Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Find X9 Ultra è lo smartphone che tanti aspettavano, e finalmente è arrivato anche in Italia. Abbiamo provato il flagship di OPPO per diverse settimane, e siamo volati fino in Cina alla sua presentazione ufficiale. Tutto gira intorno al suo incredibile comparto fotografico in collaborazione con Hasselblad e con un totale di sei fotocamere. Il resto è un mix di specifiche di altissimo livello, così come il prezzo. Vi raccontiamo tutto nella nostra recensione completa.
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-01-2008, 22:18   #1
Salmy
Member
 
Iscritto dal: Dec 2007
Messaggi: 57
Virus da chaivetta usb e disconnessioni

Ciao a tutti di nuovo,
questa volta vi kiedo aiuto per aiutare un mio amico ke ha i seguenti sintomi:

virus preso da una chaivetta usb ke come sintomo principale mostra delle scritte sul desktop all'avvio di windows del tipo in memory of c8bla bla e un passo della bibbia(?) scritto in inglese ke dopo qualke secondo scompare, questo da quanto mi ha detto lui ce l'aveva da qualke mese;

poi ultimo fatto, stava navigando su e-bay(voce nn confermata ) il fratello del mio amico, quando (secondo la sua versione) e apparso un animaletto sullo skermo la cui tentazione di clikkarci sopra ha avuto il sopravvento causando il riavvio del pc, inoltre vari problemi cn internet (ancora 56k) del tipo: suono del modem disattivato durante la connessione, internet explorer ke mostra solo la pagina server nn connesso ( o quello ke è), e soprattutto la connessione dura sempre 30 secondi circa poi si disconnette da sola, quindi è inutilizzabile,

adesso kiedo a voi come potrei procedere, tenendo presente ke sto tipo ha formattato ad agosto e nn ha mai installato un antivirus, quindi nn oso immaginare quanta merda ci possa essere dentro.

l'unica cosa ke ho fatto è uno screenshot dei processi attivi da task manager (nn molto utile xò magari mi è sfuggito qlcs)

processi.jpg - 0.11MB

avevo pensato di fare un cd cn i tool ke avevo scaricato anke io tipo ccleaner,gmer, virit, hjt, e provare a scansionare cn spyboot e avg sperando ke trovino qualkosa anke se nn aggiornati, sarebbe già tanto se mi aiutaste a ripristinare la connessione cosi da usare prevx e mi evitereste 1000 giri forum-casa del mio amico.

come al solito infinitamente grazie di esistere
Salmy è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:23   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
E tu pensi si possa risolvere il problema per interposta persona?.
Il P.C. infetto del tuo amico, lo hai sottomano?.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:28   #3
Salmy
Member
 
Iscritto dal: Dec 2007
Messaggi: 57
Quote:
Il P.C. infetto del tuo amico, lo hai sottomano?.
no. in ogni caso cosa cambia, sn sempre io ke faccio le operazioni no? è solo xkè dal suo pc nn si va su internet...
Salmy è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 20:42   #4
Salmy
Member
 
Iscritto dal: Dec 2007
Messaggi: 57
Ho scoperto ke il il virus preso tramite kiavetta si kiama USBToy.A, nessuno sa qualcosa a riguardo? ricordo ke anke una mia amica aveva preso questo worm e anke lei aveva problemi con modem/internet
Salmy è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 00:18   #5
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
Quote:
Originariamente inviato da Salmy Guarda i messaggi
Ho scoperto ke il il virus preso tramite kiavetta si kiama USBToy.A, nessuno sa qualcosa a riguardo? ricordo ke anke una mia amica aveva preso questo worm e anke lei aveva problemi con modem/internet
ciao.io ne capisco poco però ne ho sentito parlare.
mi pare che il worm USBToy.A utilizza appunto dispositivi USB per diffondersi creando una copia di se stesso in un file nascosto che poi verrà trasportato nei pc dove si attacca la chiavetta. Il worm si esegue ogni volta che si avvia il computer, mi sembra che mostri un messaggio con caratteri cinesi sul desktop di Windows..ma non sono sicura.
non è facile da rilevare poichè si cela dietro una applicazione di cui non ricordo il nome
comunque io non so assolutamente come rimuoverlo.
attendi qualcuno competente e vedrai che risolvi.
intanto puoi leggerti le regole di sezione,che fa sempre bene una rinfrescata.
c'è anche un ottima guida
ciao

p.s. Mod,non mi pare di aver detto una boiata,ma se è così perdono
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 07:36   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ morg79 :
assolutamente corretto il tuo discorso
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 09:13   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao, credo che seguendo questa piccola guida si possa rimuovere il worm, in quanto questo worm utilizza un file di sistema autorun.inf che è la causa della propagazione del virus dalla chiavetta al pc...
prova e facci sapere....
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 13:11   #8
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Formatta la chiavetta e inserisci questo script in avenger
Quote:
Files to delete:
C:\autorun.inf
C:\toy.exe
%UserProfile%\Menu Avvio\Programmi\Esecuzione automatica\systemnt.exe
%UserProfile%\Menu Avvio\Programmi\Esecuzione automatica\mslogon.exe
Allega il rapporto di avenger ed un log di hijackthis
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 15:02   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
Formatta la chiavetta e inserisci questo script in avenger


Allega il rapporto di avenger ed un log di hijackthis
oltre quello che dice bugs fai fare anche un giro a QUESTO scompattare tutti i file presenti nell'archivo e cliccare sul file AntiKnight.exe
Basterà cliccare sul bottone (ce n'è uno solo)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Il rover NASA Curiosity ha scoperto oltr...
Il satellite AST SpaceMobile BlueBird 7 ...
SpaceX: la droneship Just Read the Instr...
Project Helix sarà prodotta anche...
La NASA pubblica alcuni aggiornamenti su...
Tute spaziali AxEMU per Artemis: Axiom S...
Nutanix Government Cloud Clusters arriva...
Troy Baker lavora a un progetto tutto su...
Motorola Edge 60 Neo è il compatt...
Stretto di Hormuz, finti funzionari iran...
Dragon Ball Xenoverse 3 annunciato uffic...
WINDTRE BUSINESS potenzia i servizi IoT ...
OPPO rinnova l'ecosistema: arrivano Watc...
OPPO Find X9 Ultra ufficiale: debutta il...
Renault Twingo: esposta a Milano per far...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v