Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-02-2008, 02:41   #1
anm2004
Member
 
Iscritto dal: Jul 2005
Messaggi: 92
uso corretto di antivirus ,info grazie

salve saranno mesi che un mio amiko mi porta una pendrive usb che dentro ha sempre un maledetto virus di nome UFO.EXE che puntualmente tutte le volte che l'aggancia al mio pc mi viene rivelato dal mio fido KaSPERSKY

adesso il mio problema e' che per sbaglio invece di fare ''elimina'' ho clikkato ''salta''
1-quindi ho il virus per sempre nel mio pc??
2-se faccio la scansione di kaspersky non viene mai piu' rivelato inquanto facendo ''salta'' l'antivirus lo da per buono??
3-visto che e' un virus conosciutissimo sto ufo.exe ,ma se lo lascio nel pc che pericolo corro??sembra un virus innoquo...

risp grazie
anm2004 è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 10:06   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao

premesso che c'è un 3d ufficiale su kaspersky:
http://www.hwupgrade.it/forum/showthread.php?t=1545212

da quello che ho letto li, salta vuol dire che hai permesso il virus di entrare....quindi dovresti essere infetto

esiste una guida x la completa rimozione di virus su chiavetta:
http://www.hwupgrade.it/forum/showthread.php?t=1599603

la procedura si adatta anche x la rimozione di ufo.exe

x la scansione con bitdefender:
http://www.bitdefender.com/scan8/ie.html

NB: il ripristino è fondamentale che venga disattivato

attendiamo tue news
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 10:09   #3
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
nessun virus è innocuo

c'è una esaustivissima guida per debellare molto rapidamente questo virus sul forum, basta che fai una ricerca (già che sai che è un virus noto potevi postare direttamente nel topic relativo ).

pulisci il tuo computer, pulisci la penna usb e tienila in ostaggio fino a che il tuo gentile amico non avrà ripulito il suo pc e tutte le sue pennine/mp3 etc

buon divertimento

inoltre ti ricordo che Kaspersky non ti assicura l'immunità da virus, trojan e compagnia bella, ma sei tu a dovertela a ssicurare da solo! quindi dato questa tua eccesiva fiducia in kas ti consiglio di seguire anche la guida alla disinfezione, che non fa di certo male
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 10:19   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Se hai cliccato su Salta vuol dire che hai permesso l'injection, il che non vuol dire che alla prossima scansione il Kav non rilevi il virus, la cosa chiara è che non hai settato correttamente il tuo AV ti consiglio di leggere con attenzione la Guida del socio c.m.g linkata sopra da murack83pa, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 03:01   #5
anm2004
Member
 
Iscritto dal: Jul 2005
Messaggi: 92
scusate ho fatto la scansione on line con il bitdefender ,e' normale che ma cancellato un sacco di file detti infetti ,persiono un java non so che ,pero noto che adesso non riesco a vedere neppure + i video da youtube ,bha sto bitdefender ha trovato virus che so 2 anni che scansiono col kaspersky aggiornbatissimo 2 volte al mese,ne trovava sempre pokissimi ,bha!!!forse e' un po sballato sto bitdefender

MAI POSSIBILE SE TENEVO COSI TANTI VIRUS ,IL KASPER DORMIVA PER ANNI?? CALCOLATE CHE E' DAL 2006 CHE NON FORMATTO

ecco la lista dei file deletati
Scanned File
Status

log rimosso, leggere le Regole di Sezione

Ultima modifica di xcdegasp : 14-02-2008 alle 13:43. Motivo: Regole di Sezione!!!
anm2004 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 08:18   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da anm2004 Guarda i messaggi
scusate ho fatto la scansione on line con il bitdefender ........
Riedita il post dove hai copiato ed incollato il log.

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, in unico post, singolarmente per ogni log, il link che verrà rilasciato per il download

Queste indicazioni sono riportate nel contesto di tutte le Guide pubblicate sul forum, quindi ........
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 13:46   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso essendo stato inserito con un metodo estraneo alle Regole di Sezione, inoltre si raccomanda di seguire Guida alla Disinfezione per Infetti così da togliersi qualsiasi dubbio.

La java dovrai reinstallarla visto che è stata danneggiata


cmq solo due scansioni mensili sono troppo poche per essere sicuri infatti come ben hai confermato ogni volta che le facevi il kav trovava qualcosa quindi era un segnale che doveva farti prendere ulteriori precauzioni.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 13:56   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
prima, dando uno sguardo veloce al log, sinceramente ho visto traccie di vundo...

ma che versione avevi di kaspersky? era originale?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 21:57   #9
anm2004
Member
 
Iscritto dal: Jul 2005
Messaggi: 92
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
prima, dando uno sguardo veloce al log, sinceramente ho visto traccie di vundo...

ma che versione avevi di kaspersky? era originale?
scusate ma mi state facendo preoccupare ,cos'e stu vundo??e' pericoloso?

cioe' sembrerebbe che il mio kasper i virus non li vede proprio ,forse e meglio cambiare antivirus

mi scuso con voi non sapevo che era vietato il copia incolla,cmq ve lo messo in allegato :
Allegati
File Type: txt scananm.txt (22.6 KB, 4 visite)

Ultima modifica di anm2004 : 14-02-2008 alle 22:00.
anm2004 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 23:16   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
mamma mia....ne hai di cose belle nel pc


inziamo con questa pulizia preliminare:
1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

3-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


EDIT:credevo di aver visto traccie di vundo....
cmq, utilizza i seguenti tool :

Combofix: DOWNLOAD

doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
posta qui il log in formato .txt

N.B. Disattivare il proprio antivirus...Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.


riavvia il pc e utilizza questo tool e vediamo cosa trova:
Scarica PREVX CSI (richiede l’installazione)
DOWNLOAD

Una volta installato, lancialo:
● esegui una scansione
al termine della scansione, clicca su:
● Options
● Save Log
allega il log che verrà rilasciato

è un tool di rilevazione, a fine scansione se rileva qualkosa ti chiederà di scaricare il trial, fregatene:a noi c serve solo il log

è necessario anche un successivo log di hijackthis

Ultima modifica di murack83pa : 14-02-2008 alle 23:27.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
SpaceX vuole portare nello Spazio 1 mili...
Realme 16: il nuovo mid-range che si isp...
DAZN lancia il piano Full Mobile a 19,99...
Samsung Galaxy S26, ormai è tutto...
Smartphone sempre più cari: super...
L'ultima puntata di Falsissimo rimossa d...
NASA Perseverance ha utilizzato percorsi...
Blue Origin sospende per almeno due anni...
Stampanti, Los Angeles verso il divieto ...
Roscosmos Amur: il razzo spaziale riutil...
Robot aspirapolvere per tutte le tasche:...
Accedere alle mail di un lavoratore lice...
Amazon Haul scatenato: migliaia di prodo...
Amazon Seconda Mano rilancia: sconto ext...
Super prezzo Amazon per ECOVACS DEEBOT T...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v