|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 4880
|
Cosa è successo su questo pc?0_o
Spesso mi chiamano a ripulire qualche pc infetto da virus o rallentamenti dovuti a problemi vari, ma quel che mi sono trovato davanti ieri è a dir poco incredibile:
![]() Il pc era praticamente inservibile, ci ha impiegato un intero pomeriggio per scan e rimozione di quest'apocalisse. Ho chiesto al proprietario del pc come cavolo ha fatto a compiere quest'impresa, mi ha risposto che non ci ha mai messo mani e che il pc è del fratello (attualmente fuori sede). Ora vorrei sapere, nelle cartelle incoming di emule e nella temp di WINDOWS c'erano MIGLIAIA E MIGLIAIA di virus/file infetti con nomi diversi, dubito che li abbia ricercati e scaricati uno per uno (!), questi file sono stati richiamati in massa da un unico eseguibile? Il Gromozon si comporta in questo modo? (c'era anche questo lì in mezzo visto che mi "killava" al volo la pagina del forum di hwupgrade) Ciao |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
gromozon non è l'unico che chiude la pagina di hwupgrade
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Nov 2004
Città: La Spezia
Messaggi: 184
|
chiude la pagina?
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: May 2006
Città: Vasto
Messaggi: 462
|
@gomax
L'uninica cosa che mi viene in mente che possa centrare con questo allevamento di virus e quella cartella che si vede in fondo, riguardante il programma Bearshare. Più di una volta ho avuto a che fare con le infezioni causate dal suo adware, potrei anche sbagliarmi... ...il fatto che molti virus fossero nella cartella incoming di emule non centra, potrebbe essere un modo per rovinare la reputazione della concorrenza!
__________________
:--->:--->:---) Ultima modifica di kmarraff : 31-12-2006 alle 10:41. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 4880
|
Ho citato il gromozon perchè da una rapida occhiata alla lista delle schifezze che man mano che comparivano mi sembra di averlo intravisto. Poi visto il grande "assortimento"
@kmarraff: anche io inizialmente sospettavo di bearshare, ma poi ho scartato questa ipotesi perchè su tutte le macchine su cui ho messo mano finora la cosa più "devastante" che compiva l'adaware di bearshare era uno sporadico pop-up di internet explorer. L'ipotesi più probabile, è che lui abbia sempre tenuto le cartelle "temp" e "incoming" piene di tutti i file che scarica, e che successivamente siano stati tutti infettati da un qualche eseguibile molto aggressivo. @black92: l'antivirus era l'avast, che in questo caso purtroppo si è dimostrato assolutamente impotente. Probabilmente qualcosa aveva anche terminato i moduli real-time. Ciao |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: May 2006
Città: Vasto
Messaggi: 462
|
@gomax
Guarda che bearshare se non individuato subito dal anti-virus grazie al suo adware infetta il sistema con trojan e schifezze varie... ...il real time di avast probabilmente è stato terminato dalle schifezze che fa scaricare quel adware ti dico questo anche perché è riuscito a terminare il real time di kaspersky che è provisto del self-defense una specie di auto difesa creata per evitare questi tipi di inconvenienti. Guarda cosa mi è capitato una volta su un pc che mi hanno dato per ripulire... ...sottolineo che non centra con bearshare...
__________________
:--->:--->:---) Ultima modifica di kmarraff : 31-12-2006 alle 12:52. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jul 2005
Messaggi: 4880
|
Quote:
Ciao |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: May 2006
Città: Vasto
Messaggi: 462
|
Può essere come dici tu che l'utente abbia scaricato a sua insaputa le schifezze, io personalmente non lo ho mai installato.
Ho notato una cosa certa però, tutti i computer che mi sono capitati con bearshare erano infetti con malware pesante!
__________________
:--->:--->:---) |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#12 | |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
Cmq molto probabilmente come già detto sono stati forzati i moduli di real-time dell'avast e terminati definitavete... Quindi niente protezione e porte aperte ai virus... Ma dove diavolo navigava per prendere tutti sti virus??? Ciao |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#14 | ||
|
Senior Member
Iscritto dal: May 2006
Città: Vasto
Messaggi: 462
|
Quote:
Comunque praticamente ha disattivato e agnentato il kis. Quote:
__________________
:--->:--->:---) |
||
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: May 2006
Città: Vasto
Messaggi: 462
|
Quote:
__________________
:--->:--->:---) |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
|
|
|
|
|
#18 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
sarebbe carino un thread (anche questo, perchè no....) sui record di virus trovati nei Pc degli utenti.....
I 2 screen che avete postato poco sopra sono già quasi da Guiness.... |
|
|
|
|
|
#19 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
|
cavolo...non ci si riesce manco a mettersi d'impegno!
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
allora il database da 6 milioni di virus che usarono per il test lo portò su un dvd a casa. io da deficente aprii il cd ed estrassi la cartella con i virus che prontamente partirono non so nemmeno come. 94 milion di file infetti
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:30.





















