Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-09-2008, 16:45   #1
riccardone
Senior Member
 
L'Avatar di riccardone
 
Iscritto dal: Jun 2000
Città: Parma
Messaggi: 1390
TROJAN AUTORIGENERANTE DWH

le ho provate tutte con tutti i programmi antitrojan, antivirus ecc. ma non riesco a liberarmi di questo "bastardo" di trojan! Praticamente all'avvio di Windows Vista viene rilevato dal Norton il quale lo mette subito in quarantena ma questo si rigenera subito e continua così anche per 5 ore! Il nome visualizzato dal Norton è DWH con una numerazione che cambia sempre. Ho letto su alcuni forum stranieri che altre persone ne sono infette ma non sono riuscito a capire come liberarmene. Il pc purtroppo è quello dell'ufficio e quindi suggerimenti del tipo formattare, reinstalare i programmi o altro sono fuori luogo. Ringrazio chi mi può aiutare
__________________
Asus Z170-K - Intel I7 6700k - HyperX Savage 16 GB - nitro+ rx 5700 xt 8gb - Windows 10 64bit
riccardone è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 16:45   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.

segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema , fatto la pulizia dei file inutili con ATFCleaner , vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.

Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Qui e qui esempi precisi ed ordinati di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 18:14   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I problemi sono percaso iniziati dopo l'apertura di un'allegato di posta?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2008, 15:41   #4
riccardone
Senior Member
 
L'Avatar di riccardone
 
Iscritto dal: Jun 2000
Città: Parma
Messaggi: 1390
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I problemi sono percaso iniziati dopo l'apertura di un'allegato di posta?
purtroppo non lo so.
Ho provato a fare la pulizia come indicato ma durante l'esecuzione di uno dei programmi il pc si è piantato e ho dovuto riavviare e ho perso la configurazione del mio account morale: ora non riesco più ad entrare con il mio account e il pc non mi vede la rete aziendale
oggi o domani deve arrivare il tecnico per riconfigurarmi l'accesso alla rete
__________________
Asus Z170-K - Intel I7 6700k - HyperX Savage 16 GB - nitro+ rx 5700 xt 8gb - Windows 10 64bit
riccardone è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2008, 15:43   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
quale programma?
che succede quando clicchi sul tuo account?
hai provato da mod. provvisoria?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:39   #6
riccardone
Senior Member
 
L'Avatar di riccardone
 
Iscritto dal: Jun 2000
Città: Parma
Messaggi: 1390
Quote:
Originariamente inviato da wjmat Guarda i messaggi
quale programma?
che succede quando clicchi sul tuo account?
hai provato da mod. provvisoria?
uno dei programmi per da disinfezione del pc.
Quando entro con il mio account mi presenta un desktop generico e non trovo tutte le mie impostazioni. Stessa cosa da modalità provvisoria
__________________
Asus Z170-K - Intel I7 6700k - HyperX Savage 16 GB - nitro+ rx 5700 xt 8gb - Windows 10 64bit
riccardone è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 15:42   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
quale per l'esattazza?
può darsi che l'infezione abbia modificato le impostazioni e che ora vedi tutto modificato...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2008, 15:50   #8
riccardone
Senior Member
 
L'Avatar di riccardone
 
Iscritto dal: Jun 2000
Città: Parma
Messaggi: 1390
non ricordo. Il tecnico me l'ha sistemato, lo ha debellato tramite il Mcfee Freescan on line. Grazie a tutti per l'aiuto
__________________
Asus Z170-K - Intel I7 6700k - HyperX Savage 16 GB - nitro+ rx 5700 xt 8gb - Windows 10 64bit
riccardone è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Apple cambia tutto sull'intelligenza art...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v