|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
|
Infetto da VIRUT
Un virus così non mi è mai capitato. anche leggendo in vari forum oltre che in questo, sto arrivando alla conclusione che la formattazione è l'unica strada.
Ma la domanda è questa : ho due hard disk. devo evidentemente formattarli entrambi, ma ho file tipo foto musica etc,,, che voglio salvare rimanendo comunque sicuro di non trasportare l'infezione... come posso fare?
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak Da evitare : sup3rciuk |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il Format è la soluzione migliore, puoi salvare musica e video devi stare attento a non salvare file con estensione .exe e .scr
Ciao
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
|
nuovo problema probabilmente causato da virut...fatta formattazione sotto il programma di installazione di windows xp e ci sono gravi incongruenze :
1) riformattando mi dice che la partizione di sistema su C (HD principale) è di circa 131 Gb anziche circa 250 Gb che è la capacità dell'Hard disk; 2) anche per D (HD secondario), mi dice che che lo spazio è di circa 131 Gb anziche 400 GB; 3) non mi fa installare windows!!!! mi dice che non trova il file asms.... Virut ha danneggiato il file system?? come ripristinare le cose, senza disporre di un secondo computer peraltro?
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak Da evitare : sup3rciuk |
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, la sezione corretta dove porra la domanda è Microsoft Windows 95,98,ME,NT,2000,XP,2003
Soluzione all'errore "Richiesta del file 'Asms'" http://www.hwupgrade.it/forum/showthread.php?t=1372405
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 28-09-2009 alle 09:55. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
è possibie avere alcune copie di file infetti da questo Virut? Se sì, provvedo a dare informazioni su come inviare queste copie
Grazie ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
|
se il virus si ripresenta, e se mi spieghi come isolarlo ed inviartelo certo che te lo mando... posso sapere a che ti serve?
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak Da evitare : sup3rciuk |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
Mi serve per verificare alcune caratteristiche di questa variante del virus. Grazie mille ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() ![]() si scherza ma che sia una delle menti più promettenti questo è un dato vero ![]() ![]() ![]() ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 29-09-2009 alle 07:28. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 2002
Città: Reggio Calabria
Messaggi: 393
|
Mi hanno dato un pc che è incappato in questo virus.
Ho rimosso l'hd e l'ho passato con un antivirus che sta rilevando e cancellando tutti gli exe. Però non trova niente nei file zip malgrado mi aspettassi il contrario leggendo in giro. Mi fido della pulizia dell'antivirus oppure devo prendere qualche altra precauzione? |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: May 2009
Città: Napoli
Messaggi: 555
|
Quote:
l'unica soluzione è la formattazione |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Oct 2002
Città: Reggio Calabria
Messaggi: 393
|
Quote:
Io rimuovo l'hard disk, lo pulisco su un altro pc, reinstallo il SO, e recupero gli exe andati perduti. La mia ansia è che il che ViruT resusciti da qualche anfratto dell'HD sfuggito alla scansione AV. Ho una struttura di programmi e dati difficilmente riproducibile senza mantenere una traccia altrimenti formatterei mettendoci una pietra sopra. Forse l'equivoco è su cosa intendiamo per formattazione. Non intendo cancellare tutto l'HD ma solo il SO e tutto l'infettato. Ultima modifica di Scalk3 : 30-09-2009 alle 12:47. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2009
Città: Napoli
Messaggi: 555
|
Quote:
se hai file importanti salvali su una chiavetta usb o su un cd ma non salvare file con estensione .exe e .scr!!!! comunque se hai tempo prova con la soluzione che hai proposto |
|
![]() |
![]() |
![]() |
#13 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Che io sappia non infetta file compressi, ti invito alla lettura del Post#5 http://www.hwupgrade.it/forum/showpo...17&postcount=5 Grazie.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Oct 2002
Città: Reggio Calabria
Messaggi: 393
|
Quote:
Viceversa in internet si trovano post concordi che l'invasività di ViruT arrivi finanche ai file compressi. Tornando al mio caso. Ho fatto la pulizia approfondita e l'Antivirus mi ha cancellato (sono dato prudente senza tentare la disinfestazione) la quasi totalità degli Exe. Infatti con mia piacevole sorpresa il virus non ha intaccato non solo i file compressi ma neanche gli eseguibili generati dai zip o rar autoscompattanti. Avevo una serie di driver in questo formato e mi li sono ritrovati integri. Per scrupolo ne ho riscaricato uno dal sito produttore ed è risultato identico a quello superstite. Il ViruT (Detected: Virus.Win32.Virut.ce) o l'eventuale variante sua variante trova indigeste le intestazioni di questo tipi di file. Sarebbe un'idea di i produttori di antivirus. Prima della drastica operazione ne ho provati a bizzeffe e tutti alla fine sono risultati infettati dal virus che avendo il pieno controllo del SO trasformava facilmente tutti i suoi attaccanti in propri cloni. L'idea per l'antivirus sarebbe quella di adottare una intestazione simile a quella degli zip autoscompattanti per raggirare il virus e non farsi fagocitare. Spero la mia vicessitudine possa essere di conforto per qualche altro malcapitato. Osservando meglio mi accorgo che sono anche altri exe superstiti non intaccati dal virus. In genere programmi che non uso spesso. Ma i driver di cui sopra ricordo di averli usati spessissimo durante l'infezione. Ultima modifica di Scalk3 : 30-09-2009 alle 20:37. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
|
io ho notato che mi ha infettato molti exe del sistema operativo oltre ad exe di applicazioni usate nel corso dell'infezione. pero anche alcuni .exe di applicazioni inutilizzate da tempo. Segnalo inoltre che molti antivirus non rilevano Virut (o almeno la mia variante), compreso l'antimalware di Malwarebytes, Avast e AVG. Alcuni antivirus rilevano molti virus di altro tipo (es Heur).
L'antivirus che per ora mi ha aiutato di piu è stato quello di Avira. Io ho riformattato l'hard disk primario e tempeestato di analisi, antivirus e varie l'hard disk secondario. per ora tutto bene.
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak Da evitare : sup3rciuk |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jun 2006
Città: Mugello
Messaggi: 575
|
MA comunque è la prima volta che qualcuno mi chiede di infettarlo con un virus
![]()
__________________
Ho concluso positivamente con : Beavis, Raptorx86, hardstyler, serious.max, gamecock, superfulvino, demikiller, olfield, pufyto, jappino, brattak Da evitare : sup3rciuk |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Intendi la mia richiesta per caso?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#18 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
a dimostrazione di ciò tu stessi affermi Quote:
![]()
__________________
Try again and you will be luckier.
|
|||
![]() |
![]() |
![]() |
#19 | ||||
Senior Member
Iscritto dal: Oct 2002
Città: Reggio Calabria
Messaggi: 393
|
Quote:
Quote:
Quote:
Ho provato a cercare qualche rimasuglio ma non ho trovato nessun ricordino. Comunque vedo di controllare meglio |
||||
![]() |
![]() |
![]() |
#20 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:07.