Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-04-2011, 20:03   #1
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
sistema ripulito ma restore non va.

ciao cari,
il discorso è il seguente: ho per le mani un pc che era letteralmente infestato da virus.
ora dovrei averlo ripulito (almeno vari tools mi dicono che il sistema è pulito); il problema però è che i file risultano TUTTI nascosti, dal primo all'ultimo.

ora, io potrei dare una passata col comando dos e mi rimette tutti i file e cartelle come erano prima, ma invece vorrei usare il system restore per portare il pc a una condizione precedente di funzionalità.

questo perché il simpatico virus ha, oltre che nascosto tutti i file, anche cancellato il menu avvio; o perlomeno è quello che mi pare di aver capito. infatti premendo start non c'è nulla, nemmeno dopo aver rivisualizzato i file nascosti.

il problema però è che se io vado a fare un ripristino a un punto precedente, windows rileva tutti i punti che erano stati creati, ma cliccandoci sopra, non va avanti. rimane fermo. non è che freeza, proprio non va avanti. è come se li rileva ma in realtà non trova nulla e il restore non parte.

quindi vi faccio 2 domande.

1) se c'è un modo per ripristinare il menu avvio
2) se c'è la possibilità di verificare se il restore è possibile e magari devo ripristinare qualcosa in seguito all'infezione.

grazie...
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 21:05   #2
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Incomincio a supporre che in realtà non sia ancora ripulito... hai seguito i due post importanti della sezione GUIDA alla DISINFEZIONE per INFETTI - obbligatoria la lettura e *** REGOLE di SEZIONE - obbligatoria la lettura!! *** ? Ci sono delle regole da seguire prima.
Comunque il restore si può anche fare con la console di ripristino, ma probabilmente le situazioni precedenti anch'esse saranno infette.
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 21:28   #3
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
Quote:
Originariamente inviato da Matteo_76 Guarda i messaggi
Incomincio a supporre che in realtà non sia ancora ripulito... hai seguito i due post importanti della sezione GUIDA alla DISINFEZIONE per INFETTI - obbligatoria la lettura e *** REGOLE di SEZIONE - obbligatoria la lettura!! *** ? Ci sono delle regole da seguire prima.
Comunque il restore si può anche fare con la console di ripristino, ma probabilmente le situazioni precedenti anch'esse saranno infette.
ciao;
il problema è che ho passato antivirus rescue da boot, malwarebytes e infine prevx, e risulta pulito.
ovviamente ho anch'io il dubbio che non lo sia e che magari system restore non va per quello.

ma secondo me, invece, considerato che il system restore parte e rileva i vecchi punti ripristino senza problemi, che anche che il pc si comporta bene (è veloce), forse è più probabile che il balordo virus abbia fatto queste due cose:

1) impostato tutti i file e cartelle come nascosti
2) distrutto i file di ripristino config. sist.

quindi, prima di andare a operare con altri antivirus, c'è un modo per capire univocamente se i file del system restore sono andati distrutti o ci sono ancora?
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 21:45   #4
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Hai provato a vedere in modalità provvisoria? Che sistema operativo è? Considera inoltre che alcuni passaggi per disinifettare il PC potrebbero aver cancellato i punti di ripristino o erano infetti e quindi distrutti.
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )

Ultima modifica di Matteo_76 : 29-04-2011 alle 21:48.
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 22:34   #5
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
Quote:
Originariamente inviato da Matteo_76 Guarda i messaggi
Hai provato a vedere in modalità provvisoria? Che sistema operativo è? Considera inoltre che alcuni passaggi per disinifettare il PC potrebbero aver cancellato i punti di ripristino o erano infetti e quindi distrutti.
s.o. winxp
in modalità provvisoria è esattamente la stessa cosa

praticamente il ripristino configurazione sistema mi rileva tutti i vecchi punti di ripristino, io ne seleziono uno qualsiasi, clicco su avanti, mi dà la pagina con gli avvisi, clicco ancora su avanti, per un po' elabora (si vede la clessidra), ma alla fine non fa più niente.

in effetti il sistema era talmente messo male, che forse l'antivirus ha tolto tutto, però mi sembra strano che rimangano intatti gli indici del rip. conf. sis.

a questo punto, mi sembra davvero un peccato formattare tutto solo perché il menu avvio non è presente, però non so che fare. attendo consigli e nel frattempo ti ringarzio ^_^
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2011, 14:01   #6
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
qualcuno ha idea di dove dovrei cercare i file del ripristino, giusto per vedere se non ci son più ci metto una pietra sopra.
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2011, 16:01   #7
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Forse l'antivirus si è preso carico di cancellare i file ma non di togliere l'elenco... A quanto ricordo su XP (ma non in modalità "attiva" visto che è protetta) si trovano su System Volume Information. Il menù d'avvio si può ripristinare, ma al momento non ricordo il metodo..... sorry.
http://support.microsoft.com/kb/309531/it
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2011, 23:40   #8
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
Quote:
Originariamente inviato da Matteo_76 Guarda i messaggi
Forse l'antivirus si è preso carico di cancellare i file ma non di togliere l'elenco... A quanto ricordo su XP (ma non in modalità "attiva" visto che è protetta) si trovano su System Volume Information. Il menù d'avvio si può ripristinare, ma al momento non ricordo il metodo..... sorry.
http://support.microsoft.com/kb/309531/it
Grazie Matteo, sei gentilissimo.
Farò ricerche su google, l'avrei già fatto se non mi mancasse il tempo...
A presto
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2011, 10:39   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da adynaton Guarda i messaggi
Grazie Matteo, sei gentilissimo.
Farò ricerche su google, l'avrei già fatto se non mi mancasse il tempo...
A presto
Fai girare questo tool http://download.bleepingcomputer.com/grinler/unhide.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2011, 22:16   #10
adynaton
Senior Member
 
Iscritto dal: Apr 2006
Messaggi: 1132
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
alla fine ci sono arrivato da solo, anche il menù avvio era nascosto...
grazie lo stesso cmq ^_^
adynaton è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2011, 20:37   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da adynaton Guarda i messaggi
alla fine ci sono arrivato da solo, anche il menù avvio era nascosto...
grazie lo stesso cmq ^_^
Ottimo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 09:27   #12
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Quote:
Originariamente inviato da adynaton Guarda i messaggi
alla fine ci sono arrivato da solo, anche il menù avvio era nascosto...
grazie lo stesso cmq ^_^
Perfetto! Che ne dici, per chi è nella tua simile situazione e vede questa discussione, di spiegare come hai reso visibile il menù avvio? Ciao.
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 09:29   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Matteo_76 Guarda i messaggi
Perfetto! Che ne dici, per chi è nella tua simile situazione e vede questa discussione, di spiegare come hai reso visibile il menù avvio? Ciao.
http://www.hwupgrade.it/forum/showpo...95&postcount=9
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 09:33   #14
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scusami e grazie Chill-Out ... c'era solo il .exe e quindi non pensavo fosse proprio per quello.
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
Blue Origin propone di utilizzare Blue R...
Sora all'interno di ChatGPT: aumentano g...
L'Ufficio dell'Ispettore Generale ha ana...
Primo contatto con Volvo ES90: ammiragli...
La Cina potrebbe puntare con maggiore de...
Un clamoroso errore strategico: il nuovo...
Cos’è il nuovo cartello del "...
HP: gli attacchi con l'IA puntano su vel...
Acer compie 50 anni e si trasforma: dall...
La rete elettrica USA funziona solo a me...
La Corte Costituzionale albanese: 'Il ba...
Secondo trailer del nuovo anime di Ken i...
La guerra tra Russia e Ucraina arriva co...
KadNap: il botnet che ha infettato 14.00...
Il cloud è sempre più cent...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v