Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-12-2007, 18:19   #41
andw7
Senior Member
 
L'Avatar di andw7
 
Iscritto dal: Feb 2006
Città: Vicenza
Messaggi: 3868
Quote:
Originariamente inviato da Ippo 2001 Guarda i messaggi
AVG free per esperienza personale ti posso dire che non lo becca !!!
io uso avg free, appena inserito la chiavetta infetta l'ha rilevato e pulito. non ho nemmeno dovuto formattare la chiavetta
__________________
[center]Don't think twice, it's all right...
andw7 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2007, 19:10   #42
DakmorNoland
Senior Member
 
L'Avatar di DakmorNoland
 
Iscritto dal: Apr 2004
Messaggi: 10840
Ok ragazzi aggiornamento!

Allora intanto la mia amica si era sbagliata, il virus non era fra i file .doc nella chiavetta, ma si nascondeva in un .htm, insomma un file di quelli che crea internet explorer quando si salva una pagina web.

Cmq attento andw7 perchè AVG becca il virus ma solo in parte! Ora vi spiego:

Facendo una scansione della chiavetta AVG ha individuato "knight.exe" che ha identificato come Worm VB6, e lo ha rimosso! E ha anche rimosso il "knight.exe" che si era insediato in "C:\Windows".

Tuttavia la chiavetta risultava ancora infetta! Infatti AVG non vede il file "autorun" (non ricordo l'estensione), e mi dava la chiavetta pulita anche se non lo era! Infatti permaneva l'icona dello scudo tipo centro sicurezza di windows XP.

Per cui per una rimozione completa del virus dalla chiavetta vi consiglio di seguire il "Passo 1" che trovate qui http://surus.wordpress.com/2007/10/2...e-disk-knight/

Li viene spiegato come rimuovere anche il file "autorun" dalla chiavetta utilizzando il prompt dei comandi di Windows.

A questo punto però non è finita! Vi consiglio di seguire anche il "Passo 2" sempre nel link, simile a quello che aveva suggerito di fare Gle89 nel suo reply di riepilogo.

Così facendo rimuoverete completamente il virus dall'hard disk e dal registro.

Spero di essere stato chiaro ed esaustivo! Vi auguro di non beccarvi sto virus! E nel caso non fidatevi troppo del vostro antivirus!!!

EDIT: Ah dimenticavo una cosa!!! Gli antivirus vedono il file .htm infetto come pulito! Non vi fate ingannare! Infatti basta aprire il file perchè il virus si installi nuovamente su chiavetta e computer! Quindi l'unica cosa da fare è eliminare il file da cui avete preso il virus, perchè gli antivirus non lo vedono come infetto e non sono in grado di disinfettarlo!
__________________
Asus X470 Prime, AMD Ryzen 2700, 32GB Corsair DDR4 3000, RTX 3070 Ti, Samsung 970 Evo Plus 2TB, EVGA G2 750W, CM HAF X, Samsung TV QN95 55" + AOC G2590PX

Ultima modifica di DakmorNoland : 06-12-2007 alle 19:13.
DakmorNoland è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2007, 23:24   #43
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da DakmorNoland Guarda i messaggi
Il problema è che gli antivirus non lo vedono! Almeno Antivir aka Avira Personal Edition, non lo vede assolutamente! Peccato perchè pensavo fosse un buon antivirus, invece evidentemente come euristica fa schifo!
addiritura fa schifo come euristica oppobacco
un virus non fa testo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 23:47   #44
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
In Conclusione, è proprio necessario Formattare la Pendrive OPPURE si riesce a ripulirla senza il formattone? Magari installando un bel NOD32?

TNK
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 23:49   #45
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
[*]START - ESEGUI - digita msnconfig - premi invio - in alto clicca su avvio - togli la spunta dalla cassella denominata disk knight oppure knight.
Piccola nota.... il comando è msconfig e non msNconfig
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 08:39   #46
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da The X Guarda i messaggi
Piccola nota.... il comando è msconfig e non msNconfig
Ho corretto la guida, mi si era aggiunta una N di troppo! Grazie
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 13:46   #47
Uranius
Junior Member
 
Iscritto dal: Feb 2006
Messaggi: 7
Ciao. Anch'io sto provvedendo (grazie ai vostri consigli ) alla rimozione del "Cavaliere Nero". Cmq, se può essere utile, sono sicuro che la cosa sia cominciata quando ho - volontariamente, se anche un po' inconsapevolmente - messo sulla pennetta un "antivirus" di quelli che girano senza bisogno di essere installati nel sistema (lessico tecnico saltami addosso ). Ho idea che sia quello a rompere le scatole. (Io, se non mi sbaglio, c'ero arrivato da un link della newsletter di manuali.net, che però ho cancellato di recente.)
A presto
Uranius è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:35   #48
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Chiedo scusa per l'incompetenza, ma non mi è chiara questa parte del procedimento:

" Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.net "

Potete illuminarmi?
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:47   #49
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Chiedo scusa per l'incompetenza, ma non mi è chiara questa parte del procedimento:

" Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.net "

Potete illuminarmi?
hai qualke problema nella risoluzione del problema?

quando, a termine della scansione con hijackthis, ti si apre la pagina di blocco note, la salvi sul tuo pc in format.txt e poi apri un nuovo post ed utilizza la funzione allegati, che trovi sotto, in opzioni aggiuntive

ovvero:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 12:49   #50
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
hai qualke problema nella risoluzione del problema?

quando, a termine della scansione con hijackthis, ti si apre la pagina di blocco note, la salvi sul tuo pc in format.txt e poi apri un nuovo post ed utilizza la funzione allegati, che trovi sotto, in opzioni aggiuntive

ovvero:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
Stranamente nel log non c'è traccia di knight.exe, ma da qualche parte dev'esserci perchè non mi fa aprire due dei miei mp3, e se faccio tasto destro sulle loro icone nelle risorse del computer compare l'azione disk knight, che comunque mi porta alla finestra di dialogo "impossibile aprire" ecc. ecc.
Allegati
File Type: txt hijack this.txt (9.2 KB, 1 visite)
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 12:57   #51
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Stranamente nel log non c'è traccia di knight.exe, ma da qualche parte dev'esserci perchè non mi fa aprire due dei miei mp3, e se faccio tasto destro sulle loro icone nelle risorse del computer compare l'azione disk knight, che comunque mi porta alla finestra di dialogo "impossibile aprire" ecc. ecc.
ciao,
segui questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1599603

sono molto importanti i punto 6 e 7

x la scansione online con bitdefender indicata nella guida, questo è il link:
http://www.bitdefender.com/scan8/ie.html
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 13:17   #52
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao,
segui questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1599603

sono molto importanti i punto 6 e 7

x la scansione online con bitdefender indicata nella guida, questo è il link:
http://www.bitdefender.com/scan8/ie.html
Farò qualche prova. Purtroppo non ho la possibilità di connettermi in rete direttamente col mio computer, cmq scarico regolarmente gli aggiornamenti di avg. Ora mi metto all'oprea. Per ora grazie mille
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 17:08   #53
misssugar
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Bene, anche questa infezione è stata risolta, quindi MOD puoi mettere il tag nel titolo

Riassumo i sintomi e la procedura della disinfestazione:

Sintomi:
  • si apre automaticamente un processo denominato disk knight.exe
  • appare un'icona simile a quella dell'antivirus di windows nella barra accanto all'orologio
  • si apre una pagina web con messaggio firmato da qualche scuola islamica

Procedura di disinfestazione:
  • Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
    programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).

  • apire il task manager con CTRL+ALT+CANT, in alto clicca su PROCESSI, scorri l'elenco e seleziona Knight.exe oppure disk knight.exe (se c'è) e termina il processo.

  • ora vai in Pannello di Controllo->Installazione Applicazioni cerca (se c'è) Knight o disk knight.exe e rimuovilo.

  • ora abilita questa opzione: Pannello di controllo - opzioni cartella - visualizzazione - visualizza file e cartelle nascosti e fai una ricerca con START - CERCA il file Knight e disk Knight e rimuovilo manualmente.

  • adesso fai START - ESEGUI - digita regedit premi invio- in alto fai MODIFICA - TROVA e cerca Knight e disk Knight e elimina (se ci sono) eliminano tutte le chiavi di registro contente questi due nomi

  • adesso Scarica l’ultima versione di VirIt:clicca qui per il download.
    Installalo, eseguilo, aspetta il termine del controllo della memoria, ed AGGIORNALO (è importante). Fai la scansione completa del sistema (salva il log allegalo qui)

  • START - ESEGUI - digita msconfig - premi invio - in alto clicca su avvio - togli la spunta dalla cassella denominata disk knight oppure knight.

    Adesso riavvia il pc e per sicurezza:

    Scarica HIJACKTHIS: clicca qui per il download.
    Mettilo in una cartella in C: o in C:\Programmi.
    Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.net
Ho seguito tutte le indicazioni e pare abbia risolto.
Per sicurezza, allego entrambi i log delle scansioni effettuate (prima con Virit, poi con Hijackthis).
Grazie
Allegati
File Type: txt VIRITEXP.txt (613 Bytes, 1 visite)
File Type: txt hijakthis.txt (9.0 KB, 1 visite)
misssugar è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 17:14   #54
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da misssugar Guarda i messaggi
Ho seguito tutte le indicazioni e pare abbia risolto.
Per sicurezza, allego entrambi i log delle scansioni effettuate (prima con Virit, poi con Hijackthis).
Grazie
sembri pulito...

devi aggiornare internet explorer (aggiornamento di sicurezza e gratuito, importante anche se nn usi IE):
DOWNLOAD

x sicurezza, fai una scansione online con bitdefender e posta qui il report a fine scansione (nn fare nulla nel frattempo):
http://www.bitdefender.com/scan8/ie.html
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 18:03   #55
misssugar
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
sembri pulito...

devi aggiornare internet explorer (aggiornamento di sicurezza e gratuito, importante anche se nn usi IE):
DOWNLOAD

x sicurezza, fai una scansione online con bitdefender e posta qui il report a fine scansione (nn fare nulla nel frattempo):
http://www.bitdefender.com/scan8/ie.html
Eccolo...

Codice HTML:
http://teatime.altervista.org/bit.html
misssugar è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 18:07   #56
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da misssugar Guarda i messaggi
Eccolo...

Codice HTML:
http://teatime.altervista.org/bit.html
ok, pulito sembri

tranne bearshare....

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 18:10   #57
misssugar
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, pulito sembri

tranne bearshare....

ciao ciao
Quasi quasi lo disinstallo, ù_u.
Ciao, e grazie mille ancora *_*
misssugar è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 00:45   #58
misssugar
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, pulito sembri

tranne bearshare....

ciao ciao
Scusa se rompo ancora :X
...ho spento e riacceso il pc e mi è ricomparso lo stesso problema di stamattina, il dialer internet connection e via dicendo.
Ho rifatto tutte le scansioni necessarie e ho seguito nuovamente la stessa procedura utilizzata stamattina e pare sia tutto a posto.
Unica cosa: nella scansione finale con bitdefender, questi sono i risultati...

Scan Info

Scanned Files
118908
Infected Files
6

Virus Detected

BehavesLike:Trojan.HangUp
1
Adware.180solutions.AO
2
Trojan.Muldrop.AWX
3

...c'è un modo per eliminare i virus definitivamente?
misssugar è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 09:33   #59
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
è evidente che non hai una sufficente linea difensiva e/o inciampi negli stessi errori..
disattiva il rispristino di sistema e lascialo disabilitato, rifai la procedura descritta da Gle e poi rivaluta i software difensivi che usi

hai idea di come fai ad infettarti?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 16:19   #60
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Alla fine pare che disk knight sia sparito, soprattutto grazie ad anti knight. La strana cosa è che ora non mi fa più l'autoplay, sia per le chiavi che per i lettori e gli hard disk esterni...anti knight l'ho messo in tutti gli hard disk e le chiavette, e ogni volta mi dice che ero infettato e ora sono a posto. Eppure avg non rileva più niente....
ilpreve è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Lo compri una volta, lo giochi dove vuoi...
Qiantinuum annuncia Helios, "il com...
Samsung Galaxy S26 Ultra: una sola novit...
Google prepara Gemini 3 Pro e Nano Banan...
TVS non è solo moto e scooter: ec...
Alexa+ arriva su BMW: gli automobilisti ...
Gemini Deep Research arriva su Google Fi...
Rinvii a catena, Marvel 1943: Rise of Hy...
Xiaomi inaugura uno spazio dedicato ai f...
Rilasciate le specifiche di Bluetooth 6....
L'obiettivo che mette tutto a fuoco: la ...
Meta avrebbe raccolto fino al 10% dei ri...
NVIDIA DGX Spark e videogiochi? Una pess...
Serie Oppo Reno15 confermata: arriva il ...
UPDF 2025: l'editor PDF che fa (quasi) t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v