Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-10-2008, 14:23   #1
EddieTheHead
Senior Member
 
L'Avatar di EddieTheHead
 
Iscritto dal: Sep 2006
Messaggi: 801
[WinXP] Probabile virus da chiavetta - "hdashcut"

Ragazzi vi ringrazio anticipatamente per qualsiasi suggerimento perchè l'unica cosa che mi viene in mente ora come ora è il megaformattone. Vi spiego la situazione:

Dovevo copiare un file su una chiavetta USB (che poi è il mio lettore MP3). Copiato il .doc, mi accorgo di un paio (due o forse tre) di file strani che sono sulla chiavetta e che non dovrebbero esserci: faccio appena in tempo a leggere un nome (tal "hdashcut", cercando su Google ho scoperto che è un file di Windows relativo all'audio ma non ho trovato nulla di inerente al mio problema) che i file incriminati scompaiono magicamente. Provo ad accedere ancora alla chiavetta per controllare ma non dà segni di risposta e dopo una decina di secondi il PC si riavvia da solo. Una volta riavviato scopro che Norton non va perchè i suoi servizi sono disabilitati (se lo avvio viene fuori un messaggio "non è un'applicazione win32 valida"), e ovviamente non si riesce ad abilitarli. Così Spybot, Driver Cleaner (x quel che c'entra), e pure HijackThis (AdAware no, l'ho fatto andare ma non ha risolto ovviamente), e chissà quali altri programmi. Intanto le connessioni di rete sono disabilitate (le schede di rete non esistono più secondo Win) e non posso quindi accedere ad internet.

Controllando le directory dei programmi che non vanno noto che la marcatura oraria degli eseguibili principali varia continuamente come se venissero modificati ogni dieci secondi.
Intanto io medito il suicidio

Qualche idea?
EddieTheHead è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2008, 14:28   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
segui qui la guida per la rimozione di Bagle e posta in quella discussione tutti i log richiesti secondo le modalità .

durante la procedura lascia inserita la chiavetta e scansionala sia con elibagla che con malwarebites, oltre alla scansione del pc ovviamente
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2008, 14:46   #3
EddieTheHead
Senior Member
 
L'Avatar di EddieTheHead
 
Iscritto dal: Sep 2006
Messaggi: 801
Grazie per il tempestivo aiuto.

Il problema principale è che essendo sparite le schede di rete non ho la connessione Internet su quel PC, c'è modo di provare a farla funzionare prima di risolvere l'infezione? Altrimenti devo fare avanti ed indietro tra questo ed il PC infetto con i CD..
EddieTheHead è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2008, 14:58   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
qui un post per il ripristino dei servizi, anche se dubito che poi rimangano attivati
http://www.hwupgrade.it/forum/showpo...postcount=5156

scarica bagled, elibagla e Malwarebytes' Anti-Malware
li copi su una chiavetta e li porti sul pc infetto

per malwarebytes leggi nel link come aggiornarlo senza avere internet alla voce portabilità
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v