Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-09-2009, 13:35   #1
onivlas
Senior Member
 
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
Infetto da VIRUT

Un virus così non mi è mai capitato. anche leggendo in vari forum oltre che in questo, sto arrivando alla conclusione che la formattazione è l'unica strada.

Ma la domanda è questa : ho due hard disk. devo evidentemente formattarli entrambi, ma ho file tipo foto musica etc,,, che voglio salvare rimanendo comunque sicuro di non trasportare l'infezione... come posso fare?
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak
Da evitare : sup3rciuk
onivlas è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2009, 20:36   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il Format è la soluzione migliore, puoi salvare musica e video devi stare attento a non salvare file con estensione .exe e .scr

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2009, 09:13   #3
onivlas
Senior Member
 
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
nuovo problema probabilmente causato da virut...fatta formattazione sotto il programma di installazione di windows xp e ci sono gravi incongruenze :

1) riformattando mi dice che la partizione di sistema su C (HD principale) è di circa 131 Gb anziche circa 250 Gb che è la capacità dell'Hard disk;

2) anche per D (HD secondario), mi dice che che lo spazio è di circa 131 Gb anziche 400 GB;

3) non mi fa installare windows!!!! mi dice che non trova il file asms....


Virut ha danneggiato il file system?? come ripristinare le cose, senza disporre di un secondo computer peraltro?
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak
Da evitare : sup3rciuk
onivlas è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2009, 09:46   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, la sezione corretta dove porra la domanda è Microsoft Windows 95,98,ME,NT,2000,XP,2003

Soluzione all'errore "Richiesta del file 'Asms'" http://www.hwupgrade.it/forum/showthread.php?t=1372405
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-09-2009 alle 09:55.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2009, 15:19   #5
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
è possibie avere alcune copie di file infetti da questo Virut? Se sì, provvedo a dare informazioni su come inviare queste copie

Grazie
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2009, 22:26   #6
onivlas
Senior Member
 
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
se il virus si ripresenta, e se mi spieghi come isolarlo ed inviartelo certo che te lo mando... posso sapere a che ti serve?
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak
Da evitare : sup3rciuk
onivlas è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 01:56   #7
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da onivlas Guarda i messaggi
se il virus si ripresenta, e se mi spieghi come isolarlo ed inviartelo certo che te lo mando... posso sapere a che ti serve?
Se si ripresenta, quando un antivirus ti segnala che un file è infetto da Virut, semplicemente prendi quel file e comprimilo in un file zip o rar. Quando hai fatto ciò, contattami in privato su questo forum che ti do l'indirizzo e-mail a cui mandarlo.

Mi serve per verificare alcune caratteristiche di questa variante del virus.

Grazie mille
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 07:25   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da onivlas Guarda i messaggi
se il virus si ripresenta, e se mi spieghi come isolarlo ed inviartelo certo che te lo mando... posso sapere a che ti serve?
eraser è un giovane professionista del settore è alle dipendenze di Prevx (ingaggiato subito doipo aver pronunciato la parola papà; la prima parola è stata mamma, la seconda papà, ma alcune voci di corridoio affermano che la terza parola pronunciata fosse il nome del virus che aveva colpito il pc che aveva difronte a se' ), era nello staff dei moderatori di hwup e tutt'ora collabora con noi

si scherza ma che sia una delle menti più promettenti questo è un dato vero

Ultima modifica di xcdegasp : 29-09-2009 alle 07:28.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 11:57   #9
Scalk3
Senior Member
 
Iscritto dal: Oct 2002
Città: Reggio Calabria
Messaggi: 393
Mi hanno dato un pc che è incappato in questo virus.
Ho rimosso l'hd e l'ho passato con un antivirus che sta rilevando e cancellando tutti gli exe.
Però non trova niente nei file zip malgrado mi aspettassi il contrario leggendo in giro.
Mi fido della pulizia dell'antivirus oppure devo prendere qualche altra precauzione?
Scalk3 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 12:05   #10
$Raf$
Senior Member
 
L'Avatar di $Raf$
 
Iscritto dal: May 2009
Città: Napoli
Messaggi: 555
Quote:
Originariamente inviato da Scalk3 Guarda i messaggi
Mi hanno dato un pc che è incappato in questo virus.
Ho rimosso l'hd e l'ho passato con un antivirus che sta rilevando e cancellando tutti gli exe.
Però non trova niente nei file zip malgrado mi aspettassi il contrario leggendo in giro.
Mi fido della pulizia dell'antivirus oppure devo prendere qualche altra precauzione?
molti .exe sono file di sistema quindi l 's.o. non si avvierà più
l'unica soluzione è la formattazione
$Raf$ è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 12:33   #11
Scalk3
Senior Member
 
Iscritto dal: Oct 2002
Città: Reggio Calabria
Messaggi: 393
Quote:
Originariamente inviato da $Raf$ Guarda i messaggi
molti .exe sono file di sistema quindi l 's.o. non si avvierà più
l'unica soluzione è la formattazione
Non capisco dov'è il problema.
Io rimuovo l'hard disk, lo pulisco su un altro pc, reinstallo il SO, e recupero gli exe andati perduti.
La mia ansia è che il che ViruT resusciti da qualche anfratto dell'HD sfuggito alla scansione AV.
Ho una struttura di programmi e dati difficilmente riproducibile senza mantenere una traccia altrimenti formatterei mettendoci una pietra sopra.
Forse l'equivoco è su cosa intendiamo per formattazione.
Non intendo cancellare tutto l'HD ma solo il SO e tutto l'infettato.

Ultima modifica di Scalk3 : 30-09-2009 alle 12:47.
Scalk3 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 17:43   #12
$Raf$
Senior Member
 
L'Avatar di $Raf$
 
Iscritto dal: May 2009
Città: Napoli
Messaggi: 555
Quote:
Originariamente inviato da Scalk3 Guarda i messaggi
Non capisco dov'è il problema.
Io rimuovo l'hard disk, lo pulisco su un altro pc, reinstallo il SO, e recupero gli exe andati perduti.
La mia ansia è che il che ViruT resusciti da qualche anfratto dell'HD sfuggito alla scansione AV.
facendo parte della categotia Virut è quasi impossibile riuscire a rimuoverlo senza reinstallare tutto
se hai file importanti salvali su una chiavetta usb o su un cd
ma non salvare file con estensione .exe e .scr!!!!
comunque se hai tempo prova con la soluzione che hai proposto
$Raf$ è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 17:49   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Scalk3 Guarda i messaggi
Però non trova niente nei file zip malgrado mi aspettassi il contrario leggendo in giro.

Che io sappia non infetta file compressi, ti invito alla lettura del Post#5

http://www.hwupgrade.it/forum/showpo...17&postcount=5

Grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 20:11   #14
Scalk3
Senior Member
 
Iscritto dal: Oct 2002
Città: Reggio Calabria
Messaggi: 393
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Che io sappia non infetta file compressi, ti invito alla lettura del Post#5
http://www.hwupgrade.it/forum/showpo...17&postcount=5
Grazie.
In quel post non dice che non infetti i file zippati ma solo che il virus "dormiente" può essere inpacchettato per lo studio.
Viceversa in internet si trovano post concordi che l'invasività di ViruT arrivi finanche ai file compressi.
Tornando al mio caso.
Ho fatto la pulizia approfondita e l'Antivirus mi ha cancellato (sono dato prudente senza tentare la disinfestazione) la quasi totalità degli Exe.
Infatti con mia piacevole sorpresa il virus non ha intaccato non solo i file compressi ma neanche gli eseguibili generati dai zip o rar autoscompattanti.
Avevo una serie di driver in questo formato e mi li sono ritrovati integri. Per scrupolo ne ho riscaricato uno dal sito produttore ed è risultato identico a quello superstite. Il ViruT (Detected: Virus.Win32.Virut.ce) o l'eventuale variante sua variante trova indigeste le intestazioni di questo tipi di file. Sarebbe un'idea di i produttori di antivirus.
Prima della drastica operazione ne ho provati a bizzeffe e tutti alla fine sono risultati infettati dal virus che avendo il pieno controllo del SO trasformava facilmente tutti i suoi attaccanti in propri cloni. L'idea per l'antivirus sarebbe quella di adottare una intestazione simile a quella degli zip autoscompattanti per raggirare il virus e non farsi fagocitare.
Spero la mia vicessitudine possa essere di conforto per qualche altro malcapitato.

Osservando meglio mi accorgo che sono anche altri exe superstiti non intaccati dal virus. In genere programmi che non uso spesso. Ma i driver di cui sopra ricordo di averli usati spessissimo durante l'infezione.

Ultima modifica di Scalk3 : 30-09-2009 alle 20:37.
Scalk3 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 23:17   #15
onivlas
Senior Member
 
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
io ho notato che mi ha infettato molti exe del sistema operativo oltre ad exe di applicazioni usate nel corso dell'infezione. pero anche alcuni .exe di applicazioni inutilizzate da tempo. Segnalo inoltre che molti antivirus non rilevano Virut (o almeno la mia variante), compreso l'antimalware di Malwarebytes, Avast e AVG. Alcuni antivirus rilevano molti virus di altro tipo (es Heur).

L'antivirus che per ora mi ha aiutato di piu è stato quello di Avira.

Io ho riformattato l'hard disk primario e tempeestato di analisi, antivirus e varie l'hard disk secondario. per ora tutto bene.
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak
Da evitare : sup3rciuk
onivlas è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 23:20   #16
onivlas
Senior Member
 
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
MA comunque è la prima volta che qualcuno mi chiede di infettarlo con un virus
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak
Da evitare : sup3rciuk
onivlas è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 00:19   #17
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da onivlas Guarda i messaggi
MA comunque è la prima volta che qualcuno mi chiede di infettarlo con un virus
Intendi la mia richiesta per caso?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 08:12   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Scalk3 Guarda i messaggi
In quel post non dice che non infetti i file zippati ma solo che il virus "dormiente" può essere inpacchettato per lo studio.
Viceversa in internet si trovano post concordi che l'invasività di ViruT arrivi finanche ai file compressi.
Tornando al mio caso.
Ho fatto la pulizia approfondita e l'Antivirus mi ha cancellato (sono dato prudente senza tentare la disinfestazione) la quasi totalità degli Exe.
Infatti con mia piacevole sorpresa il virus non ha intaccato non solo i file compressi ma neanche gli eseguibili generati dai zip o rar autoscompattanti.
Avevo una serie di driver in questo formato e mi li sono ritrovati integri. Per scrupolo ne ho riscaricato uno dal sito produttore ed è risultato identico a quello superstite. Il ViruT (Detected: Virus.Win32.Virut.ce) o l'eventuale variante sua variante trova indigeste le intestazioni di questo tipi di file. Sarebbe un'idea di i produttori di antivirus.
Prima della drastica operazione ne ho provati a bizzeffe e tutti alla fine sono risultati infettati dal virus che avendo il pieno controllo del SO trasformava facilmente tutti i suoi attaccanti in propri cloni. L'idea per l'antivirus sarebbe quella di adottare una intestazione simile a quella degli zip autoscompattanti per raggirare il virus e non farsi fagocitare.
Spero la mia vicessitudine possa essere di conforto per qualche altro malcapitato.

Osservando meglio mi accorgo che sono anche altri exe superstiti non intaccati dal virus. In genere programmi che non uso spesso. Ma i driver di cui sopra ricordo di averli usati spessissimo durante l'infezione.
Credo che tu non abbia compreso il mio reply, oppure mi sono spiegato male, la risposta alla tua domanda

Quote:
Originariamente inviato da Scalk3 Guarda i messaggi
Però non trova niente nei file zip malgrado mi aspettassi il contrario leggendo in giro.
è questa

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Che io sappia non infetta file compressi
a dimostrazione di ciò tu stessi affermi

Quote:
Originariamente inviato da Scalk3 Guarda i messaggi
Infatti con mia piacevole sorpresa il virus non ha intaccato non solo i file compressi ma neanche gli eseguibili generati dai zip o rar autoscompattanti.
successivamente ti invito alla lettura del Post#5 in quanto Eraser Malware Analyst per Prevx chiede di poter avere a scopo di ricerca alcuni campioni di file eseguibili compromessi dal Virut, e nei Post successivi spiega le modalità su come inviarli.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 10:14   #19
Scalk3
Senior Member
 
Iscritto dal: Oct 2002
Città: Reggio Calabria
Messaggi: 393
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Credo che tu non abbia compreso il mio reply, oppure mi sono spiegato male, la risposta alla tua domanda
Si ci siamo fraintesi.
Quote:
Quote:
Che io sappia non infetta file compressi
è questa
a dimostrazione di ciò tu stessi affermi
Io non intendo smentire me stesso ma riportavo un opinione diffusa in internet per cui ViruT infetterebbe anche i file zippati.
Quote:
successivamente ti invito alla lettura del Post#5 in quanto Eraser Malware Analyst per Prevx chiede di poter avere a scopo di ricerca alcuni campioni di file eseguibili compromessi dal Virut, e nei Post successivi spiega le modalità su come inviarli.
Ho capito tardi l'invito.
Ho provato a cercare qualche rimasuglio ma non ho trovato nessun ricordino. Comunque vedo di controllare meglio
Scalk3 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 10:50   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Scalk3 Guarda i messaggi
Si ci siamo fraintesi.

Io non intendo smentire me stesso ma riportavo un opinione diffusa in internet per cui ViruT infetterebbe anche i file zippati.

Ho capito tardi l'invito.
Ho provato a cercare qualche rimasuglio ma non ho trovato nessun ricordino. Comunque vedo di controllare meglio
Perfetto, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Lunedì sera tiratela lunga: a mez...
Il prossimo pieghevole di Huawei potrebb...
Euro digitale nel 2027 con app e infrast...
Galaxy S26 Ultra: tra le novità c...
OneDrive avrà presto una nuova app per W...
Il nuovo OnePlus 15 è pronto: il ...
Non serve essere Prime: 7 offerte bomba ...
Ci sono un sacco di prodotti con lo scon...
Xbox Game Pass, gli aumenti di prezzo pe...
I nuovi top di gamma di HONOR sono pront...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Tenstorrent produrrà chip nelle f...
Tutte le offerte HOT di Amazon: Galaxy S...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v