Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-04-2009, 11:37   #61
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ovvio ma la vedi solo nel log di Gmer
dipende...nei casi in cui non riuscivo a trovare ads su svchost potevo vedere(anche se comunque rimaneva bloccata)la dll...in questo caso era sufficiente sbloccarla con unlocker a questo punto anche avira la rilevava
in presenza di ads non era possibile vederla
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2009, 11:41   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
dipende...nei casi in cui non riuscivo a trovare ads su svchost potevo vedere(anche se comunque rimaneva bloccata)la dll...in questo caso era sufficiente sbloccarla con unlocker a questo punto anche avira la rilevava
in presenza di ads non era possibile vederla
Infatti, mi sono riguardato i tuoi log a ritroso ed era li bella bella che ci guardava
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 08:58   #63
potino78
Registered User
 
Iscritto dal: Nov 2005
Messaggi: 143
La cosa più snervante di questo worm è che non capisco dove risiede...ad oggi ancora non ho risolto!!!

La domanda è: i tool proposti dalla guida di Chill-Out vanno fatti girare sulle macchine che sono state attaccate (e cioè su quelle dove l'antivirus segnala la presenza del worm), sul server windows 2003 o su quale altra macchina della rete?

Oltre al log di combofix quale altro log devo allegarvi?
potino78 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 09:19   #64
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
su TUTTE le macchine collegate facenti parte della rete
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 09:41   #65
potino78
Registered User
 
Iscritto dal: Nov 2005
Messaggi: 143
Ho 110 macchine collegate sulla rete, di cui 100 sono frizzate su disco C: anche se hanno una partizione D: non frizzata...

2 di quelle palesemente attaccate non sono frizzate (ovviamente aggiungerei...).

Devo fermarmi la notte allora?
potino78 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 09:43   #66
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
beh...sarebbe il giusto pegno da pagare per avere una lan di 110 macchine non aggiornate
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 09:58   #67
potino78
Registered User
 
Iscritto dal: Nov 2005
Messaggi: 143
Le 100 frizzate sono macchine per la clientela esterna e sono rigorosamente Xp Sp3...

Le 10 degli uffici, corrispondenti al nuemero del personale interno, se le gestiscono questi ultimi.

Io non ho nessuna responsabilità, di fatto la responsabilità è della sede centrale che non viene mai.... io sono solo l'unico "informatico" dei 10 qui presenti... e la piglio sempre.....

Ma seriamente devo passarmi tutte le macchine... pure quelle frizzate!?!?!?!?
potino78 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 10:05   #68
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
frizzate sta per...?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 10:13   #69
potino78
Registered User
 
Iscritto dal: Nov 2005
Messaggi: 143
C'è un software che crea un'immagine del disco C: e la ricarica ad ogni avvio.

http://www.faronics.com/

Siccome sono macchine aperte al pubblico da aula-corsi e che usa chiunque, qualsiasi impostazione modificata viene persa, anche nel registro di sistema ovviamente.

Formatti C:, carichi sistema operativo drive e programmi, decidi che il PC è OK così, e frizzi. Ad ogni avvio della macchina viene caricata sempre quella configurazione "congelata" che avevi deciso essere "OK".

Se:
cambi lo sfondo desktop --> riavvii e torn lo sfondo originale
salvi da qualche parte su C --> al riavvio perdi quel file
prendi un virus locale perchè scarichi schifezze --> al riavvio quel virus non c'è più.....

E' un sistema eccellente per avere macchine pulite e uguali per tutti...

Ultima modifica di potino78 : 04-05-2009 alle 10:16.
potino78 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 10:15   #70
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
beh allora è evidente come saranno da controllare solo quelle altre 10 macchine,no?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 10:22   #71
potino78
Registered User
 
Iscritto dal: Nov 2005
Messaggi: 143
Mah... mica tanto sai.....? Io sto confiker o come diavolo si scrive mica ho capito dove e cosa attacca.... ok..... quelle macchine sono "pulite" su C: ma intanto vengono "attaccate" regolarmente come le altre e si bloccano tant'è che è necessario riavviarle.....

Tra l'altro sono certo al 99% che il virus sia stato portato via chiavetta USB da un "cliente" che ha usato una delle 100 macchine frizzate....

Va detto che delle 10 non-frizzate sempre e solo 2 macchine, che non avevano Sp3, presentano il problema e creano vari contrattempi sulla rete, le altre 8 non mi sembrano siano state mai attaccate nè infettate....

Insomma, l'istinto mi dice che il problema è solo su quei 2 PC che purtroppo non posso spegnere per varie ore per vedere se è veramente così poichè sono fondamentali per l'azienda ed hanno software esclusivi..... (tra l'altro abbastanza un macello da re-installare....).
potino78 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 10:24   #72
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
per le 100 macchine interrompi la connessione di rete ...il tempo di ripulire le altre 10 e puoi riavviare tutto quanto.
dove attacca l'ho scritto sopra
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 10:33   #73
potino78
Registered User
 
Iscritto dal: Nov 2005
Messaggi: 143
Farò così (non so bene quando e come) se dovesse ripresentarsi il problema..... da questa mattina l'amico "conf" ancora non si è fatto vedere dopo una settimana, quella precedente, di cleaner e tool vari....

Grazie mille per il tuo interessamento.
potino78 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 10:58   #74
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
figurati,se noti qualcosa di anomalo rispetto a quanto già constatato rencidici partecipi
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 08:48   #75
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Ho sempre una cartella chiamata Recycler che si crea in ogni avvio ma che mi è possibile cancellare con unlocker.
Dentro trovo i file desktop.ini e INFO2 che non riesco a vedere ma che avira mi dice esserci.
Preciso che non sono infetto da conficker (avira, gmer e il tool di bitdefender danno esito negativo), che vedo i file nascosti (tranne sti due) e che ho maneggiato il virus (ho attaccato via usb un hd infetto da tutto).

Come posso far si che non mi si creino i suddeti files?
ciao

se vuoi ripulire per bene il pc apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 10:43   #76
potino78
Registered User
 
Iscritto dal: Nov 2005
Messaggi: 143
Qualcuno mi può spiegare tecnicamente perchè non dovrei far girare il cleaner sui PC frizzati?

Per me la spiegazione è ovvia ma siccome non ho una laurea in informatica nessuno mi crede....

Riposto la situazione e chiedo scusa se ho aperto il topic nell'altra sezione di sicurezza ma credevo fosse opportuno differenziare il caso specifico.

-----------

Sulla "mia" LAN, 110 computer circa, ho beccato il confiker.

Di questi 110 PC, ben 100 sono "frizzati" appunto con:
http://www.progettoeducare.it/deepfreeze.html
che frizza tutto il disco C: ma non la partizione D: (dove gli utenti possono salvare liberamente).

I vari cleaner per la rimozione del confiker vanno fatti girare su tutti i PC che compongono la rete, con tutti gli hub spenti, e qui non ci piove.

LA DOMANDA E':

nel mio caso specifico devo secondo voi far girare questi tool anche sulle 100 macchine frizzate (e tra l'altro provviste di Sp3) ?

Io sarei più per la soluzione: spengo tutti gli hub, faccio girare i cleaner sui PC che NON sono frizzati.

Sarebbe fantastico avere una delucidazione minimamente tecnica.
potino78 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 11:06   #77
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
scusami un attimino,la spiegazione tecnica te la sei data da sola qualche post fa.
la macchina ad ogni avvio carica un immagine preconfezionata no?se questa immagine è stata creata pre-infezione sei tranquillo,diversamento no
la cosa migliore è aggiornarti questa immagine installando la patch microsoft che copre la falla sfruttata da conficker in maniera che una volta ricaricata l'infezione non abbia modo di insediarsi.
per le altre 10 già abbiamo detto come conviene agire
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 12:48   #78
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
scusami un attimino,la spiegazione tecnica te la sei data da sola qualche post fa.
la macchina ad ogni avvio carica un immagine preconfezionata no?se questa immagine è stata creata pre-infezione sei tranquillo,diversamento no
la cosa migliore è aggiornarti questa immagine installando la patch microsoft che copre la falla sfruttata da conficker in maniera che una volta ricaricata l'infezione non abbia modo di insediarsi.
per le altre 10 già abbiamo detto come conviene agire
esatto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 13:01   #79
potino78
Registered User
 
Iscritto dal: Nov 2005
Messaggi: 143
Bisognerebbe spiegarlo al mio collega laureato in informatica che sostiene che il virus può andarsi a conficcare nel Master Boot Record o non ho capito in quale partizione nascosta dell'hard disk che non sia C: o in qualche cavolo di record di avvio.

La spiegazione è stata parecchio cervellotica, non sono in grado di riportarvela.
potino78 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 13:47   #80
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da potino78 Guarda i messaggi
Bisognerebbe spiegarlo al mio collega laureato in informatica che sostiene che il virus può andarsi a conficcare nel Master Boot Record o non ho capito in quale partizione nascosta dell'hard disk che non sia C: o in qualche cavolo di record di avvio.

La spiegazione è stata parecchio cervellotica, non sono in grado di riportarvela.
tranquillizzalo dicendo che il conficker fa tutto ma non l'infezione del mbr
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Il produttore tedesco di videocamere per...
La missione Transporter-15 di SpaceX ha ...
Il lancio del razzo spaziale riutilizzab...
Google integra la AI Mode anche in Cerch...
Apple Maps e Ads sono Gatekeeper? L'Euro...
Il nuovo pieghevole Huawei Mate X7 &egr...
L'app Apple Podcasts si comporta in modo...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v