Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-08-2007, 11:22   #1
xsdioz
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 17
Chi conosce questa bestia ?

Sintomi:

- Chiude GMer (terminando anche explorer.exe che poi viene richiamato)
- Chiude SpyBot S&D (stessa cosa)
- Lascia il NOD a poltrire (le scansioni non danno risultato)
- Viene rilevato da FixGromozone, ma al riavvio si ripresenta
- ADSR rileva alcuni stream che però non può rimuovere
- Cambia i privilegi di amminstrazione all'utente corrente

ed ora ciliegina sull torta...

In modalità provvisoria mette le password agli account
La cosa avviene ogni volta che si tenta un avvio in modalità provvisoria, ed probabilmente fa il controllo tutte le volte ... anche perchè provando con Active PWD changer a rimuovere almeno quella da administrator, al riavvio seguente se la è già ricreata.

Premesso che... posso fare bakup, e riformattare la macchina... c'è mica qualcuno che ci è incappato che odio dargliela vinta ?

Grazie mille
xsdioz è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 13:03   #2
ste_95
Member
 
Iscritto dal: Jun 2007
Messaggi: 191
azzo.... cattivo èèè...

scan online li riesci a fare...?
ste_95 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 14:23   #3
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
vai su file comuni--system e vedi se ci sono file con nomi strani in verde...

prova hijackthis, (ma credo ke ti si chiuderà come GMER...)...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 14:55   #4
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Questo e' figo

Fai questa prova, almeno per impedirgli di cambiare le impostazioni degli utenti, e poi vediamo come procedere.

Avvia poi Security Policies (Start->Run->secpol.msc),

Account Policies -> Password Policy -> Minimum password length-> metti un valore alto, per es. 20 caratteri, cosi' la bestiolina non dovrebbe riuscire facilmente a cambiare le password degli utenti.

Cambia poi le password di tutti gli account, rispettando la lunghezza minima.
Se la bestiolina e' stupida e non controlla le policies, non dovrebbe riuscire a cambiare le password - nella speranza che tenti di settarne di piu' brevi del minimo da te impostato

Riavvia dunque il sistema, e vedi se ti ha cambiato le password. Se ha funzionato e le password non sono state cambiate, allora vediamo cos'altro provare.


Facci sapere
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 14:56   #5
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
prova anche a creare un nuovo admin con nome a caso, e disabilitare Administrator.
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 15:48   #6
xsdioz
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 17
Sisupoika

Ma graande Sisupoika... in effetti questa non l'ha digerita il fetentone...
Si... Hijack lo termina, anzi ... manco arrivo a lanciarlo, appena accedo alla directory di Hijack sulla pendrive... mi chiude explorer.exe e poi lo riavvia terminando tutti i processi a desktop.

Adesso vedo se riesco a rinominare un po di immondizia, gia esser entrato in provvisoria mi da gioia e speranza.

O raga, comunque ultimamente è una tragedia con i rootkit... non se ne può più ! ... fino a poco tempo fa si riuscivano a pulire con le buone o con le cattive... credo di aver bakuppato e reinstallato piu da 6 mesi ad adesso che in 5 anni !
xsdioz è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 16:01   #7
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da xsdioz Guarda i messaggi
Ma graande Sisupoika... in effetti questa non l'ha digerita il fetentone...
Si... Hijack lo termina, anzi ... manco arrivo a lanciarlo, appena accedo alla directory di Hijack sulla pendrive... mi chiude explorer.exe e poi lo riavvia terminando tutti i processi a desktop.

Adesso vedo se riesco a rinominare un po di immondizia, gia esser entrato in provvisoria mi da gioia e speranza.

O raga, comunque ultimamente è una tragedia con i rootkit... non se ne può più ! ... fino a poco tempo fa si riuscivano a pulire con le buone o con le cattive... credo di aver bakuppato e reinstallato piu da 6 mesi ad adesso che in 5 anni !
LOL quindi ha funzionato
Adesso, loggato col tempAdmin, prova a cancellare tutto dalla chiave Run del registro e dall'esecuzione automatica se c'e' qualcosa; riavvia, e vedi se qualcosa e' stato automaticamente aggiunto. Se e' vuota come l'avevi lasciata (sperem) prova a chiudere tutti i processi a parte quelli di sistema e disattiva tutti i servizi che puoi disattivare - non sappiamo ancora se e a che livello ha controllo sul kernel, e prova hijackthis di nuovo. Facce sape'
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 16:17   #8
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da xsdioz Guarda i messaggi
Ma graande Sisupoika... in effetti questa non l'ha digerita il fetentone...
Si... Hijack lo termina, anzi ... manco arrivo a lanciarlo, appena accedo alla directory di Hijack sulla pendrive... mi chiude explorer.exe e poi lo riavvia terminando tutti i processi a desktop.

Adesso vedo se riesco a rinominare un po di immondizia, gia esser entrato in provvisoria mi da gioia e speranza.

O raga, comunque ultimamente è una tragedia con i rootkit... non se ne può più ! ... fino a poco tempo fa si riuscivano a pulire con le buone o con le cattive... credo di aver bakuppato e reinstallato piu da 6 mesi ad adesso che in 5 anni !
come prevedevo... è una variante gromozon...

vai su file comuni--system e vedi se ci sono file con nomi strani in verde...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 09:13   #9
xsdioz
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 17
Va beh... sto giro ho formattato che il tempo a disposizione non era particolarmente clemnte, la prossima volta farò un immagine del disco da torturare !!!

Grazie a tutti per le dritte !!!
xsdioz è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 09:19   #10
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da xsdioz Guarda i messaggi
Va beh... sto giro ho formattato che il tempo a disposizione non era particolarmente clemnte, la prossima volta farò un immagine del disco da torturare !!!

Grazie a tutti per le dritte !!!
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 10:12   #11
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da xsdioz Guarda i messaggi
Va beh... sto giro ho formattato che il tempo a disposizione non era particolarmente clemnte, la prossima volta farò un immagine del disco da torturare !!!

Grazie a tutti per le dritte !!!
Hai sbagliato. Mai arrendersi
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 10:17   #12
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Hai sbagliato. Mai arrendersi


un mio amico ke voleva formattare x i virus, io gli ho detto: fammi pensare a me ke te lo sistemo senza formattare... e gli ho ripulito oltre 400 virus, spyware e altra roba...

e ankora nn è pulito al 100%...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776

Ultima modifica di Mazda RX8 : 03-08-2007 alle 10:20.
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 11:11   #13
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Sisupoika Guarda i messaggi
Hai sbagliato. Mai arrendersi
quoto, formattare è uguale a dire sono stato talemtne incapace da farmi battare da un ammasso di bit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 12:24   #14
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
quoto, formattare è uguale a dire sono stato talemtne incapace da farmi battare da un ammasso di bit
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 13:51   #15
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Kaspersky aggiornato + BatPE + Windows = Cd con kasp. e win autoavviante che elimina qualunque cosa
interessante, mi spiegheresti come creare questo cd?
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 14:36   #16
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da el_marchet Guarda i messaggi
interessante, mi spiegheresti come creare questo cd?
installi kaspersky antivirus lo aggiorni installi bartpe mi pare alla sezione servizio ci sia il tasto realtivo all'opzione
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 15:37   #17
xsdioz
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 17
Malefici ! Mi fate sentire in colpa...

ok ok ... la prossima volta vi allegherò i "brandelli" di Virus sconfitto!
xsdioz è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 18:00   #18
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
installi kaspersky antivirus lo aggiorni installi bartpe mi pare alla sezione servizio ci sia il tasto realtivo all'opzione
what is BartPe? dove lo trovo?
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 18:02   #19
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da el_marchet Guarda i messaggi
what is BartPe? dove lo trovo?
http://download.html.it/software/ved...artpe-builder/

__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 18:03   #20
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Ma posso utilizzare il cd che creero' su tutti i pc infetti, oppure funzionera' solo sul pc da cui l'ho creato?
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Bonus Elettrodomestici 2025, si parte: c...
Jeff Bezos torna al comando, stavolta di...
Anthesi sceglie OVHcloud per digitalizza...
Cube presenta Trike Flatbed Hybrid 750, ...
Call of Duty Black Ops 7 peggio di Infin...
L'Italia è il secondo mercato per...
Wi-Fi superveloce anche in giardino? FRI...
La Ford Focus va ufficialmente in pensio...
Booking.com integra Revolut Pay: nasce i...
DGX Spark a 175 fps con ray tracing su C...
Red Dead Redemption 2 Enhanced è ...
3Dfx Voodoo 2, una GPU nata con la scade...
Apple Watch: la Mela dovrà versar...
TIM e Nokia insieme per potenziare il 5G...
Musk lancia la nuova era dei DM su X con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v