|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 53
|
AIUTO!! Virus forse nuovo e bastardissimo - spariti i programmi in avvio...
Poco fa mi sono accorto che mi sono spariti tutti i programmi che windows mi carica all'avvio ( ad es, Skype, DAemon Tools, Nokia driver ecc.. ).
A questo punto sono andato a vedere nelle relative cartelle e ho notato che i files .exe sono stati tutti sostituiti con dei files con identico nome ma di dimensione di 34 kb. Allora sono andato a vedere l'orario dell'ultima modifica e risale per tutti i files .exe alle 00.05, proprio mentre stavo caricando sul web una immagine di un post del forum memorizzata ne sito Imageshack. Ho eseguito il mio antivurus Avast ma non mi ha trovato nessun virus. Conoscete questo virus? Quale antivirus posso usare? Grazie. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
è risaputo oramai che imageshack e pieno di malware, non lo usate più.
fai una scansione online con kaspersky e dicci come va. saluti c.m.g
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
ho la sensazione che il virus non fosse sul tuo computer ma su imageshack e da lì una volta premuto il pulsante di upload abbia eseguito il suo programma.
puoi usare l'antivirus che vuoi, kas, avg, ma credo che non troveranno nulla. In ogni caso il danno è fatto, ti conviene disinstallare e reinstallare i programmi "vittima" e vedere come va.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 53
|
Niente da fare, anche kaspersky online non ha trovato nulla. Ora reinstallo i programmi colpiti.
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 53
|
Il virus bastardo aveva creato delle sottocartelle di nome "bak" nelle quali aveva copiato l'eseguibile originale. Io non ho fatto altro che fare una scansione di tutte le cartelle bak nel mio hard disk e quindi di ripristinare i files .exe spostati.
Percio' se avete delle cartelle "bak" nel vostro hard disk state attenti |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
E' un caso che il malware (non lo chiamerei virus, visto che non ha infettato il tuo computer) abbia creato delle cartelle bak, poteva anche chiamarle in un altro modo oppure semplicemente eliminare i file. Proprio per questo mi sfugge la logica di questa manovra: il malware si è limitato a sostituire i file .exe, perchè ? Cosa avrebbero dovuto fare i sostituti ? Non era più facile semplicemente eliminarli ? E perchè si è proceduto ad eliminare solo certe applicazioni (dunque selettivo e per giunta non di sw che hanno tutti) anzichè cercare di sostituire tutti gli exe ? Sembra quasi che qualcuno sapesse quello che c'era nel tuo pc, come se vedesse dentro.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 53
|
Non lo so, comunque la cosa strana e' che ha toccato solo tutti i programmi che win mi carica all'avvio e solo i file .exe.
Nessun altro programma e' stato toccato. E sono sicuro al 100% che e' accaduto tutto cio' proprio quando ho caricato l'immagine di imageshack alle ore 00.05. Tutti i file .exe sono stati creati proprio a quell'ora. |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Probabilmente il sito era infetto e quando hai cliccato su upload è come se avessi avviato una procedura che andava a sostituire tutti gli exe che in gestione servizi sono configurati per caricare all'avvio.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 394
|
giusto per curiosita', che browser usi?
|
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Dec 2000
Messaggi: 53
|
Quote:
Internet Explorer 6 |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Allo stesso modo mi è capitato di prendere un troian con firefox. L'unico criterio per stare più sicuri è svuotare la cache del browser dopo ogni sessione.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Se continua di questo passo entro Natale ci sarà un intasamento della rete.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:17.



















