Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-04-2012, 22:08   #1
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
virus polizia postale senza modalità provvisoria

buonasera,

premetto che ho già trovato in giro alcune soluzioni riguardanti questo virus
dovrei toglierlo da un pc non mio, che non vuole saperne di entrare in modalità provvisoria all'avvio (non so per quale strano motivo).. cosa mi consigliate di fare?!
questo pc ha già su avira e ccleaner..
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2012, 23:03   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2012, 09:29   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showthread.php?t=2456719

vedi Post 5 http://www.hwupgrade.it/forum/showpo...43&postcount=5
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2012, 09:39   #4
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
Grazie chillout
Se non ho capito male Kaspersky WindowsUnlocker devo farlo partire dal BIOS, come faccio?
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2012, 12:24   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
Grazie chillout
Se non ho capito male Kaspersky WindowsUnlocker devo farlo partire dal BIOS, come faccio?
3. Configure the computer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2012, 23:45   #6
chisola
Junior Member
 
Iscritto dal: Jun 2012
Messaggi: 2
a me è capitata una cosa simile.
solo che invece della schermata della polizia mi appare una schermata bianca.
mi potete aiutare??


Edit

i've scanned my PC whit AVG and I have found this trojan:
object name C:/windows/syswow64/svchost.exe (2236):/memory_00080000
detection name: trojan defiler G.

Ultima modifica di Chill-Out : 03-06-2012 alle 20:54.
chisola è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2012, 20:55   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da chisola Guarda i messaggi
a me è capitata una cosa simile.
solo che invece della schermata della polizia mi appare una schermata bianca.
mi potete aiutare??


Edit

i've scanned my PC whit AVG and I have found this trojan:
object name C:/windows/syswow64/svchost.exe (2236):/memory_00080000
detection name: trojan defiler G.
Il PC funziona regolarmente a parte il redirect al sito indicato?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-06-2012 alle 22:29.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2012, 00:54   #8
Jeremy01
Senior Member
 
Iscritto dal: Feb 2008
Messaggi: 9609
ho provato con kaspersky rescue cd ma ho avuto lo stesso problema descritto qui:

http://forum.kaspersky.com/index.php...&#entry1857297


sapete come mai non mi parte l'utility?

Ultima modifica di Jeremy01 : 05-06-2012 alle 15:36.
Jeremy01 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2012, 13:58   #9
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Nella maggior parte dei casi risolvo spesso con il CD di Kaspesky. Basta una scansione e tutto si sistema.

Il vero problema è come fare ad evitare il ripresentarsi del fastidioso evento dopo un certo periodo.

Infatti in alcuni casi mi succede che alcuni utenti riescono a farsi re-infettare con facilità. Alcuni dicono di digitare su google semplicemente la parola "hot" (ovviamente per cercare hotmail) per far sì di incappare nel problema.

Forse è il caso di impostare dei dns sicuri tipo opendns e/o google...???
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2012, 21:34   #10
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1202
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi
Nella maggior parte dei casi risolvo spesso con il CD di Kaspesky. Basta una scansione e tutto si sistema.

Il vero problema è come fare ad evitare il ripresentarsi del fastidioso evento dopo un certo periodo.

Infatti in alcuni casi mi succede che alcuni utenti riescono a farsi re-infettare con facilità. Alcuni dicono di digitare su google semplicemente la parola "hot" (ovviamente per cercare hotmail) per far sì di incappare nel problema.
non ci credevo ma e' vero. basta fare una ricerca con google e copiare un link o solamente aprirlo che avg mi ha bloccato 3 virus. avevo i dns sicuri e non sono serviti a niente. anche google non aveva segnalato nessun pericolo. site advisor non lo avevo ancora installato. grazie.

Ultima modifica di vic_20 : 26-07-2012 alle 21:45.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2012, 21:43   #11
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1202
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi

Forse è il caso di impostare dei dns sicuri tipo opendns e/o google...???
segnalo anche i norton dns e i comodo dns.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2012, 08:49   #12
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Quindi deduco che per prevenire l'infezione bisogna avere:

- un buon antivirus (Avira Antivir...?)
- dns sicuri (open, google, norton o comodo)
- site advisor

Ok...???
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2012, 20:08   #13
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1202
e anche zonelarmfree.
io uso
1 antivirus avg
2 firewall zonealarm free
3 malwarebytes anti-malware scansioni manuali.
4 norton dns o comodo
5 siteadvisor
6 firefox con noscript e adblockplus.
con una ricerca su google ho preso 3 virus solo per aver aperto un sito, avg li ha fermati, ma visitando u' altra pagina ho preso un virus che aveva modificato notepad.exe.
si prova con un ripristino configurazione, ma io ho ripristinato l' immagine per sicurezza.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2012, 12:18   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi
Quindi deduco che per prevenire l'infezione bisogna avere:

- un buon antivirus (Avira Antivir...?)
- dns sicuri (open, google, norton o comodo)
- site advisor

Ok...???
Quote:
Originariamente inviato da vic_20 Guarda i messaggi
e anche zonelarmfree.
io uso
1 antivirus avg
2 firewall zonealarm free
3 malwarebytes anti-malware scansioni manuali.
4 norton dns o comodo
5 siteadvisor
6 firefox con noscript e adblockplus.
con una ricerca su google ho preso 3 virus solo per aver aperto un sito, avg li ha fermati, ma visitando u' altra pagina ho preso un virus che aveva modificato notepad.exe.
si prova con un ripristino configurazione, ma io ho ripristinato l' immagine per sicurezza.
3D dedicato

http://www.hwupgrade.it/forum/showthread.php?t=2011681
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2012, 12:28   #15
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1202
grazie, ciao.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2012, 00:40   #16
movani
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 13
io ho risolto creando un nuovo account ed eliminando quello precedente... sensa essere collegato in rete wXP
movani è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2012, 16:47   #17
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Come gentilmente segnalatoci dal mod spostiamoci in questa discussione:

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2012, 19:49   #18
VdW
Senior Member
 
L'Avatar di VdW
 
Iscritto dal: Jun 2004
Messaggi: 2171
ciao, oggi mi sono beccato questo trojan e sto seguendo la guida per levarlo e va bene, ma mi chiedevo: come fa a infettare? io stavo navigando normalmente e non ho scaricato niente di niente prima del problema e ho avira che funzionava normalmente, da alcune parti ho letto che potrebbe essere un problema portato da falle di java (che in effetti ho installato da pochi giorni) qualcuno sa qualcosa di più preciso? Devo dire che in una dozzina di anni è il primo virus che riesco a prendermi =D
__________________
Se dio avesse voluto che credessimo in lui sarebbe esistito.
Principale: Q6600 (Zalman 9500) - 4core1600twins-sataII - ddr800 2x2gb - Sapphire HD4870 - HP w2207.
Mulettino: A64 3000+ (Zalman 9500) - K8nf4g-sataII - ddr400 2x1gb Vdata
VdW è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2012, 20:48   #19
AUTOMAN
Senior Member
 
L'Avatar di AUTOMAN
 
Iscritto dal: Aug 1999
Città: Ancona
Messaggi: 1708
Questo malware mi è capitato in dievrsi pc di clienti, ho fatto caso che Avira (non solo il free ma anche il Professional) lo ignora totalmente, chi ha telefonato alla GDF e alla polizia postale si è sentito dire che Avira non lo trova e di preferire Kaspersky che lo riconosce bene....
AUTOMAN è online   Rispondi citando il messaggio o parte di esso
Old 01-09-2012, 03:07   #20
VdW
Senior Member
 
L'Avatar di VdW
 
Iscritto dal: Jun 2004
Messaggi: 2171
a proposito di kasperksy, sto provando a fare lo scan del rescue disk ma mi rimane fermo su "loading definitions" senza smuoversi dallo 0% di progresso nello scan, se provo a farlo via text mode invece manda la prima linea di comando e poi non capita niente... devo fare qualcosa di diverso?
__________________
Se dio avesse voluto che credessimo in lui sarebbe esistito.
Principale: Q6600 (Zalman 9500) - 4core1600twins-sataII - ddr800 2x2gb - Sapphire HD4870 - HP w2207.
Mulettino: A64 3000+ (Zalman 9500) - K8nf4g-sataII - ddr400 2x1gb Vdata
VdW è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Crollo del mercato PC nel 2026: secondo ...
Come dimostrare che gli agenti di IA fan...
Galaxy AI potrebbe creare app funzionant...
Luce solare anche di notte con i satelli...
The Witcher 4 con ambientazioni da urlo ...
007 First Light e Control Resonant avran...
DLSS 4.5 con Dynamic Multi Frame Generat...
Meta acquisisce Moltbook, il social netw...
Red Hat al MWC 2026: attenzione all'IA n...
Amazon espande 'Paga in Contanti': ora d...
Samsung Galaxy S26 Ultra, promosso ma se...
Gemini sempre più integrato in Go...
NVIDIA investe in Thinking Machines Lab:...
NVIDIA prepara NemoClaw, piattaforma ope...
Samsung testa una batteria da 20.000 mAh...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v