View Single Post
Old 04-05-2009, 16:31   #86
frasaian
Senior Member
 
L'Avatar di frasaian
 
Iscritto dal: Mar 2002
Messaggi: 337
Quote:
Originariamente inviato da Venturer Guarda i messaggi
Io con Onecare mi sono beccato una valanga di rootkit e ho dovuto formattare. E' anche vero che adesso scarico con piu "accortezza" sopratutto se devo usare qualche programma P2p.

Comunque ti racconto una mia esperienza recente: Vado da un amico per formattargli il sistema perchè pieno di schifezze; installo Vista 32 con il BD TS 2009.......sembrava molto soddisfatto. Dopo un paio di giorni ha bisogno dell'ultima release di Nero; va sulla "baia" e scarica senza guardare neanche i commenti. Nell'installer c'era un trojan; un DNS changer che Bitdefender (ovviamente aggiornato alle ultime firme) rileva e "SEMBRA" bloccare. Quando riavvia il sistema non riesce più a navigare; sintomo evidente dell'infezione. Fa una scansione con il Bitdefender che non rileva niente. A quel punto gli consiglio di fare una scansione con Malwarebytes che trova il trojan e lo rimuove. Navigazione web ripristinata ma il sistema ha dei comportamenti anomali; le applicazioni a volte crashano o il boot è lentissimo. Sospetto che sicuramente nell'installer c'era anche qualche rootkit. Ora dovrò formattare il suo sistema di nuovo.
E' questo che mi lascia perplesso.....
Ora tutte le volte che devo eseguire un file di dubbia provenienza faccio l'upload su www.virscan.org e l'ho consigliato pure a lui . Macchinoso ma meglio di un sistema infetto. Come dici tu la sicurezza non esiste ma ci si può avvicinare!

Ciao
Le variabili sono, putroppo, molte.

Il PC era pulito in partenza? Aveva un altro AV installato? E' stato rimosso con il suo uninstall tool dedicato? Gli aggiornamenti di windows erano stati fatti correttamente? Come era impostato l'antivirus? Di solito se trova un virus, lo blocca e non può fare danni...ma magari il sistema era già parzialmente compromesso...ti consiglio di fare una scansione online da qui http://www.bitdefender.com/scan8/ie.html oppure qui http://quickscan.bitdefender.com/

altro consiglio, puoi provare a mettere spybot, ma SENZA i moduli residenti (puoi deselezionarli durante l'installazione).

anche hijackthis ti può aiutare, ma devi stare attento a cosa rimuovi.

Generalmente, i file che scarico da emule li scansiono prima di aprirli, è molto meglio che aprirli e aspettare che l'antivirus li blocchi.
__________________
Io uso BitDefender 2010
frasaian è offline   Rispondi citando il messaggio o parte di esso