Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-06-2008, 22:31   #1
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
identificare virus

salve,
per l'ennesima volta il mio carissimo nod32, compagno federe per tanti anni ..consigliato in lungo e in largo a conoscenti e amici, ha toppato

h x x p://www.nabbaitalia.it/DockStudioXP2.zip
molto probabilmente contiene un virus..
ho riavviato il pc e nod32 mi dice "errore di comunicazione col kernel"

o voi, guru della sicurezza, potete aiutarmi a liberare il pc dall'ospite sgradito, su cui il mio fedele nod ha deposto le armi?
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare

Ultima modifica di xcdegasp : 28-06-2008 alle 14:33.
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 00:13   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato.

Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI

In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi.
Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc.
Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera

Ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 11:24   #3
AAG
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 7
Scusate potreste spiegarmi come è possibile che ci sia uno pseudo programma pirata con tanto di trojan dentro sul sito della "Federazione Nazionale di Body Building e Fitness"????

AAG è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 12:53   #4
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
Quote:
Originariamente inviato da AAG Guarda i messaggi
Scusate potreste spiegarmi come è possibile che ci sia uno pseudo programma pirata con tanto di trojan dentro sul sito della "Federazione Nazionale di Body Building e Fitness"????

il sito lo curo io ho solo uppato il file
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 14:45   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dovresti controllare meglio cosa spedisci perchè non mi sembra equivocabile questo allert di avira antivir:


e il contenuto è:


che spiega appunto perchè sia infetto dal bagle
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 14:54   #6
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
...

io ho uppato il file solo x sapere da voi di quale infezione si trattasse (anche se ero praticamente sicuro che fosse bagle dai sintomi)
..e anche perchè bagle passa indisturbato su un pc con nod32

ma come è possibile che un virus così conosciuto sia ancora sconosciuto a nod^?
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 15:32   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da thewebsurfer Guarda i messaggi
io ho uppato il file solo x sapere da voi di quale infezione si trattasse (anche se ero praticamente sicuro che fosse bagle dai sintomi)
..e anche perchè bagle passa indisturbato su un pc con nod32

ma come è possibile che un virus così conosciuto sia ancora sconosciuto a nod^?
se ti può consolare ieri ho disinfestato un pc che era affetto da Vundo e l'antivirus era AVG 7.5
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 15:53   #8
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se ti può consolare ieri ho disinfestato un pc che era affetto da Vundo e l'antivirus era AVG 7.5
ho sempre pensato che avg fosse tra i più conosciuti il peggiore
sbaglio?
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 16:46   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
direi che abbiamo la prova inconfutabile di verità

il tuo pc ora è infetto o per lo meno con altissima probabilità, giusto?

prova a seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

Ultima modifica di xcdegasp : 28-06-2008 alle 16:50.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 16:53   #10
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da thewebsurfer Guarda i messaggi
io ho uppato il file solo x sapere da voi di quale infezione si trattasse (anche se ero praticamente sicuro che fosse bagle dai sintomi)
..e anche perchè bagle passa indisturbato su un pc con nod32

ma come è possibile che un virus così conosciuto sia ancora sconosciuto a nod^?

dai dicci da dove hai prelevato quel file

da qualche sito russo?
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 17:45   #11
AAG
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 7

Quote:
Originariamente inviato da thewebsurfer Guarda i messaggi
il sito lo curo io ho solo uppato il file
aH, a posto.
Un ritrovo di cracker che si nasconde dietro al sito della federazione nazionale di body building e fitness sarebbe introvabile!...

Quote:
Originariamente inviato da forum1
dai dicci da dove hai prelevato quel file

da qualche sito russo?
lol

Chissà cosa c'hanno scritto in un file .nfo da 453 kb!!!
AAG è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 18:17   #12
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
è un file preso dal mulo..


ps: avete scoperto il nostro covo!
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2008, 10:52   #13
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da AAG Guarda i messaggi


aH, a posto.
Un ritrovo di cracker che si nasconde dietro al sito della federazione nazionale di body building e fitness sarebbe introvabile!...


lol

Chissà cosa c'hanno scritto in un file .nfo da 453 kb!!!
boh di solito in quei file scrivo alcune info sul gruppo di crakkatori, questa volta è indecifrabile, è roba così

rüQH,MW¤v¶´'Ào4ñо`§ƒ?èä8û
n„]²1«ºªSº~kðÍÌš˜? Çú½.À5·d5YA—‚pÃi
~âÚ—ÜI«ÑZXðÊígNƒ“Ôb&íD„θóM*O¼<2Þ¦LþòNé']²ñk¾Mvðž7Dˆ²Ê0FÍ´ßñÊ|;ÿubÃÑPiú$[°T6Ôb6B“ÍÒ‡Z7ïi=¹^ü »Ö`k¬š€Éði¹:A37X¶úÕÚÇË’é6'rlG‚I‚ë8¯,0Ê’<8jf}r¢Î®âä˜J6šéAÂn`ÿç|¯ºü—ÏŒ‘ÛyÄÉ[ÁþëÔ…`UlÕ6k1.*ƒÊ”`Ó%¥
7&ÄöuÕ옧÷—‡-2‡_¸€©y_Jœ*ø³-“± ,±ÔÖbz‚$ý껊T
L$f&Ûš¨3xv½pžQ,þ0ï›Ú*j¯^ºRt‹¦Ø5ª½Ö–Ä
1?C1ßò ØùeñhÞ‘§ב¬„kxxâ©’@~ f|n6Ðo)ÊS¿j{9€®eí2†8‡c{vºO*¸ ﳌõ
VC°•ÜÊóN
B¤Î'[]mfc<ÙmliãŸ`•ÿ\|I·ËBl˜oM)kÿœÂd·®¦ÃqÝn !ùCbHn„#´I[û”\5ÿö€Ò94j`Íx]ö½F|
íóÕqU(y²–òÝõûV³ŠÀ/_šŒ§ãÿ}8*m¿QçÍ*4>ß0&«Ì5©?´à“0j&û$_ÑÁ¶ÓtÙ|ï£9#’Z*³ßëÓ…' *ì€zk–Wö£ÿCŒÿ#”tš´8¤°J•aqâN3p4Ûr9üg)þ8ÆÜp½I$ÒÒhÄxB
€È è}Ý+öe„¼dœòá²sýu†„¤˜QÇÅÿ/<ÄûWÃ;ì£Ý¬'{á#QâÞ½*³†?n…$tÏ8Uਠ·<êÛJÍc-øl*ò=Șüá,Dôó´6á7n¦Væ2¾Š½I2q¡zÜ#zH»wѺչá¸j¯ÂÓëjòô]BÆ·-˜ú¶~LÿÍäܡʵ‰ÃŽï_?>.Ï-‰ßÅâЙÊÕ—×Iá_¿4Ú‚Û_ó`–¦¬rƒæ4™T¥‡š8‡_ÉB«™©–ƒëÏA£Á0K™&ˆ;Bƒì\\^W%þÒE”w›O¾bf#sv ð<ÊaìxŸ_È%=¡¾÷òÜ€[Àº÷Z‹ yû}@ÑÞ’ãœBÙÖélzÜ„aÊPW9Yuµœ¾i·Ï8É©Ǧfüü$ßÔMøoû©—ó2œ³þwÁ.ñ++±
€agTòPeª´jþcž—Ѿžõð^„ù$Ø6&'Ú`r2´S ¡k‘Õ:Mf°éÙ¬§öÕ¨oŽè}ðÝK1dcW9{ŽØl™âLÜÍ0[¥/ÝVȬŽ*PÐlÐå.AŸ`i
OŒr'dÁš5‚Ö’´Oj9_ |*ââ!ö¦Ð–Ÿb¾æ˜_÷Ã@+ÃÉŒ 8R¸Híž–ø‚ÜŒU„ésƒ÷-Ž’}0Ôw³sÒѯ jð–>†€ÅÔ}~¯ü}Ùqnu0žsêzA„S8 ¯ë(=Ï ñ±ÁOä`Á\Ôš,©
²r¢O×úºnuŠÌeìè[Ëb2bMr“x l€13‰¥F7òRÐ%©f³qúièAùY86G¯–ëžÄÊ^/hjNQšÎ»=š!'1 Ê3qþ÷(*6¾°® "¹Á°æäÃI[2vhŠ2¬žn¹d7±³«2Ev¢’•Üî5ÂU1߯BÛºþãÍ¥øþfþËÎ§Þ gNÖ›0ψ UõoÙ÷Çjvô*K–k‰
e3¿Åäê[®Çýý(6uü20…gF™=êz#ùŸ”º·½ÈÛÀåð÷êMCã.ûƒJ%a—†z\ɯiÙDåè"ë‘Ýøñ•ûØÛòþkL€®|› 7œ9êu”L‘†±Ì49TîsÓs¡Štwt¢t
Og¼Ý¢Oe‚üèH¹ŠUgH°X„µ»˜sÎS
gÁ¾~éͦç?ÚùášÓ¹.PÛè/¥—á1‹ýi‰Ðx=ÿ‘Iúõršñ†›ÓH°¯5E,9¾aj¡=ÕNñÍÏ*«1Ò„ÔÝÁÇ_–;qæºÄI%€¯<°J1é—.Øz.†Ÿ"9s([Ù(qFMºJíô\^)a =ʵ¬{t.
qÁ¤ñûé¾3ãe?މ>Ð…™¦00q罸à©$ǘýà˜ë*ˆO)€S‘¾ *;äôT™ž$ƒÔȱƒßÜwì“<–Ûöj®þv•«ŠdJÏab³êò%Ù1Íï÷j¦lÙë‡õ{ùïãPF¨Ú(F@I’èÊ*øñ\o~ÅÇN‹×ÊjWC þ¨¨ò,ßttꘪ˜•ĵÎþm @êòi\ÿÌÿÃLrÃI÷[;“{c*ðUlÄ¢ó‚pÉósÚŒ6Ýá<|¬ŠØ¸Ë†5B‚q·H"ùÛ2ò•؃¥—“*îx‹ô‹j'jï½1ÅÏBú!H™±¬¾úM-X2ŠäÀTÐÔÚû&OþÜ¥«§øL=õ*G´ p°Pkô’Ý ¤´ƒåZÒá“¥g5¹#FC‚\z×®èMmÀYBT-ÙµNHäR.¢f_Æ* W:iŠBö¨ЦD
C시pb‘Bf&9£„=™cåǦplL¦"øž´)^ƒ•Îzw‚ÕmV§„V% *ÉеE“ЇæN–cÇr6Í8Ø;>I=5¥E2—1ž!¤íXŒ~ŠJdļ©ª-ëÖ¦ÀÆ@ÄG¾ïϳs +·Ù½®Ka]C^v*}Œgf}ßÚtòð7zÁÙiF‰ÈAL§*EÑ-r‘Îçt´™#}*¸RØWàpó*)ºj§…¬GIß“ÍE7» Žˆ5hªíÃ
ÞŽ÷¦Ù˜&¥eÂ`LJ$Æ\£@éà¬*÷×]=XŽ®ýßµ]¯-D²ÍÃ@‡Ô
äý¯Òh¬”7ÊÙUÐä½õµWµg_ïjŠ,·²^„Ó÷öGWFü´ £„<°äÅçqa5>A|3ê£ÞyM¾Î(î°¯Cçh‚Ìþ+7ˆp¶Â:ãÝpC¾Y*Ô$6,µ÷nÊÁLCm7¼ ‰$¿èDÌfƒ:UQxSèóë׉Gúc«EBç9¤2¶ßéŒc,åÔsiŸ; üäŒ)\ßg·'îî§Ïp¤µÀJW
‚±†V {‹í¢Ã“àÅån‡ñ# ÄêÀÍ¿ëäG?„[ÝlG!Vtà<n#ÀµºHç¯õåöH-~vœÑzðöóß0/9 ϲhøv]”51/ƒàÏ|ˆeS7ƒfò Ìf;ÿP×âšý"¶™€=¿ÝÓÜë﨤ߟÊt©6ÚºGš38Ñ—O7y¥çƒË>å÷ÀˆsôbíkhVN
Ùq’f¯m×KFQÙÊLqë“ä®§ª_½|ÛÉ©g((ü•pÑþsØ#©žöhG¹ ¨
forum1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Stanco dei browser pieni di AI? Orion pe...
GeForce RTX 5000 custom in pericolo? NVI...
Windows Update prende il posto di Micros...
Segnali di crisi per il mercato Smart TV...
Lenovo LEGION e LOQ con NVIDIA GeForce R...
Nuova Fiat 500 ibrida al debutto. Elkann...
Ecco il primo PC da gaming basato su una...
Grok può battere i campioni di Le...
DEEBOT T50 Max Pro Gen2 e X2 Omni ai min...
Autoflight mostra il primo vertiporto ga...
TCL QD-Mini LED e QLED da 65'' crollano ...
Black Friday portatili gaming: Acer Nitr...
Nuova rimodulazione per WindTre: dal 10 ...
Plex ti farà pagare per lo stream...
Adesso è ufficiale: in UK EV e plug-in p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v