Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-06-2010, 17:24   #1
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Virus invisibile

Ciao a tutti,
di seguito il mio problema:
ho un notebook Acer,
sistema operativo: Windowx XP SP2,
hard disk: 70GB diviso in 2 partizioni,
RAM: 1GB.
Da una settimana, inspiegabilmente, cliccando due volte sull'icone degli hard disk non si apre la solita finestra ma quella che quella di "apri con". Inoltre ho notato che lo stesso inconveniente ce l'ho sull'HD esterno da 1TB e su una penna USB da 16GB.
Non sono molto pratico di informatica, però cercando su internet ho letto che molto probabilmente il mio notebook è stato infettato da un virus.
Il mio antivirus (AVG Anti-Free Edition, versione 9.0.829, DB virus 271.1.1/2931) però non rileva niente di anomalo.
Ho provato a seguire la procedura che è scritta nei primi post ma non sono riuscito ad andare troppo avanti.
Qualcuno può aiutarmi. Naturalmente essendo molto legato al mio PC seguirei alla lettera tutti i consigli.

Grazie in anticipo
Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 18:27   #2
alecomputer
Senior Member
 
Iscritto dal: May 2003
Città: venezia
Messaggi: 18828
Prova a seguire questa guida : http://www.hwupgrade.it/forum/showthread.php?t=1599737

Se hai problemi con qualche passaggio chiedi pure qui nel forum .
alecomputer è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 18:42   #3
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
E' proprio la guida che ho cercato di seguire.
Ho disattivato il punto di ripristino, modificato i parametri TCP/IP (anche se non ho capito il motivo), ho scaricato ed eseguito ATF-Cleaner.
Quando arrivo a questo punto "...e procedete come qui elencato di seguito rispettandone l'ordine d'esecuzione, se questo non venisse rispettato è molto probabile che i risultati siano assolutamente incerti..." non riesco a capire cosa devo fare.
Devo installare uno a scelta dei programmi che mi elenca subito dopo?
Se si, quale mi consigliate. Del mio AVG che devo fare? Lo posso lasciare installato o devo disinstallarlo?
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 18:54   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
E' proprio la guida che ho cercato di seguire.
Ho disattivato il punto di ripristino, modificato i parametri TCP/IP (anche se non ho capito il motivo), ho scaricato ed eseguito ATF-Cleaner.
Quando arrivo a questo punto "...e procedete come qui elencato di seguito rispettandone l'ordine d'esecuzione, se questo non venisse rispettato è molto probabile che i risultati siano assolutamente incerti..." non riesco a capire cosa devo fare.
Devo installare uno a scelta dei programmi che mi elenca subito dopo?
Se si, quale mi consigliate. Del mio AVG che devo fare? Lo posso lasciare installato o devo disinstallarlo?
Dalla Guida alla disinfezione:

Quote:
e procedete come qui elencato di seguito rispettandone l'ordine d'esecuzione, se questo non venisse rispettato è molto probabile che i risultati siano assolutamente incerti:
come tu stesso puoi notare la Guida è strutturati in passaggi o punti per praticità di intenti, quindi i software elencati devono essere eseguiti tutti rispettando l'odine.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 19:18   #5
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Ti ringrazio Chill, proverò ad eseguire tutta la procedura.
Poi scrivo il risultato di tutto quello che riesco a combinare.

Ultima modifica di Innomi : 11-06-2010 alle 19:21.
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 19:19   #6
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
ma AVG ke è già installato non lo devo disinstallare?
Per quale motivo nella procedura si vanno a modificare i parametri del protocollo TCP/IP?
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 19:22   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
ma AVG ke è già installato non lo devo disinstallare?
No

Quote:
Originariamente inviato da Innomi Guarda i messaggi
Per quale motivo nella procedura si vanno a modificare i parametri del protocollo TCP/IP?
Onde evitare che tu ti possa infettare/reinfettare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2010, 12:41   #8
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Chill,
ho eseguito la procedura punto per punto. Alcuni software non sono riusciti a scaricarli (Dr.Web CureIT), altri hanno rilevato diverse malware. Io ho salvato i log. Con alcuni dei software scaricati ho anche eliminato i file infetti trovati.
Finalmente ora gli HD riesco ad aprirli nuovamente, con il doppio clic.
Ora ti voglio porre le seguenti domande:

- se collego al PC l'HD esterno e la penna USB ancora infette rischio di aver compromesso tutto il lavoro svolto?

- per disinfettare l'HD esterno e la penna USB devo ripetere nuovamente la scansione con tutti i programmi già installati, vero?

tutti i software che ho scaricato li devo lasciare tutti installati e in esecuzione?

Siccome sono un neofita mi piacerebbe poterti farti vedere i log che sono riuscito a salvare così tu possa darmi un'idea dei tipi di malware che hanno infettato il mio notebook. Posso inviarteli via posta elettronica?

Grazie di tutto
Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2010, 17:01   #9
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Chill che fine hai fatto?
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2010, 20:50   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
Chill che fine hai fatto?
Per il momento nessuna, attendo i log per il controllo, allegali seocndo le seguenti modalità

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 05:30   #11
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Bene,
sotto troverai i link per vedere i log delle scansioni da me effettuate.

- http://wikisend.com/download/905618/...612-052015.txt
- http://wikisend.com/download/519380/F-Secure Online Scan.txt
- http://wikisend.com/download/534438/hijackthis.log
- http://wikisend.com/download/442620/mbam-log-2010-06-11
- (21-09-49).txthttp://wikisend.com/download/898094/ScreenHunter_001.jpg.
- http://wikisend.com/download/598964/...00612-1146.xml

Per quanto riguarda l'HD esterno e la penna USB appena li collegherò al PC richierò di infettarlo nuovamente?
Se si, come posso fare x far si che ciò non avvenga?

Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 05:32   #12
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Il link di uno dei log (quello JPEG) non portava a niente, di conseguenza lo allego direttamente qui.
Immagini allegate
File Type: jpg ScreenHunter_001.jpg (2.3 KB, 8 visite)
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 15:34   #13
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
chill, scusa se sbaglio, ma non c'era una guida per questo malware?


PS: si, ogni tanto torno per una visita
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 21:09   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
Bene,
sotto troverai i link per vedere i log delle scansioni da me effettuate.

- http://wikisend.com/download/905618/...612-052015.txt
- http://wikisend.com/download/519380/F-Secure Online Scan.txt
- http://wikisend.com/download/534438/hijackthis.log
- http://wikisend.com/download/442620/mbam-log-2010-06-11
- (21-09-49).txthttp://wikisend.com/download/898094/ScreenHunter_001.jpg.
- http://wikisend.com/download/598964/...00612-1146.xml

Per quanto riguarda l'HD esterno e la penna USB appena li collegherò al PC richierò di infettarlo nuovamente?
Se si, come posso fare x far si che ciò non avvenga?

Innomi
Ciao, dai log di MBAM e A2 si evince che non hai messo in quarantena gli elemnti infetti rilevati, inoltre mancano parte dei log richeisti nella Guida alla disinfezione.

Quote:
Originariamente inviato da Innomi Guarda i messaggi
Il link di uno dei log (quello JPEG) non portava a niente, di conseguenza lo allego direttamente qui.
Un rettangolo nero?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 21:11   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bozzato Guarda i messaggi
chill, scusa se sbaglio, ma non c'era una guida per questo malware?


PS: si, ogni tanto torno per una visita
http://www.hwupgrade.it/forum/showpo...93&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 06:16   #16
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Gli elementi infettati, che i vari programmi della guida hanno rilevato nel mio sistema, li ho eliminati. La prova del nove l'ho avuta nel fatto che ora cliccando due volte sull'icona dell'HD in "risorse del computer", non si apre più la finestra "apri con..." e invece segue la normale procedura.

Il file immagine che ho allegato era la stampa dello schermo per quanto riguarda la scansione con Prevx. Cmq ora anche quella scansione mi da come risultato: sistema senza malware.

Chill, i log che non vedi sono quelli dei programmi che per un motivo o un altro non sono riuscito a scaricare o a installare.
In base ai log che ho allegato precedentemente che tipo di malware mi ha infettato?
Ora che collego le periferiche esterne rischio di infettarmi nuovamente?
Se si, come posso fare per pulire l'HD esterno e la penna USB senza infettarmi?

Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 20:28   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
Ora che collego le periferiche esterne rischio di infettarmi nuovamente?
Se si, come posso fare per pulire l'HD esterno e la penna USB senza infettarmi?

Innomi
Colleghi i supporti removibili premendo e mantenendo premuto il tasto SHIFT (freccia in alto) successivamente fai girare in sequenza:

MBAM
A2
DrWeb CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
NVIDIA torna in Cina: stretto un accordo...
Vibe coding nel mirino di Apple: ecco le...
Smart TV QLED 50'' a un super prezzo: 4K...
Horizon Worlds lascia i visori Quest: Me...
Lexar compie 30 anni e cambia le regole ...
Questo SSD fornisce memoria aggiuntiva a...
PlayStation Portal si aggiorna: arriva l...
Akamai, le API nel mirino dei cyber atta...
Spider-Man: Brand New Day, finalmente on...
La serie TV di Hitman è ufficialmente fe...
"Grazie e arrivederci": Sam Al...
Il CEO di Take-Two critica l'idea che l'...
Volvo EX60 dal vivo: spazio a volont&agr...
NVIDIA si unisce a Hyundai, Kia, Geely, ...
Apple a 50 anni: Tim Cook smentisce il r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v