Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2012, 18:56   #1
DjDiabolik
Senior Member
 
Iscritto dal: Aug 2004
Messaggi: 1382
Ho un pc che infetta le pennette... ora che faccio ?

Ciao ragazzi........ vi faccio questa domanda:
Ho un pc che come ci collego la mia pennetta USB mi lascia qualche traccia indesiderata al suo interno.

In pratica quando poi la riporto e la riuso nel pc da cui vi sto scrivendo c'è AVIRA che mi avverte che la pennetta contiene l'autorun.inf infettato da un Virus.
Ovviamente da avira gli do di cancellare il file e la pennetta torna ad essere visibile...... senza il minimo problema, sono sicuro sia un pc perchè ho provato 2 volte e compare lo stesso identico problema.

A questo punto vi chiedo:
- Posso escludere che il pc da cui sto postando sia rimasto infetto ?? Credo di si ?

Ma la domanda principale è:
Come pulisco questo pc che mi infetta la pennetta ?!?! Colcolate che questo pc non è connesso ad internet........ quindi dovrei usare eventualmente tools in offline, e inoltre questo pc si trova in un negozio e visto che non è connesso ad internet è sprotetto da antivirus.

Io avevo pensato di copiare Combofix sulla stessa pennetta.... poi lanciarlo ma non vorrei che faccia casini.

Che mi consigliate ?
__________________
Un tizio entra in un BAR..............
DjDiabolik è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2012, 09:55   #2
bdoriano
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 2
Ciao DjDiabolik,

prima di usare ComboFix, è meglio dare un'occhiata con un altro tool di sola scansione.

fai questa scansione:
  • Scarica OTL:
    clicca qui per scaricarlo e copialo su una chiavetta.
  • Inserisci la chiavetta sul pc con la probabile infezione e copia OTL sul desktop.
  • Avvia OTL
  • in Output, assicurati che sia selezionato Minimal Output
  • metti il segno di spunta a
    Scan All Users
    LOP Check
    Purity Check
  • in Standard Registry, assicurati che sia selezionato All
  • in Extra Registry, assicurati che sia selezionato Use SafeList
  • clicca il bottone Run Scan
  • verranno generati 2 logs:
    OTListIt.txt (aperto)
    Extra.txt (minimizzato)
  • Salva i 2 logs generati sulla chiavetta e copiali sul pc con connessione a internet attiva
  • Carica i logs uno dei servizi di hosting indicati in questa discussione e posta qui i forum links che ti verranno assegnati
bdoriano è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2012, 10:23   #3
siuseppe
Senior Member
 
L'Avatar di siuseppe
 
Iscritto dal: Apr 2006
Città: bassano, trento, bolzano
Messaggi: 420
Quote:
Originariamente inviato da DjDiabolik Guarda i messaggi
Ciao ragazzi........ vi faccio questa domanda:
Ho un pc che come ci collego la mia pennetta USB mi lascia qualche traccia indesiderata al suo interno.

In pratica quando poi la riporto e la riuso nel pc da cui vi sto scrivendo c'è AVIRA che mi avverte che la pennetta contiene l'autorun.inf infettato da un Virus.
Ovviamente da avira gli do di cancellare il file e la pennetta torna ad essere visibile...... senza il minimo problema, sono sicuro sia un pc perchè ho provato 2 volte e compare lo stesso identico problema.

A questo punto vi chiedo:
- Posso escludere che il pc da cui sto postando sia rimasto infetto ?? Credo di si ?

Ma la domanda principale è:
Come pulisco questo pc che mi infetta la pennetta ?!?! Colcolate che questo pc non è connesso ad internet........ quindi dovrei usare eventualmente tools in offline, e inoltre questo pc si trova in un negozio e visto che non è connesso ad internet è sprotetto da antivirus.

Io avevo pensato di copiare Combofix sulla stessa pennetta.... poi lanciarlo ma non vorrei che faccia casini.

Che mi consigliate ?
Mi era capitato anche a me un virus del genere qualche anno fa. Ogni volta pulivo la chiavetta formattandola e poi ricollegandola al pc si infettava.
Quindi il pc era infetto.
Non so se è lo stesso virus, ma io ho fatto così:
1. ho tolto l'autorun da windows (è su questo che il virus si basa per diffondersi) in modo che inserendo la chiavetta non aprisse già la cartella della stessa.
2. formattato la chiavetta e tolta senza più inserirla.
3. poi scansione del pc con avg e aveva trovato qualcosa su delle cartelle temp di windows.
4. avg non era riuscito ad eliminare la minaccia allora ho usato Dr. Web e questo ha funzionato. L'infezione era in una cartella temp ma non mi ricordo dove
5. tolta la minaccia il pc era pulito e la chiavetta perfettamente funzionante anche con autorun
6. unica cosa è che sei hai una chiavetta infetta e la inserisci nel pc con autorun si infetta di nuovo il pc.
Da allora mai più usato autorun.

Non so se è lo stesso virus. ultima cosa. mi ricordo che il virus quando appariva la schermata dell'autorun scriveva qualcosa di strano come nome della chiavetta e anche l'icona non era giusta.
__________________
notebook ASUS N56VZ; Poco X3; compatta: Samsung WB600; reflex: Pentax k-50;
500px
siuseppe è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2012, 10:55   #4
bdoriano
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 2
Per disabilitare l'autorun, può seguire le istruzioni di questa kb Microsoft (visto che non ha segnalato quale versione di Windows è installata sul pc infetto):
http://support.microsoft.com/kb/967715/it

Per utilizzare DrWeb CureIT (ma, personalmente, lo sconsiglio), può scaricarlo dal sito ufficiale:
https://www.freedrweb.com/download+cureit+free/?lng=it

Meglio ancora, utilizzare Kaspersky Virus Removal Tool:
http://www.kaspersky.com/antivirus-r...-tool-register

In alternativa, può eseguire Norman Malware Cleaner:
http://www.norman.com/downloads/malware_cleaner/it

In ogni caso, dovrà utilizzare una chiavetta per copiare questi tools sul pc infetto.

Esistono, poi, dei programmi specifici per gestire l'autorun:
Autorun Eater: http://oldmcdonald.wordpress.com/
Autorun virus removal tool: http://www.thewindowsclub.com/autoru...emover-deleter
Disable Autorun/Autoplay: http://www.disableautorun.com/
Panda USB Vaccine: http://www.pandasecurity.com/homeuse...ds/usbvaccine/
bdoriano è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2012, 13:05   #5
DjDiabolik
Senior Member
 
Iscritto dal: Aug 2004
Messaggi: 1382
Allora in un'altro lido mi hanno consigliato ad utilizzare NINJA PENDISK per immunizzare la pennetta in modo da poterla inserire, credo, nel pc infetto senza che venga copiato questo file .inf.
In pratica questo ninja dovrebbe fare all'interno della pennetta un file una cartella chiamata autorun.inf e settarla come nascosta dargli gli attributi di lettura e qualcos'altro in modo che il pc infetto non possa sovrascrivere questa cartella col suo pc infetto, molti confermano che effettivamente funziona però invece di usare questo ninja potrei effettivamente fare tutto manualmente.

Allo stesso tempo nello stesso posto mi consigliano il tools di kaspersky removal tools........ ovviamente copiato nella pennetta usb.

Poi vediamo nel pomeriggio preparo tutto e provo a postare il log di OTL.... basta solo che il programma sia portable in quando il pc che devo disinfettare è sconnesso da internet

@Siuseppe:
Per fortuna su questo pc (da cui sto scrivendo e dov'è installato avira) credo sia rimasto pulito in quando appena ho connesso la pennetta infettata avira s'è accorto e si accorge di questo autorun.inf e lo elimina a quel punto nella pennetta non si perde niente e diventa esplorabile senza il minimo problema.
__________________
Un tizio entra in un BAR..............
DjDiabolik è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2012, 15:08   #6
siuseppe
Senior Member
 
L'Avatar di siuseppe
 
Iscritto dal: Apr 2006
Città: bassano, trento, bolzano
Messaggi: 420
Quote:
Originariamente inviato da DjDiabolik Guarda i messaggi
@Siuseppe:
Per fortuna su questo pc (da cui sto scrivendo e dov'è installato avira) credo sia rimasto pulito in quando appena ho connesso la pennetta infettata avira s'è accorto e si accorge di questo autorun.inf e lo elimina a quel punto nella pennetta non si perde niente e diventa esplorabile senza il minimo problema.
Meglio. Guarda a me era successo anni fa (si parla di 5 credo) e quindi a quei tempi forse era un virus nuovo e non ancora presente nelle liste di vari antivirus.
__________________
notebook ASUS N56VZ; Poco X3; compatta: Samsung WB600; reflex: Pentax k-50;
500px
siuseppe è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2012, 17:25   #7
DjDiabolik
Senior Member
 
Iscritto dal: Aug 2004
Messaggi: 1382
Ragazzi.. sono stato un pò impegnato per altri motivi in questi giorni NON sono affatto scomparso.

Sto mettendo OTL su una pennetta USB e sto cercando di evitare che questa pennetta venga infettata quando la inserisco nel pc incriminato.

Poi scendo e lancio lo scanner di OTL visto che mi sono anche salvato un .txt con tutto le istruzioni scritte sopra.
L'unico mio dubbio è che l'attuale pennetta ha su installato e configurato windows7 pronto da installare facendo boot dalla stessa pennetta quindi ha già su un'autorun.inf........ vorrei conservare il tutto........ speriamo non faccio confusione.
__________________
Un tizio entra in un BAR..............
DjDiabolik è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2012, 14:57   #8
DjDiabolik
Senior Member
 
Iscritto dal: Aug 2004
Messaggi: 1382
Allora ragazzi......... vi posto i log di OTL.

Invece di usare mediafire o un'altro hosting gratuito ho provato ad usare questo servizio cosi almeno posso rendere la cosa visibile anche nell'altro forum dove avevo aperto un thread simile.

Qui trovate il mio EXTRAS.TXT:
Codice:
http://pastebin.com/P6H4hsar
Mentre eccovi l'OTL.txt:
Codice:
http://pastebin.com/XnGLJdc1
Appena sapete dirmi qualcosa......... io sono qua pronto ad intervenire eventualmente con qualche scanner o a darvi maggiori info in merito.
__________________
Un tizio entra in un BAR..............
DjDiabolik è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2012, 14:26   #9
DjDiabolik
Senior Member
 
Iscritto dal: Aug 2004
Messaggi: 1382
Oi allora.......... sti log vanno bene o no ?
__________________
Un tizio entra in un BAR..............
DjDiabolik è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2012, 15:09   #10
siuseppe
Senior Member
 
L'Avatar di siuseppe
 
Iscritto dal: Apr 2006
Città: bassano, trento, bolzano
Messaggi: 420
scusa ma a leggere quei codici io non ti posso aiutare. Aspetta i più esperti...
__________________
notebook ASUS N56VZ; Poco X3; compatta: Samsung WB600; reflex: Pentax k-50;
500px
siuseppe è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2012, 15:14   #11
DjDiabolik
Senior Member
 
Iscritto dal: Aug 2004
Messaggi: 1382
Quote:
Originariamente inviato da siuseppe Guarda i messaggi
scusa ma a leggere quei codici io non ti posso aiutare. Aspetta i più esperti...
Ok... già è qualcosa sapere che qualcuno segue ancora questa mia discussione.
__________________
Un tizio entra in un BAR..............
DjDiabolik è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2012, 18:21   #12
DjDiabolik
Senior Member
 
Iscritto dal: Aug 2004
Messaggi: 1382
Ragazzi.. qualche ora fa ho provato ad eseguire il kaspersky removal tools sul pc infetto.

Ho disattivato l'antivirus che c'è installato (il Claim o qualcosa del genere sicuramente obsoleto) e ho avviato il setup_11.0.0.1245.x01_2012_10_30_01_17.exe ma dopo qualche secondo mi avverte che non trova una DLL.

Mi dice che non trova l'FTLIB.DLL o qualcosa del genere e mi dice che una nuova installazione potrebbe risolvere.......... che cosa faccio ?
__________________
Un tizio entra in un BAR..............
DjDiabolik è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Anthropic studia i suoi ingegneri: l'IA ...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v