Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-12-2007, 18:19   #41
andw7
Senior Member
 
L'Avatar di andw7
 
Iscritto dal: Feb 2006
Città: Vicenza
Messaggi: 3868
Quote:
Originariamente inviato da Ippo 2001 Guarda i messaggi
AVG free per esperienza personale ti posso dire che non lo becca !!!
io uso avg free, appena inserito la chiavetta infetta l'ha rilevato e pulito. non ho nemmeno dovuto formattare la chiavetta
__________________
[center]Don't think twice, it's all right...
andw7 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2007, 19:10   #42
DakmorNoland
Senior Member
 
L'Avatar di DakmorNoland
 
Iscritto dal: Apr 2004
Messaggi: 10840
Ok ragazzi aggiornamento!

Allora intanto la mia amica si era sbagliata, il virus non era fra i file .doc nella chiavetta, ma si nascondeva in un .htm, insomma un file di quelli che crea internet explorer quando si salva una pagina web.

Cmq attento andw7 perchè AVG becca il virus ma solo in parte! Ora vi spiego:

Facendo una scansione della chiavetta AVG ha individuato "knight.exe" che ha identificato come Worm VB6, e lo ha rimosso! E ha anche rimosso il "knight.exe" che si era insediato in "C:\Windows".

Tuttavia la chiavetta risultava ancora infetta! Infatti AVG non vede il file "autorun" (non ricordo l'estensione), e mi dava la chiavetta pulita anche se non lo era! Infatti permaneva l'icona dello scudo tipo centro sicurezza di windows XP.

Per cui per una rimozione completa del virus dalla chiavetta vi consiglio di seguire il "Passo 1" che trovate qui http://surus.wordpress.com/2007/10/2...e-disk-knight/

Li viene spiegato come rimuovere anche il file "autorun" dalla chiavetta utilizzando il prompt dei comandi di Windows.

A questo punto però non è finita! Vi consiglio di seguire anche il "Passo 2" sempre nel link, simile a quello che aveva suggerito di fare Gle89 nel suo reply di riepilogo.

Così facendo rimuoverete completamente il virus dall'hard disk e dal registro.

Spero di essere stato chiaro ed esaustivo! Vi auguro di non beccarvi sto virus! E nel caso non fidatevi troppo del vostro antivirus!!!

EDIT: Ah dimenticavo una cosa!!! Gli antivirus vedono il file .htm infetto come pulito! Non vi fate ingannare! Infatti basta aprire il file perchè il virus si installi nuovamente su chiavetta e computer! Quindi l'unica cosa da fare è eliminare il file da cui avete preso il virus, perchè gli antivirus non lo vedono come infetto e non sono in grado di disinfettarlo!
__________________
Asus X470 Prime, AMD Ryzen 2700, 32GB Corsair DDR4 3000, RTX 3070 Ti, Samsung 970 Evo Plus 2TB, EVGA G2 750W, CM HAF X, Samsung TV QN95 55" + AOC G2590PX

Ultima modifica di DakmorNoland : 06-12-2007 alle 19:13.
DakmorNoland è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2007, 23:24   #43
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da DakmorNoland Guarda i messaggi
Il problema è che gli antivirus non lo vedono! Almeno Antivir aka Avira Personal Edition, non lo vede assolutamente! Peccato perchè pensavo fosse un buon antivirus, invece evidentemente come euristica fa schifo!
addiritura fa schifo come euristica oppobacco
un virus non fa testo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 23:47   #44
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
In Conclusione, è proprio necessario Formattare la Pendrive OPPURE si riesce a ripulirla senza il formattone? Magari installando un bel NOD32?

TNK
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 23:49   #45
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
[*]START - ESEGUI - digita msnconfig - premi invio - in alto clicca su avvio - togli la spunta dalla cassella denominata disk knight oppure knight.
Piccola nota.... il comando è msconfig e non msNconfig
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 08:39   #46
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da The X Guarda i messaggi
Piccola nota.... il comando è msconfig e non msNconfig
Ho corretto la guida, mi si era aggiunta una N di troppo! Grazie
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 13:46   #47
Uranius
Junior Member
 
Iscritto dal: Feb 2006
Messaggi: 7
Ciao. Anch'io sto provvedendo (grazie ai vostri consigli ) alla rimozione del "Cavaliere Nero". Cmq, se può essere utile, sono sicuro che la cosa sia cominciata quando ho - volontariamente, se anche un po' inconsapevolmente - messo sulla pennetta un "antivirus" di quelli che girano senza bisogno di essere installati nel sistema (lessico tecnico saltami addosso ). Ho idea che sia quello a rompere le scatole. (Io, se non mi sbaglio, c'ero arrivato da un link della newsletter di manuali.net, che però ho cancellato di recente.)
A presto
Uranius è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:35   #48
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Chiedo scusa per l'incompetenza, ma non mi è chiara questa parte del procedimento:

" Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.net "

Potete illuminarmi?
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:47   #49
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Chiedo scusa per l'incompetenza, ma non mi è chiara questa parte del procedimento:

" Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.net "

Potete illuminarmi?
hai qualke problema nella risoluzione del problema?

quando, a termine della scansione con hijackthis, ti si apre la pagina di blocco note, la salvi sul tuo pc in format.txt e poi apri un nuovo post ed utilizza la funzione allegati, che trovi sotto, in opzioni aggiuntive

ovvero:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 12:49   #50
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
hai qualke problema nella risoluzione del problema?

quando, a termine della scansione con hijackthis, ti si apre la pagina di blocco note, la salvi sul tuo pc in format.txt e poi apri un nuovo post ed utilizza la funzione allegati, che trovi sotto, in opzioni aggiuntive

ovvero:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
Stranamente nel log non c'è traccia di knight.exe, ma da qualche parte dev'esserci perchè non mi fa aprire due dei miei mp3, e se faccio tasto destro sulle loro icone nelle risorse del computer compare l'azione disk knight, che comunque mi porta alla finestra di dialogo "impossibile aprire" ecc. ecc.
Allegati
File Type: txt hijack this.txt (9.2 KB, 1 visite)
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 12:57   #51
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Stranamente nel log non c'è traccia di knight.exe, ma da qualche parte dev'esserci perchè non mi fa aprire due dei miei mp3, e se faccio tasto destro sulle loro icone nelle risorse del computer compare l'azione disk knight, che comunque mi porta alla finestra di dialogo "impossibile aprire" ecc. ecc.
ciao,
segui questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1599603

sono molto importanti i punto 6 e 7

x la scansione online con bitdefender indicata nella guida, questo è il link:
http://www.bitdefender.com/scan8/ie.html
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 13:17   #52
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao,
segui questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1599603

sono molto importanti i punto 6 e 7

x la scansione online con bitdefender indicata nella guida, questo è il link:
http://www.bitdefender.com/scan8/ie.html
Farò qualche prova. Purtroppo non ho la possibilità di connettermi in rete direttamente col mio computer, cmq scarico regolarmente gli aggiornamenti di avg. Ora mi metto all'oprea. Per ora grazie mille
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 17:08   #53
misssugar
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Bene, anche questa infezione è stata risolta, quindi MOD puoi mettere il tag nel titolo

Riassumo i sintomi e la procedura della disinfestazione:

Sintomi:
  • si apre automaticamente un processo denominato disk knight.exe
  • appare un'icona simile a quella dell'antivirus di windows nella barra accanto all'orologio
  • si apre una pagina web con messaggio firmato da qualche scuola islamica

Procedura di disinfestazione:
  • Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
    programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).

  • apire il task manager con CTRL+ALT+CANT, in alto clicca su PROCESSI, scorri l'elenco e seleziona Knight.exe oppure disk knight.exe (se c'è) e termina il processo.

  • ora vai in Pannello di Controllo->Installazione Applicazioni cerca (se c'è) Knight o disk knight.exe e rimuovilo.

  • ora abilita questa opzione: Pannello di controllo - opzioni cartella - visualizzazione - visualizza file e cartelle nascosti e fai una ricerca con START - CERCA il file Knight e disk Knight e rimuovilo manualmente.

  • adesso fai START - ESEGUI - digita regedit premi invio- in alto fai MODIFICA - TROVA e cerca Knight e disk Knight e elimina (se ci sono) eliminano tutte le chiavi di registro contente questi due nomi

  • adesso Scarica l’ultima versione di VirIt:clicca qui per il download.
    Installalo, eseguilo, aspetta il termine del controllo della memoria, ed AGGIORNALO (è importante). Fai la scansione completa del sistema (salva il log allegalo qui)

  • START - ESEGUI - digita msconfig - premi invio - in alto clicca su avvio - togli la spunta dalla cassella denominata disk knight oppure knight.

    Adesso riavvia il pc e per sicurezza:

    Scarica HIJACKTHIS: clicca qui per il download.
    Mettilo in una cartella in C: o in C:\Programmi.
    Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.net
Ho seguito tutte le indicazioni e pare abbia risolto.
Per sicurezza, allego entrambi i log delle scansioni effettuate (prima con Virit, poi con Hijackthis).
Grazie
Allegati
File Type: txt VIRITEXP.txt (613 Bytes, 1 visite)
File Type: txt hijakthis.txt (9.0 KB, 1 visite)
misssugar è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 17:14   #54
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da misssugar Guarda i messaggi
Ho seguito tutte le indicazioni e pare abbia risolto.
Per sicurezza, allego entrambi i log delle scansioni effettuate (prima con Virit, poi con Hijackthis).
Grazie
sembri pulito...

devi aggiornare internet explorer (aggiornamento di sicurezza e gratuito, importante anche se nn usi IE):
DOWNLOAD

x sicurezza, fai una scansione online con bitdefender e posta qui il report a fine scansione (nn fare nulla nel frattempo):
http://www.bitdefender.com/scan8/ie.html
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 18:03   #55
misssugar
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
sembri pulito...

devi aggiornare internet explorer (aggiornamento di sicurezza e gratuito, importante anche se nn usi IE):
DOWNLOAD

x sicurezza, fai una scansione online con bitdefender e posta qui il report a fine scansione (nn fare nulla nel frattempo):
http://www.bitdefender.com/scan8/ie.html
Eccolo...

Codice HTML:
http://teatime.altervista.org/bit.html
misssugar è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 18:07   #56
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da misssugar Guarda i messaggi
Eccolo...

Codice HTML:
http://teatime.altervista.org/bit.html
ok, pulito sembri

tranne bearshare....

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 18:10   #57
misssugar
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, pulito sembri

tranne bearshare....

ciao ciao
Quasi quasi lo disinstallo, ù_u.
Ciao, e grazie mille ancora *_*
misssugar è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 00:45   #58
misssugar
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, pulito sembri

tranne bearshare....

ciao ciao
Scusa se rompo ancora :X
...ho spento e riacceso il pc e mi è ricomparso lo stesso problema di stamattina, il dialer internet connection e via dicendo.
Ho rifatto tutte le scansioni necessarie e ho seguito nuovamente la stessa procedura utilizzata stamattina e pare sia tutto a posto.
Unica cosa: nella scansione finale con bitdefender, questi sono i risultati...

Scan Info

Scanned Files
118908
Infected Files
6

Virus Detected

BehavesLike:Trojan.HangUp
1
Adware.180solutions.AO
2
Trojan.Muldrop.AWX
3

...c'è un modo per eliminare i virus definitivamente?
misssugar è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 09:33   #59
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
è evidente che non hai una sufficente linea difensiva e/o inciampi negli stessi errori..
disattiva il rispristino di sistema e lascialo disabilitato, rifai la procedura descritta da Gle e poi rivaluta i software difensivi che usi

hai idea di come fai ad infettarti?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 16:19   #60
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Alla fine pare che disk knight sia sparito, soprattutto grazie ad anti knight. La strana cosa è che ora non mi fa più l'autoplay, sia per le chiavi che per i lettori e gli hard disk esterni...anti knight l'ho messo in tutti gli hard disk e le chiavette, e ogni volta mi dice che ero infettato e ora sono a posto. Eppure avg non rileva più niente....
ilpreve è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Diella: la parlamentare albanese basata ...
Apple dice addio ai pulsanti meccanici: ...
Battlefield 6 introduce la radio in-game...
Photoshop, basta perdere tempo con opera...
Windows 11, come abilitare il nuovo Menu...
Windows 11 cambia volto: arriva il nuovo...
Console portatile con raffreddamento a l...
iPad Pro 11'' con Chip M4 in super offer...
NVIDIA e Uber insieme per la più ...
Prezzi anomali sui prodotti FRITZ! oggi ...
Portatili Acer e ASUS con 40GB di RAM a ...
Offerte Oral-B su Amazon: sconti fino al...
Withings lancia U-Scan: analisi delle ur...
Huawei lancia i nuovi top di gamma: Pura...
Netflix affida ai creatori di Life is St...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v