Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-09-2010, 10:41   #1
torrent
Senior Member
 
L'Avatar di torrent
 
Iscritto dal: Mar 2007
Messaggi: 3141
Neanche con format...

Ciao, premetto che la presenza di un qualche virus congelato nel pc non mi ha mai fatto paura (tutto a saperlo) e aggiungo che neppure ripristinare immagini del sistema mi ha mai scocciato più di tanto; però stavolta mi è capitata una vicenda davvero curiosa.
Su un Asus eeepc che ho sempre usato senza antivirus (mai dati importanti/sensibili) per non intasare la ssd già lentissima, dopo un paio di anni di uso mi rendo conto che è arrivato il momento di reinstallare.
L'immagine delle partizioni che avevo conservato mi risulta corrotta: format e install da cd (XP).
Installo i driver, aggiorno il sistema, e stavolta decido di mettere anche l'antivirus, come mia consuetudine Avira Antivir.
Dopo un po' di normale uso, ma davvero 10 minuti, bombardamento di avvisi...troian ovunque.
OK, li faccio eliminare e (stupito) vado avanti.
Resta in me lo stupore di quanto accaduto, penso che l'unica fonte di infezione possano essere stati i driver che avevo già salvati su pendrive, faccio una scansione della penna senza risultato.
Dopo un paio di giorni, scocciato da quanto capitato decido di ripiallare tutto... stavolta, addirittura prima dei driver installo antivir, driver, prima di aggiornare apro qualche innocua pagina web...qualche minuto e...alarm! Troiani (anzi greci) da tutte le parti.
Disinfezione e via...per la verità dopo la distruzione mi trovo con alcune cose del sistema che non vanno( ad es. per accedere alla SD non apre più con il doppio click ma devo selezionare esplora etc...)
Ieri inserisco una pendrive nell'Asus e Avira mi avverte subito della presenza di tal noedqp.exe, trioano di Gendal.xxx che metto in quarantena.
Quella pennina veniva da altro pc, sempre protetto da Antivir aggiornato, usata anche con ulteriore postazione sempre protetta dallo stesso antivirus, postazioni che da scansione completa risultano "pulite".
Se l'antivirus non è impazzito, queste infezioni dove posson risiedere??
Anche con il format sembra inutile.
Quello che mi preoccupa non è tanto avere un trojan nel sistema che uso spesso, quanto trasferirlo sui dischi dati.
Avevo anche usato Stealth MBR rootkit detector e dal log pareva tutto normale.
Quello che mi\vi chiedo è se esista una sorta di MBR o comunque una qualche parte del filesystem che va scansionata con un procedimento particolare anche sugli HD dati. E se si, che software potrei usare.
E' necessario dire che il cd di win è originalissimo e che i driver che ho usato e ancora ho, secondo Avira risultano "a posto".
Tnx

Ultima modifica di torrent : 16-09-2010 alle 10:53.
torrent è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 10:50   #2
maxdgr
Senior Member
 
L'Avatar di maxdgr
 
Iscritto dal: Apr 2003
Messaggi: 2407
incredibile ...mai saputo di virus che persistono post format
non so se può servire...avevo il notebook impestato e invece di seguire i mille scan che suggerisce questa sezione (e che richiedono una cifra ti tempo) ho usato kasperky virus removal tool e ora tutto (sembra) ok
__________________
X360/WiiU/New3DS/PS3/4/Vita/TV - Notebook: VAIO VPCEB4S1E/WI - Desktop: i7 4770k/gtx780 direct cu II - Netbook: Seashell - Tablet: iPad mini - Smartphone: Galaxy S6 - Xboxlive/PSN/Steam/Origin/Uplay/Nintendo ID: maxdgr

Ultima modifica di maxdgr : 16-09-2010 alle 10:53.
maxdgr è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 11:00   #3
torrent
Senior Member
 
L'Avatar di torrent
 
Iscritto dal: Mar 2007
Messaggi: 3141
Come dicevo, più del portatile mi preoccupo delle postazioni fisse a cui è collegato tutto l'ambaradam di dati e soprattutto come mai la stessa pendrive appena staccata da postazione fissa con medesimo antivirus non risultava infetta e appena messa sull'asus lo stesso Antivir me la blocca?? Comunque grazie, in serata se riesco faro' una "ripassata" col software che hai citato sui tre computer fissi.

Ultima modifica di torrent : 16-09-2010 alle 11:04.
torrent è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 11:45   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxdgr Guarda i messaggi
incredibile ...mai saputo di virus che persistono post format
Invece esistono

Quote:
Originariamente inviato da maxdgr Guarda i messaggi
non so se può servire...avevo il notebook impestato e invece di seguire i mille scan che suggerisce questa sezione (e che richiedono una cifra ti tempo) ho usato kasperky virus removal tool e ora tutto (sembra) ok
Noi non obblighiamo, ci limitiamo solo a suggerire poi ognuno è libero di fare ciò che crede

Quote:
Originariamente inviato da maxdgr Guarda i messaggi
ho usato kasperky virus removal tool e ora tutto (sembra) ok
Tra sembrare ed essere ci passa una bella differenza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 20:25   #5
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Invece esistono



Noi non obblighiamo, ci limitiamo solo a suggerire poi ognuno è libero di fare ciò che crede



Tra sembrare ed essere ci passa una bella differenza
allora Chill-Out cosa suggeriresti? sono curioso, virus che resistessero al format non lo sapevo, io prima di istallare un sistema operativo cancello la partizione, poi format e dopo FDISK /MBR poi inizio a istallare il S.O. ....pensi che vada bene?
jedy48 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 21:07   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da jedy48 Guarda i messaggi
allora Chill-Out cosa suggeriresti? sono curioso, virus che resistessero al format non lo sapevo, io prima di istallare un sistema operativo cancello la partizione, poi format e dopo FDISK /MBR poi inizio a istallare il S.O. ....pensi che vada bene?
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 23:59   #7
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si
grazie mille
jedy48 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2010, 01:14   #8
torrent
Senior Member
 
L'Avatar di torrent
 
Iscritto dal: Mar 2007
Messaggi: 3141
Abbiate pazienza se mi ripeto c'è qualcuno in grado di farmi chiarezza a riguardo:: "Sui dischi dati ci sono "zone nascoste" che andrebbero controllate come il MBR del disco di sistema con tool e/o procedure apposite?"
O anche: quale è la procedura esatta, se c'é, che ripartizionando e formattando un disco usb/lan no di sistema non corra il rischio di lasciare comunque qualche traccia di malware?
bb

Ultima modifica di torrent : 17-09-2010 alle 01:44.
torrent è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2010, 06:29   #9
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
Quote:
Originariamente inviato da torrent Guarda i messaggi
Abbiate pazienza se mi ripeto c'è qualcuno in grado di farmi chiarezza a riguardo:: "Sui dischi dati ci sono "zone nascoste" che andrebbero controllate come il MBR del disco di sistema con tool e/o procedure apposite?"
O anche: quale è la procedura esatta, se c'é, che ripartizionando e formattando un disco usb/lan no di sistema non corra il rischio di lasciare comunque qualche traccia di malware?
bb
leggi sopra
jedy48 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Crollo del mercato PC nel 2026: secondo ...
Come dimostrare che gli agenti di IA fan...
Galaxy AI potrebbe creare app funzionant...
Luce solare anche di notte con i satelli...
The Witcher 4 con ambientazioni da urlo ...
007 First Light e Control Resonant avran...
DLSS 4.5 con Dynamic Multi Frame Generat...
Meta acquisisce Moltbook, il social netw...
Red Hat al MWC 2026: attenzione all'IA n...
Amazon espande 'Paga in Contanti': ora d...
Samsung Galaxy S26 Ultra, promosso ma se...
Gemini sempre più integrato in Go...
NVIDIA investe in Thinking Machines Lab:...
NVIDIA prepara NemoClaw, piattaforma ope...
Samsung testa una batteria da 20.000 mAh...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v