Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-01-2008, 23:18   #1
Salmy
Member
 
Iscritto dal: Dec 2007
Messaggi: 57
Virus da chaivetta usb e disconnessioni

Ciao a tutti di nuovo,
questa volta vi kiedo aiuto per aiutare un mio amico ke ha i seguenti sintomi:

virus preso da una chaivetta usb ke come sintomo principale mostra delle scritte sul desktop all'avvio di windows del tipo in memory of c8bla bla e un passo della bibbia(?) scritto in inglese ke dopo qualke secondo scompare, questo da quanto mi ha detto lui ce l'aveva da qualke mese;

poi ultimo fatto, stava navigando su e-bay(voce nn confermata ) il fratello del mio amico, quando (secondo la sua versione) e apparso un animaletto sullo skermo la cui tentazione di clikkarci sopra ha avuto il sopravvento causando il riavvio del pc, inoltre vari problemi cn internet (ancora 56k) del tipo: suono del modem disattivato durante la connessione, internet explorer ke mostra solo la pagina server nn connesso ( o quello ke è), e soprattutto la connessione dura sempre 30 secondi circa poi si disconnette da sola, quindi è inutilizzabile,

adesso kiedo a voi come potrei procedere, tenendo presente ke sto tipo ha formattato ad agosto e nn ha mai installato un antivirus, quindi nn oso immaginare quanta merda ci possa essere dentro.

l'unica cosa ke ho fatto è uno screenshot dei processi attivi da task manager (nn molto utile xò magari mi è sfuggito qlcs)

processi.jpg - 0.11MB

avevo pensato di fare un cd cn i tool ke avevo scaricato anke io tipo ccleaner,gmer, virit, hjt, e provare a scansionare cn spyboot e avg sperando ke trovino qualkosa anke se nn aggiornati, sarebbe già tanto se mi aiutaste a ripristinare la connessione cosi da usare prevx e mi evitereste 1000 giri forum-casa del mio amico.

come al solito infinitamente grazie di esistere
Salmy è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 23:23   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
E tu pensi si possa risolvere il problema per interposta persona?.
Il P.C. infetto del tuo amico, lo hai sottomano?.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 23:28   #3
Salmy
Member
 
Iscritto dal: Dec 2007
Messaggi: 57
Quote:
Il P.C. infetto del tuo amico, lo hai sottomano?.
no. in ogni caso cosa cambia, sn sempre io ke faccio le operazioni no? è solo xkè dal suo pc nn si va su internet...
Salmy è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 21:42   #4
Salmy
Member
 
Iscritto dal: Dec 2007
Messaggi: 57
Ho scoperto ke il il virus preso tramite kiavetta si kiama USBToy.A, nessuno sa qualcosa a riguardo? ricordo ke anke una mia amica aveva preso questo worm e anke lei aveva problemi con modem/internet
Salmy è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 01:18   #5
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
Quote:
Originariamente inviato da Salmy Guarda i messaggi
Ho scoperto ke il il virus preso tramite kiavetta si kiama USBToy.A, nessuno sa qualcosa a riguardo? ricordo ke anke una mia amica aveva preso questo worm e anke lei aveva problemi con modem/internet
ciao.io ne capisco poco però ne ho sentito parlare.
mi pare che il worm USBToy.A utilizza appunto dispositivi USB per diffondersi creando una copia di se stesso in un file nascosto che poi verrà trasportato nei pc dove si attacca la chiavetta. Il worm si esegue ogni volta che si avvia il computer, mi sembra che mostri un messaggio con caratteri cinesi sul desktop di Windows..ma non sono sicura.
non è facile da rilevare poichè si cela dietro una applicazione di cui non ricordo il nome
comunque io non so assolutamente come rimuoverlo.
attendi qualcuno competente e vedrai che risolvi.
intanto puoi leggerti le regole di sezione,che fa sempre bene una rinfrescata.
c'è anche un ottima guida
ciao

p.s. Mod,non mi pare di aver detto una boiata,ma se è così perdono
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 08:36   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ morg79 :
assolutamente corretto il tuo discorso
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 10:13   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao, credo che seguendo questa piccola guida si possa rimuovere il worm, in quanto questo worm utilizza un file di sistema autorun.inf che è la causa della propagazione del virus dalla chiavetta al pc...
prova e facci sapere....
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 14:11   #8
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Formatta la chiavetta e inserisci questo script in avenger
Quote:
Files to delete:
C:\autorun.inf
C:\toy.exe
%UserProfile%\Menu Avvio\Programmi\Esecuzione automatica\systemnt.exe
%UserProfile%\Menu Avvio\Programmi\Esecuzione automatica\mslogon.exe
Allega il rapporto di avenger ed un log di hijackthis
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 16:02   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
Formatta la chiavetta e inserisci questo script in avenger


Allega il rapporto di avenger ed un log di hijackthis
oltre quello che dice bugs fai fare anche un giro a QUESTO scompattare tutti i file presenti nell'archivo e cliccare sul file AntiKnight.exe
Basterà cliccare sul bottone (ce n'è uno solo)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Samsung aggiorna Bixby con One UI 8.5: p...
L'Etiopia vieta le auto a combustione: a...
Pirateria audiovisiva: la Guardia di Fin...
Ubisoft conferma due nuovi Far Cry in sv...
Chi vincerà il Festival di Sanrem...
G42 e Cerebras portano in India un super...
Offerte aggiornate del weekend Amazon: 7...
4 MacBook Air in offerta e scende a 939€...
Chrome cambia il tuo modo di lavorare: o...
Minimo storico iPhone 17 su Amazon: 909€...
USA, incriminati tre ingegneri della Sil...
Xbox: Phil Spencer lascia dopo 38 anni, ...
Cuffie e sostanze chimiche: uno studio e...
Terremoto sui dazi USA: la Corte Suprema...
Arianespace potrebbe lanciare il primo r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v