Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-03-2006, 11:14   #161
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da NMarco
quindi diciamo che avendo ora un router posso stare tranquillo!?
a meno che tu non ce l'abbia nella rete interna o che qualcuno ti passi qualche exe infetto non c'è problema
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 17:34   #162
Vittorio_Bo
Member
 
L'Avatar di Vittorio_Bo
 
Iscritto dal: Mar 2006
Città: Bologna
Messaggi: 178
anchio il tenga!!!!

ragazzi proprio oggi quando mi documentavo su questo thread , leggendo i vostri interventi, la scansione completa del PC fatta kon KAsperky mi ha segnalato la presenza di Tenga.a ed è cominciata la trafila dell'eliminazione di una quarantina di file .exe, mano male per lo più utility antivirus stand alone e simili (meno male!!!!!) Mi era gia capitata la stessa cosa col mio PC desktop 20 gg fa, in seguito a un aggiornamento di release di Kaspersky e credevo fossero dei "falsi positivi" a catena. Vi ringrazio molto quindi per tutte le segnalazioni, in particolare quella di usare WORM DOOR CLEANER.
Vittorio_Bo è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 20:24   #163
y4k
Senior Member
 
L'Avatar di y4k
 
Iscritto dal: Feb 2004
Città: In ogni e in nessun luogo
Messaggi: 1443
Anch'io solamente nel desktop ho avuto questo worm rompib@lle
soluzione per levarselo definitivamente una volta infettati:
Formattare, è l'unica opzione in questo caso almeno per me
soluzione per levarselo per sempre:
Zone Alarm Security Suite oppure MCafee Enterprise che se te lo rileva, te lo ripara anche il file che ha colpito
non c'è niente da fare: la sicurezza si paga
avg/nod32 non hanno funzionato
y4k è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2006, 15:23   #164
ZiP!
Senior Member
 
L'Avatar di ZiP!
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 3431
Ieri mi è apparso una avviso di nod32 che aveva trovato 2 file infetti dal virus tenga.gen. Qualcuno sa cosa ha di diverso dal tenga.a? non ho trovato molte infromazioni a riguardo.
Il pc è periodicamente aggiornato, sia os che antivirus, sono dietro a router ma ho il forward delle porte verso questo pc quindi probabile che sia dovuto a questo. Ma la cosa strana è che ad essere stati infettati -almeno per ora- sono due file presenti nell'hd secondario, nell'unica cartella condivisa con i permessi di scrittura.
__________________
CPU: i5 8600K + Corsair iCUE H115i ELITE CAPELLIX Mobo: MSI Z370 KRAIT GAMING Ram: 2x8Gb GSkill RipV 3000 Video: RTX 3070 + MSI Optix G241 SSD: Sabrent Rocket 1TB + Lexar NM610PRO 2TB HDD: WD 3TB PSU: Corsair HX520 Case: NZXT H510 Flow Mercatino: 17V/6A Console: PS5
ZiP! è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2006, 23:51   #165
Galotar
Utente sospeso
 
L'Avatar di Galotar
 
Iscritto dal: Jul 2002
Città: Ostia/Roma
Messaggi: 1191
Eccomi qua,faccio parte anche io del club del Tenga A.
Non riesco a debellare questo bastardo : ho chiuso la porta in questione,fatto la scansione con bitdefender e kaspersky ma molti programmi adesso nn si aprono(non ho eliminato nessun file exe, solo disinfettato).
Avete idea di come risolvere?
__________________
Codice:
Ho concluso affari con : 8310(1,2),luxo,weather65,gokou,Zara,LotharInt,Mammabell,cionci,omerook,nathbigga,V0r[T3X],FatMas,3N20,smickys,CICUS,Dreamland,morpheus89,AMDman,Andi89,drive97,mich25,killerbox,abc3d,Sclergio,saint80,mazä,MR_GINO,OdinEidolon,ezekiel22
Galotar è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2006, 10:40   #166
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Galotar
Eccomi qua,faccio parte anche io del club del Tenga A.
Non riesco a debellare questo bastardo : ho chiuso la porta in questione,fatto la scansione con bitdefender e kaspersky ma molti programmi adesso nn si aprono(non ho eliminato nessun file exe, solo disinfettato).
Avete idea di come risolvere?
il fatto che non ti si aprano non vuol dire che il virus sia ancora in circolazione... semplicemente quegli eseguibili sono irrimediabilmente persi

adesso che ho linux il tenga mi può gentilmente baciare le natiche

Quote:
Originariamente inviato da ZiP!
Il pc è periodicamente aggiornato, sia os che antivirus, sono dietro a router ma ho il forward delle porte verso questo pc quindi probabile che sia dovuto a questo. Ma la cosa strana è che ad essere stati infettati -almeno per ora- sono due file presenti nell'hd secondario, nell'unica cartella condivisa con i permessi di scrittura.
Windows è una prostituta.. sta a gambe aperte sui marciapiedi e ci si infila chiunque. Quindi la cosa più saggia è fargli usare il preservativo
Intendo dire che connetterlo "direttamente" alla rete è un delitto... via i modem, e avanti coi router!
__________________

Ultima modifica di Vash1986 : 09-04-2006 alle 10:43.
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2006, 16:24   #167
Guren
Senior Member
 
L'Avatar di Guren
 
Iscritto dal: Apr 2001
Città: Dongguan, GuangDong, RPC
Messaggi: 1517
preso anche io questo virus (AVG me lo rileva come Gealicum.A)

non stavo facendo niente... o meglio mi apprestavo ad una sessione di World of Warcraft e avevo appena aperto TeamSpeak quando AVG mi ha avvisato che il flie wow.exe era stato corrotto dal virus (e da li tutti gli exe dentro la cartella di wow compresa l'ultima patch da 350mb che mi era costata 30 ore circa di download )

come posso fare?

non ho adsl (la mia zona non è coperta dal servizio) e quindi oltre ad installare il SP2 che ho trovato sui cd allegati a qualche rivista non posso permettermi di aggiornare windows (l'unica ipotesi è smontare tutto il pc e andare da un amico con adsl che vive a 20km da casa mia )

visto che a quanto pare avg non funziona che antivirus mi consigliate? (anche a pagamento... non sono 30/40€ che mi rovinano e sicuramente mi costano meno del rodimento di perdere un pomeriggio a formattare tutto) serve anche un firewall software?

__________________
In tutta la sua vita,
quante volte può riuscire un uomo
a fermare le lacrime di una donna?
Guren è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2006, 19:23   #168
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Guren
come posso fare?
leggere le ultime 2 pagine
__________________
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2006, 21:22   #169
Guren
Senior Member
 
L'Avatar di Guren
 
Iscritto dal: Apr 2001
Città: Dongguan, GuangDong, RPC
Messaggi: 1517
Quote:
Originariamente inviato da Vash1986
basta attivare il firewall di windows per non riceverlo
con altri firewall non ho provato
io avevo il firewall di windows attivo e l'ho preso cmq

cmq oggi mi sono comprato nod32 e almeno è riuscito a pulire i file infetti.

Ho cercato il sygate ma da quanto ho capito è passato sotto l'egida suymantec giusto?

se scarico zonealarm posso andare sul sicuro? oppure mi dite il nuovo nome del sygate ora che è un prodotto symantec
__________________
In tutta la sua vita,
quante volte può riuscire un uomo
a fermare le lacrime di una donna?
Guren è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2006, 13:37   #170
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Guren
io avevo il firewall di windows attivo e l'ho preso cmq
guarda alcune varianti passano anche col firewall attivo... se leggi tutti i post mi sembra che qualcuno abbia detto quale porta chiudere

devo dire che questo è veramente il virus + rompiballe che abbia mai visto... secondo me non ci capiscono niente nemmeno le società che fanno gli antivirus, visto che nessun antivirus è in grado di accorgersi dell'intrusione se non quando ormai è troppo tardi e ci sono già file infetti
__________________
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2006, 14:30   #171
insane_2k
Senior Member
 
L'Avatar di insane_2k
 
Iscritto dal: Jun 2005
Città: Nord Milano
Messaggi: 1534
Quando ho provato a disinfettare gli exe infetti con NOD questi ultimi sono diventati inutilizzabili, comunque...

Io ho "risolto così", (il virus non mi ha colpito gli eseguibili di Windows

Start --> Cerca File o Cartelle --> Tutti File e Cartelle (in tutti i dischi rigidi, pendrive, ecc ecc) --> " *.exe "
Una volta trovati li ho selezionati e cancellati.

Ciao!
__________________
:: InSaNe2k ::
MacBook Pro 13" 2.5Ghz i5 - iPhone 2G & 3G & 4 - Canon EOS 600D
insane_2k è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 11:53   #172
CorvoITA
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 12
Tenga.GEN

ragazzi, anche io come zip ho avuto un'infezione da parte sia si tenga.a, ma anche e soprattutto da tenga.gen!!!
qualcuno sa se c'è differenza tra i due?
ora come ora per cercare di debellarli sto usando Nod32,che però è aggiornato al 21-3-06 e non si aggiorna ulteriormente, F-Secure2006 e il tool Dr.Web Cureit.
avevo il firewall di windows disattivato e la DMZ attivata su questo pc, per cui era aperto completamente all'esterno... ora ho chiuso il router e attivato il firewall di win Xp sp2...
CorvoITA è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 12:24   #173
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
tenga.gen è una definizione generica per tutte le varianti del tenga
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 13:15   #174
insane_2k
Senior Member
 
L'Avatar di insane_2k
 
Iscritto dal: Jun 2005
Città: Nord Milano
Messaggi: 1534
Si ma chiudere porte, firewall, router dopo aver preso l'infezione non ha molto senso, purtroppo
Specie con sto cavolo di virus, è davvero allucinante!
Ora che la "barriera" è stata configurata a puntino, vai di "formattone riparatore"

Ciao!
__________________
:: InSaNe2k ::
MacBook Pro 13" 2.5Ghz i5 - iPhone 2G & 3G & 4 - Canon EOS 600D
insane_2k è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 13:20   #175
insane_2k
Senior Member
 
L'Avatar di insane_2k
 
Iscritto dal: Jun 2005
Città: Nord Milano
Messaggi: 1534
x extreme82

(Stavo rispondendo di là )

Benvenuto nel gruppo degli infetti da W32.Tenga
L'unica cosa che puoi fare è installare un antivirus stra-aggiornato e cercare di eliminare il virus da tutti gli eseguibili, che al 99% risulteranno poi corrotti e quindi inutilizzabili.

Una cosa che pochi fanno è quella di disabilitare il ripristino automatico di WindowsXP.... Tenga si intrufola anche nei files backuppati dal sistema, files che l'antivirus non può scandire in quanto "protetti".

Backuppa quanto puoi (ovviamente NESSUN eseguibile!!) e poi formatta

Ciao!
__________________
:: InSaNe2k ::
MacBook Pro 13" 2.5Ghz i5 - iPhone 2G & 3G & 4 - Canon EOS 600D
insane_2k è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 13:37   #176
extreme82
Junior Member
 
Iscritto dal: May 2005
Messaggi: 7
Adesso ho appena formattato installato il kerio, Symantec Corporate, e fatto tutti gli aggiornamenti a windows..... Staccato tutti gli altri HD ora vi volevo chiedere infetta i file che ci sono nella cartella temp di emule? Li poso ripristinare tranquillamente?
extreme82 è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 20:11   #177
ZiP!
Senior Member
 
L'Avatar di ZiP!
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 3431
Sono passati 8 giorni da quando ho ricevuto l'avviso di quei 2 exe infetti che ho cancellato. Ho eliminato le condivisioni (la situazione l'ho spiegata nel post precendente) e abilitato il firewall di windows.
Non ho più ricevuto altri messaggi di file infetti, pensate che possa ritenermi al sicuro o devo aspettarmi ancora brutte sorprese?
__________________
CPU: i5 8600K + Corsair iCUE H115i ELITE CAPELLIX Mobo: MSI Z370 KRAIT GAMING Ram: 2x8Gb GSkill RipV 3000 Video: RTX 3070 + MSI Optix G241 SSD: Sabrent Rocket 1TB + Lexar NM610PRO 2TB HDD: WD 3TB PSU: Corsair HX520 Case: NZXT H510 Flow Mercatino: 17V/6A Console: PS5
ZiP! è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2006, 15:23   #178
robido72
Member
 
Iscritto dal: Sep 2005
Messaggi: 278
Quote:
CorvoITA ragazzi, anche io come zip ho avuto un'infezione da parte sia si tenga.a, ma anche e soprattutto da tenga.gen!!!
qualcuno sa se c'è differenza tra i due?
ora come ora per cercare di debellarli sto usando Nod32,che però è aggiornato al 21-3-06 e non si aggiorna ulteriormente, F-Secure2006 e il tool Dr.Web Cureit.
avevo il firewall di windows disattivato e la DMZ attivata su questo pc, per cui era aperto completamente all'esterno... ora ho chiuso il router e attivato il firewall di win Xp sp2...
Riguardo al nod32 ti si aggiorna se cambi il sever... vai in aggiornamento poi setup poi apri il menu a tendina dei sever e metti u.4.eset.com oppure il 3 e poi manda l'aggiornamento. Vedrai che funziona. Una volta aggiornato vai nel pannello di controllo poi sistema poi in ripristino configurazione e poi metti la spunta su disattiva ripristino configurazione. Riavvii il sistema in modalita provvisoria poi lanci il Nod32 e poi magari qualche buon anti spyware (ewido o spybot). Riavvii e sarai pulito come un bimbo appena nato. Dopo ricordati di toglier la spunta dal ripristino. Ciao
robido72 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2006, 15:26   #179
Br1.85
Senior Member
 
L'Avatar di Br1.85
 
Iscritto dal: Dec 2004
Messaggi: 1272
ragazzi devo formattare, a causa d questo cacchio di virus!...che AV mi consigliate?!?!...usavo AVast e nn avevo mai avuto problemi!...ma ora ho paura!...aiutATEMI!!!!!!!!!!!!1
Br1.85 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2006, 16:03   #180
Felo^
Senior Member
 
L'Avatar di Felo^
 
Iscritto dal: Jan 2003
Messaggi: 793
Quote:
Originariamente inviato da Br1.85
ragazzi devo formattare, a causa d questo cacchio di virus!...che AV mi consigliate?!?!...usavo AVast e nn avevo mai avuto problemi!...ma ora ho paura!...aiutATEMI!!!!!!!!!!!!1
Uso avast e ho preso questo virus anche io tempo fà...
Ti consiglio di nn cambiare antivirus, non dipende da quello.
Utilizza windows worm door cleaner x chiudere le porte sospette, in particolare la 139 quella del netbios...Per il resto con avast metti su un buon firewall impostato a dovere e dovrebbe esserti sufficiente...

ciauz
Felo^ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Fire TV Stick 4K Select a prezzo da urlo...
IBM presenta i nuovi processori quantist...
Amazon Haul esplode di sconti: con l'off...
Dacia Sandriders, incontro con piloti e ...
Quanto costerà la Steam Machine? ...
QNAP TS-h1655XeU-RP: filesystem ZFS e co...
Etica e software libero protagonisti a S...
Il reattore che ricarica le batterie sca...
AMD FSR Redstone: la nuova tecnologia ba...
Meta Quest 3S a un prezzo senza preceden...
Rischio per gli SSD? I driver chipset AM...
Quanto sono 'woke' le intelligenze artif...
Rockstar rilancia Red Dead Redemption su...
Blue Origin centra l'obiettivo: New Glen...
Regali di Natale spendendo poco con il B...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v