Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-12-2008, 14:49   #1
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Un incubo pazzesco

ciao a tutti

1 - ho beccato qualcosa che mi blocca il task manager la modalita provvisoria e il registro di sistema.


2 - in piu questa cosa ha scritto per piu volte sulla mia penna usb un autorun.inf e un exe. che ho rimosso con combofix

provati tutti i software consigliati ma molti si bloccano

3 - formattato il sistema operativo (non la partizione dati) e la penna usb. ho notato che cmq continua a scrivere questo file sulla penna anche a pc formattato!

4 - adesso ho il sistema operativo funzionante con penna usb staccata, cosa folle, non appena clicco su un qualsiasi exe (sia installazioni dei vari antispyware ma perfino se faccio doppio click per installare la wi-fi!) automaticamente riblocca tutto (task manager ecc ecc)
PS mi blocca pure i siti per fare scansioni online!

5 - in pratica non faccio altro che ripristinare e cercare di fare una scansione PRIMA che questa cosa si attivi, ho gia letto nelle regole del forum che bisogna disabilitare il ripristino ma se lo facessi al primo doppio click mi ritrovo senza modalita provvisoria

wargo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 15:11   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747 per creare e disinfettare il PC con Kaspersky Rescue Disk, successivamente vediamo come procedere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 15:24   #3
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747 per creare e disinfettare il PC con Kaspersky Rescue Disk, successivamente vediamo come procedere.
solo una domanda, adesso per l'ennesima volta si e' attivato il bastardo,
questa procedura la faccio adesso o ripristino per l'ennesima volta e la faccio a computer pulito?

grazie
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 15:37   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wargo Guarda i messaggi
solo una domanda, adesso per l'ennesima volta si e' attivato il bastardo,
questa procedura la faccio adesso o ripristino per l'ennesima volta e la faccio a computer pulito?

grazie
Non ha importanza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 00:37   #5
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
ciao, una domanda al volo, sto facendo la scansione con il Rescue Disk, pero mi risulta un po strano che ogni exe del mio HD me lo rileva come minaccia...tutti i setup dei programmi, perfino gli exe che creo io in Flash per lavoro...significa che devo passare le ore a escluderli o che sono tutti infetti??

wargo è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 00:47   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wargo Guarda i messaggi
ciao, una domanda al volo, sto facendo la scansione con il Rescue Disk, pero mi risulta un po strano che ogni exe del mio HD me lo rileva come minaccia...tutti i setup dei programmi, perfino gli exe che creo io in Flash per lavoro...significa che devo passare le ore a escluderli o che sono tutti infetti??

Ho un brutto presentimento mi indichi il nome della minaccia
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 05:00   #7
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho un brutto presentimento mi indichi il nome della minaccia
finalmente ho individuato il virus, Sality...

Virus.Win32.Sality.aa

uno dei peggiori al momento...come sono fortunato...per ora sono al 60% della scansione dopo 8 ore...

in pratica credo che tutti gli exe siano davvero infettati e non siano dei falsi positivi...adesso cmq scrivo anche nel forum kaspersky e vediamo che mi dicono, se eliminarli tutti o meno, poi ho trovato anche questa procedura che va fatta dopo il rescue disk

http://support.kaspersky.com/faq/?qid=208279889

ben accetti suggerimenti

Ultima modifica di wargo : 14-12-2008 alle 05:22.
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 10:21   #8
cleimor
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 22
Quote:
Originariamente inviato da wargo Guarda i messaggi
ciao a tutti

1 - ho beccato qualcosa che mi blocca il task manager la modalita provvisoria e il registro di sistema.


2 - in piu questa cosa ha scritto per piu volte sulla mia penna usb un autorun.inf e un exe. che ho rimosso con combofix

provati tutti i software consigliati ma molti si bloccano

3 - formattato il sistema operativo (non la partizione dati) e la penna usb. ho notato che cmq continua a scrivere questo file sulla penna anche a pc formattato!

4 - adesso ho il sistema operativo funzionante con penna usb staccata, cosa folle, non appena clicco su un qualsiasi exe (sia installazioni dei vari antispyware ma perfino se faccio doppio click per installare la wi-fi!) automaticamente riblocca tutto (task manager ecc ecc)
PS mi blocca pure i siti per fare scansioni online!

5 - in pratica non faccio altro che ripristinare e cercare di fare una scansione PRIMA che questa cosa si attivi, ho gia letto nelle regole del forum che bisogna disabilitare il ripristino ma se lo facessi al primo doppio click mi ritrovo senza modalita provvisoria




ciaooo ti posso dire solo una cosa FORMATTA
cleimor è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 12:40   #9
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da cleimor Guarda i messaggi
ciaooo ti posso dire solo una cosa FORMATTA
grazie mille per il consiglio frutto di studi e ricerche! (risata isterica) LOL
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 13:35   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wargo Guarda i messaggi
grazie mille per il consiglio frutto di studi e ricerche! (risata isterica) LOL
Il mio presentimento si è avverato, purtroppo hai a che fare con un brutto cliente e prendere in considerzione il format non è da scartare purtroppo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 14:03   #11
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il mio presentimento si è avverato, purtroppo hai a che fare con un brutto cliente e prendere in considerzione il format non è da scartare purtroppo.
ciao, con il rescue disk di kaspersky ho notato che ha attaccato "solo" tutti gli eseguibili del mio pc...sto chiedendo sul forum kaspersky per conferme...il mio incubo non e' quello ma foto musica ecc ecc

cmq davvero un incubo, mai preso un virus in tutta la mia vita e come inizio mi prendo uno dei peggiori
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 00:18   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
dopo kasp
ripristina la modalità provvisoria se è stata bloccata
fai una scansione completa da mod. provvisoria con Sysclean e carica il relativo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 21:15   #13
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da wjmat Guarda i messaggi
una volta terminato kasp proviamo, dopo aver disabilitato il ripristino conf. di sistema
1 riparare la mod. provvisoria come ti ho indicato di la
2 scansione completa con sysclean + log
3 fai girare questo + log
http://www.softpedia.com/progDownloa...ad-105925.html
4 estrai il tool della kasp in c: e fai start -> esegui -> digita
Sality_off -m
batti invio + log se lo rilascia

il pc dovrà rimanese sconnesso dal web
se non puoi procurarti i programmi da un altro pc, li scarichi prima tutti e poi ti scolleghi
eccomi qua, finita la scansione, mi dice che ha disinfettato tutt, pero non mi fa salvare il log...proseguo con gli altri steps?
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 22:14   #14
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da wargo Guarda i messaggi
eccomi qua, finita la scansione, mi dice che ha disinfettato tutt, pero non mi fa salvare il log...proseguo con gli altri steps?
falso allarme scusatemi, metto a riposo un'oretta e vi aggiorno
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:04   #15
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
ciao, eccomi
dopo tutta la scansione ha tolto non so quanti exe dal mio pc, ma avviando in modalita normale con il registro bloccato non posso lanciare il file per ripristinare la provvisoria! quindi che faccio adesso?

Ultima modifica di wargo : 15-12-2008 alle 23:07.
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:31   #17
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
perfetto sono in modalita provvisoria, mi loggo come administrator o come utente?

adesso procedo con il sysclean come mi hai detto, sai mica dirmi se sara veloce o se ci risentiamo tra 2 giorni come il kaspersky?

grazie
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:32   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
loggati administrator
è più veloce cel rescue cd
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:40   #19
wargo
Member
 
Iscritto dal: Dec 2008
Messaggi: 56
Quote:
Originariamente inviato da wjmat Guarda i messaggi
loggati administrator
è più veloce cel rescue cd
azz mi dice
file ssapiptn.da5 is missing
spyware scan will start disabled
please download a copy from trendmicro.com

per l'interfaccia e' partita lo stesso
wargo è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:45   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova a riscaricarlo, e verifica di aver fatto tutto correttamente
se non va la parte spyware pazienza... dovrebbe bastare la parte antivirus
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v