I files che infetta sono esclusivamente i file eseguibili (.EXE), per il resto (SCR compresi) non sono affetti dalla routine di infezione.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 16:59   #155
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Cobain
non se se è una coincidenza o cosa ...ma tutti quello che usano il nod 32 hanno il tenga?
io e un mio amico l'abbiamo beccato sia con kaspersky che nod32, ma solo sui pc con accesso diretto a internet (e non dietro LAN o router).

hanno ragione T-odio e eraser

T-odio dice giustamente il tenga entra quando hai determinate porte aperte, non se l'antivirus protegge bene. il firewall di windows è un'ottima soluzione per l'originale, poi mi dicono ke esiste una variante ke entra anke con il firewall, boh...

eraser ha ragione nel sostenere che il virus NON distrugge i file. semplicemente aggiunge del codice virulento a questi file (insomma li infetta) per la sua diffusione. è poi l'antivirus che nel tentativo di togliere questa infezione tronca di netto gli eseguibili rendendoli inutilizzabili (a volte li lascia pochi kb).

cmq è da 2 pagine di topic e da 6 mesi che la gente pone le stesse domande e io dò le stesse risposte.

xkè non facciamo uno sticky per il tenga?
__________________

Ultima modifica di Vash1986 : 29-03-2006 alle 17:06.
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 21:45   #156
Darkman
Senior Member
 
L'Avatar di Darkman
 
Iscritto dal: Nov 1999
Città: Messina
Messaggi: 4358
Beh, oggi il tenga mi ha infettato il kernell32.dll di windows ME....

Altra infezione e altro format.

Dimentico: il virus è passato da un computer all'altro mediante lan...
__________________
I can't remeber all the times I tried to tell myseft to hold on to these moments as they pass... A Long December...
Darkman è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 22:00   #157
T-odio
Member
 
L'Avatar di T-odio
 
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
non vorrei contraddire nessuno ma ho letto da qualche parte che infetta exe dll e zip. Altri tipi di file sono immuni.
Per la lan non so cosa dirti potrebbe essere, ma il tuo win ME va su internet ho è solo in lan con il pc infetto?
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz
T-odio è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 01:39   #158
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
guardate, io sono sicuro che infetti solo i .exe (tant'è che ci sono vari cicli di controllo all'interno del codice per verificare che sia un .exe valido eseguibile)

però, per maggior sicurezza, domani rispolvero il virus e lo disassemblo...vediamo un pò....
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 11:07   #159
Savvo
Senior Member
 
L'Avatar di Savvo
 
Iscritto dal: Sep 2002
Città: Pistoia
Messaggi: 634
Confermo che la soluzione sta nel bloccare la porta 139 sulla connessione internet (basta solo su quella, quindi il netbios lo potete tranquillamente tenere attivo in lan) da disconnessi, dopo aver pulito tutto (anche con Nod32 aggiornato), e aver riavviato il pc (l'svchost ha un comportamento anomalo, quindi dopo la disinfezione va riavviato il pc).

Risolto così su una lan di una decina di pc.
__________________
HwUpgrade Market Master - Ormai decine e decine di compravendite SEMPRE a buon fine!!
Savvo è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 11:10   #160
NMarco
Senior Member
 
L'Avatar di NMarco
 
Iscritto dal: Mar 2004
Città: Firenze
Messaggi: 3927
quindi diciamo che avendo ora un router posso stare tranquillo!?
__________________
Ho concluso affari con: ::: Lallabell K Reloaded BugoA7X topolino2808 sirix37 CèTutto falcao3 mdsoft avalon75 Kris.K Nicola80 presidente1980 ezekiel22 dedalos1 tcianca NumberOne @ndre1 klimt78 Xjao^Gabry C3r3al + altri 55 utenti! :::
NMarco è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
iMac M4 crolla a 1.199€ con risparmio di...
Nintendo Switch 2: in rilascio un nuovo ...
Core Ultra 9 290K Plus, Core Ultra 7 270...
Prezzo Black Friday per le super cuffie ...
Crollano i prezzi della cuffie Beats col...
ASUS ROG Matrix RTX 5090 costa 4000 doll...
Grazie ai dati di ESA il calcolo della t...
Rilasciati nuovi video e immagini della ...
Gli astronauti cinesi di Shenzhou-20 son...
Mai così tanti gas serra: il 2025...
Google condannata in Germania: favorito ...
Ubisoft rimanda i risultati finanziari e...
ADATA porta i primi moduli DDR5 CUDIMM 4...
Bob Iger anticipa le novità AI di...
Microsoft Teams 'spierà' i dipend...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v