Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2014, 15:36   #1
sologirasole
Junior Member
 
Iscritto dal: Oct 2011
Messaggi: 9
Virus Arma dei Carabinieri.

Ciao a tutti, ho beccato il virus come da titolo, le sto provando tutte ma non riesco a toglierlo dal pc e puntualmente mi compare, cosa posso fare?

Un mio amico mi ha detto (prendendomi in gioro) che si becca solo guardando porno ma come è possibile? questo pc lo uso solo io, e fortuna o sfortuna vuole che non guardo più porno da anni (non ne ho più bisogno XD).
Quale può essere la fonte?
sologirasole è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2014, 17:43   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sologirasole Guarda i messaggi
Ciao a tutti, ho beccato il virus come da titolo, le sto provando tutte ma non riesco a toglierlo dal pc e puntualmente mi compare, cosa posso fare?

Un mio amico mi ha detto (prendendomi in gioro) che si becca solo guardando porno ma come è possibile? questo pc lo uso solo io, e fortuna o sfortuna vuole che non guardo più porno da anni (non ne ho più bisogno XD).
Quale può essere la fonte?
Fai un controllo con HITMANPRO http://www.hwupgrade.it/forum/showthread.php?t=2539794
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2014, 17:44   #3
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2769
Non ho capito se rilevi il virus sul pc, o semplicemente il browser apre la pagina fake della polziia (con le varianti fake dell'interpol ).

In questo secondo caso qualcuno (un virus sul pc, un crack che hai installato, un attacco hacking da internet o la navigazione su qualche sito malevolo) ha eseguito un attacco rom0 sul tuo router e modificato il DNS del router con un altro server.
Il server riceve le tue richieste di navigazione e ti dirotta verso la pagina fake della polizia.
Per risolverlo ti basta:
1) resettare il modem
2) entrare nel router e mettere DNS sicuri (ad esempio i DNS di Google 8.8.8.8 o 8.8.4.4)
... fino al prossimo attacco
Per risolvere totalmente il problema: aggiornare il firmware del router, individuare se la modifica dei DNS dipende da qualcosa installato sul PC.

A questa pagina trovi il test per verificare se il tuo router è vulnerabile.
http://rom-0.cz/

Ultima modifica di TheQ. : 27-10-2014 alle 17:46.
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2014, 18:58   #4
sologirasole
Junior Member
 
Iscritto dal: Oct 2011
Messaggi: 9
risulta molto probabilmente vulnerabile, ma non ho capito quale può essere la causa? giusto per fare in modo che non mi ricapiti di nuovo.
sologirasole è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2014, 19:03   #5
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2769
Puoi scansionare in modalità provvisoria, o meglio con una live usb o live dvd o togliere l'HDD e scansionarlo con un PC pulito.
Puoi provare: aswmbr.exe, lo scanner dos di avast e vedere cosa ti indica (segnalazioni in rosso, non ricordo se rimuove).
Puoi andare dentro le impostazioni del tuo router (vedi il manuale del roouter e metti l'IP sull'URL su un browser ed accedi con admin e password) e verificare sui DNS che IP ti segna e riportarlo qui.

Edit:
puoi installare un programma che modifica i DNS e forza l'uso di DNS che imponi - oppure installi uno fra questi due browser Comodo Dragon o Comodo Ice dragon ed al setup selezioni la modifica dei dei DNS per tutta la navigazione. Il router tenderà ad utilizzare i DNS di un "server infetto", il software spingerà a collegarsi al server Comodo che fa da filtro ed il ping al web non sarà eccezionale.... però temporanemanete risolvi il problema.

Ultima modifica di TheQ. : 28-10-2014 alle 08:47.
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2014, 22:39   #6
cecco89
Senior Member
 
L'Avatar di cecco89
 
Iscritto dal: Sep 2008
Città: Senigallia
Messaggi: 1850
io risolvo sempre con combofix.exe

lo metti un su usc, avvi in modalita provvisoria con prompt dei comandi (alcune versioni del virus inibiscono la modalita provvisoria comune, ma non riescono a fermare quella con prompt dei comandi.

poi ti appare il cursore del promt dei comandi.
provi tutte le lettere corrispondi alle periferiche finche non trovi quella assegnata alla tua usb, tipo F:, G:, H: ecc ecc escluso ovviamente C: e D: che sono sempre occupate.

poi per ulteriore verifica lanci il comando "dir" che ti mostra tutto cio che è, contenuto all'interno della usb cosi puoi verificare di aver scelto la lettera giusta.

poi usi il comando "combofix.exe /killall"
ovviamente prima assicurati di aver rinominato il download di combofix e di averlo chiamato appunto soltanto combofix.

io cosi ho sempre eliminato questo virus non c'e una volta che non ci sia riuscito...almeno per ora
cecco89 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2014, 11:22   #7
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2769
Ecco un altro IP messo fra i DNS che è "infetto" e da togliere: 94.249.192.104
Però non ridireziona verso la pagina della polizia, ma verso pagine di spamming e pubblicità.
TheQ. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Eni mette un tetto ai prezzi dei carbura...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
F-Droid 2.0 si aggiorna con una nuova gr...
Microsoft ridisegna Copilot: dalla chat ...
Volkswagen porterà 20 videogiochi...
Troppa IA storpia: OpenAI licenzia in tr...
Marathon, Bungie svela i contenuti dell'...
Autunno, tempo di potature: i tagliasiep...
Meta Muse, due sviluppatori riescono a o...
Google AI Pro gratis: festa a sorpresa p...
MacSync colpisce macOS usando i calendar...
L'agente IA cancella 48 mila file in 103...
Jensen Huang avverte: l'AI può aiutare a...
Elettrico Renault in arrivo in Spagna: 6...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v