Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS e Noctua tornano a collaborare con la GeForce RTX 5080 Noctua OC Edition, una scheda pensata per chi cerca potenza estrema e silenziosità assoluta. Il nuovo sistema di raffreddamento, con tre ventole Noctua NF-A12x25 G2 da 120 mm e una camera di vapore maggiorata, promette temperature record e rumorosità quasi impercettibile. Non mancano dual BIOS, materiali di qualità e ampie possibilità di overclock. Ma quanto migliora davvero rispetto alla Founders Edition? Scoprilo nel nostro test completo.
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-12-2008, 14:49   #1
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Un incubo pazzesco

ciao a tutti

1 - ho beccato qualcosa che mi blocca il task manager la modalita provvisoria e il registro di sistema.


2 - in piu questa cosa ha scritto per piu volte sulla mia penna usb un autorun.inf e un exe. che ho rimosso con combofix

provati tutti i software consigliati ma molti si bloccano

3 - formattato il sistema operativo (non la partizione dati) e la penna usb. ho notato che cmq continua a scrivere questo file sulla penna anche a pc formattato!

4 - adesso ho il sistema operativo funzionante con penna usb staccata, cosa folle, non appena clicco su un qualsiasi exe (sia installazioni dei vari antispyware ma perfino se faccio doppio click per installare la wi-fi!) automaticamente riblocca tutto (task manager ecc ecc)
PS mi blocca pure i siti per fare scansioni online!

5 - in pratica non faccio altro che ripristinare e cercare di fare una scansione PRIMA che questa cosa si attivi, ho gia letto nelle regole del forum che bisogna disabilitare il ripristino ma se lo facessi al primo doppio click mi ritrovo senza modalita provvisoria

wargo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 15:11   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747 per creare e disinfettare il PC con Kaspersky Rescue Disk, successivamente vediamo come procedere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 15:24   #3
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747 per creare e disinfettare il PC con Kaspersky Rescue Disk, successivamente vediamo come procedere.
solo una domanda, adesso per l'ennesima volta si e' attivato il bastardo,
questa procedura la faccio adesso o ripristino per l'ennesima volta e la faccio a computer pulito?

grazie
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 15:37   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wargo Guarda i messaggi
solo una domanda, adesso per l'ennesima volta si e' attivato il bastardo,
questa procedura la faccio adesso o ripristino per l'ennesima volta e la faccio a computer pulito?

grazie
Non ha importanza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 00:37   #5
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
ciao, una domanda al volo, sto facendo la scansione con il Rescue Disk, pero mi risulta un po strano che ogni exe del mio HD me lo rileva come minaccia...tutti i setup dei programmi, perfino gli exe che creo io in Flash per lavoro...significa che devo passare le ore a escluderli o che sono tutti infetti??

wargo è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 00:47   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wargo Guarda i messaggi
ciao, una domanda al volo, sto facendo la scansione con il Rescue Disk, pero mi risulta un po strano che ogni exe del mio HD me lo rileva come minaccia...tutti i setup dei programmi, perfino gli exe che creo io in Flash per lavoro...significa che devo passare le ore a escluderli o che sono tutti infetti??

Ho un brutto presentimento mi indichi il nome della minaccia
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 05:00   #7
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho un brutto presentimento mi indichi il nome della minaccia
finalmente ho individuato il virus, Sality...

Virus.Win32.Sality.aa

uno dei peggiori al momento...come sono fortunato...per ora sono al 60% della scansione dopo 8 ore...

in pratica credo che tutti gli exe siano davvero infettati e non siano dei falsi positivi...adesso cmq scrivo anche nel forum kaspersky e vediamo che mi dicono, se eliminarli tutti o meno, poi ho trovato anche questa procedura che va fatta dopo il rescue disk

http://support.kaspersky.com/faq/?qid=208279889

ben accetti suggerimenti

Ultima modifica di wargo : 14-12-2008 alle 05:22.
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 10:21   #8
cleimor
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 22
Quote:
Originariamente inviato da wargo Guarda i messaggi
ciao a tutti

1 - ho beccato qualcosa che mi blocca il task manager la modalita provvisoria e il registro di sistema.


2 - in piu questa cosa ha scritto per piu volte sulla mia penna usb un autorun.inf e un exe. che ho rimosso con combofix

provati tutti i software consigliati ma molti si bloccano

3 - formattato il sistema operativo (non la partizione dati) e la penna usb. ho notato che cmq continua a scrivere questo file sulla penna anche a pc formattato!

4 - adesso ho il sistema operativo funzionante con penna usb staccata, cosa folle, non appena clicco su un qualsiasi exe (sia installazioni dei vari antispyware ma perfino se faccio doppio click per installare la wi-fi!) automaticamente riblocca tutto (task manager ecc ecc)
PS mi blocca pure i siti per fare scansioni online!

5 - in pratica non faccio altro che ripristinare e cercare di fare una scansione PRIMA che questa cosa si attivi, ho gia letto nelle regole del forum che bisogna disabilitare il ripristino ma se lo facessi al primo doppio click mi ritrovo senza modalita provvisoria




ciaooo ti posso dire solo una cosa FORMATTA
cleimor è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 12:40   #9
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da cleimor Guarda i messaggi
ciaooo ti posso dire solo una cosa FORMATTA
grazie mille per il consiglio frutto di studi e ricerche! (risata isterica) LOL
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 13:35   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wargo Guarda i messaggi
grazie mille per il consiglio frutto di studi e ricerche! (risata isterica) LOL
Il mio presentimento si è avverato, purtroppo hai a che fare con un brutto cliente e prendere in considerzione il format non è da scartare purtroppo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 14:03   #11
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il mio presentimento si è avverato, purtroppo hai a che fare con un brutto cliente e prendere in considerzione il format non è da scartare purtroppo.
ciao, con il rescue disk di kaspersky ho notato che ha attaccato "solo" tutti gli eseguibili del mio pc...sto chiedendo sul forum kaspersky per conferme...il mio incubo non e' quello ma foto musica ecc ecc

cmq davvero un incubo, mai preso un virus in tutta la mia vita e come inizio mi prendo uno dei peggiori
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 00:18   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
dopo kasp
ripristina la modalità provvisoria se è stata bloccata
fai una scansione completa da mod. provvisoria con Sysclean e carica il relativo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 21:15   #13
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da wjmat Guarda i messaggi
una volta terminato kasp proviamo, dopo aver disabilitato il ripristino conf. di sistema
1 riparare la mod. provvisoria come ti ho indicato di la
2 scansione completa con sysclean + log
3 fai girare questo + log
http://www.softpedia.com/progDownloa...ad-105925.html
4 estrai il tool della kasp in c: e fai start -> esegui -> digita
Sality_off -m
batti invio + log se lo rilascia

il pc dovrà rimanese sconnesso dal web
se non puoi procurarti i programmi da un altro pc, li scarichi prima tutti e poi ti scolleghi
eccomi qua, finita la scansione, mi dice che ha disinfettato tutt, pero non mi fa salvare il log...proseguo con gli altri steps?
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 22:14   #14
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da wargo Guarda i messaggi
eccomi qua, finita la scansione, mi dice che ha disinfettato tutt, pero non mi fa salvare il log...proseguo con gli altri steps?
falso allarme scusatemi, metto a riposo un'oretta e vi aggiorno
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:04   #15
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
ciao, eccomi
dopo tutta la scansione ha tolto non so quanti exe dal mio pc, ma avviando in modalita normale con il registro bloccato non posso lanciare il file per ripristinare la provvisoria! quindi che faccio adesso?

Ultima modifica di wargo : 15-12-2008 alle 23:07.
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:31   #17
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
perfetto sono in modalita provvisoria, mi loggo come administrator o come utente?

adesso procedo con il sysclean come mi hai detto, sai mica dirmi se sara veloce o se ci risentiamo tra 2 giorni come il kaspersky?

grazie
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:32   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
loggati administrator
è più veloce cel rescue cd
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:40   #19
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da wjmat Guarda i messaggi
loggati administrator
è più veloce cel rescue cd
azz mi dice
file ssapiptn.da5 is missing
spyware scan will start disabled
please download a copy from trendmicro.com

per l'interfaccia e' partita lo stesso
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:45   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova a riscaricarlo, e verifica di aver fatto tutto correttamente
se non va la parte spyware pazienza... dovrebbe bastare la parte antivirus
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
1,9 miliardi in fumo (per ora): l'attacc...
Gli utenti di Steam possono monitorare l...
Dal digitale all'auto: HONOR e BYD insie...
Noctua compie 20 anni e festeggia con un...
Atari 2600+ PAC-MAN Edition torna in gra...
Xiaomi TV F Pro 75'' a 599€: il maxi sch...
Nissan Sakura si ricarica da sola: arriv...
PS6 non potrà puntare solo sulla ...
Project Bromo, Europa unita nello spazio...
Paint introduce Restyle: l'intelligenza ...
Il computer quantistico di Google sarebb...
Intel Nova Lake: NPU di 6a generazione e...
Gboard su Android: arriva la possibilit&...
The Division e Snowdrop al centro della ...
Apple Watch SE 2ª gen a prezzo mai visto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v