Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-04-2011, 20:03   #1
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
sistema ripulito ma restore non va.

ciao cari,
il discorso è il seguente: ho per le mani un pc che era letteralmente infestato da virus.
ora dovrei averlo ripulito (almeno vari tools mi dicono che il sistema è pulito); il problema però è che i file risultano TUTTI nascosti, dal primo all'ultimo.

ora, io potrei dare una passata col comando dos e mi rimette tutti i file e cartelle come erano prima, ma invece vorrei usare il system restore per portare il pc a una condizione precedente di funzionalità.

questo perché il simpatico virus ha, oltre che nascosto tutti i file, anche cancellato il menu avvio; o perlomeno è quello che mi pare di aver capito. infatti premendo start non c'è nulla, nemmeno dopo aver rivisualizzato i file nascosti.

il problema però è che se io vado a fare un ripristino a un punto precedente, windows rileva tutti i punti che erano stati creati, ma cliccandoci sopra, non va avanti. rimane fermo. non è che freeza, proprio non va avanti. è come se li rileva ma in realtà non trova nulla e il restore non parte.

quindi vi faccio 2 domande.

1) se c'è un modo per ripristinare il menu avvio
2) se c'è la possibilità di verificare se il restore è possibile e magari devo ripristinare qualcosa in seguito all'infezione.

grazie...
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 21:05   #2
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Incomincio a supporre che in realtà non sia ancora ripulito... hai seguito i due post importanti della sezione GUIDA alla DISINFEZIONE per INFETTI - obbligatoria la lettura e *** REGOLE di SEZIONE - obbligatoria la lettura!! *** ? Ci sono delle regole da seguire prima.
Comunque il restore si può anche fare con la console di ripristino, ma probabilmente le situazioni precedenti anch'esse saranno infette.
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 21:28   #3
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
Quote:
Originariamente inviato da Matteo_76 Guarda i messaggi
Incomincio a supporre che in realtà non sia ancora ripulito... hai seguito i due post importanti della sezione GUIDA alla DISINFEZIONE per INFETTI - obbligatoria la lettura e *** REGOLE di SEZIONE - obbligatoria la lettura!! *** ? Ci sono delle regole da seguire prima.
Comunque il restore si può anche fare con la console di ripristino, ma probabilmente le situazioni precedenti anch'esse saranno infette.
ciao;
il problema è che ho passato antivirus rescue da boot, malwarebytes e infine prevx, e risulta pulito.
ovviamente ho anch'io il dubbio che non lo sia e che magari system restore non va per quello.

ma secondo me, invece, considerato che il system restore parte e rileva i vecchi punti ripristino senza problemi, che anche che il pc si comporta bene (è veloce), forse è più probabile che il balordo virus abbia fatto queste due cose:

1) impostato tutti i file e cartelle come nascosti
2) distrutto i file di ripristino config. sist.

quindi, prima di andare a operare con altri antivirus, c'è un modo per capire univocamente se i file del system restore sono andati distrutti o ci sono ancora?
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 21:45   #4
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Hai provato a vedere in modalità provvisoria? Che sistema operativo è? Considera inoltre che alcuni passaggi per disinifettare il PC potrebbero aver cancellato i punti di ripristino o erano infetti e quindi distrutti.
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )

Ultima modifica di Matteo_76 : 29-04-2011 alle 21:48.
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 22:34   #5
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
Quote:
Originariamente inviato da Matteo_76 Guarda i messaggi
Hai provato a vedere in modalità provvisoria? Che sistema operativo è? Considera inoltre che alcuni passaggi per disinifettare il PC potrebbero aver cancellato i punti di ripristino o erano infetti e quindi distrutti.
s.o. winxp
in modalità provvisoria è esattamente la stessa cosa

praticamente il ripristino configurazione sistema mi rileva tutti i vecchi punti di ripristino, io ne seleziono uno qualsiasi, clicco su avanti, mi dà la pagina con gli avvisi, clicco ancora su avanti, per un po' elabora (si vede la clessidra), ma alla fine non fa più niente.

in effetti il sistema era talmente messo male, che forse l'antivirus ha tolto tutto, però mi sembra strano che rimangano intatti gli indici del rip. conf. sis.

a questo punto, mi sembra davvero un peccato formattare tutto solo perché il menu avvio non è presente, però non so che fare. attendo consigli e nel frattempo ti ringarzio ^_^
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2011, 14:01   #6
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
qualcuno ha idea di dove dovrei cercare i file del ripristino, giusto per vedere se non ci son più ci metto una pietra sopra.
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2011, 16:01   #7
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Forse l'antivirus si è preso carico di cancellare i file ma non di togliere l'elenco... A quanto ricordo su XP (ma non in modalità "attiva" visto che è protetta) si trovano su System Volume Information. Il menù d'avvio si può ripristinare, ma al momento non ricordo il metodo..... sorry.
http://support.microsoft.com/kb/309531/it
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2011, 23:40   #8
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
Quote:
Originariamente inviato da Matteo_76 Guarda i messaggi
Forse l'antivirus si è preso carico di cancellare i file ma non di togliere l'elenco... A quanto ricordo su XP (ma non in modalità "attiva" visto che è protetta) si trovano su System Volume Information. Il menù d'avvio si può ripristinare, ma al momento non ricordo il metodo..... sorry.
http://support.microsoft.com/kb/309531/it
Grazie Matteo, sei gentilissimo.
Farò ricerche su google, l'avrei già fatto se non mi mancasse il tempo...
A presto
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2011, 10:39   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da adynaton Guarda i messaggi
Grazie Matteo, sei gentilissimo.
Farò ricerche su google, l'avrei già fatto se non mi mancasse il tempo...
A presto
Fai girare questo tool http://download.bleepingcomputer.com/grinler/unhide.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2011, 22:16   #10
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
alla fine ci sono arrivato da solo, anche il menù avvio era nascosto...
grazie lo stesso cmq ^_^
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2011, 20:37   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da adynaton Guarda i messaggi
alla fine ci sono arrivato da solo, anche il menù avvio era nascosto...
grazie lo stesso cmq ^_^
Ottimo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 09:27   #12
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Quote:
Originariamente inviato da adynaton Guarda i messaggi
alla fine ci sono arrivato da solo, anche il menù avvio era nascosto...
grazie lo stesso cmq ^_^
Perfetto! Che ne dici, per chi è nella tua simile situazione e vede questa discussione, di spiegare come hai reso visibile il menù avvio? Ciao.
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 09:29   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Matteo_76 Guarda i messaggi
Perfetto! Che ne dici, per chi è nella tua simile situazione e vede questa discussione, di spiegare come hai reso visibile il menù avvio? Ciao.
http://www.hwupgrade.it/forum/showpo...95&postcount=9
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 09:33   #14
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scusami e grazie Chill-Out ... c'era solo il .exe e quindi non pensavo fosse proprio per quello.
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Disastro Williams: la FW48 non supera l'...
Un hotel italiano fa incetta di recensio...
OnePlus Nord 5 in super offerta su Amazo...
L'innovazione in tournée: arrivan...
Addio al caos dei gruppi Whatsapp: arriv...
Il nuovo chip a 2 nm di Samsung si mostr...
IBM Enterprise Advantage: consulenza per...
Samsung celebra Milano Cortina 2026 con ...
Aritmie cardiache, cresce il numero di c...
Rinviato il secondo lancio del razzo spa...
iPhone 18 Pro: Dynamic Island più...
Pazzesco successo di Xiaomi: la nuova SU...
Il terzo lancio del razzo spaziale Blue ...
Tesla toglie la componente umana dai Rob...
Google Pixel 10 Pro in super offerta su ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v