Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-02-2008, 10:22   #1
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
Problemone VIRUS

ieri ho installato una rete wireless su cui mi appoggio con un portatile e mantengo connessione LAN con il fisso. In sntesi ho aggiunto un router a queo che avevo già.

Per la prima volta mi è successo che con il portatile tentandomi di collegare con un sito protetto mi ha riderizionato su un sito clone, io non ho abboccato però il sito protetto sdtamani mi ha bloccato per sicurezza l'accesso. Li ho contattati telefonicamente e mi hanno detto che l'accesso di ieri sera è stato oggetto di attaco virus e per precauzione mi hanno bloccato tutto. Lo risbloccheranno una volta che ho eliminato il virus, che mi hanno detto essere TORPIG/SINOWAL

Adesso sto facendo una scansione sul fisso (non è il PC con cui mi sono collegato ieri sera) per prudenza utilizzando l'AV che ho installato che è AVST. Finora non ha rilevato nulla.

Sto anche facendo girare quello del laptop (E-TRUST) ma non ha rilevato nulla.

Eppure qualcosa è successo. fino ad oggi non mi era mai capitato qualcosa di simile.

Domande:

sarà dovuto alla rete wireless che ho installato?

come faccio a trovare il virus che mi hanno detto di avere?

e proprio quello?


VI PREGO AIUTATEMI
briscolone è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:27   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
ciao leggi le regole di sezione e la guida alla disinfezione, link in firma

modalità di pubblicazione dei log:
-inferiori a 20kb e in formato txt: gestione allegati
-altro: www.fileup.itadib.com

leggi anche qua se può esserti utile: http://www.hwupgrade.it/forum/showth...hlight=SINOWAL
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:34   #3
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
IO HO DATO UNA LETTURA AI POST SUL TEMA MA NON HO TROVATO RISPOSTA E NON HO NULLA DA LEGGARE PERCHè I MIEI ANTIVIRUS NON HANNO TROVATO NULLA
briscolone è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:40   #4
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
scrivere maiuscolo significa urla, quindi ti pregherei di modificare il tuo post

inoltre, l'hai detto tu stesso, con i tuoi antivirus. (Spero che non ne hai piu di uno installato) Ma in quella guida sono specificati numerosi tool e programmi da utilizzare.

E dopo che li utilizzerai dovrei postare i log relativi, altrimenti per intuizioni non possiamo aiutarti, ci servono i log

Per maggiore chiarezza: questa è la guida che devi seguire http://www.hwupgrade.it/forum/showthread.php?t=1599737

Ultima modifica di deneb87 : 28-02-2008 alle 10:48.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:42   #5
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
il maiuscolo non era voluto. Pardon

come scrivevo nel primo post ho due Av su due PC diversi

ora ho fatto girare su questo PC fisso Hijackthis. come faccio a postare il filelog?
briscolone è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:43   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nn scrivere in maiuscolo, xchè equivale al gridare in un forum, grazie

segui la guida alla disinfezione e posta qui tutti i log richiesti secondo le modalità indicate piu in basso

il fatto che avast nn trovi nulla, vuol dire poco o nulla vista l'efficacia di questa sorta di antivirus

tieni presente poi che contro le minaccie che girano in rete, l'antivirus serve a ben poco...

quindi il nostro consiglio e seguire quella guida, rigorosamente in tutti i suoi punti....il che significa che nn devi incominciare dal log di hijackthis xchè è piu semplice e veloce, ma iniziare dal primo programma e fare la scansione in quella modalità indicata, cioè deep scan

la guida c consete di avere uno screen completo sul tuo pc....

a te la scelta

ciao

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli

Ultima modifica di murack83pa : 28-02-2008 alle 10:46.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:01   #7
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
sto seguendo la procedura da te segnalata:

primo probl. non c'è la scheda di ripristino sulle proprietà esplora risorse

continuo con il secondo step e sto facendo girareAlternate Data Streams Revealer

cosa faccio? posto il risultato?
briscolone è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:04   #8
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
come no, deve esserci per forza la scheda di ripristino
controlla meglio

per quel programma non serve postare il log
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:06   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da briscolone Guarda i messaggi
sto seguendo la procedura da te segnalata:

primo probl. non c'è la scheda di ripristino sulle proprietà esplora risorse

continuo con il secondo step e sto facendo girareAlternate Data Streams Revealer

cosa faccio? posto il risultato?
che sistema operativo usi?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:10   #10
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
Win XP

scusa ma comincio a perdermi con tutti questi Sw e regole

il problema l'ho descritto con dovizia di particolari nel primo post e ora sto andando insieme


sul maiuscolo non era voluto, pardon... e che sto andando insieme

Hijackthis non rileva nulla del torpig
briscolone è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:16   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da briscolone Guarda i messaggi
Win XP

scusa ma comincio a perdermi con tutti questi Sw e regole

il problema l'ho descritto con dovizia di particolari nel primo post e ora sto andando insieme


sul maiuscolo non era voluto, pardon... e che sto andando insieme

Hijackthis non rileva nulla del torpig
nessun problema, devi solo seguire quella guida indicata e postare tutti, e dico tutti, i log rchiesti... anche se a te sempre che nn c sia nulla di importante, x altri nn è cosi....


riguardo il ripristino è a dir poco sospetto che nn trovi come disattivarlo...hai account limitato o sei amministratore?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:17   #12
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
amministratore

ma come faccio a postare i log?

quello di HiJackthis sembra Ok. Secondo me il problema o è nel portatitile o nella rete wireless
briscolone è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:20   #13
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
il log di hijackthis non serve, serve quello di tutti gli altri programmi

e sopratutto serve che disattivi la console di ripristino
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:24   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da briscolone Guarda i messaggi
amministratore

ma come faccio a postare i log?

quello di HiJackthis sembra Ok. Secondo me il problema o è nel portatitile o nella rete wireless
guarda che x la disattivazione del ripristino, devi andare su proprietà di risorse del computer

clicca col pulsante destro sll'icona risorse del computer, cliccare su proprietà, scegliere il tab ripristino configurazione sistema e selezionare la casella disattiva ripristino configurazione sistema

continua con la guida e posta tutti i log

grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:28   #15
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2056
Il TORPIG/SINOWAL è MBR Rootkit

Esiste il Trojan.Mebroot Removal Tool della Symantec
http://www.symantec.com/business/sec...020817-4716-99

o in alternativa

Dr.Web CureIt!
http://www.freedrweb.com/cureit/
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:29   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da GmG Guarda i messaggi
Il TORPIG/SINOWAL è MBR Rootkit

Esiste il Trojan.Mebroot Removal Tool della Symantec
http://www.symantec.com/business/sec...020817-4716-99

o in alternativa

Dr.Web CureIt!
http://www.freedrweb.com/cureit/
grazie della segnalazione

@ briscolone:

dopo aver disattivato il ripristino, utilizza uno dei due tool, poi continua con la guida
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:30   #17
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
adesso ti scrivo dal laptop (che temo sia lui il colpevole) sto facendo girare a-square

ti ribadisco che nelle proprietà di questo PC non c'è la consolle ripristino

qui non sono amministratore
briscolone è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:36   #18
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
al fisso sono riuscito a disabilitare il ripristino

procedo con i toll di cui sopra
briscolone è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:39   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
forse è meglio assicurarsi che i due pc nn comunichino fra di loro in nessun modo, disattivando scheda di rete
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:51   #20
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
il laptop e collegato wireless al router mentre il fisoo via lan sempre al router. non so se comunicano?

il primo tool (symantech) sul fisso non rileva nulla e ha chiesto reboot
briscolone è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
Il satellite spia russo Olymp-1 si &egra...
Rocket Lab prosegue l'assemblaggio del n...
Il Wet Dress Rehearsal della missione Ar...
31,4 Tbps: Aisuru sfonda il suo stesso r...
Giocattoli AI, una falla espone oltre 50...
OPPO Reno15 in viaggio con Gaia Gozzi: i...
Nuove revisioni per Abarth 600e: arrivan...
Intelligenza artificiale, re-training e ...
LG presenta a ISE 2026 la nuova serie di...
Alienware: disponibile in Italia il nuov...
Arrivano le bodycam sui treni di Ferrovi...
Nike taglia 775 posti negli USA: l'autom...
Crimson Desert si mostra in un nuovo gam...
Addio transistor? Questo dispositivo usa...
Jensen Huang: le fabbriche negli Stati U...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v