Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-08-2010, 14:33   #1
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Ho trovato una minaccia cosa posso fare?

Con Avast free 5 ho trovato questa minaccia, non posso cancellarla e poi adesso non mi funzionano più le prese usb dei dischi di salvataggio esterni.
Cosa posso fare?
Grazie



Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2010, 14:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, disabilita il Ripristino configurazione di sistema come indicato qui --->>> http://www.hwupgrade.it/forum/showthread.php?t=1599737 ripeti scansione completa con Avast.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-08-2010 alle 15:04.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 20:31   #3
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Il log dell'ultima scansione non ha rilevato nulla di anomalo, quindi non ti può servire, i file che sono stati messi nel cestino non sono stati a seguito di una scansione manuale.

Se dovessi ripristinare dei file messi nel cestino da avast e farli scansionare esempio da dr Web che ho già sul computer? Oppure è possibile scansionare con un altro antivirus il cestino di Avast?
Questo per vedere se sono falsi positivi.

Grazie
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 20:33   #4
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Ho provato a estrarre dei file messi nel cestino di Avast per farli scansionare da Dr web, ma appena li metto in una cartella spariscono, Avast li risucchia nel cestino?
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 20:33   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Il log dell'ultima scansione non ha rilevato nulla di anomalo, quindi non ti può servire, i file che sono stati messi nel cestino non sono stati a seguito di una scansione manuale.

Se dovessi ripristinare dei file messi nel cestino da avast e farli scansionare esempio da dr Web che ho già sul computer? Oppure è possibile scansionare con un altro antivirus il cestino di Avast?
Questo per vedere se sono falsi positivi.

Grazie
Allega il Report precedente, dalle immagini non si legge quale Virus Avast ha rilevato. Considerando la quantità di .exe presumo Virut e affini.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 20:46   #6
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Non ci sono scansioni con dei virus, quindi i log sono negativi ti invio immagini.


Uploaded with ImageShack.us


Uploaded with ImageShack.us


Uploaded with ImageShack.us


Uploaded with ImageShack.us


Uploaded with ImageShack.us
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 20:49   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il Report precedente, dalle immagini non si legge quale Virus Avast ha rilevato. Considerando la quantità di .exe presumo Virut e affini.
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Non ci sono scansioni con dei virus, quindi i log sono negativi ti invio immagini.
Come sospettavo Tenga, purtroppo in questi casi non c'è soluzione, la cosa migliore è formattare, se devi salvare dati presta attenzione ai file .exe e .scr in quanto compromessi dal Virus.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 21:40   #8
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Scusa chill, c'e' un modo specifico per infettarsi con questo tenga?
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 23:41   #9
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Scusa chill, c'e' un modo specifico per infettarsi con questo tenga?
dal p2p o da chiavetta...e' un worm...guardati gli autorun
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 23:44   #10
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
dal p2p o da chiavetta...e' un worm...guardati gli autorun
Quindi non visitando semplicemente una pagina web?
Ma mi chiedo? Un hips avrebbe potuto bloccare questa infezione?
Giovannino che firewall utilizza?

Spero di non essere OT ma son curioso di sapere
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 23:48   #11
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Quindi non visitando semplicemente una pagina web?
Ma mi chiedo? Un hips avrebbe potuto bloccare questa infezione?
Giovannino che firewall utilizza?

Spero di non essere OT ma son curioso di sapere
l'infezione e' vecchia ...non so' se e' in evoluzione ...ho letto un po' qui
http://www.hwupgrade.it/forum/showthread.php?t=995318

magari fai qualche domandina a chi si e' infettato
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 23:57   #12
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
l'infezione e' vecchia ...non so' se e' in evoluzione ...ho letto un po' qui
http://www.hwupgrade.it/forum/showthread.php?t=995318

magari fai qualche domandina a chi si e' infettato
Attendevo infatti qualche delucidazione da parte di chill (se prima non ci sospende per OT )...
Un utente s'e' pure infettato con avira + comodo
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 00:14   #13
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Attendevo infatti qualche delucidazione da parte di chill (se prima non ci sospende per OT )...
Un utente s'e' pure infettato con avira + comodo
e perchè ci deve sospendere...

khoai la sicurezza e' come una partita a poker non sai mai dall'altra parte chi gioca se ha il punto migliore di te.
detto questo ...se non usi p2p e visiti siti sicuri...hai sempre il punto migliore
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 04:10   #14
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Perchè Avast non mi ha difeso subito?
Ho rifatto una scansione senza ripristino di configurazione, sia con Avast e sia con Dr Web e non risulta più nulla, perchè devo formattare?
Avevo Firewall Armor però l'ho tolto perchè mi dava dei problemi (rete tra due computer) e poi ogni sito dovevo approvare, o non andavo più su nulla oppure dovevo approvare tutto.
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 08:40   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Scusa chill, c'e' un modo specifico per infettarsi con questo tenga?
Presumo che Giovannino abbia scarito ed eseguito il file infetto.

Quote:
Originariamente inviato da arnyreny Guarda i messaggi
l'infezione e' vecchia ...non so' se e' in evoluzione ...ho letto un po' qui
http://www.hwupgrade.it/forum/showthread.php?t=995318

magari fai qualche domandina a chi si e' infettato
Ovvio, altrimenti non avrebbe bucato Avast

Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Perchè Avast non mi ha difeso subito?
Ho rifatto una scansione senza ripristino di configurazione, sia con Avast e sia con Dr Web e non risulta più nulla, perchè devo formattare?
Avevo Firewall Armor però l'ho tolto perchè mi dava dei problemi (rete tra due computer) e poi ogni sito dovevo approvare, o non andavo più su nulla oppure dovevo approvare tutto.
Perchè Avast non ha riconusciuto il file infetto, in questi casi si suggerisce di formattare perchè il virus compromette i files con estensione .exe, quindi è assai probabile che abbia compromesso la stabilità del PC, ma non avendo la macchina davanti non posso saperlo con certezza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 08:47   #16
James Axton
Senior Member
 
L'Avatar di James Axton
 
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
@Kohai

Sulle modalità di trasmissione

"Means of transmission

Tenga.A spreads by attacking IP addresses, in which it tries to exploit the vulnerability RPC DCOM.

Additionally, as Tenga.A infects files, it could also reach computers when the infected files are distributed, which can enter computers through any of the typical means of tranmission, which include, among others, floppy disks, email messages with attached files, Internet downloads, FTP, IRC channels, peer-to-peer file sharing programs (P2P), etc."

Dall'enciclopedia virus della Panda

Il problema dell'infezione "inconsapevole" deriva dal fatto che a tutta prima non reca alcun segno visibile, fin quando non raggiunge uno stadio avanzato.. per cui se bypassa le protezioni si propaga rapida ed indisturbata.

Ultima modifica di James Axton : 20-08-2010 alle 08:50.
James Axton è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 13:45   #17
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Presumo che Giovannino abbia scarito ed eseguito il file infetto.



Ovvio, altrimenti non avrebbe bucato Avast



Perchè Avast non ha riconusciuto il file infetto, in questi casi si suggerisce di formattare perchè il virus compromette i files con estensione .exe, quindi è assai probabile che abbia compromesso la stabilità del PC, ma non avendo la macchina davanti non posso saperlo con certezza.
Grazie chill

Quote:
Originariamente inviato da James Axton Guarda i messaggi
@Kohai

Sulle modalità di trasmissione

"Means of transmission

Tenga.A spreads by attacking IP addresses, in which it tries to exploit the vulnerability RPC DCOM.

Additionally, as Tenga.A infects files, it could also reach computers when the infected files are distributed, which can enter computers through any of the typical means of tranmission, which include, among others, floppy disks, email messages with attached files, Internet downloads, FTP, IRC channels, peer-to-peer file sharing programs (P2P), etc."

Dall'enciclopedia virus della Panda

Il problema dell'infezione "inconsapevole" deriva dal fatto che a tutta prima non reca alcun segno visibile, fin quando non raggiunge uno stadio avanzato.. per cui se bypassa le protezioni si propaga rapida ed indisturbata.
Ringrazio anche te. Leggevo che (presumibilmente) giovannino non disponga di alcun firewall e tanto meno di un hips... credo quindi che l'infezione si sia propagata piu' facilmente...
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 13:46   #18
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
e perchè ci deve sospendere...

khoai la sicurezza e' come una partita a poker non sai mai dall'altra parte chi gioca se ha il punto migliore di te.
detto questo ...se non usi p2p e visiti siti sicuri...hai sempre il punto migliore
Allora sto in una botte di ferro
Ciao arny!
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 13:58   #19
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Se avessi scansionato con avvio manuale più spesso poteva cambiare qualcosa?
Oppure avviare ogni qualche giorno Malwarebytes' Anti-Malware?
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 14:40   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Se avessi scansionato con avvio manuale più spesso poteva cambiare qualcosa?
Oppure avviare ogni qualche giorno Malwarebytes' Anti-Malware?
No, avresti duvuto scansionare in via preventiva il file incriminato su VT.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
HEO Space ha rilasciato una nuova immagi...
La missione Artemis III sarebbe in ritar...
Apple apre Music Hall, una sala concerto...
Adobe arriva su Gemini e Claude: nuove f...
Non solo Fideuram: quasi 2 milioni di it...
I lettori CD di fascia alta potrebbero s...
Tutto il meglio di Amazon weekend: 5 nov...
Proscenic P15+ a 113€ su Amazon: scopa e...
TP-Link Wi-Fi 6 a 59,99€ e Tenda 4G03 Pr...
Un quasi top di gamma a 461€: lo smartph...
Roborock Saros 20 Neo e Flow Complete: 3...
Mac mini si trasforma: chip a 2 nanometr...
Su Amazon c'è un super TV Samsung...
La Cina ha rilasciato un satellite dallo...
Il satellite LINK è rientrato nel...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v