Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-05-2008, 14:47   #81
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
l'altro parrebbe un componente di windows... probabilmente hai installato un tool di componenti aggiuntivi
Ma devo eliminarli entrambi?

Allego un log HJT, per vedere se posso riattivare il ripristino config. di sistema
Allegati
File Type: txt hjt.txt (2.3 KB, 1 visite)

Ultima modifica di ilpreve : 29-05-2008 alle 15:09.
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2008, 15:07   #82
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Ma devo eliminarli entrambi?
no
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2008, 17:35   #83
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.

Hai ancora virit da rimuovere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2008, 18:46   #84
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Mi è venuta in mente un'altra anomalia: non mi tiene in memoria le impostazioni risparmio energia (tipo io voglio che non si spenga mai e ad ogni startup torna sul profilo che sospende dopo 20 minuti)
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2008, 12:17   #85
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
....ora abilita questa opzione: Pannello di controllo - opzioni cartella - visualizzazione - visualizza file e cartelle nascosti e fai una ricerca con START - CERCA il file Knight e disk Knight e rimuovilo manualmente.
C'è una variante del Disk Knight, per il quale è necessario togliere il segno di spunta anche a Nascondi i file protetti e di sistema (consigliato) per vedere i file dell'infezione.
Il file da rimuovere, consiglio l'uso di FileASSASSIN, sono:

C:\Windows\Knight.exe
X:\Knight.exe
X:\autorun.inf

Dove X e la lettera che indica la penna usb.
Poi con HiJackThis si può rimuovere la voce O4 di avvio automatico del virus.

P.S. AVG 8 fino a ieri non rilevava l'infezione. Mentre gran parte degli altri antivirus (analisi su virusscan.jotti.org) lo individuavano.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2008, 12:56   #86
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Nuz Guarda i messaggi
C'è una variante del Disk Knight, per il quale è necessario togliere il segno di spunta anche a Nascondi i file protetti e di sistema (consigliato) per vedere i file dell'infezione.
Il file da rimuovere, consiglio l'uso di FileASSASSIN, sono:

C:\Windows\Knight.exe
X:\Knight.exe
X:\autorun.inf

Dove X e la lettera che indica la penna usb.
Poi con HiJackThis si può rimuovere la voce O4 di avvio automatico del virus.

P.S. AVG 8 fino a ieri non rilevava l'infezione. Mentre gran parte degli altri antivirus (analisi su virusscan.jotti.org) lo individuavano.
grazie per la segnalazione
magari ne prendo spunto per rifare meglio questa guida, qui mi sembra un pò spezzettata, così ne approfitto anche per uniformare i tool

Ultima modifica di wjmat : 24-06-2008 alle 12:59.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2008, 00:42   #87
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
aggiornato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 12:46   #88
Ponte Lo Sbergo
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 6
Disk Knight

Salve a tutti,

sono un neofita di computer e neoiscritto a questo forum. Grazie ai vostri post sono riuscito a disinfettare il mio PC da Disk Knight, ma...
non riesco più a vedere le cartelle nascoste. Credo si tratti di un problema ereditato da Disk Knight, infatti, prima dell'infezione vedevo tranquillamente le cartelle nascoste. Adesso, invece, facendo il percorso:

START - PANNELLO CONTROLLO - OPZIONI CARTELLA - VISUALIZZAZIONE - VISUALIZZA CARTELLE E FILE NASCOSTI - APPLICA - OK

non accade assolutamente nulla. Le cartelle nascoste non si visualizzano e facendo di nuovo la procedura trovo ancora selezionato: NON VISUALIZZARE CARTELLLE E FILE NASCOSTI...

Avete qualche suggerimento da darmi per ripristinare il corretto funzionamento del mio computer?

Grazie
Ponte Lo Sbergo è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 14:58   #89
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ponte Lo Sbergo Guarda i messaggi
Salve a tutti,

sono un neofita di computer e neoiscritto a questo forum. Grazie ai vostri post sono riuscito a disinfettare il mio PC da Disk Knight, ma...
non riesco più a vedere le cartelle nascoste. Credo si tratti di un problema ereditato da Disk Knight, infatti, prima dell'infezione vedevo tranquillamente le cartelle nascoste. Adesso, invece, facendo il percorso:

START - PANNELLO CONTROLLO - OPZIONI CARTELLA - VISUALIZZAZIONE - VISUALIZZA CARTELLE E FILE NASCOSTI - APPLICA - OK

non accade assolutamente nulla. Le cartelle nascoste non si visualizzano e facendo di nuovo la procedura trovo ancora selezionato: NON VISUALIZZARE CARTELLLE E FILE NASCOSTI...

Avete qualche suggerimento da darmi per ripristinare il corretto funzionamento del mio computer?

Grazie
Scarica questo file sul Desktop - Tasto dx del mouse - Unisci e riavvia il Pc
http://www.mediafire.com/?ml8tcwgjc0y per Win Vista
http://www.mediafire.com/?r36byildf1y per Win XP
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 13-11-2008 alle 15:06.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 18:58   #90
Ponte Lo Sbergo
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file sul Desktop - Tasto dx del mouse - Unisci e riavvia il Pc
http://www.mediafire.com/?ml8tcwgjc0y per Win Vista
http://www.mediafire.com/?r36byildf1y per Win XP
Ti ringrazio per la cortesia, ma scusa la mia ignoranza... non ho capito a cosa devo unire questo file del bocco note...
Ponte Lo Sbergo è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 20:28   #91
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ponte Lo Sbergo Guarda i messaggi
Ti ringrazio per la cortesia, ma scusa la mia ignoranza... non ho capito a cosa devo unire questo file del bocco note...
Semplicemente quello che ti ho scritto, l'estensione del file è .reg, lo scarichi sul Desktop ci clicchi sopra col tasto dx del mouse, sulla finestrella che ti appre clicca su Unisci, confermi e riavvii il PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2010, 11:19   #92
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Bene, anche questa infezione è stata risolta, quindi MOD puoi mettere il tag nel titolo

Riassumo i sintomi e la procedura della disinfestazione:

Sintomi:
  • si apre automaticamente un processo denominato disk knight.exe
  • appare un'icona simile a quella dell'antivirus di windows nella barra accanto all'orologio
  • si apre una pagina web con messaggio firmato da qualche scuola islamica

Procedura di disinfestazione:
  • Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
    programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).

  • Disattiva l'autoplay delle pennine usb se avete XP HOME

    - Start -- Esegui -- digita regedit
    - Portatevi sulla seguente chiave di registro sulla parte sinistra dello schermo
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer]
    - MOdifica (se esiste) o crea (modifica -- nuovo)=> Valore DWORD, denominandolo come segue: NoDriveTypeAutoRun
    - Assegnagli il valore su base Decimale 181
    - Chiudi e riavvia il pc e la modifica è attiva!

    se avete XP PROFESSIONAL:
    - Start -- Esegui --- digita GPEDIT.MSC
    - Dal menu di sinistra fate questo percorso Configurazione Computer --Modelli Amministrativi -- Sistema- Sulla parte destra Scorrete l'elenco finché trovate la voce "Disattiva Riproduzione Automatica" e selezionatela con un doppio click del mouse;
    - Dalla finestra successiva selezionate la voce "Attivata";
    - Confermate il tutto e chiudete il pannello di amministrazione.
    - La modifica è attiva!

  • apire il task manager con CTRL+ALT+CANT, in alto clicca su PROCESSI, scorri l'elenco e seleziona Knight.exe oppure disk knight.exe (se c'è) e termina il processo.

  • ora vai in Pannello di Controllo->Installazione Applicazioni cerca (se c'è) Knight o disk knight.exe e rimuovilo.

  • ora abilita questa opzione: Pannello di controllo - opzioni cartella - visualizzazione - visualizza file e cartelle nascosti ;
    invece TOGLI il segno di spunta anche a Nascondi i file protetti e di sistema (consigliato);
    ora con START - CERCA i file (prima nel pc e poi nella penna usb)
    Knight
    disk Knight
    autorun.inf


    se vengono trovati ELIMINATELI.

  • adesso fai START - ESEGUI - digita regedit premi invio- in alto fai MODIFICA - TROVA e cerca Knight e disk Knight e elimina (se ci sono) eliminano tutte le chiavi di registro contente questi due nomi (attenzione controllate bene i nomi se sono anche di una lettera differente o in più NON cancellateli)

  • adesso Scarica l’ultima versione di VirIt:clicca qui per il download.
    Installalo, eseguilo, aspetta il termine del controllo della memoria, ed AGGIORNALO (è importante). Fai la scansione completa del sistema (salva il log allegalo qui)

  • START - ESEGUI - digita msconfig - premi invio - in alto clicca su avvio - togli la spunta dalla cassella denominata disk knight oppure knight.

  • Adesso scarica il tool AntiKnight e scompattatelo in una cartella nel vostro pc, adesso cliccate su AntiKnight.exe, vi si aprirà una finestra e cliccate su il solo bottone presente e sarete ancora più sicuri di aver debellato il virus!
    Inoltre ora copiate la cartella anche in tutte le penne usb o lettore mp3 infettati da tali virus e ripetete l'operazione di cui sopra!

    Adesso riavvia il pc e per sicurezza:

    Scarica HIJACKTHIS: clicca qui per il download.
    Mettilo in una cartella in C: o in C:\Programmi.
    Aprilo e premi la prima opzione "Do a system scan and save log" aspetta che ti dia il file .txt (blocco note), pubblicalo inviandolo su uno deis erver consigliati dalle Regole di Sezione e nel thread (= discussione) inserisci il solo link al download.
Piccola nota informativa:
http://www.hwupgrade.it/forum/showpo...&postcount=635
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Nissan: le batterie allo stato solido co...
NVIDIA cambia strategia? La GPU Feynman ...
Signal respinge le accuse dopo il down A...
Uragano Melissa in arrivo: la tempesta d...
8K o 4K? Ecco perché il tuo occhi...
Mercato auto europeo in crescita nei pri...
Addio SSD e RAM, benvenuti funghi: dagli...
TCL Q6C: tecnologia e design per un TV c...
Corsair MP700 PRO XT al debutto: un SSD ...
Apple Watch Ultra 2 in titanio con GPS +...
Nuova protezione per Windows 11: scansio...
GoPro LIT HERO a 249€ su Amazon: la nuov...
PayPal integra i pagamenti in ChatGPT: c...
Battlefield REDSEC: al via la Stagione 1...
Dark Power 14 è un alimentatore d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v