Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-07-2014, 14:23   #1
mildiego
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 17
Virus "polizia postale" internet

Buongiorno a tutti, innanzitutto mi scuso se ho sbagliato sezione ma non ho idea di cosa mi sia successo e quindi non riesco ad individuare la sezione più adatta.

Vi spiego brevemente
Io ho un portatile abbastanza nuovo, che uso prettamente io.
Poi ho un portatile, piuttosto vecchiotto, con xp che usa la mia famiglia semplicemente per andare in internet

due giorni fa mi è capitato che mentre navigavo col portatile vecchio, mi si è bloccato internet e mi ha indirizzato automaticamente in un sito di finte polizie postali/ carabinieri che diceva che avevo scaricato/diffuso ecc materiale pedopornografico e che dovevo pagare 100 euro per sbloccare il pc

Siccome non ho mai fatto queste cose, e siccome mi sembrava molto strano, ho guardato su internet e ho visto che è un virus molto diffuso..

La cosa che mi fa strano è che non si è limitato al pc infettato, ma è come se avesse infettato la connessione ADSL, infatti anche se vado col cellulare mi compare su alcuni siti quel messaggio.. Come è possibile?

Essendo così, non so proprio dove intervenire per individuarlo ed elimarlo!!

Come posso risolvere? Avete idee?
Grazie!
mildiego è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2014, 21:48   #2
spolka93
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 5
Buonasera,
da ieri sera ho lo stesso subdolo problema.
Ho eseguito in modalità provvisoria da chiavetta usb i seguenti antivirus senza risolvere nulla: Malwarebytes Anti-Malware, Adwcleaner, SpyHunter e Combofix -di quest'ultimo allego il log.
Il problema riguarda l'intera rete ADSL -portatile, tablet e smartphone tutto infetto.
Grazie per le eventuali risposte.

Luca

Ultima modifica di Chill-Out : 21-07-2014 alle 17:12. Motivo: No log compressi
spolka93 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2014, 07:52   #3
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Dunque, come ho scritto nel mio post anche a me é successa la stessa cosa con questo maledetto virus, ovvero al contrario delle altre volte in cui mi bloccava il computer non permettendomi di fare nulla, questa volta si manifesta solo se navigo su internet lasciandomi di fatto il pieno controllo del pc. I metodi che hanno funzionato in caso di blocco totale (combofix principalmente) si sono rilevati inutili. Prima di formattare, ormai senza più speranze, mi é sorto un dubbio. Se il virus non blocca il pc ma si manifesta solamente durante la navigazione, forse non si é installato in qualche cartella di sistema ma verosimilmente in qualche parametro/impostazione del browser. Usavo chorme e ho quindi provato ad installare firefox. Ebbene, con il primo si manifestava dopo pochi secondi di navigazione mentre col secondo nulla di nulla. Ho quindi ripristinato le impostazioni di chrome cancellando tutti i dati di navigazione et voilà il maledetto é sparito. Deduco che facendo lo stesso reset nel browser del cellulare si dovrebbe ugualmente risolvere. Provate, magari questa soluzione funziona anche a voi. Non dico con certezza assoluta perché questo virus o malware che dir si voglia si propone in diverse forme, dalla più semplice da eliminare (cancellazione del file presente presente nella cartella esecuzione automatica) a quella più ostica (combofix eseguito da chiavetta usb). Almeno le varianti in cui mi sono imbattuto io.
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)

Ultima modifica di flok2000 : 21-07-2014 alle 08:09.
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2014, 09:27   #4
mildiego
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 17
Quote:
Originariamente inviato da flok2000 Guarda i messaggi
Dunque, come ho scritto nel mio post anche a me é successa la stessa cosa con questo maledetto virus, ovvero al contrario delle altre volte in cui mi bloccava il computer non permettendomi di fare nulla, questa volta si manifesta solo se navigo su internet lasciandomi di fatto il pieno controllo del pc. I metodi che hanno funzionato in caso di blocco totale (combofix principalmente) si sono rilevati inutili. Prima di formattare, ormai senza più speranze, mi é sorto un dubbio. Se il virus non blocca il pc ma si manifesta solamente durante la navigazione, forse non si é installato in qualche cartella di sistema ma verosimilmente in qualche parametro/impostazione del browser. Usavo chorme e ho quindi provato ad installare firefox. Ebbene, con il primo si manifestava dopo pochi secondi di navigazione mentre col secondo nulla di nulla. Ho quindi ripristinato le impostazioni di chrome cancellando tutti i dati di navigazione et voilà il maledetto é sparito. Deduco che facendo lo stesso reset nel browser del cellulare si dovrebbe ugualmente risolvere. Provate, magari questa soluzione funziona anche a voi. Non dico con certezza assoluta perché questo virus o malware che dir si voglia si propone in diverse forme, dalla più semplice da eliminare (cancellazione del file presente presente nella cartella esecuzione automatica) a quella più ostica (combofix eseguito da chiavetta usb). Almeno le varianti in cui mi sono imbattuto io.
Grazie per la risposta!
Si anche a me succede solo quando vado in internet e anche io uso chrome (o Explorer che è istallato ma che uso raramente)

Quindi, scusa l'ignoranza, cosa dovrei fare?
Disistallo chrome e lo reinstallo?
O devo anche cancellare qualche cartella/file o fare qualche impostazione?

Grazie ancora
mildiego è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2014, 10:20   #5
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Sulla pagina di chorme, in alto a destra, impostazioni, scorri fino in fondo e clicca su impostazioni avanzate, cerca la voce ripristina browser. Sempre in opzioni, cancella dati navigazione o una stringa del genere. Comunque se vai su google e scrivi "ripristino browser chorme" é ben spiegato.
https://support.google.com/chrome/answer/3296214?hl=it
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)

Ultima modifica di flok2000 : 21-07-2014 alle 10:27.
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2014, 16:57   #6
mildiego
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 17
Quote:
Originariamente inviato da flok2000 Guarda i messaggi
Sulla pagina di chorme, in alto a destra, impostazioni, scorri fino in fondo e clicca su impostazioni avanzate, cerca la voce ripristina browser. Sempre in opzioni, cancella dati navigazione o una stringa del genere. Comunque se vai su google e scrivi "ripristino browser chorme" é ben spiegato.
https://support.google.com/chrome/answer/3296214?hl=it
Ti ringrazio, ho provato ma non cambia nulla, ricompare sempre appena vado in internet.

Ora provo con hp
mildiego è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2014, 17:14   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai un controllo con HitmanPro

http://www.hwupgrade.it/forum/showthread.php?t=2539794

successivamente controlla i DNS del Router
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 21-07-2014 alle 17:17.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2014, 18:27   #8
robigno1
Member
 
Iscritto dal: Sep 2009
Messaggi: 53
Virus Polizia di Stato

Salve ragazzi, stesso problema anche a me capitato sabato. 2 pc e un telefono con android.
Ma fatemi capire, cosa usate voi come provider...
Io ho telecom alice 7mega.
Non e' che dipenda da un problema di sicurezza del provider stesso?
Attendo Vs. gentili info
robigno1 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2014, 18:44   #9
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Quote:
Originariamente inviato da robigno1 Guarda i messaggi
Salve ragazzi, stesso problema anche a me capitato sabato. 2 pc e un telefono con android.
Ma fatemi capire, cosa usate voi come provider...
Io ho telecom alice 7mega.
Non e' che dipenda da un problema di sicurezza del provider stesso?
Attendo Vs. gentili info
Non credo, il pc che ho avuto tra le mani era di un' amica, glielo faceva a lei a casa con Alice, lo ha continuato a fare anche a me sia con rete pubblica sia con quella di casa mia (Infostrada 20 mega).
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2014, 18:52   #10
robigno1
Member
 
Iscritto dal: Sep 2009
Messaggi: 53
Cmq in uno dei due pc, con combofix credo di aver risolto. Sullo smartphone, ho provato a reistallare le impostazioni di fabbrica, ma il problema si e' ripresentato dopo poco. Non so come risolvere la cosa.....
robigno1 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2014, 20:41   #11
mildiego
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 17
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai un controllo con HitmanPro

http://www.hwupgrade.it/forum/showthread.php?t=2539794

successivamente controlla i DNS del Router
Fatto, mi ha rilevato un bel po' di schifezze..sembrerebbe risolto..speriamo!
Grazie mille

Ps: dopo ho rifatto la scansione sia con avira che con antimalwavebite e non mi ha rilevato niente..incrociamo le dita
mildiego è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2014, 10:22   #12
robigno1
Member
 
Iscritto dal: Sep 2009
Messaggi: 53
Ciao a tutti. Ho provato anche HitMan, ma anche se subito sembrava tutto risolto, dopo un po? e' ricomparsa la stessa pagina.
Pensavo di aver risolto precedentemente con combofix ma nulla neppure quello.
Possibile che non si riesca a risolvere la cosa.
Se avete news, scrivete.
GRAZIE
robigno1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2014, 10:31   #13
robigno1
Member
 
Iscritto dal: Sep 2009
Messaggi: 53
Quote:
Originariamente inviato da mildiego Guarda i messaggi
Fatto, mi ha rilevato un bel po' di schifezze..sembrerebbe risolto..speriamo!
Grazie mille

Ps: dopo ho rifatto la scansione sia con avira che con antimalwavebite e non mi ha rilevato niente..incrociamo le dita
Ciao, sei riuscito a risolvere tutto? anche sullo smartphone?
robigno1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2014, 13:26   #14
mildiego
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 17
Quote:
Originariamente inviato da robigno1 Guarda i messaggi
Ciao, sei riuscito a risolvere tutto? anche sullo smartphone?
Sistemando il pc (e stasera faccio l'altro) e resettando il router non mi ha più fatto l'errore ne dal pc ne dai vari cellulari (iOS android e wp)
Almeno per ora
mildiego è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2014, 14:58   #15
robigno1
Member
 
Iscritto dal: Sep 2009
Messaggi: 53
Quote:
Originariamente inviato da mildiego Guarda i messaggi
Sistemando il pc (e stasera faccio l'altro) e resettando il router non mi ha più fatto l'errore ne dal pc ne dai vari cellulari (iOS android e wp)
Almeno per ora
Ok grazie. Provero' anch' io a resettare il router. Cmq se ci fossero delle news positive o negative, teniamoci in contatto. GRAZIE MILLE
robigno1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2014, 15:35   #16
mildiego
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 17
Quote:
Originariamente inviato da robigno1 Guarda i messaggi
Ok grazie. Provero' anch' io a resettare il router. Cmq se ci fossero delle news positive o negative, teniamoci in contatto. GRAZIE MILLE
Sicuramente!!
Speriamo di risolvere senza dover formattare!

Aggiornamento:
Dopo un ora di utilizzo di ogni dispositivo:
Pc dopo hitman, avira , antimalwavebite, reset router : ok, sembrerebbe risolto
iOS : a posto
Android: a posto
Windows phone (lumia): problemi sia col wifi che col 3G


Penso di ripristinare il cellulare alle impostazioni di fabbrica, non penso neanche valga la pena di perdere tempo a trovare una soluzione..

Ultima modifica di mildiego : 22-07-2014 alle 17:10.
mildiego è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2014, 10:55   #17
Merlinus78
Junior Member
 
Iscritto dal: Jul 2014
Messaggi: 3
Mi era successo tempo fa e mi bloccava PC già al momento dell'avvio del desktop. Al boot iniziale ho fatto F8 più volte e sono entrato in Modalità provvisoria, da lì ho fatto partite Malwarebytes, che ha beccato il virus (russo) e tutto è tornato a posto.
Merlinus78 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2014, 11:59   #18
robigno1
Member
 
Iscritto dal: Sep 2009
Messaggi: 53
Ciao, resettato il router.....sui 2 pc con xp fatto girare Hitman e ripristinato impostazioni di IE.
Sullo smartphone con android mi e' riapparsa ancora una volta la pagina. Ora pero' riavviatosembra andare.
Cero che tutto cio' e' molto strano , e sinceramente ho sempre il dubbio che prima o poi mi ritrovi il problema anche sui pc.
Vi terro' informati su nuove news.
GRAZIE.

P.S. x Merlinus78 : si hai ragione, ma questa variante del virus eì diversa, lo fa solo quando entri nel browser random, ma il pc non lo blocca mai.
robigno1 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2014, 17:24   #19
flok2000
Senior Member
 
L'Avatar di flok2000
 
Iscritto dal: Sep 2004
Città: Follonica (GR)
Messaggi: 3872
Allora, nonostante fossi riuscito a togliere quel maledetto virus, ho preferito formattare il pc della mia amica, questo perchè aveva talmente tante schifezze dentro che comunque sembrava un carretto. Glielo ho riconsegnato tutto pulito, togliendogli i programmi inutili del produttore, facendogli fare tutti gli aggiornamenti di windows 7. Insomma, rimesso totalmente a nuovo ed infatti, da una 500 che era sembrava un ferrari. Ebbene, il giorno dopo mi ha chiamato dicendo che gli era ricomparso il virus "arma dei carabinieri" che bloccava la navigazione online. A questo punto, visto e considerato che l'ho tenuto attaccato alla mia ADSL per un paio di giorni senza alcun problema, è con ogni probabilità il "suo" router che glielo trasmette e quindi se non si agisce sul router stesso (reset totale) è verosimile che qualsiasi pc si connetta su quel router si becca questo virus. Almeno penso sia così.
__________________
Ho 984 feedback positivi 100% su ebay (flokky70)
flok2000 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2014, 18:28   #20
robigno1
Member
 
Iscritto dal: Sep 2009
Messaggi: 53
Salve a tutti.
Ho scoperto che il problema non sta nei pc o smartphone, ma nel modem router.
Praticamente viene cambiato il server dns primario dall' esterno.
Anche se viene reimpostato correttamente, poi dopo un po ( anche 3/4 gg) lo ritrovi errato.
Io mi sono trovato il 94.249.192.105.
Dicono in rete che si tratti di bug relative ad alcuni firmware di modem di alcune marche.
Mi confermate tutto questo, anche perché e' l' unico modo per spiegarmi il fatto che qualsiasi periferica collegata presenti lo stesso problema
GRAZIE.
robigno1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Assassin's Creed: Black Flag Resynced, s...
Xbox Game Pass cambierà: tra le n...
I nuovi Surface Pro e Laptop sono vicini...
OnePlus ci riprova con la fascia bassa: ...
La Top 10 delle offerte Amazon del weeke...
XGIMI MoGo 2 Pro a 339€: Google TV con N...
Forum IT & Intelligence 2026: dall'A...
iPhone 16e per la prima volta a meno di ...
Stop Killing Games: Ross Scott convince ...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v