Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tutto sulla nuova Tesla Model Y: autonomia in autostrada, prova bagagliaio e dettagli
Tutto sulla nuova Tesla Model Y: autonomia in autostrada, prova bagagliaio e dettagli
Abbiamo guidato per diversi giorni la nuova Tesla Model Y, in versione di lancio dual motor e con batteria long range. Ecco tutto quello che c'è da sapere sull'erede dell'auto più venduta al mondo
HONOR 400 Pro trasforma ogni scatto in capolavoro animato. Recensione
HONOR 400 Pro trasforma ogni scatto in capolavoro animato. Recensione
HONOR sorprende il mercato dei medio gamma e lo fa con il nuovo HONOR 400 Pro dal design sottile, sensore principale da 200 MP, display a 5.000 nit e AI evoluta. Lo smartphone ridefinisce la fotografia mobile in una fascia di prezzo sempre più difficile.
Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU Arrow Lake per la fascia media
Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU Arrow Lake per la fascia media
Intel ha introdotto le CPU Core Ultra 200S "non K" a inizio 2025. I nuovi modelli stanno arrivando sul mercato e abbiamo avuto l'opportunità di provare le soluzioni Core Ultra 5 235 e Core Ultra 5 225F, confrontandole con il Core i5-14400F di precedente generazione. Come si comportano i processori Arrow Lake per la massa? Scopriamolo insieme.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-03-2006, 10:14   #161
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
Quote:
Originariamente inviato da NMarco
quindi diciamo che avendo ora un router posso stare tranquillo!?
a meno che tu non ce l'abbia nella rete interna o che qualcuno ti passi qualche exe infetto non c'è problema
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 16:34   #162
Vittorio_Bo
Member
 
L'Avatar di Vittorio_Bo
 
Iscritto dal: Mar 2006
Città: Bologna
Messaggi: 178
anchio il tenga!!!!

ragazzi proprio oggi quando mi documentavo su questo thread , leggendo i vostri interventi, la scansione completa del PC fatta kon KAsperky mi ha segnalato la presenza di Tenga.a ed è cominciata la trafila dell'eliminazione di una quarantina di file .exe, mano male per lo più utility antivirus stand alone e simili (meno male!!!!!) Mi era gia capitata la stessa cosa col mio PC desktop 20 gg fa, in seguito a un aggiornamento di release di Kaspersky e credevo fossero dei "falsi positivi" a catena. Vi ringrazio molto quindi per tutte le segnalazioni, in particolare quella di usare WORM DOOR CLEANER.
Vittorio_Bo è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 19:24   #163
y4k
Senior Member
 
L'Avatar di y4k
 
Iscritto dal: Feb 2004
Città: In ogni e in nessun luogo
Messaggi: 1443
Anch'io solamente nel desktop ho avuto questo worm rompib@lle
soluzione per levarselo definitivamente una volta infettati:
Formattare, è l'unica opzione in questo caso almeno per me
soluzione per levarselo per sempre:
Zone Alarm Security Suite oppure MCafee Enterprise che se te lo rileva, te lo ripara anche il file che ha colpito
non c'è niente da fare: la sicurezza si paga
avg/nod32 non hanno funzionato
y4k è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2006, 14:23   #164
ZiP!
Senior Member
 
L'Avatar di ZiP!
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 3431
Ieri mi è apparso una avviso di nod32 che aveva trovato 2 file infetti dal virus tenga.gen. Qualcuno sa cosa ha di diverso dal tenga.a? non ho trovato molte infromazioni a riguardo.
Il pc è periodicamente aggiornato, sia os che antivirus, sono dietro a router ma ho il forward delle porte verso questo pc quindi probabile che sia dovuto a questo. Ma la cosa strana è che ad essere stati infettati -almeno per ora- sono due file presenti nell'hd secondario, nell'unica cartella condivisa con i permessi di scrittura.
__________________
CPU: i5 8600K + Corsair iCUE H115i ELITE CAPELLIX Mobo: MSI Z370 KRAIT GAMING Ram: 2x8Gb GSkill RipV 3000 Video: RTX 3070 + MSI Optix G241 SSD: Sabrent Rocket 1TB + Lexar NM610PRO 2TB HDD: WD 3TB PSU: Corsair HX520 Case: NZXT H510 Flow Mercatino: 17V/6A Console: PS5
ZiP! è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2006, 22:51   #165
Galotar
Utente sospeso
 
L'Avatar di Galotar
 
Iscritto dal: Jul 2002
Città: Ostia/Roma
Messaggi: 1191
Eccomi qua,faccio parte anche io del club del Tenga A.
Non riesco a debellare questo bastardo : ho chiuso la porta in questione,fatto la scansione con bitdefender e kaspersky ma molti programmi adesso nn si aprono(non ho eliminato nessun file exe, solo disinfettato).
Avete idea di come risolvere?
__________________
Codice:
Ho concluso affari con : 8310(1,2),luxo,weather65,gokou,Zara,LotharInt,Mammabell,cionci,omerook,nathbigga,V0r[T3X],FatMas,3N20,smickys,CICUS,Dreamland,morpheus89,AMDman,Andi89,drive97,mich25,killerbox,abc3d,Sclergio,saint80,mazä,MR_GINO,OdinEidolon,ezekiel22
Galotar è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2006, 09:40   #166
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Galotar
Eccomi qua,faccio parte anche io del club del Tenga A.
Non riesco a debellare questo bastardo : ho chiuso la porta in questione,fatto la scansione con bitdefender e kaspersky ma molti programmi adesso nn si aprono(non ho eliminato nessun file exe, solo disinfettato).
Avete idea di come risolvere?
il fatto che non ti si aprano non vuol dire che il virus sia ancora in circolazione... semplicemente quegli eseguibili sono irrimediabilmente persi

adesso che ho linux il tenga mi può gentilmente baciare le natiche

Quote:
Originariamente inviato da ZiP!
Il pc è periodicamente aggiornato, sia os che antivirus, sono dietro a router ma ho il forward delle porte verso questo pc quindi probabile che sia dovuto a questo. Ma la cosa strana è che ad essere stati infettati -almeno per ora- sono due file presenti nell'hd secondario, nell'unica cartella condivisa con i permessi di scrittura.
Windows è una prostituta.. sta a gambe aperte sui marciapiedi e ci si infila chiunque. Quindi la cosa più saggia è fargli usare il preservativo
Intendo dire che connetterlo "direttamente" alla rete è un delitto... via i modem, e avanti coi router!
__________________

Ultima modifica di Vash1986 : 09-04-2006 alle 09:43.
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2006, 15:24   #167
Guren
Senior Member
 
L'Avatar di Guren
 
Iscritto dal: Apr 2001
Città: Dongguan, GuangDong, RPC
Messaggi: 1517
preso anche io questo virus (AVG me lo rileva come Gealicum.A)

non stavo facendo niente... o meglio mi apprestavo ad una sessione di World of Warcraft e avevo appena aperto TeamSpeak quando AVG mi ha avvisato che il flie wow.exe era stato corrotto dal virus (e da li tutti gli exe dentro la cartella di wow compresa l'ultima patch da 350mb che mi era costata 30 ore circa di download )

come posso fare?

non ho adsl (la mia zona non è coperta dal servizio) e quindi oltre ad installare il SP2 che ho trovato sui cd allegati a qualche rivista non posso permettermi di aggiornare windows (l'unica ipotesi è smontare tutto il pc e andare da un amico con adsl che vive a 20km da casa mia )

visto che a quanto pare avg non funziona che antivirus mi consigliate? (anche a pagamento... non sono 30/40€ che mi rovinano e sicuramente mi costano meno del rodimento di perdere un pomeriggio a formattare tutto) serve anche un firewall software?

__________________
In tutta la sua vita,
quante volte può riuscire un uomo
a fermare le lacrime di una donna?
Guren è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2006, 18:23   #168
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Guren
come posso fare?
leggere le ultime 2 pagine
__________________
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2006, 20:22   #169
Guren
Senior Member
 
L'Avatar di Guren
 
Iscritto dal: Apr 2001
Città: Dongguan, GuangDong, RPC
Messaggi: 1517
Quote:
Originariamente inviato da Vash1986
basta attivare il firewall di windows per non riceverlo
con altri firewall non ho provato
io avevo il firewall di windows attivo e l'ho preso cmq

cmq oggi mi sono comprato nod32 e almeno è riuscito a pulire i file infetti.

Ho cercato il sygate ma da quanto ho capito è passato sotto l'egida suymantec giusto?

se scarico zonealarm posso andare sul sicuro? oppure mi dite il nuovo nome del sygate ora che è un prodotto symantec
__________________
In tutta la sua vita,
quante volte può riuscire un uomo
a fermare le lacrime di una donna?
Guren è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2006, 12:37   #170
Vash1986
Senior Member
 
Iscritto dal: Jan 2004
Messaggi: 388
Quote:
Originariamente inviato da Guren
io avevo il firewall di windows attivo e l'ho preso cmq
guarda alcune varianti passano anche col firewall attivo... se leggi tutti i post mi sembra che qualcuno abbia detto quale porta chiudere

devo dire che questo è veramente il virus + rompiballe che abbia mai visto... secondo me non ci capiscono niente nemmeno le società che fanno gli antivirus, visto che nessun antivirus è in grado di accorgersi dell'intrusione se non quando ormai è troppo tardi e ci sono già file infetti
__________________
Vash1986 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2006, 13:30   #171
insane_2k
Senior Member
 
L'Avatar di insane_2k
 
Iscritto dal: Jun 2005
Città: Nord Milano
Messaggi: 1533
Quando ho provato a disinfettare gli exe infetti con NOD questi ultimi sono diventati inutilizzabili, comunque...

Io ho "risolto così", (il virus non mi ha colpito gli eseguibili di Windows

Start --> Cerca File o Cartelle --> Tutti File e Cartelle (in tutti i dischi rigidi, pendrive, ecc ecc) --> " *.exe "
Una volta trovati li ho selezionati e cancellati.

Ciao!
__________________
:: InSaNe2k ::
MacBook Pro 13" 2.5Ghz i5 - iPhone 2G & 3G & 4 - Canon EOS 600D
insane_2k è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 10:53   #172
CorvoITA
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 12
Tenga.GEN

ragazzi, anche io come zip ho avuto un'infezione da parte sia si tenga.a, ma anche e soprattutto da tenga.gen!!!
qualcuno sa se c'è differenza tra i due?
ora come ora per cercare di debellarli sto usando Nod32,che però è aggiornato al 21-3-06 e non si aggiorna ulteriormente, F-Secure2006 e il tool Dr.Web Cureit.
avevo il firewall di windows disattivato e la DMZ attivata su questo pc, per cui era aperto completamente all'esterno... ora ho chiuso il router e attivato il firewall di win Xp sp2...
CorvoITA è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 11:24   #173
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
tenga.gen è una definizione generica per tutte le varianti del tenga
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 12:15   #174
insane_2k
Senior Member
 
L'Avatar di insane_2k
 
Iscritto dal: Jun 2005
Città: Nord Milano
Messaggi: 1533
Si ma chiudere porte, firewall, router dopo aver preso l'infezione non ha molto senso, purtroppo
Specie con sto cavolo di virus, è davvero allucinante!
Ora che la "barriera" è stata configurata a puntino, vai di "formattone riparatore"

Ciao!
__________________
:: InSaNe2k ::
MacBook Pro 13" 2.5Ghz i5 - iPhone 2G & 3G & 4 - Canon EOS 600D
insane_2k è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 12:20   #175
insane_2k
Senior Member
 
L'Avatar di insane_2k
 
Iscritto dal: Jun 2005
Città: Nord Milano
Messaggi: 1533
x extreme82

(Stavo rispondendo di là )

Benvenuto nel gruppo degli infetti da W32.Tenga
L'unica cosa che puoi fare è installare un antivirus stra-aggiornato e cercare di eliminare il virus da tutti gli eseguibili, che al 99% risulteranno poi corrotti e quindi inutilizzabili.

Una cosa che pochi fanno è quella di disabilitare il ripristino automatico di WindowsXP.... Tenga si intrufola anche nei files backuppati dal sistema, files che l'antivirus non può scandire in quanto "protetti".

Backuppa quanto puoi (ovviamente NESSUN eseguibile!!) e poi formatta

Ciao!
__________________
:: InSaNe2k ::
MacBook Pro 13" 2.5Ghz i5 - iPhone 2G & 3G & 4 - Canon EOS 600D
insane_2k è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 12:37   #176
extreme82
Junior Member
 
Iscritto dal: May 2005
Messaggi: 7
Adesso ho appena formattato installato il kerio, Symantec Corporate, e fatto tutti gli aggiornamenti a windows..... Staccato tutti gli altri HD ora vi volevo chiedere infetta i file che ci sono nella cartella temp di emule? Li poso ripristinare tranquillamente?
extreme82 è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2006, 19:11   #177
ZiP!
Senior Member
 
L'Avatar di ZiP!
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 3431
Sono passati 8 giorni da quando ho ricevuto l'avviso di quei 2 exe infetti che ho cancellato. Ho eliminato le condivisioni (la situazione l'ho spiegata nel post precendente) e abilitato il firewall di windows.
Non ho più ricevuto altri messaggi di file infetti, pensate che possa ritenermi al sicuro o devo aspettarmi ancora brutte sorprese?
__________________
CPU: i5 8600K + Corsair iCUE H115i ELITE CAPELLIX Mobo: MSI Z370 KRAIT GAMING Ram: 2x8Gb GSkill RipV 3000 Video: RTX 3070 + MSI Optix G241 SSD: Sabrent Rocket 1TB + Lexar NM610PRO 2TB HDD: WD 3TB PSU: Corsair HX520 Case: NZXT H510 Flow Mercatino: 17V/6A Console: PS5
ZiP! è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2006, 14:23   #178
robido72
Member
 
Iscritto dal: Sep 2005
Messaggi: 278
Quote:
CorvoITA ragazzi, anche io come zip ho avuto un'infezione da parte sia si tenga.a, ma anche e soprattutto da tenga.gen!!!
qualcuno sa se c'è differenza tra i due?
ora come ora per cercare di debellarli sto usando Nod32,che però è aggiornato al 21-3-06 e non si aggiorna ulteriormente, F-Secure2006 e il tool Dr.Web Cureit.
avevo il firewall di windows disattivato e la DMZ attivata su questo pc, per cui era aperto completamente all'esterno... ora ho chiuso il router e attivato il firewall di win Xp sp2...
Riguardo al nod32 ti si aggiorna se cambi il sever... vai in aggiornamento poi setup poi apri il menu a tendina dei sever e metti u.4.eset.com oppure il 3 e poi manda l'aggiornamento. Vedrai che funziona. Una volta aggiornato vai nel pannello di controllo poi sistema poi in ripristino configurazione e poi metti la spunta su disattiva ripristino configurazione. Riavvii il sistema in modalita provvisoria poi lanci il Nod32 e poi magari qualche buon anti spyware (ewido o spybot). Riavvii e sarai pulito come un bimbo appena nato. Dopo ricordati di toglier la spunta dal ripristino. Ciao
robido72 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2006, 14:26   #179
Br1.85
Senior Member
 
L'Avatar di Br1.85
 
Iscritto dal: Dec 2004
Messaggi: 1272
ragazzi devo formattare, a causa d questo cacchio di virus!...che AV mi consigliate?!?!...usavo AVast e nn avevo mai avuto problemi!...ma ora ho paura!...aiutATEMI!!!!!!!!!!!!1
Br1.85 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2006, 15:03   #180
Felo^
Senior Member
 
L'Avatar di Felo^
 
Iscritto dal: Jan 2003
Messaggi: 793
Quote:
Originariamente inviato da Br1.85
ragazzi devo formattare, a causa d questo cacchio di virus!...che AV mi consigliate?!?!...usavo AVast e nn avevo mai avuto problemi!...ma ora ho paura!...aiutATEMI!!!!!!!!!!!!1
Uso avast e ho preso questo virus anche io tempo fà...
Ti consiglio di nn cambiare antivirus, non dipende da quello.
Utilizza windows worm door cleaner x chiudere le porte sospette, in particolare la 139 quella del netbios...Per il resto con avast metti su un buon firewall impostato a dovere e dovrebbe esserti sufficiente...

ciauz
Felo^ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutto sulla nuova Tesla Model Y: autonomia in autostrada, prova bagagliaio e dettagli Tutto sulla nuova Tesla Model Y: autonomia in au...
HONOR 400 Pro trasforma ogni scatto in capolavoro animato. Recensione HONOR 400 Pro trasforma ogni scatto in capolavor...
Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU Arrow Lake per la fascia media Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU ...
Roborock Saros Z70: un braccio meccanico per fare ordine in casa Roborock Saros Z70: un braccio meccanico per far...
I nuovi notebook Acer al debutto al Computex 2025 I nuovi notebook Acer al debutto al Computex 202...
GeForce RTX 5070 Ti in offerta: prestazi...
AMD e Red Hat collaborano per migliorare...
Offerte Amazon da non credere: tech al t...
Pulizia smart al top: Dreame L10s Pro Ul...
MacBook Pro con chip M4 in super sconto:...
Ecco dal vivo tutta la gamma TV LG: OLED...
5 notebook al top: tuttofare versatili e...
Nuovi arrivi e colori: iPhone 16 Pro 128...
Il nono volo del razzo spaziale riutiliz...
La FTC si rassegna: archiviato il conten...
Elden Ring: Nightreign potrebbe davvero ...
Zero Motorcycles XB e XE, le nuove moto ...
La sovranità digitale come opport...
Scoperto database con 184 milioni di voc...
Hyundai installa i primi robot per la ri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v