Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-02-2006, 12:18   #141
Felo^
Senior Member
 
L'Avatar di Felo^
 
Iscritto dal: Jan 2003
Messaggi: 793
Quote:
Originariamente inviato da Vash1986
col firewall l'ho proprio tolto definitivamente di mezzo
Confermo, anch'io l'ho beccato xchè ero senza firewall e l'ho tolto di mezzo utilizzandone uno serio. Per stare proprio sicuri conviene utilizzare Windows Worm door cleaner e chiudere le porte che ti indica.
In particolare io ho risolto chiudendo la porta 139 quella del netbios.
Felo^ è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2006, 17:47   #142
Posco
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 394
Quote:
Originariamente inviato da Vash1986
per me era un file infetto, ke l'antivirus ha disinfettato (altrimenti sarebbe di pochi kb più grande di quello normale, mentre questo risulta troncato) e di conseguenza distrutto
Si appunto.. ma ti assicuro che quel file li era cosi anche prima che il nod passasse a pulire il pulibile.. e poi anche se fosse se l antivirus disinfetta un file me lo dovrebbe ripristinare o no?
bho.
Posco è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 03:54   #143
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Posco
Si appunto.. ma ti assicuro che quel file li era cosi anche prima che il nod passasse a pulire il pulibile.. e poi anche se fosse se l antivirus disinfetta un file me lo dovrebbe ripristinare o no?
bho.
nel caso del tenga, sia nod32 che kaspersky mi hanno sempre distrutto gli eseguibili ^_^
__________________
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 11:28   #144
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Vash1986
nel caso del tenga, sia nod32 che kaspersky mi hanno sempre distrutto gli eseguibili ^_^
Mah, gli eseguibili te li avra' distrutti il tenga, non certo il nod32 o il kaspersky.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2006, 13:17   #145
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da andorra24
Mah, gli eseguibili te li avra' distrutti il tenga, non certo il nod32 o il kaspersky.
no il tenga aggiunge 3-4kb di codice suo, è l'antivirus ke poi affetta gli eseguibili riducendoli a pochi kb
__________________
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 01:58   #146
Darkman
Senior Member
 
L'Avatar di Darkman
 
Iscritto dal: Nov 1999
Città: Messina
Messaggi: 4358
Caxx!
Ho il tenga sul computer dell'ufficio!!!!

Merda!

Un rimedio?

Ho formattato ma ho il terrore di postarlo negli altri computer copiando i files!

C'è un metodo sicuro per toglierlo?
__________________
I can't remeber all the times I tried to tell myseft to hold on to these moments as they pass... A Long December...
Darkman è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 10:35   #147
NMarco
Senior Member
 
L'Avatar di NMarco
 
Iscritto dal: Mar 2004
Città: Firenze
Messaggi: 3927
possibile che nessuno fa niente per trovare un rimedio!!!! boh!
__________________
Ho concluso affari con: ::: Lallabell K Reloaded BugoA7X topolino2808 sirix37 CèTutto falcao3 mdsoft avalon75 Kris.K Nicola80 presidente1980 ezekiel22 dedalos1 tcianca NumberOne @ndre1 klimt78 Xjao^Gabry C3r3al + altri 55 utenti! :::
NMarco è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 10:45   #148
Night82
Senior Member
 
L'Avatar di Night82
 
Iscritto dal: Oct 2003
Messaggi: 1288
Allora i file eseguibili li distrugge il tenga. E' il suo obiettivo primario di distruzione. Per eliminare il tenga la cosa migliore è aggiornare il proprio antivirus. Esterno del mouse su "Risorse del computer", "Proprietà", "Ripristino Configurazione Sistema", Togliere la spunta a "Ripristino Configurazione..". Riavviate in modalità provvisoria e fate una scansione in profondità. Poi quando tornate in Windows rimettere la spunta. Io a suo tempo con Il Panda Platinium (quello in prova per 30 giorni) l'ho tolto.
Night82 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 11:05   #149
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
non mi sono sinceramente imbattuto nel tenga e non ho potuto provare, tuttavia:

avete provato con Avast Virus Cleaner e Dr.Web CureIT! ?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 12:19   #150
T-odio
Member
 
L'Avatar di T-odio
 
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
Raga il problema non è quale o quanti antivirus usate, il problema sta nelle porte aperte. per ora l'unico metodo sicuramente funzionante è il WWDC.
Per esperienza personale, anche se incredibile, con il firewall di windows sp2 non ci sono state mai rogne, (non fate quelle facce, non è sicuro ma attulamente non ho visto un pc infetto da tenga che tenesse su firewall sp2)
qualsiasi antivirus elimina il file infetto in quanto tale, ma se anche non lo fate eliminare potete tranquillamente vedere che il file sarebbe inutilizzabile, e che ha le dimensioni di un semplice file di testo.

Spero di essere d'aiuto

P.s. Quoto per quello che diceva che l'ha beccato in ufficio.
teoricamente il file non si replica da exe ad exe. è il pc ad essere infetto, non il file, col tenga i file sono semplicemente distrutti!!!
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz
T-odio è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 12:22   #151
Cobain
Bannato
 
Iscritto dal: Aug 2005
Città: Caserta
Messaggi: 11990
non se se è una coincidenza o cosa ...ma tutti quello che usano il nod 32 hanno il tenga?
Cobain è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 13:10   #152
Darkman
Senior Member
 
L'Avatar di Darkman
 
Iscritto dal: Nov 1999
Città: Messina
Messaggi: 4358
Quote:
Originariamente inviato da T-odio
Raga il problema non è quale o quanti antivirus usate, il problema sta nelle porte aperte. per ora l'unico metodo sicuramente funzionante è il WWDC.
Per esperienza personale, anche se incredibile, con il firewall di windows sp2 non ci sono state mai rogne, (non fate quelle facce, non è sicuro ma attulamente non ho visto un pc infetto da tenga che tenesse su firewall sp2)
qualsiasi antivirus elimina il file infetto in quanto tale, ma se anche non lo fate eliminare potete tranquillamente vedere che il file sarebbe inutilizzabile, e che ha le dimensioni di un semplice file di testo.

Spero di essere d'aiuto

P.s. Quoto per quello che diceva che l'ha beccato in ufficio.
teoricamente il file non si replica da exe ad exe. è il pc ad essere infetto, non il file, col tenga i file sono semplicemente distrutti!!!
Ho formattato e tolto tutto purtroppo! Spero non infetti anche i doc, ecc... perchè sarei veramente nella merda.
La cosa strana è che cmq il tenga l'ho preso, come non so, ho reinstallato sulla partizione principale sostituendo il SO ed è ricomparso...

Adesso, dopo un fdisk e ripartizionamento, Avast! non mi ha ancora segnalato nulla...
__________________
I can't remeber all the times I tried to tell myseft to hold on to these moments as they pass... A Long December...
Darkman è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 13:11   #153
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
scusate ma c'è un pò di confusione:

Tenga.A è un file infector vecchio stile, vedi Parite.B (gli unici due tutt'ora in the wild di questo tipo).

Il suo scopo NON è la distruzione dei files eseguibili, ma semplicemente l'infezione.

E' un file infector e come tale, ogni volta che trova un .exe, aggiunge il proprio codice alla fine del file.

Quindi NON è il pc ad essere infetto (è anche lui) ma in realtà ogni singolo file infetto dal tenga contiene una copia del virus pronta a colpire su altri pc.

Se i files sono "corrotti" è stato probabilmente per qualche errore nella fase di infezione (se la colpa è del Tenga), altrimenti è stato qualche errore nella fase di rimozione (qualche removal tool).
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 13:13   #154
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
I files che infetta sono esclusivamente i file eseguibili (.EXE), per il resto (SCR compresi) non sono affetti dalla routine di infezione.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 16:59   #155
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Cobain
non se se è una coincidenza o cosa ...ma tutti quello che usano il nod 32 hanno il tenga?
io e un mio amico l'abbiamo beccato sia con kaspersky che nod32, ma solo sui pc con accesso diretto a internet (e non dietro LAN o router).

hanno ragione T-odio e eraser

T-odio dice giustamente il tenga entra quando hai determinate porte aperte, non se l'antivirus protegge bene. il firewall di windows è un'ottima soluzione per l'originale, poi mi dicono ke esiste una variante ke entra anke con il firewall, boh...

eraser ha ragione nel sostenere che il virus NON distrugge i file. semplicemente aggiunge del codice virulento a questi file (insomma li infetta) per la sua diffusione. è poi l'antivirus che nel tentativo di togliere questa infezione tronca di netto gli eseguibili rendendoli inutilizzabili (a volte li lascia pochi kb).

cmq è da 2 pagine di topic e da 6 mesi che la gente pone le stesse domande e io dò le stesse risposte.

xkè non facciamo uno sticky per il tenga?
__________________

Ultima modifica di Vash1986 : 29-03-2006 alle 17:06.
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 21:45   #156
Darkman
Senior Member
 
L'Avatar di Darkman
 
Iscritto dal: Nov 1999
Città: Messina
Messaggi: 4358
Beh, oggi il tenga mi ha infettato il kernell32.dll di windows ME....

Altra infezione e altro format.

Dimentico: il virus è passato da un computer all'altro mediante lan...
__________________
I can't remeber all the times I tried to tell myseft to hold on to these moments as they pass... A Long December...
Darkman è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 22:00   #157
T-odio
Member
 
L'Avatar di T-odio
 
Iscritto dal: Dec 2003
Città: Montegranaro
Messaggi: 246
non vorrei contraddire nessuno ma ho letto da qualche parte che infetta exe dll e zip. Altri tipi di file sono immuni.
Per la lan non so cosa dirti potrebbe essere, ma il tuo win ME va su internet ho è solo in lan con il pc infetto?
__________________
Abit Fatal1ty; Athlon San Diego 3700 Ghz;Ati X1900Xt;3*512Mb ram 400Mhz
T-odio è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 01:39   #158
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
guardate, io sono sicuro che infetti solo i .exe (tant'è che ci sono vari cicli di controllo all'interno del codice per verificare che sia un .exe valido eseguibile)

però, per maggior sicurezza, domani rispolvero il virus e lo disassemblo...vediamo un pò....
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 11:07   #159
Savvo
Senior Member
 
L'Avatar di Savvo
 
Iscritto dal: Sep 2002
Città: Pistoia
Messaggi: 634
Confermo che la soluzione sta nel bloccare la porta 139 sulla connessione internet (basta solo su quella, quindi il netbios lo potete tranquillamente tenere attivo in lan) da disconnessi, dopo aver pulito tutto (anche con Nod32 aggiornato), e aver riavviato il pc (l'svchost ha un comportamento anomalo, quindi dopo la disinfezione va riavviato il pc).

Risolto così su una lan di una decina di pc.
__________________
HwUpgrade Market Master - Ormai decine e decine di compravendite SEMPRE a buon fine!!
Savvo è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 11:10   #160
NMarco
Senior Member
 
L'Avatar di NMarco
 
Iscritto dal: Mar 2004
Città: Firenze
Messaggi: 3927
quindi diciamo che avendo ora un router posso stare tranquillo!?
__________________
Ho concluso affari con: ::: Lallabell K Reloaded BugoA7X topolino2808 sirix37 CèTutto falcao3 mdsoft avalon75 Kris.K Nicola80 presidente1980 ezekiel22 dedalos1 tcianca NumberOne @ndre1 klimt78 Xjao^Gabry C3r3al + altri 55 utenti! :::
NMarco è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v