Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura
BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura
BOOX Note Air4 C rappresenta l'ultima incarnazione della categoria dei tablet E Ink a colori di Onyx, e combina le prestazioni di un dispositivo Android con l'ottima tecnologia Kaleido 3 per il display. Con schermo da 10,3 pollici, un processore Qualcomm Snapdragon 750G e 6 GB di RAM, promette un'esperienza completa per lettura, scrittura e produttività. Il prezzo lo posiziona nel segmento premium, ma questo dispositivo è un vero spettacolo!
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Sony Xperia 1 VII propone un design sobrio e funzionale, con un comparto fotografico di ottimo livello caratterizzato da uno zoom continuo e prestazioni generali da top di gamma puro. Viene proposto con una personalizzazione software sobria e affidabile, ma presenta qualche criticità sul fronte ricarica rapida. Il dispositivo punta su continuità stilistica e miglioramenti mirati, rivolgendosi al solito pubblico specifico del brand giapponese.
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-01-2008, 16:08   #1
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
[GUIDA] Rimozione Virus Tenga/Gaelicum/Licum

Questo virus è apparso per la prima volta nel 2005.

VARIANTE A

La prima variante sfrutta una vulnerabilità nel servizio RPC DCOM per diffondersi da pc a pc.
il malware una volta approdato sul pc inizia ad infettare tutti i files .exe e scarica altri files infetti dalla rete contenenti altri virus.
Una volta fatto ciò genera una lista di ip e prova ad infettarli utilizzando la vulnerabilità nel servizio RPC DCOM.
-----------------------------------------------------------------------------


ALTRE VARIANTI (B/C/D)


Kaspersky identifica altre varianti di questo malware ma non fornisce una descrizione.
Di queste varianti si sa poco. Certamente sono file infector e infettano tutti i files .exe


EMULE CAUSA L'INFEZIONE DA W32.TENGA?

Molti utenti imputano l'infezione da questo virus all'eseguibile di eMule.
eMule va scaricato solo dal sito ufficiale

http://www.emule-project.net/

Se scaricato da lì è impossibile che sia infetto.
Si raccomanda comunque di eseguire eMule come utente non privilegiato (opzioni>sicurezza>mettere la spunta a "Esegui eMule come utente non privilegiato">OK)
---------------------------------------------------------------------------

PROCEDURA DI RIMOZIONE(tutte le varianti)


1)Disattivare ripristino configurazione di sistema

2)Applicare la patch che corregge la vulnerabilità del servizio RPC DCOM - DOWNLOAD

3) Eseguire una scansione con Kaspersky virus removal tool (ISTRUZIONI E DOWNLOAD LINK)

4)Scaricare DR.WEB CUREIT e fare una scansione completa di tutto il computer

5) Riportare i risultati delle scansioni secondo i metodi consentiti dalle Regole di Sezione e attendere istruzioni.

---------------------------------------------------------------------------

AVVISO:Talvolta questo virus, nel tentativo di infettare i files, li corrompe.

Se non riuscite a sbarazzarvi di questo virus e vi siete decisi a formattare potete fare il backup di tutti i files TRANNE GLI .EXE

---------------------------------------------------------------------------

Ultima modifica di Bugs Bunny : 04-11-2008 alle 19:26. Motivo: uniformata alle altre guide
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 18:32   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Bugs Bunny complimenti ancora... Sei fantastico con tutte 'ste guide di rimozione!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 18:51   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
grande bugs
mancava una guida specifica x questo virus che ho visto si sta di nuovo diffondendo....
complimentoni
ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 22:59   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ottimo lavoro, ufficializzo?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 12:28   #7
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ottimo lavoro, ufficializzo?
Certo Mod... Bugs ha fatto un ottimo lavoro, è giusto ufficilizzare!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 15:03   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
procedo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2008, 18:04   #9
jmcadsl
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 403
bene me lo sono beccato....

Quote:
3) Eseguire una scansione con Kaspersky virus removal tool

un altro link funzionante pls??
jmcadsl è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 07:35   #12
codenathan
Member
 
L'Avatar di codenathan
 
Iscritto dal: Oct 2002
Messaggi: 137
Salve ho un problemone...
qualche passo indietro così che possiate avere il quadro generale.
Ho iniziato a seguire i vari passaggi della guida alla disinfezione e sono arrivato al kaspersky online (visto che l'altro quando andava a scaricare il database mi diceva sempre che era danneggiato) poi ho deciso di passare alla guida per il virut e ho fatto la scansione con il kaspersky rescue cd (12 ore di scansione) salvo il log e riavvio il pc.

Al riavvio la sorpresa...windows visto che sono state apportate modifiche sostanziose all'hardware mi chiede di ripetere l'attivazione. Dico beh non fa niente la rifaccio ma successivamente e quindi clicco su no.
Il desktop ok ma di fianco all'orologio le varie icone non ci sono. Nel frattempo con il portatile ho scaricato dr web cure it così finivo le scansioni per poi postare i vari log. Ma quando metto la chiavetta niente. Il computer non si muove. Su risorse del computer niente. Allora dico connetto il modem e lo scarico dal web ma ovviamente niente.
Vado su periferiche ma "l'albero" è vuoto.
Ora io posso tranquillamente formattare (dato che l'hd principale è vuoto per formattazione recentissima) però vi chiedevo come posso salvaguardarmi da questa rottura di virus? E gli altri due hd (che uso solo come "magazzino") saranno liberi dal virut?
Come vi ho detto non potendomi collegare e non funzionando la chiavetta non posso postare i logs

Cioè prevenire è meglio che curare...

Io ho sempre installato antivir sygate firewall e adaware cos'altro potrei installare per essere più sicuro?

grazie

Ultima modifica di codenathan : 19-12-2008 alle 07:37.
codenathan è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 07:35   #13
codenathan
Member
 
L'Avatar di codenathan
 
Iscritto dal: Oct 2002
Messaggi: 137
E' partito il secondo post involontariamente...sorry
codenathan è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 07:58   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la modalità provv. funziona?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 08:01   #15
codenathan
Member
 
L'Avatar di codenathan
 
Iscritto dal: Oct 2002
Messaggi: 137
Intendi se riesco semplicemente ad accederci oppure se funzionano le cose che invece non vanno nella modalità normale?
codenathan è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 08:04   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
entrambe le cose
e se riesci a salvarti da qualche parte il log di kasp per vedere cosa ha eliminato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 08:15   #17
codenathan
Member
 
L'Avatar di codenathan
 
Iscritto dal: Oct 2002
Messaggi: 137
Beh non so, vediamo. Ora che torno a casa provo a salvare i log nella chiavetta.

Cmq anche se non credo che funzioni cosa posso installare dopo la formattazione per prevenire il più possibile?
thanks
codenathan è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 08:27   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per proteggere il pc vedi trattamento in firma
che so è?
se xp hai il suo cd?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 08:33   #19
codenathan
Member
 
L'Avatar di codenathan
 
Iscritto dal: Oct 2002
Messaggi: 137
si si xp home the original one
codenathan è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 12:15   #20
codenathan
Member
 
L'Avatar di codenathan
 
Iscritto dal: Oct 2002
Messaggi: 137
niente in mod provvisoria ho gli stessi problemi
codenathan è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura BOOX Note Air4 C è uno spettacolo: il tab...
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia Recensione Sony Xperia 1 VII: lo smartphone per ...
Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Auto nuove? Per il 65% degli italiani so...
Droni solari Airbus volano nella stratos...
Colpo da 15 milioni di dollari: chi ha r...
Elon Musk lancia l'allarme su GPT-5: 'Op...
iPhone 17 Pro sarà più cos...
Leapmotor spinge sull'acceleratore: nuov...
Toyota vuole battere i produttori cinesi...
Colpo grosso di Musk: 14 ricercatori Met...
Lip-Bu Tan a testa alta: il CEO di Intel...
GPT5 disponibile per tutti e puoi gi&agr...
Nasce l'alternativa a Worldcoin: Humanit...
ASUSTOR presenta i nuovi NAS da rack Loc...
iPhone 18, sensori Samsung realizzati in...
Xiaomi conquista il terzo posto nel merc...
Pulizia millimetrica senza muovere un di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v