Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale
Forte di soluzioni tecniche specifiche, il notebook Acer TravelMate P4 14 abbina dimensioni compatte e buona robustezza per rispondere alle necessità specifiche degli utenti aziendali. La piattaforma AMD Ryzen 7 Pro assicura prestazioni elevate con i tipici ambiti di produttività personale e sul lavoro, mantenendo un'elevata autonomia.
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Dal salotto al giardino, il nuovo proiettore laser di Hisense promette esperienze cinematografiche in qualsiasi contesto: qualità d’immagine, semplicità d’uso, versatilità e prezzo competitivo il suo poker d'assi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-11-2012, 10:31   #1
chuchumen
Senior Member
 
Iscritto dal: Feb 2010
Messaggi: 334
Windows impazzito

Ciao a tutti
Ho un pc con s.o. windows XP Service Pack 3
Recentemente non ho installato nessun tipo di software. La scansione del pc con avast non ha rilevato virus, mentre era stato rilevato un trojan nei file temporanei dal programma Spyware terminator, subito cancellato.
Cliccando sulla cartella esplora risorse si apriva un’altra cartella. La visualizzazione dei comandi in alto della schermata di esplora risorse si modificava se risalivo di cartella e non erano comunque cliccabili. Con uno scannow col cd di XP ho rimesso le cose a posto, ma comunque ho paura che possa ricapitare. Cosa potrebbe essere successo?

Grazie per l’attenzione
chuchumen è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2012, 11:48   #2
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Le infezioni entrano in un batter d'occhio : per esempio da un pò di tempo molti utenti, me compreso hanno beccato varie infezioni solamente aggiornamndo (o manualmente o in automatico) Java Runtime Enviroment .

Quindi senza tirare giù chissà quale risorsa proibita.......

Oppure basta visitare un sito xy senza avere almeno un minimo di conoscenza di che tipo di sito è .

Per capire almeno parzialmente dove si va, io ho per Firefox l'utility Wot, prima usavo SiteAdvisor .

Almeno uno ha una minima idea se va in un sito tranquillo (pallino o barra di colore verde), in un sito non tranquillo (pallino o barra rossa), in un sito che può essere pericoloso ma non è detto (pallino o barra arancione) oppure in sito che non si sa se è affidabile o meno (pallino o barra grigia) .

I file temporanei, le toolbar anche le più sicure o che sembrano tali possono in tutta tranquilità veicolare malware sotto varie forme : virus, worms, cookies, rootkit, trojan......................) .


Qualcuno è leggero, qualcun altro è più pericoloso......

Infatti il tuo caso è d'esempio: non occorre scaricare nessun exe o file zip per beccare qualcosa che va a disturbare il SO

Bene non fanno neanche le pagine che si aprono su molti siti, quando tu clicchi per chiuderle (sulla X), quando clicchi per fare qualche download o quando clicchi su un collegamento .

Questo tipo di pagine 10 su 10 segnate in rosso sia da SiteAdvisor che da Wot è meglio chiuderle prima mettendole nella barra delle applicazioni, sotto, cliccando sulla linea in alto a destra della pagina che si è aperta e poi tasto destro del mouse > chiudi .

Diciamo che è meno pericoloso rispetto al fatto di chiuderle direttamente cliccando sulla x della finestra che si è aperta .

Anche perchè capita spesso che cliccando sulla x della finestra che si è aperta (quella visualizzata con il pulsante rosso come grado di pericolosità) magari ti rimanda a un altro link aprendo un'altra finestra sempre di colore rosso

Certe finestrelle > pubblicità che si aprono o che compaiono quando si va su molti siti normalissimi (peggio ancora quelle che seguono lo scorrimento della pagina che visualizzi: tu scorri la pagina verso il basso, loro vanno verso il basso..........) non hanno neanche la x perchè vengano chiuse, vogliono a tutti i costi che tu ci clicchi sopra per aprire un'altra pagina : in questo caso è meglio tornare indietro di una pagina .

Tutte queste cose, finestre che si aprono quando tu non hai fatto nulla o quasi per fa si che si aprano, sicuramente non le hai cercate in modo diretto..............seconde me sanno di imbroglio e bene alla sicurrezza del pc non fanno .

Un solo antivirus o un solo antispyware non bastano, come ho sempre sostenuto a tenere pulito e incolume il pc .

In primis bisogna avere un firewall che almeno filtra le sorprese, più un antivirus e uno anti-spyware .

Si possono usare anche altri antivirus e altri antispyware .

Gli antispyware possono coesistere, nel senso che non entrano in conflitto tra di loro, quindi puoi avere quello che hai usato più anche Malwarebytes, Ad-Aware, Emisoft Antimalware che non si danno fastidio .

Per gli antivirus puoi provare qualcos'altro, tipo Avira o qualche antivirus portable tipo Clamwin o uno dei Rescue Cd usabili anche da pendrive


In più si possono provare utility a sè tipo Combofix che hanno una loro efficacia

Hai detto che il virus o il malware trovato è stato cancellato .

Hai disattivato i punti di ripristino prima della cancellazione ?

Se non l'hai fatto meglio che lo fai adesso, in quanto può essere che il malware trovato e cancellato, sia riuscito a replicarsi in uno dei punti o in più punti di ripristino del SO in uso .

Ultima modifica di tallines : 11-11-2012 alle 12:04.
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2012, 14:22   #3
chuchumen
Senior Member
 
Iscritto dal: Feb 2010
Messaggi: 334
Grazie mille per i consigli.
In quanto a più antivirus, ti confesso che in passato avevo avuto problemi di conflitto e dunque tendo a non sovrapporli.
Per evitare il problema sono tornato ad un punto di ripristino vecchio, ma prima ho pulito la cache

che ne pensi come soluzione?
chuchumen è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2012, 16:53   #4
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da chuchumen Guarda i messaggi
Grazie mille per i consigli.
In quanto a più antivirus, ti confesso che in passato avevo avuto problemi di conflitto e dunque tendo a non sovrapporli.
Forse mi sono spiegato male io .

Come antivirus si tiene un solo antivirus, appunto perchè entrano in conflitto tra di loro .

Se devi usarne un'altro, meglio a parte disattivarlo dalla barra delle applicazioni, sarebbe meglio disinstallarlo con la disinstallazione avanzata che hanno pulitori come Revo Uninstaller o Advanced System care della Iobit .

In modo che non rimangano tracce nel registro di sistema .

O usare il suo Uninstaller, quello dell'antivirus stesso, se c'è nel programma installato o nel sito dell'antivirus .

Quote:
Originariamente inviato da chuchumen Guarda i messaggi
Per evitare il problema sono tornato ad un punto di ripristino vecchio, ma prima ho pulito la cache

che ne pensi come soluzione?
Per evitare il problema del virus che ti ha trovato l'antispyware ?
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2012, 18:14   #5
chuchumen
Senior Member
 
Iscritto dal: Feb 2010
Messaggi: 334
Quote:
Originariamente inviato da tallines Guarda i messaggi
Forse mi sono spiegato male io .

Come antivirus si tiene un solo antivirus, appunto perchè entrano in conflitto tra di loro .

Se devi usarne un'altro, meglio a parte disattivarlo dalla barra delle applicazioni, sarebbe meglio disinstallarlo con la disinstallazione avanzata che hanno pulitori come Revo Uninstaller o Advanced System care della Iobit .

In modo che non rimangano tracce nel registro di sistema .

O usare il suo Uninstaller, quello dell'antivirus stesso, se c'è nel programma installato o nel sito dell'antivirus .



Per evitare il problema del virus che ti ha trovato l'antispyware ?

ah scusa non avevo capiuto, grazie ...
per l'altra domanda, sì, mi riferivo al problema del virus che ti ha trovato l'antispyware
chuchumen è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2012, 19:25   #6
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da chuchumen Guarda i messaggi
ah scusa non avevo capiuto, grazie ...
per l'altra domanda, sì, mi riferivo al problema del virus che ti ha trovato l'antispyware
Pulire la cache è basiliare, anche ogni giorno : se non fai nessun download, la minaccia sono proprio i file temporanei .

Meno ne hai e meglio stai

I punti di ripristino rimettono i file del SO, i dati e tutto il resto rimane così com'è .

Però prima di qualsiasi scan è meglio portarli a zero .

I punti di ripristino vengono infettati appositamente in quanto l'antivirus e l'anti-spyware non hanno accesso durante lo scan .

E vero che i punti di ripristino rimettono solo i ifile del SO e non toccano i dati e quant'altro .

In questo quant'altro potrebbero starci i file temporanei, e quindi una volta cancellata la cache e rimesso i file del SO non dovrebbe esserci niente di pericoloso in giro ma con le infezioni non si scherza

Il malware che hai cancellato potrebbe essersi duplicato nel punto di ripristino che hai usato . O in un'altro punto di ripristino .

Quindi io li azzererei e per essere più sicuro che è tutto a posto lancerei Combofix da modalità provvisoria una volta fatto il download sul desktop .


Infatti nel link che ti ho postato dice :

"Si segnala inoltre che l’esecuzione di ComboFix comporta l’eliminazione automatica dei files presenti in:

Cestino
Temporary Internet Files
Temp "

Chissà perchè

Una volta finito lo scan, Combofix genera due file di testo .

Uno che si chiama Combofix e che trovi in C .

L'altro si chiama Combofix-quarantined-files e si trova in C/Qoobox (Qoobox è una cartella che crea Combofix stesso alla fine dello scan ) .

Prova a postare questi due file di testo o tramite Gestisci allegati che trovi nella finestra di risposta o tramite motori di file sharing tipo http://wikisend.com/

Ultima modifica di tallines : 11-11-2012 alle 19:32.
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2012, 22:42   #7
chuchumen
Senior Member
 
Iscritto dal: Feb 2010
Messaggi: 334
Grazie. Per ora sempre funzionare tutto però. Ne approfitto per una domanda. Ricordo di aver letto da qualche parte che Combofix è un applicativo un po' "drastico", una soluzione un po' "forte". Cosa intendevano di preciso? Ha delle controindicazioni?

Ultima modifica di chuchumen : 12-11-2012 alle 18:32.
chuchumen è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2012, 11:15   #8
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da chuchumen Guarda i messaggi
Ne approfitto Ricordo di aver letto da qualche parte che Combofix è un applicativo un po' "drastico", una soluzione un po' "forte". Cosa intendevano di preciso? Ha delle controindicazioni?
Non quotare tutta la risposta, ma solo la parte della risposta a cui rispondi direttamente , se puoi cancella tutto il quote grazie .

Sembra funzionare è una cosa, funziona è un'altra

L'unica controindicazione di Combofix è che trova quello che gli altri non trovano e che non trova i falsi positivi, ossia i falsi virus che qualche volta vengono scambiati dagli antivirus come infezioni .

Provalo che male al pc non fa . Lo lanci da provvisoria e attendi che finisca lo scan .

Ho già capito che non lo lancerai e non postarai i due file di txt generati .

Le persone in generale credono che lanciando il proprio antivirus o il proprio anti-malware basti...........

Non basta percho le infezioni una volta capito chi c'è come antivirus e anti-malware si nascondono agli scan .

L'uso di utility esterne (cd rescue, combofix.......) sorprende le infezioni in quanto queste sono esterne e quindi sconosciute ai probabili virus.......


Fai anche una deframmentazioe .

Ultima modifica di tallines : 12-11-2012 alle 11:17.
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2012, 18:40   #9
chuchumen
Senior Member
 
Iscritto dal: Feb 2010
Messaggi: 334
Quote:
Originariamente inviato da tallines Guarda i messaggi
.

Ho già capito che non lo lancerai e non postarai i due file di txt generati .

Le persone in generale credono che lanciando il proprio antivirus o il proprio anti-malware basti...........

Non basta percho le infezioni una volta capito chi c'è come antivirus e anti-malware si nascondono agli scan .

.
No figurati, tra l'altro l'avevo già usato 2-3 anni fa (ce l'ho già, ma ora è una versione vecchia purtroppo), anche se sinceramente non ricordo cosa avevo fatto.
Attendo una settimana, se trovo qualcosa di insolito lo lancio.
Deframmentazione l'ho già fatta, così come lo scandisk.

Non ricordo una cosa, i passaggi. Ovvero:
1) scollego il pc da internet
2) disinstallo l'antivirus
3) stacco funzione punto di ripristino
4) vado in modalità provvisoria
5) lancio combofix (ho una versione di 2-3 anni fa, dunque penso dovrò scaricarlo di nuovo ). Inoltre non ricordo se va installato su un cd su una usb o sul pc direttamente
6) reinstallo il mio antivirus
7) posto i report

Ho dimenticato qualcosa?

Grazie per l'attenzione
chuchumen è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2012, 19:18   #10
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Non occorre fare tutto quello che hai detto

Una versione di Combofix dura 8 gg dal download fatto, dopodichè devi disinstallarla (nel link postato dice come si fa > praticamente basta che scrivi Combofix /uninstall dalla finestra Start/esegui ) e poi scarichi sempre da BleepingComputer la nuova versione aggiornata di Combofix .

Penso.....che se provi a lanciare la tua copia di 2-3 anni fa, forse va a fuoco il computer .

No scherzo ti dice che devi downladare una copia più aggiornata


Quindi basta che una volta tolta la vecchia copia (Combofix /uninstall), scarichi la nuova sul desktop e la lanci andando in provvisoria .

L'antivirus basta che lo disattivi (non disinstallarlo, che non occorre) e per azzerare i punti di ripristino :

Risorse del computer/Proprietà/Ripristino config di sistema .

Segno di spunta all'unica voce che ti appare > Disattiva ripristino config di sistema .


Se poi (come succederà) in provvisoria una volta lanciato Combofix ti dice che ha rilevato la presenza dell'antivirus, gli dai Ok e continui
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2012, 20:47   #11
chuchumen
Senior Member
 
Iscritto dal: Feb 2010
Messaggi: 334
Ok, grazie mille.
molto più semplice di quel che ricordavo

Grazie ancora, ti terrò aggiornato
chuchumen è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2012, 21:11   #12
chuchumen
Senior Member
 
Iscritto dal: Feb 2010
Messaggi: 334
Ciao,

ho ancora una domanda
Andando a frugare fra le cartelle del mio pc, ho trovato due file di word con alcuni suggerimenti su combofix che avevo scritto.

In uno si dice che "Alla richiesta di installare la "Windows Console di ripristino di emergenza" scegli tranquillamente No e partirà la scansione"

Nell'altra invece dice esattamente il contrario. Come procedere? Cos'è la Windows Console di ripristino di emergenza.
Si riferisce alla vecchia versione di combofix, magari nella nuova non c'è

Ciao e grazie
chuchumen è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2012, 11:41   #13
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quando ti apparirà questo messaggio come c'è nel link di bleepingcomputer postato :

Combofix ha rilevato che questa macchina non ha "Windows Console di ripristino di emergenza .
Sarebbe nel tuo migliore interesse installarla . Vuoi farlo ora ?
Nota: ciò richiede una connesione internet attiva .

Clicchi su no e sei a posto, anche se nella guida dice di cliccare su si, quindi di installarla .


Tanto non serve la console, io non l'ho mai usata .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2012, 18:19   #14
chuchumen
Senior Member
 
Iscritto dal: Feb 2010
Messaggi: 334
Grazie mille allora farò così
chuchumen è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Xbox: dal prossimo mese verifica dell'id...
Corsair AI Workstation 300: poco pi&ugra...
Addio a Elio Marioli, un pioniere della ...
L'IA sta già diminuendo il potere...
Guida autonoma? Gli ADAS falliscono e in...
Skechers lancia le scarpe per bambini co...
Revolut e Audi F1: un’alleanza rivoluzio...
Gestione attività di Windows 11 d...
Amazon lancia il nuovo videocitofono Bli...
Robot aspirapolvere al top: i nuovi DEEB...
Opera vs Microsoft: la guerra dei browse...
Router e ripetitori FRITZ! in offerta su...
Spotify vola a quota 700 milioni di uten...
Microsoft pronta ad abbandonare il launc...
Windows 11, arriva una feature multimoni...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v