Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-08-2008, 15:40   #41
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
come ti sembra vada il pc ora?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 17:05   #42
YayaEfr
Junior Member
 
L'Avatar di YayaEfr
 
Iscritto dal: Jul 2008
Città: Provincia Di Bari
Messaggi: 17
VA molto meglio infatti il teatimer non mi segnala più nulla qnd deve bloccare braviax sl che ho notato che sono rimasti andando da msconfig in avvio ed è strano ci sn 6.tmp braviax.exe e burritous.exe!
YayaEfr è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 17:07   #43
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
pubblica un nuovo log di malwarebytes, hijackthis e sysinspector
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 18:33   #44
YayaEfr
Junior Member
 
L'Avatar di YayaEfr
 
Iscritto dal: Jul 2008
Città: Provincia Di Bari
Messaggi: 17
Ok sarà fatto
grazie mille per la pazienza


scusate se non ho ancora faccio nulla conto di farlo entro lunedì sapete com'è il weekend

Ultima modifica di YayaEfr : 23-08-2008 alle 23:49.
YayaEfr è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 10:51   #45
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Salve
Una volta rimosso questo virus (sto usando la guida per rimuovere i fake antivirus) quale antivirus mi consigliate?
Comunque io ho preso questo virus con internet explorer, visitando un sito che era affidabile...in pratica mi si è bloccato ie mi ha dato un errore su cmd (nn ricordo in realtà) e il pc si è riavviato da solo. Al riavvio ecco braviax.exe

Per curiosità...è una falla di ie che ha permesso al virus di intallarsi?
Come antivirus usavo kaspersky, non aggiornato da nn so quanto tempo cmq
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE
klou è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 11:26   #46
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nel trattamento che ho in firma trovi tutte le info per mettere al sicuro il pc

vorremmo vedere i log delle scansioni poi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2008, 23:56   #47
kaolino
Member
 
Iscritto dal: Dec 2004
Messaggi: 177
Quote:
Originariamente inviato da YayaEfr Guarda i messaggi
Ok sarà fatto
grazie mille per la pazienza


scusate se non ho ancora faccio nulla conto di farlo entro lunedì sapete com'è il weekend
Ciao, per solidarietà ti mando un link informativo: http://www.zring.it/virus-statement-of-fees-200809.html.

A parte l'ntroduzione sulli'infezione tramite mail (è stato preso in web con l'explorer 6 sul sito di un concessionario [sigh...]) e la perplessità sul file wpa.dbl (!!!) direi che è lui!
L'ho levato da modalità provvisoria - Administrator con "ComboFix"; poi ho fatto girare anche SDFix. Naturalmente leva qualsiasi connettività al web o rete e leva il ripristino di sistema!
Ciao spero di esserti stato utile.
kaolino è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 13:54   #48
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
grazie per la segnalazione ma ho un dubbio sull'eliminazione di wpa.dbl ...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 16:02   #49
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da klou Guarda i messaggi
Salve
Una volta rimosso questo virus (sto usando la guida per rimuovere i fake antivirus) quale antivirus mi consigliate?
Comunque io ho preso questo virus con internet explorer, visitando un sito che era affidabile...in pratica mi si è bloccato ie mi ha dato un errore su cmd (nn ricordo in realtà) e il pc si è riavviato da solo. Al riavvio ecco braviax.exe

Per curiosità...è una falla di ie che ha permesso al virus di intallarsi?
Come antivirus usavo kaspersky, non aggiornato da nn so quanto tempo cmq
IE è un browser che non offre all'utente delle impostazioni facili e sopratutto chiare, non permette neppure di impostare a singolo dominio l'esecuzione di script javascript questo lo rende di fatto vulnerabile perchè non avendo il controllo dell'esecuzione per dominio succede che se nel sito pippo.it ci fosse la presenza di un iframe (non appartenente al codice originale di quella pagina) che facesse eseguire un javascript presente su un dominio esterno tipo russiacattiva.ru , avresti come conseguenza che IE esegue lo script come appartenente al sito pippo.it .
Altri browser con Opera e Firefox (con l'estensione NoScript) offrono un controllo più comodo, sopratutto firefox, e sicuro

purtroppo è da due anni che siti leciti subiscono attacchi pesanti e frequenti che ne iniettano iframe estranei con l'intenzione di infettare i navigatori di quel sito, altri casi sono dovuti a contatori di statistiche che trasmettono codice infetto.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2008, 18:21   #50
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
IE è un browser che non offre all'utente delle impostazioni facili e sopratutto chiare, non permette neppure di impostare a singolo dominio l'esecuzione di script javascript questo lo rende di fatto vulnerabile perchè non avendo il controllo dell'esecuzione per dominio succede che se nel sito pippo.it ci fosse la presenza di un iframe (non appartenente al codice originale di quella pagina) che facesse eseguire un javascript presente su un dominio esterno tipo russiacattiva.ru , avresti come conseguenza che IE esegue lo script come appartenente al sito pippo.it .
Altri browser con Opera e Firefox (con l'estensione NoScript) offrono un controllo più comodo, sopratutto firefox, e sicuro

purtroppo è da due anni che siti leciti subiscono attacchi pesanti e frequenti che ne iniettano iframe estranei con l'intenzione di infettare i navigatori di quel sito, altri casi sono dovuti a contatori di statistiche che trasmettono codice infetto.
INFATTI!!!
Ho Firefox + Noscript...ma nn so perchè stavo usando IE in quel momento.
mannaggia a me! Cmq adesso sto usando il 2o pc, non ho molto tempo per toglierlo.
Non ci sono problemi per le password cmq...dico, posso effettuare login dal pc infettato?

PS tra l'altro c'è uno screensaver carino, una schermata blu di win, che nn penso sia una reale schermata...ma appunto uno screensaver perchè appena premo un tasto esce (col muouse niente)
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE
klou è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2008, 23:14   #51
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
quel screensaver aveva fatto la comparsa nel 2003/2004, era per i nostalgici di winME
si è carino ma io personalmente preferisco far spegnere il monitor piuttosto

se non è un login del tuo homebanking direi che puoi stare tranquillo, ecviterei di accedere al conto corrente da quel pc più per precauzione, io per lo meno eviterei se non proprio costretto e altamente necessario
una volta che abbiamo certificato che sia pulito potrai riusarlo come meglio credi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:01   #52
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nel trattamento che ho in firma trovi tutte le info per mettere al sicuro il pc

vorremmo vedere i log delle scansioni poi
Allora è successo che Malware bytes mi ha rilevato dei files infetti.
Alcuni sono di sistema, e mettendoli in quarantena windows mi dice di inserire il cd d winxp xchè questi file sono stati sostituiti con versioni non riconosciute.
Adesso posto il log
Allegati
File Type: txt mbam-log-2008-09-10 (20-42-13).txt (2.4 KB, 1 visite)
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE

Ultima modifica di klou : 19-09-2008 alle 15:08.
klou è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:07   #53
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
hai il cd di win aggiornato al sp attualmente installato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:09   #54
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Quote:
Originariamente inviato da wjmat Guarda i messaggi
hai il cd di win aggiornato al sp attualmente installato?
Penso di si, se lo trovo...

Comunque non ho ancora riavviato il pc da quando è uscito il mex (cmq è quasi smpre acceso)

ah e malwarebytes diceva che al riavvio ne avrebbe eliminato un altro che sicuramente è di sistema
Allegati
File Type: txt mbam-log-2008-09-16 (18-07-38).txt (5.2 KB, 4 visite)
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE

Ultima modifica di klou : 19-09-2008 alle 15:15.
klou è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:16   #55
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
proviamo a verificare ed eventualmente rimpiazzare i file di sistema corrotti con i loro originali.
Tieni a portata di mano il cd di win aggiornato al service pack attualmente installato -> sp2
Start → Esegui → digita sfc /scannow (invio)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:27   #56
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\WINDOWS\system32\cssrss.exe -->> se ti riferisci a questo no
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:39   #57
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
C:\WINDOWS\system32\cssrss.exe -->> se ti riferisci a questo no
quello ho rivisto ora che è stato scaricato e poi eliminato
se gli chiede ancora il cd sfc dovrebbe rimettere a posto quello che non trova...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:42   #58
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
quello ho rivisto ora che è stato scaricato e poi eliminato
se gli chiede ancora il cd sfc dovrebbe rimettere a posto quello che non trova...
si ma cos'è che non trova?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:43   #59
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
si ma cos'è che non trova?
a me lo chiedi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:51   #60
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Quote:
Originariamente inviato da wjmat Guarda i messaggi
a me lo chiedi?
Allora, nn appena trovo il cd vi faccio sapere
cmq la finestra che mi chiede d inserire il cd è ancora aperta. dice:"per conservare la stabilità del sistema occorre ripristinare le versioni originali dei file"
gli dico di riprovare prima di eseguire quel comando? magari li ripristina da solo
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE
klou è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v