Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-02-2007, 14:38   #21
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da superkoala
Come poi, funzioni, il virus non lo so...
funziona così:
http://vil.nai.com/vil/content/v_139473.htm
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 10:23   #22
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
Purtroppo mi sono preso anche io questo virus.
Il problema è che il virus si è diffuso su tutti e due i dischi fissi, e non mi ha infettato solo file .exe ma anche file .htm che tengo per il mio sito.
Come avete fatto e eliminarlo? Ho già formattato due volte. Adesso come ultimo tentativo ho cancellato le partizioni di tutti i dischi, formattato tutto e reinstallato windows.
In quesot modo, avendo pulito tutto, dovrei avere tolto quei maledetti file infetti da cui si propagava il virus...
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 11:11   #23
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da luki Guarda i messaggi
Purtroppo mi sono preso anche io questo virus.
Il problema è che il virus si è diffuso su tutti e due i dischi fissi, e non mi ha infettato solo file .exe ma anche file .htm che tengo per il mio sito.
Come avete fatto e eliminarlo? Ho già formattato due volte. Adesso come ultimo tentativo ho cancellato le partizioni di tutti i dischi, formattato tutto e reinstallato windows.
In quesot modo, avendo pulito tutto, dovrei avere tolto quei maledetti file infetti da cui si propagava il virus...
sysclean se non erro lo seccava http://it.trendmicro-europe.com/file...n.com...questo è il pattern per le definizioni http://it.trendmicro-europe.com/ente...rt/pattern.php

Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 12:54   #24
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
Ho formattato eliminando tutti i file e partizioni, poi ho fatto un'ulteriore scansione sia con NOD32 sia con AVG sull'hard disk esterno che ho usato per il backup dei file indispensabili e ho eliminato tutti i file infetti dal trojan. Credo di essere salvo adesso no?
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 13:48   #25
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Non credo, ma possiamo verificare.
Disabilita il Ripristino configurazione di sistema poi, segui il consiglio di Lancetta in primis e, dopo:

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

pubblica un nuovo log di HijackThis (lo alleghi alla discussione utilizzando la funzione Gestisci Allegati) sul Forum per farlo controllare e, attendi una risposta.

Ultima modifica di Riverside : 06-10-2007 alle 13:51.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 13:53   #26
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Non credo, ma possiamo verificare.
Disabilita il Ripristino configurazione di sistema poi, segui il consiglio di Lancetta in primis e, dopo:

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

pubblica un nuovo log di HijackThis (lo alleghi alla discussione utilizzando la funzione Gestisci Allegati) sul Forum per farlo controllare e, attendi una risposta.
Non credi cosa? che sia salvo? ma se ho eliminato tutte le infezioni dopo aver formattato...
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 13:54   #27
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da luki Guarda i messaggi
Non credi cosa? che sia salvo? ma se ho eliminato tutte le infezioni dopo aver formattato...
Se ne sei certo .....
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 13:55   #28
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Se ne sei certo .....
adesso faccio la scansione e posto il log
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 14:12   #29
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Se ne sei certo .....
Ecco il log. A parte due warning dovuti al fatot che il pc è fresco di formattazione e non ho ancora installato tutti gli update microsoft sembrerebbe tutto ok no?
Allegati
File Type: txt InfoSat.txt (627 Bytes, 3 visite)
File Type: txt hijackthis.txt (2.0 KB, 1 visite)
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 14:18   #30
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
assolutamente illibato
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 14:34   #31
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
Adesso con Partition Magic sto facendo la cancellazione sicura della partizione dell hda da 320 giga, che è quello più infetto. Dopola formatto così estirpo proprio tutti i file. Dopo dovrei finalmente essere al sicuro...
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 15:34   #32
Davy Bartoloni
Junior Member
 
Iscritto dal: Jan 2007
Messaggi: 10
Rieccomi su questa discussione...

qualche mese fa, una scansione automatica dell AVG mi ha ranzato via quasi tutti gli esempi di virus che avevo archiviato nel tempo (per sviluppo)

e vista proprio la diffusione che ha il virut.a e la voglia di dimenticarsi che esiste, mi ha portato a NON TROVARE UN SOLO ESEMPLARE IN RETE (rar+zip+lha+arj nullaaaaa)

se qualche anima buona ne avesse uno, me lo puo' invare per mail??? thelab@3nt.net (mi raccomando fateci una doppia compattazione, senno lo ferma il provider...)

ringrazio tutti anticipatamente, anche chi leggera' in futuro questo post, cercando una soluzione per l'infezione..

p.s. (mi serve per motivi di sviluppo... sto scrivendo un programma per la retroingegneria automatizzata... e volevo dare un occhiata anche dentro al virut.a... il prog? siid-see , si trova in rete in versione Beta.. oppure su www.wcn.it/soft.html )

ancora THX!
Davy Bartoloni è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 22:15   #33
anto_79
Junior Member
 
Iscritto dal: May 2008
Messaggi: 15
cacchio di virut..

Ragazzi scusate, ho un problema con questo virut, non riesco ad avviare Windows, mi ha cancellato un utente e nell'altro utente, l'amministratore, oltre ad aver cambiato il nome, quando metto la pw di accesso torna sempre indietro in un loop e mi riporta al punto in cui ridigito la pw, parte win con "caricamento impostazioni personali....." e torna immediatamente a "salvataggio delle impostazioni personali...". Il bello è che ora anche in modalità provvisoria ora mi chiede la pw come amministratore, per cui non so proprio come fare, ho provato a fare una pulizia con avast poi col sysclean con un altro pc ma non è cambiato nulla.
Inoltre, essendo un HP ed avendo la partizione di recovery già di fabbrica, ho provato a fare ripristino configurazione di sistema (Ho win xp home) ma non mi permette nemmeno di avviare l'istallazione dei Win all'avvio. se qualcuno potesse darmi una mano gliene sarei veramente grato, vorrei evitarmi di fare una formattata globale, con conseguente perdita di dati e di una giornata per il ripristino totale.
Grazie
Antonio
anto_79 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 23:47   #34
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prova ad avvairla dal cd di ripristino che avrai fatto appena comprato il notebook
il rirpistino del notebook da harddisk va fatto premendo F10 all'avvio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 08:41   #35
anto_79
Junior Member
 
Iscritto dal: May 2008
Messaggi: 15
ciao, non è un notebook, e si, la partizione di recovery mi ripristina il sistema con F10, ma il problema è che anche questa non parte, mi da fatal error, stop c000021a e 0x000034, schermata blu e nient'altro, come ne esco?
Grazie
Antonio
anto_79 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 09:49   #36
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ti consiglio di crearti un cd bootabile:

www.ubcd4win.com

Con questo potrai accedere ai tuoi dati, eliminare le password degli utenti, effettuare una scansione antivirus e anche provare a caricare un punto di Ripristino di configurazione di sistema.
Per la sola scansione antivirus in alternativa c'è:

http://www.hwupgrade.it/forum/showthread.php?t=1689812
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 15:54   #37
anto_79
Junior Member
 
Iscritto dal: May 2008
Messaggi: 15
ciao, intanto grazie, ma l'ubcd che mi scarice è un exe, non un iso, ora provo a cercarlo di nuovo, comunque cvome dovrei fare? visto che non mi fa accedere alla modalità provvisoria, provo con ubcd bootable e poi con l'antivir? ubcd non l'ho mai usato, come funziona? riesco a sistemare il tutto com'era prima o solo a recuperare dei dati e poi comunque devo formattare?
Grazie
Antonio
anto_79 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 16:36   #38
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da anto_79 Guarda i messaggi
ciao, intanto grazie, ma l'ubcd che mi scarice è un exe, non un iso, ora provo a cercarlo di nuovo, comunque cvome dovrei fare? visto che non mi fa accedere alla modalità provvisoria, provo con ubcd bootable e poi con l'antivir? ubcd non l'ho mai usato, come funziona? riesco a sistemare il tutto com'era prima o solo a recuperare dei dati e poi comunque devo formattare?
Grazie
Antonio
E' normale che sia un exe, il file iso lo dovrai creare tu. Ti serve un cd di windows xp. Se non lo hai dovrai fartelo prestare.
Aggiungo una breve guida con i passi essenziali per creare la iso:

1. Installare UBCD4Win
2. Avviare Ubcd4win
3. Accettare la licenza
4. Quando chiede se cercare i file su disco cliccare su no
5. Inserire il cd di Windosw Xp
6. Dove c'è scritto origine cliccare sul tasto ... e scegliere il lettore che contiene il disco di XP
7. Clicca su Plugins
8. Nella nuova finestra scorri fino ai plugin Antispyware
9. Clicca sulla prima voce contenente <Config-to update> e poi sul tasto configura per aggiornare
10. Ripeti l'operazione per gli anti-spyware e gli anti-virus dove c'è <Config-to update>
11. Una volta finito clicca su Chiudi
12. Clicca su crea
13. Attendi che il processo finisca
14. Apri il tuo software di masterizzazione e masterizza su un cd-rw la iso contenuta in C:\UBCD4Win\

P.S. Alcuni antivirus possono considerare alcuni file di UBCD4WIN come potenzialmente pericolosi. Se ciò avviene bisogna inserirli tra le applicazioni sicure.

P.P.S. Che versione di windows xp hai? Si potrebbe provare con il Repair dell'installazione di Windows, però devi avere il disco con la stessa versione di quella installata. Vedi punto 4 qui:

http://www.pcalmeglio.net/news.asp?id=188
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2008, 13:44   #39
anto_79
Junior Member
 
Iscritto dal: May 2008
Messaggi: 15
ariciao, non ci sono stato per un pò di giorni, ma ubcd devo quindi installarlo su un pc funzionante? ho xp pro, ma sul pc guasto c'è xp home, va bene lo stesso? il pc guasto non riesco a farlo partire nemmeno in provvisoria, quindi per quello non riesco a installare ubcd, se lo installo su quello funzionante e poi collego l'hd di quello guasto come devo fare in quel caso? il cd di win che inserisco viene a richiamare su quello che sta funzionando, mentre a me serve farlo sull'altro
Grazie
Antonio
anto_79 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 09:41   #40
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Devi per forza usare un Windows funzionante per creare la iso che poi dovrai masterizzare su un cd, meglio se riscrivibile.
Non è importante la versione di Xp per creare la iso di Ubcd4win.

Inoltre se hai o riesci a procurarti un cd di windows Xp Home identico a quello installato sul pc non funzionante, cioè che abbia lo stesso Service Pack (Sp2 o SP1?), puoi tentare l'altra soluzione che ti avevo scritto:

Quote:
P.P.S. Che versione di windows xp hai? Si potrebbe provare con il Repair dell'installazione di Windows, però devi avere il disco con la stessa versione di quella installata. Vedi punto 4 qui:

http://www.pcalmeglio.net/news.asp?id=188
Comunque se hai deciso di usare ubcd4win allora procedi prima col creare la iso e poi ti scrivo come usarla.
Nuz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Cina, effetto sanzioni USA: Cambricon - ...
La gamma Mac riceverà tante novit...
DDR5 supera i 13.000 MT/s, stavolta uffi...
Il nuovo iPhone con display pieghevole p...
ASUS ProArt PA32KCX: ecco a voi il primo...
DAZN ci riprova: piano Full a meno di 20...
Nuovi prezzi, più bassi: scendono...
PC Desktop HP Victus con RTX 4060 e Ryze...
Giù di altri 10€: solo 939€ per M...
Offerte Amazon da non credere: sconti fo...
Windows 11 scivola sugli aggiornamenti d...
Razer Kiyo V2: la nuova webcam 4K con AI...
ASUS ROG NUC 9: i mini PC (ex) Intel, ad...
Streaming illegale, il ministro dello Sp...
Microsoft avrebbe affidato a Intel la pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v