Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-06-2011, 19:56   #1
Black Wolf
Junior Member
 
Iscritto dal: Apr 2002
Messaggi: 3
Problemi a seguito virus rimosso

Salve a tutti,
situazione: macchine windows xp professional sp3 + aggiornamenti vari protetti da kaspersky 2011, ufficio composto da 7 pc + 1 server 2003 r2 (pulito) + 3 server linux (red hat 7.2 + debian kernel 2.6 + elastix 1.5).

E' entrato il virus che si incunea come IsUn1040.exe nella cartella di windows. Le macchine avevano la rete pressoché bloccata, niente posta (sia invio che ricezione, ecc). Ora i sistemi sono "puliti": combofix non trova nulla, prevxcsi neppure, hijackthis mi da un elenco assolutamente normale con le solite voci e neppure qualche problema su winsock, ecc.

Ho pensato: ok, vado a casa sono due settimane che tolgo 'ste rumente dai pc dei clienti.

In questo ufficio invece non va bene, non basta: i sistemi hanno strascichi anche dopo questo trattamento. La posta funziona in uscita (smtp) ma non in entrata (pop); l'ftp va benissimo ma http/https non proprio: alcuni siti vanno (google, ma anche regione.liguria.it, inail.it e altri) mentre la maggior parte (compresi giornali, corriere, repubblica, ecc) non c'è verso.

Tracert sembra ok per tutti i siti (sia quelli che vanno, sia gli altri che invece non si aprono), ma tant'è

Insomma: le macchine sembrano pulite (posso sempre sbagliare ma francamente sono piuttosto sicuro), alcuni protocolli e porte vanno perfettamente, altri no del tutto, altri a singhiozzo su alcuni siti soltanto, ho provato anche a fare un ripristino con tcp/ip repair del protocollo di windows, ma niente da fare.

Va da se che dai server e dal mio note collegato alla rete non c'è assolutamente alcun problema sulla rete, router, firewall ecc non bloccano niente (niente blacklist interna, su ip pubblico o altro)

Ovviamente, va da se che vorrei evitare assolutamente il format

Avete avuto esperienze di questo tipo? grazie grazie grazie
Black Wolf è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2011, 21:18   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, purtroppo questi sintomi sono piuttosto comuni pertanto è difficile attribuire la causa ed individuare il problema, se desideri puoi seguire la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Il nuovo MacBook Neo ha una memoria SSD ...
Xbox Project Helix, le prime specifiche ...
Annunci pubblicitari sulla TV quando cam...
Prezzi aumentati del 50% durante la nott...
Sconti studiati per singolo utente: Sony...
Addio alla Kia Niro EV, il crossover sar...
Apple crede nel suo iPhone Fold: la prod...
Fortnite, un nuovo listino per i pacchet...
Ecco i nuovi Sonos Play ed Era 100 SL: d...
Razer svela il futuro del gaming potenzi...
Tre robot Narwal in offerta: pulizia aut...
Gracenote denuncia OpenAI: ChatGPT addes...
Microsoft AI Tour Milano: dall'efficienz...
Asus ExpertBook Ultra: Intel Core Ultra ...
Intel presenta i processori desktop Core...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v