Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-05-2008, 14:30   #1
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
Desktop con 'Your privacy is in danger'

Win XP SP2, antivirus KASPERKSY 5 per workstation

Ha preso un virus e sul desktop si presenta una schermata con lo sfondo rosso e la scritta in oggetto. Inoltre si aprono in continuazione finestre di ie.

Ho seguito le guide e solo F-SECURE mi ha trovato questi: FraudLoad e Vundo.gen38

Ho seguito anche tutti i metodi di disinfestazione, ma alla fine mi ritrovo con al posto della schermata a fondo rosso la schermata a fondo bianco (come se fosse cancellata solo l'immagine) ed il problema delle aperture pagine è rimasto.

Qualcuno sa dirmi che tipo e variante di virus è questo e magare quale guida seguire per eliminarlo definitivamente?
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:43   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
devi allegarci i log.....

Se hai vundo comincia a guardare qui la guida per la rimozione di Vundo e posta in quella discussone tutti i log richiesti secondo le modalità.

Modalità pubblicazione log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:49   #3
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
Forse non mi sono spiegato.

Ho già seguito anche il tread da te indicato, ed ora il vundo non compare più. Il problema però persiste.
Prima di tutto volevo capire quale era il virus in oggetto.
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:57   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica i log altrimenti come facciamo a capire....
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:20   #5
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
ecco...
Allegati
File Type: txt hijackthis.txt (4.3 KB, 1 visite)
File Type: txt FixVundo.txt (645 Bytes, 3 visite)
File Type: txt Log.txt (10.7 KB, 4 visite)
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 16:25   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
facciamo le cose con calma

devi postare tutti i log richiesti dalla guida per il vundo...se nn li hai, mettiti di impegno e rifai la guida e posta tutti i log, perchè nn possiamo tirare ad indivoniare se o meno il vundo è sparito...tenendo presente che, se avessi letto bene la guida, sapresti che dovevi per prima cosa disattivare il ripristino configurazione sistema, cosa che nn hai fatto da quanto emerge dal log di fixvundo...

guida per la rimozione del vundo:
http://www.hwupgrade.it/forum/showth...rtumundoBeGone

in sintesi: postati tutti i seguenti log

Renv (modalità normale, fai attenzione alle istruzioni)
Fixvundo
Vundofix
Combofix
VirtumundoBeGone

li devi fare girare tutti (ad eccezione di renv) rigorosamente in modalità provvissoria

riguardo VirtumundoBeGone: DOWNLOAD

attendiamo, per il momento, questi log, poi vedremo....cosa altro c'è da fare...leggendo bene il log di combofix...c'è ancora molto da fare....

Ultima modifica di murack83pa : 14-05-2008 alle 16:30.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 08:53   #7
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
Non per contraddirti però la guida l'ho letta bene e la prima cosa che ho fatto è stato proprio quella di disattivare il ripristino...
Per sicurezza (non si sa mai...) ho ricontrollato ed è disattivato...

Considerando che ieri ho perso praticamente una giornata intera, appena sono libero riprovo la procedura...
Grazie
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 17:24   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora segui la semplice procedura descritta nella

Guida alla Disinfezione per

Infetti
, rispettando l'ordine nel'esecuzione e pubblicando tutti i log usando uno dei metodo

censiti nelle Regole di Sezione.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 18:49   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da aleanto Guarda i messaggi
Non per contraddirti però la guida l'ho letta bene e la prima cosa che ho fatto è stato proprio quella di disattivare il ripristino...
Per sicurezza (non si sa mai...) ho ricontrollato ed è disattivato...

Considerando che ieri ho perso praticamente una giornata intera, appena sono libero riprovo la procedura...
Grazie
ripeto quanto scritto sopra: il ripristino sembra che tu nn l'hai disattivato fin dall'inizio della guida, altrimenti vundofix nn avrebbe trovato traccia di vundo in system restore...

ora, questo piccola e insignificante passo, rischia di rendere inutile ogni ulteriore procedura, oltre che nn assicura a noi, che ti diamo assistenza, che tu abbia correttamente eseguito la guida....

per quanto mi riguarda possiamo anche fidarci della tua parola, ma io preferisco avere certezza e guardare con i miei occhi....

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
allora segui la semplice procedura descritta nella

Guida alla Disinfezione per

Infetti
, rispettando l'ordine nel'esecuzione e pubblicando tutti i log usando uno dei metodo

censiti nelle Regole di Sezione.
per le ragioni di cui sopra, ritengo, al momento, nn utile seguire questa guida....

finchè nn si ha la certezza che vundo sia sparito, finchè nn riassumiamo i problemi dopo una passata dei tool del vundo, nn possiamo avere idee chiare e certe sulla situazione del pc dell'utente, facendogli perdere ulteriormente perdere tempo con una procedura che puo risultare nn necessaria e inutile...nn ha caso, la scansione di f-secure aveva rilevato ancora traccia di vundo...cosa che nn avrebbe dovuto succeddere se si avesse correttamente seguito la relativa guida, e lo dimostra il fatto che continuano ad aprirgli continue finestre

Ultima modifica di murack83pa : 15-05-2008 alle 18:53.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 21:47   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i tool descritti e richiesti in guida offrono un'ampia visione della situazione di quel pc in essa si potranno avere conferme che il Vundo sia sparito o se è ancora presente.

io non so come sei abituato murack83pa nel vostro forum, ma qui metodi empirici e veggenze astrali non le usiamo, quindi abbi pazienza se chiedo quei log è perchè so' cosa sto facendo fare.. non vedo nemmeno d'utilità proseguire alla leggerezza con il pc degli altri
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 22:32   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
i tool descritti e richiesti in guida offrono un'ampia visione della situazione di quel pc in essa si potranno avere conferme che il Vundo sia sparito o se è ancora presente.

io non so come sei abituato murack83pa nel vostro forum, ma qui metodi empirici e veggenze astrali non le usiamo, quindi abbi pazienza se chiedo quei log è perchè so' cosa sto facendo fare.. non vedo nemmeno d'utilità proseguire alla leggerezza con il pc degli altri
nn capisco.....

l'utente ha detto, ed è evidente dai sintomi e dal log di vundofix, che era infetto da vundo....i log tu li hai visti?

io no....solo vundofix....per non parlare della questione ripristino configurazione sistema

ora:
poichè l'utente ha detto che aveva seguito autonomamente la guida per vundo, ma f-secure gli ha poi rilevando vundo

poichè i sintomi indicati sono gli stessi di vundo, fermo restando che possono essere causati da altro (ovvero,ad esempio, smitfraud, visto la questione del desktop),

la cosa piu logica, al mio paese, è proseguire per gradi

ovvero:

l'infezione certa ed evidente è o quanto meno era il vundo, e per avere certezza di aver risolto la questione vundo (certezza che nn c'è), dobbiamo prima visualizzare i log...tutti

poi procedere con le altre problematiche, come la questione del dekstop, che dovrebbe essere causata quasi certamente dal noto trojan smitfraud, per la cui risoluzione è necessario utilizzare il tool specifico...

perchè seguire una guida generale, abbastanza lunga, per poi scoprire che aveva vundo (e i dati di cui sopra fanno pensare a ciò)?

puntualizzo i sintomi rilevati:

aperura finestre ---> vundo oppure smitfraudfix (visto l'altro sintomo)

desktop sparito ---> smitfraud

per entrambi i sintomi sono presenti tool specifici...nn presenti nella guida

cmq, siccome la cosa è abbastanza ridicola, decidete voi (oppure tu, deg)

d'ora in poi, mi fiderò della parola dell'utente e me ne sbatterò dei log richiesti dalle varie guide che l'utente "dice" di aver seguito....

buon lavoro
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2008, 16:49   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non è che a chiedere di eseguire le scansioni della Guida alla Disinfezione per Infetti si compromette il buon esito, quindi se l'utente non vuole eseguire i tool della guida Vundo si prova un altra strada che è sempre stata possibile percorrere
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Ogni giorno sconti nuovi: oggi iPhone 17...
Non solo Mac: anche alcuni futuri iPhone...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v