Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-12-2008, 12:35   #21
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova a verificare ed eventualmente rimpiazzare i file di sistema corrotti con i loro originali.
Tieni a portata di mano il cd di win aggiornato al service pack attualmente installato
Se non ce l'hai aggiornato, creane uno nuovo integrando il service pack mancante seguendo questa guida ad NLite

Una volta in possesso del cd aggiornato
Start → Esegui → digita
sfc /scannow (invio)
ti chiederà di inserire il cd per ripristinare i file corrotti o modificati
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 13:11   #22
codenathan
Member
 
L'Avatar di codenathan
 
Iscritto dal: Oct 2002
Messaggi: 137
devo riformattare faccio prima dato che devo scaricare i programmi e volendoli scaricare da un altro computer non posso passarli cmq sul computer...quindi pulizia totale e ciao...

grazie cmq veramente utile
codenathan è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 13:19   #23
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
avevi provato a lanciare explorer da task manager?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 13:49   #24
codenathan
Member
 
L'Avatar di codenathan
 
Iscritto dal: Oct 2002
Messaggi: 137
no cmq ho già reinstallato xp e sto seguendo i consigli della guida...thanks
codenathan è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2009, 12:00   #25
Lor3nzo
Utente sospeso
 
L'Avatar di Lor3nzo
 
Iscritto dal: Mar 2008
Messaggi: 536
Ecco il mio problema http://www.hwupgrade.it/forum/showthread.php?t=1991033

Non riesco a scaricare kaspersky virus removal dato che non mi fa collegare hai siti kaspersky.. che faccio???
Lor3nzo è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2009, 15:11   #26
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
scaricalo da un'altro pc....copialo in una chiavetta...dai a essa l'attributo sola lettura (così quando la inserisci sul pc infetto è difficile che la infetti), copia il file sul pc infetto
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 10:43   #27
zerotre
Senior Member
 
L'Avatar di zerotre
 
Iscritto dal: Jun 2001
Città: Firenze (Calabria nel cuore)
Messaggi: 6622
Salve a tutti,
mi sono beccato il tenga, non so' come, comunque nod32 mi sta' disinfettando i file exe infetti, dite che puo' andare o devo comunque cancellarli?
Il problema e' che si e' diffuso in due pc, devo comunque formattarli e cancellare tutti gli eseguibili indiscriminatamente?
Sui file disinfettati comunque quando rivado ad effetuare il controllo nod32 non trova alcun virus...
Ciao e grazie.
zerotre è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 18:34   #28
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

esegui le scansioni complete con nod aggiornato e caricaci secondo le regole di sezione i due log
se non bastasse nod scansione con i programmi indicati nel primo post
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 19:02   #29
zerotre
Senior Member
 
L'Avatar di zerotre
 
Iscritto dal: Jun 2001
Città: Firenze (Calabria nel cuore)
Messaggi: 6622
Grazie per l'interessamento
allora:
PC1, ho fatto la scansione con i tool:
rmgael (AVG)
sysclean
alwill virus worm cleaner
cureit
Virus Removal Tool Setup kaspersky

quindi ho rifatto la scansione con nod32 e non ha rilevato alcun virus.
ho inoltre provveduto con wwdc.exe a chiudere alcune porte da cui sembra arrivi il virus tranne il netbios perche' mi serve, visto che ho i pc in lan.

Mentre per il pc2, sto' ancora eseguendo il vrt di kaspersky, sta' trovando un casino di exe infetti, ma per finire ci vorra' stanotte.

Il dubbio comunque l'ho sul fatto che una volta finita la scansione il tool disinfetta o cancella i file, ma i restanti sono ok? O mi conviene cancellare tutti gli exe? Non mi preoccupa tanto formattare visto che era in programma per martedi', ma vorrei essere sicuro di eliminare il problema.
Ho provato hijackthis sui vari pc ma non risulta nulla, tutto pulito, in pratica mi e' arrivato dalle porte che avevo aperte su una macchina virtuale, da li ha infettato tutte le cartelle condivise.
Ciao
zerotre è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2010, 10:20   #30
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
Questo virus è apparso per la prima volta nel 2005.

VARIANTE A

La prima variante sfrutta una vulnerabilità nel servizio RPC DCOM per diffondersi da pc a pc.
il malware una volta approdato sul pc inizia ad infettare tutti i files .exe e scarica altri files infetti dalla rete contenenti altri virus.
Una volta fatto ciò genera una lista di ip e prova ad infettarli utilizzando la vulnerabilità nel servizio RPC DCOM.
-----------------------------------------------------------------------------


ALTRE VARIANTI (B/C/D)


Kaspersky identifica altre varianti di questo malware ma non fornisce una descrizione.
Di queste varianti si sa poco. Certamente sono file infector e infettano tutti i files .exe


EMULE CAUSA L'INFEZIONE DA W32.TENGA?

Molti utenti imputano l'infezione da questo virus all'eseguibile di eMule.
eMule va scaricato solo dal sito ufficiale

http://www.emule-project.net/

Se scaricato da lì è impossibile che sia infetto.
Si raccomanda comunque di eseguire eMule come utente non privilegiato (opzioni>sicurezza>mettere la spunta a "Esegui eMule come utente non privilegiato">OK)
---------------------------------------------------------------------------

PROCEDURA DI RIMOZIONE(tutte le varianti)


1)Disattivare ripristino configurazione di sistema

2)Applicare la patch che corregge la vulnerabilità del servizio RPC DCOM - DOWNLOAD

3) Eseguire una scansione con Kaspersky virus removal tool (ISTRUZIONI E DOWNLOAD LINK)

4)Scaricare DR.WEB CUREIT e fare una scansione completa di tutto il computer

5) Riportare i risultati delle scansioni secondo i metodi consentiti dalle Regole di Sezione e attendere istruzioni.

---------------------------------------------------------------------------

AVVISO:Talvolta questo virus, nel tentativo di infettare i files, li corrompe.

Se non riuscite a sbarazzarvi di questo virus e vi siete decisi a formattare potete fare il backup di tutti i files TRANNE GLI .EXE

---------------------------------------------------------------------------
Piccola nota informativa:
http://www.hwupgrade.it/forum/showpo...&postcount=635
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
AVM avvia la distribuzione di FRITZ! OS ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v