Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-07-2012, 07:49   #21
gove
Senior Member
 
L'Avatar di gove
 
Iscritto dal: Nov 2000
Città: Arezzo
Messaggi: 2587
ma combofix può essere usato solo in modalità normale ?
ieri sera sono stato chiamato da un amico che ha vista e che ha preso questo virus. il PC se avvio normale si blocca subito e non riesco nemmeno a entrare nel registro e si blocca subito.
in modalità provvisoria parte tranquillamente, ho controllato se ha qualche programma in esecuzione automatica, ma nulla.
stasera ci torno e potrei provare a farlo partire da un punto di riprstino e poi fare le scansioni dovute, ma non riscordo se per velocizzare il vista erano disattivati i ripristini, in questo caso quale altra soluzione posso adottare ?
scansione con recovery di avira da boot , con USB ?
__________________
"Il bambino che non gioca non è un bambino, ma l'adulto che non gioca ha perso per sempre il bambino che ha dentro di sé"
gove è offline  
Old 04-07-2012, 16:18   #22
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Quote:
Originariamente inviato da gove Guarda i messaggi
ma combofix può essere usato solo in modalità normale ?
ieri sera sono stato chiamato da un amico che ha vista e che ha preso questo virus. il PC se avvio normale si blocca subito e non riesco nemmeno a entrare nel registro e si blocca subito.
in modalità provvisoria parte tranquillamente, ho controllato se ha qualche programma in esecuzione automatica, ma nulla.
stasera ci torno e potrei provare a farlo partire da un punto di riprstino e poi fare le scansioni dovute, ma non riscordo se per velocizzare il vista erano disattivati i ripristini, in questo caso quale altra soluzione posso adottare ?
scansione con recovery di avira da boot , con USB ?
Avvia il PC in "Modalità provvisoria con rete", scarichi Combofix, e lo avvii da li. Aspetta pazientemente che finisca la scansione.
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 05-07-2012, 08:30   #23
fantalorenzo
Senior Member
 
Iscritto dal: Jan 2004
Città: Prato
Messaggi: 572
temo di essere incappato pure io in questo virus o più probabilmente in una sua variante più aggiornata; le frasi sono leggermente diverse ma sullo stesso tenore, inoltre questa variante mi attiva addirittura la camera del notebook e mi vedo tipo in videochiamata oltre a indicare correttamente il mio IP, coordinate gps ecc.
Insomma abbastanza inquietante.

Io ho trovato la soluzione di disabilitare fisicamente la connessione wifi del notebook e quindi ho pieno possesso del pc; sembra che senza internet lui non si avvii.

Naturalmente senza internet mi è pure difficile trovare una soluzione da casa, per cui lo faccio ora dall'ufficio.
Il mio AVIRA nonostante una scansione completa non lo ha rilevato; ha rilevato 68 file nascosti sospetti ma non riesce a rimuoverli.
Ho notato nello startup un richiamo alla directory ROAMING che poi puntava ad una dll; l'ho eliminato. Fatto ciò, Win7 ha immediatamente crushato explorer ma potevo comunque lavorare.

Comunque per filosofia, dopo un virus, io ci vado di formattazione, senza dubbi.

La domanda che pongo, quindi, è l'effettiva utilità di AVIRA, visto che questi non solo non lo ha bloccato attivamente ma nemmeno rilevato.
(Ho la certezza di averlo preso perchè ho sbagliato a digitare l'indirizzo del sito di annunci kijiji... pensate voi che banalità... non posso permettermi di formattare il pc solo perchè sbaglio a digitare un indirizzo!)

Che antivirus mi consigliate di reinstallare dopo la formattazione?

Possibilmente... freeware... e non 'pachidermico' insomma che non appesantisca il sistema...

grazie per ogni aiuto
__________________
Sony Vaio VPC-F12M1E/H, Monitor Samsung P2450H, Modem D-Link DSL-320B

Ultima modifica di fantalorenzo : 05-07-2012 alle 08:36.
fantalorenzo è offline  
Old 05-07-2012, 08:58   #24
gove
Senior Member
 
L'Avatar di gove
 
Iscritto dal: Nov 2000
Città: Arezzo
Messaggi: 2587
Quote:
Originariamente inviato da Danilo Cecconi Guarda i messaggi
Avvia il PC in "Modalità provvisoria con rete", scarichi Combofix, e lo avvii da li. Aspetta pazientemente che finisca la scansione.
grazie per adesso ho risolto con Combofix.

ci tengo a precisare che il PC infettato era costantemente sotto protezione di un Firewall, di uno spyweare e di Microsoft essential security ,costantemente aggiornato .
__________________
"Il bambino che non gioca non è un bambino, ma l'adulto che non gioca ha perso per sempre il bambino che ha dentro di sé"
gove è offline  
Old 14-09-2012, 12:40   #25
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3438
Come e dove si prende?

Ciao,

sapreste dirmi come si prende e dove si prende questo malware?

Lo chiedo perchè non è possibile che alcuni miei clienti continuino a prenderlo facilmente, quando anch'io navigo su porXhub.xxx e non prendo nulla, usando il Firefox. Forse colpa dei dns, io ho impostato quelli Open (208.67.220.220 - 208.67.222.222); quindi per tutelare le persone, chiedo dove diavolo si prende il malware in questione.

Chiaramente io aggiorno sempre i vari plug-ins dei browser, quindi il Flash, shockwave, Java, Silverlight.

bye
__________________
ASUS TUF GAMING Z790-PRO WIFI (1424) + Intel i5@13600K + 32GB RAM DDR5 XMP3.0 6400MT/s CL32 FURY Renegade + SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + MSI VENTUS 2X WHITE RTX 4060 8GB GDDR6 pci-ex4.0 + Scheda Audio Asus Xonar Phoebus Solo 7.1

Ultima modifica di FiorDiLatte : 14-09-2012 alle 12:42.
FiorDiLatte è offline  
Old 14-09-2012, 17:34   #26
Bandit
Senior Member
 
L'Avatar di Bandit
 
Iscritto dal: Sep 2003
Messaggi: 9423
le pubblicità sui video. Dicono play, però è la via del virus
__________________
1)P4 2.4-Asrock p4i65- Sapphire Hd3450 512mb agp- 2GB ddr400-Hd 80gb WD- Thermaltake Litepower 450W
2)Amd 3200-Msi K8n Neo4 Platinum - 2*512 MB pc3200-Asus N6600gt- HD WD 160GB-enermax noisetacker 370.
Bandit è offline  
Old 28-09-2012, 15:46   #27
PANTALONE25
Junior Member
 
Iscritto dal: Sep 2012
Messaggi: 14
Quote:
Originariamente inviato da V!ruz Guarda i messaggi
Anche io mi son imbattuto in questo virus, o meglio mia sorella e sapete chi è che l'ha creato da come ho capito?
ESTESA LIMITED
Global Gateway 2478
Rue De La Perle, Providence, Mahe
Repubblica delle Seychelles

La società a cui fa capo il famoso sito Italia-Programmi.net. Io non so per quale motivo mi son ritrovato iscritto nella loro mailing list, mi son ritrovato quel virus nel pc e quanto altro. La cosa mi sta stancando, grazie al cielo con gmail ho filtrato tutti i messaggi ma son davvero pesanti per come gestiscono la cosa, speriam che qualche anonymous di buon cuore gli butti giù il sito così siam tutti felici, son davvero insopportabili tutti quelli che stanno dietro quell'organizzazione...
Pure io lo scorso anno mi sono ritrovato iscritto non so come. Caso ha voluto che la sera fatidica ero nervosissimo perche' avevo l'ennesimo problema col notebook samsung 10 " os starter. Sono andato su google per scaricare VLC e li credo sia successo il fattaccio. La societa' infame che nel 2010 operava sotto altro nome ,ha comprato un programma con cui fa transitare i dati dal google al loro sito , fa fare l'iscrizione che sembra gratuita mentre in piccolo non so dove e' scritto che e' a pagamento.Una vera minaccia con estorsione due anni per programm gratuitii ,molta gente ha pagato e purtroppo non credo recuperera' Sono dei pezzenti miserabili che vivranno sempre senza una scarpa e una ciavatta, purtroppo chissa' fino a quando faranno danno Non pagare , ignorali alla fine si stufano, tutt'al piu' mandano una lettera semplice a casa, che non ha alcun valore legale. Segui l' A.D.U.C e stai tranquillo

Ultima modifica di PANTALONE25 : 28-09-2012 alle 16:12.
PANTALONE25 è offline  
Old 28-09-2012, 16:02   #28
PANTALONE25
Junior Member
 
Iscritto dal: Sep 2012
Messaggi: 14
Quote:
Originariamente inviato da fantalorenzo Guarda i messaggi
temo di essere incappato pure io in questo virus o più probabilmente in una sua variante più aggiornata; le frasi sono leggermente diverse ma sullo stesso tenore, inoltre questa variante mi attiva addirittura la camera del notebook e mi vedo tipo in videochiamata oltre a indicare correttamente il mio IP, coordinate gps ecc.
Insomma abbastanza inquietante.

Io ho trovato la soluzione di disabilitare fisicamente la connessione wifi del notebook e quindi ho pieno possesso del pc; sembra che senza internet lui non si avvii.

Naturalmente senza internet mi è pure difficile trovare una soluzione da casa, per cui lo faccio ora dall'ufficio.
Il mio AVIRA nonostante una scansione completa non lo ha rilevato; ha rilevato 68 file nascosti sospetti ma non riesce a rimuoverli.
Ho notato nello startup un richiamo alla directory ROAMING che poi puntava ad una dll; l'ho eliminato. Fatto ciò, Win7 ha immediatamente crushato explorer ma potevo comunque lavorare.

Comunque per filosofia, dopo un virus, io ci vado di formattazione, senza dubbi.

La domanda che pongo, quindi, è l'effettiva utilità di AVIRA, visto che questi non solo non lo ha bloccato attivamente ma nemmeno rilevato.
(Ho la certezza di averlo preso perchè ho sbagliato a digitare l'indirizzo del sito di annunci kijiji... pensate voi che banalità... non posso permettermi di formattare il pc solo perchè sbaglio a digitare un indirizzo!)

Che antivirus mi consigliate di reinstallare dopo la formattazione?

Possibilmente... freeware... e non 'pachidermico' insomma che non appesantisca il sistema...

grazie per ogni aiuto
Io consiglio a tutti in piena liberta' kis 2013, la suite del grande KASPERSKY, L'ho installata il 1 settembre e' una favola migliora sempre, facilmente configurabile in italiano. Pensa oltre all'ottima tastiera antikeylogger, ha un'opzione safe money per entrare in modalita' protetta in siti importanti come le banche. Inoltre ha creato una specie di social network virtuale. Chi aderisce ( ha una protezione in piu' ) . Se ti colpisce un virus ,o hai un qualsiasi problema, appare un riquadro in basso a destra , clicchi sull'ok e questo arriva al loro laboratorio dove viene esaminato per essere risolto a vantaggio di tutti . i partecipanti sono piu' di 2milionie mi pare stanno aumentanto, Per un pc costa 59,95 per 3 79,95, il secondo anno ti fanno uno sconto del 30 % se invii un codice con cui dimostri di essere un loro cliente. Spero di averti aiutato , ciao da Pantalone . PS, Scusa Lorenzo se risparmi sulla sicurezza spendi dopo forse di piu' per riparare, senza contare che se hai un conto on line rischi molto grosso. In amicizia e spassionatamente da Pantalone !

Ultima modifica di PANTALONE25 : 28-09-2012 alle 16:08.
PANTALONE25 è offline  
Old 28-09-2012, 16:16   #29
PANTALONE25
Junior Member
 
Iscritto dal: Sep 2012
Messaggi: 14
Quote:
Originariamente inviato da FiorDiLatte Guarda i messaggi
Ciao,

sapreste dirmi come si prende e dove si prende questo malware?

Lo chiedo perchè non è possibile che alcuni miei clienti continuino a prenderlo facilmente, quando anch'io navigo su porXhub.xxx e non prendo nulla, usando il Firefox. Forse colpa dei dns, io ho impostato quelli Open (208.67.220.220 - 208.67.222.222); quindi per tutelare le persone, chiedo dove diavolo si prende il malware in questione.

Chiaramente io aggiorno sempre i vari plug-ins dei browser, quindi il Flash, shockwave, Java, Silverlight.

bye
Nemmeno io l'ho preso, ne ho sentito solo parlare, spesso la suite ( KASPERSKY ) mi ha neutralizzato molti virus e trojan, es WIN 32 dei peggiore, disinfezione e tutto a posto, Ogni giorno upgrade e scansione automatica programmata .
PANTALONE25 è offline  
Old 29-09-2012, 19:48   #30
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PANTALONE25 Guarda i messaggi
Io consiglio a tutti in piena liberta' kis 2013, la suite del grande KASPERSKY, L'ho installata il 1 settembre e' una favola migliora sempre, facilmente configurabile in italiano. Pensa oltre all'ottima tastiera antikeylogger, ha un'opzione safe money per entrare in modalita' protetta in siti importanti come le banche. Inoltre ha creato una specie di social network virtuale. Chi aderisce ( ha una protezione in piu' ) . Se ti colpisce un virus ,o hai un qualsiasi problema, appare un riquadro in basso a destra , clicchi sull'ok e questo arriva al loro laboratorio dove viene esaminato per essere risolto a vantaggio di tutti . i partecipanti sono piu' di 2milionie mi pare stanno aumentanto, Per un pc costa 59,95 per 3 79,95, il secondo anno ti fanno uno sconto del 30 % se invii un codice con cui dimostri di essere un loro cliente. Spero di averti aiutato , ciao da Pantalone . PS, Scusa Lorenzo se risparmi sulla sicurezza spendi dopo forse di piu' per riparare, senza contare che se hai un conto on line rischi molto grosso. In amicizia e spassionatamente da Pantalone !
Quote:
Originariamente inviato da PANTALONE25 Guarda i messaggi
Nemmeno io l'ho preso, ne ho sentito solo parlare, spesso la suite ( KASPERSKY ) mi ha neutralizzato molti virus e trojan, es WIN 32 dei peggiore, disinfezione e tutto a posto, Ogni giorno upgrade e scansione automatica programmata .
L'abbiamo capito che sei un estimatore dei prodotti Kaspersky, adesso però cambiamo registro, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-09-2012, 10:47   #31
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3564
Quote:
Originariamente inviato da FiorDiLatte Guarda i messaggi
Ciao,

sapreste dirmi come si prende e dove si prende questo malware?

Lo chiedo perchè non è possibile che alcuni miei clienti continuino a prenderlo facilmente, quando anch'io navigo su porXhub.xxx e non prendo nulla, usando il Firefox. Forse colpa dei dns, io ho impostato quelli Open (208.67.220.220 - 208.67.222.222); quindi per tutelare le persone, chiedo dove diavolo si prende il malware in questione.

Chiaramente io aggiorno sempre i vari plug-ins dei browser, quindi il Flash, shockwave, Java, Silverlight.

bye
Io personalmente non ho mai preso questo virus ma conosco tanta gente che è stata infettata.

A sentire loro entra con estrema facilità.

C'è chi lo prende semplicemente aprendo una pagina web.

Penso che la forza di questo virus è il poter "scavalcare" le protezioni dell'antivirus.

Sostanzialmente, secondo me, basta aprire un sito che è infetto per poi venire reindirizzati alla pagina del virus.

Oppure installando uno di quei programmi che assieme ti intasano di toolbar adware e compagnia bella può darsi che all'interno ci sia anche queto virus.

Personalmente non riesco a trovare una causa precisa dell'infezione...
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline  
Old 05-10-2012, 13:01   #32
Quiksilver
Senior Member
 
L'Avatar di Quiksilver
 
Iscritto dal: Aug 2009
Città: Torino - Trattative: 20
Messaggi: 4300
come si controlla se si è eliminato del tutto?
Quiksilver è offline  
Old 05-10-2012, 13:14   #33
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3564
Quote:
Originariamente inviato da Quiksilver Guarda i messaggi
come si controlla se si è eliminato del tutto?
Io dopo la rimozione faccio sempre un paio di scansione con Malwarebytes e Spybot.

Sopratutto è importante usare CCleaner per svuotare la cronologia del browser.
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline  
Old 05-10-2012, 15:10   #34
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fare riferimento a questa discussione

http://www.hwupgrade.it/forum/showthread.php?t=2464321

grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La Cina ha lanciato la missione Shenzhou...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v