Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 14T Pro: con MediaTek si risparmia, ma la fotocamera resta Leica
Xiaomi 14T Pro: con MediaTek si risparmia, ma la fotocamera resta Leica
Xiaomi 14T Pro sfrutta lo stesso sensore Light Fusion 900 del fratello maggiore Xiaomi 14, anche se cambia un po' il resto del comparto fotografico. Con 200 euro in meno rappresenta comunque un cameraphone di primo livello, molto piacevole da utilizzare grazie ai profili colore e all'ottimizzazione Leica. Lo abbiamo provato in anteprima
Recensione Warhammer 40.000: Space Marine 2, epicità allo stato puro
Recensione Warhammer 40.000: Space Marine 2, epicità allo stato puro
Sequel dell'intramontabile action del 2011, Warhammer 40.000: Space Marine 2 celebra l'iconico universo grimdark di Games Workshop con un gioco esaltante, un ibrido tra action e third-person shooter ad alto tasso di testosterone che vi farà sentire degli autentici Adeptus Astartes.
Recensione Insta360 Link 2 e Link 2C: l'evoluzione della videoconferenza con l’AI
Recensione Insta360 Link 2 e Link 2C: l'evoluzione della videoconferenza con l’AI
Insta360 lancia due nuove webcam di alta gamma, Link 2 e Link 2C, evoluzione del modello precedente. Progettate per professionisti e content creator, offrono funzionalità avanzate testate in vari scenari d'uso durante diverse settimane di prova.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 02-02-2015, 13:52   #121
dani1988
Junior Member
 
Iscritto dal: Feb 2015
Messaggi: 2
Buongiorno a tutti,

Durante la mia assenza nel mese di gennaio anche in ufficio da me un computer è stato infettato.
il backup non è aggiornatissimo ma fortunatamente gran parte del lavoro dovrei riuscire a recuperarlo.
ora mi rimangono un po di dubbi:
-dopo aver scasionato e a quanto pare eliminato il virus mi rimane lo sfondo desktop con la scritta che il virus è stato debellato e per recuperare i file eseguire la procedura(è normale che rimanga la scritta oppure il virus non è ancora stato debellato) è sufficente eliminare e modificare lo sfondo?
-è meglio dare una formattata al tutto? o una volta elimato il virus dovrebbe tornare alla normalità?

vedrò di salvare i file che non son riuscito a recuperare tramite il backup sperando in un prossimo e breve futuro ci sia una soluzione per decriptarli nel frattempo seguo con molto interesse.
dani1988 è offline  
Old 02-02-2015, 17:17   #122
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6097
Quote:
Originariamente inviato da dani1988 Guarda i messaggi
Buongiorno a tutti,

Durante la mia assenza nel mese di gennaio anche in ufficio da me un computer è stato infettato.
il backup non è aggiornatissimo ma fortunatamente gran parte del lavoro dovrei riuscire a recuperarlo.
ora mi rimangono un po di dubbi:
-dopo aver scasionato e a quanto pare eliminato il virus mi rimane lo sfondo desktop con la scritta che il virus è stato debellato e per recuperare i file eseguire la procedura(è normale che rimanga la scritta oppure il virus non è ancora stato debellato) è sufficente eliminare e modificare lo sfondo?
-è meglio dare una formattata al tutto? o una volta elimato il virus dovrebbe tornare alla normalità?

vedrò di salvare i file che non son riuscito a recuperare tramite il backup sperando in un prossimo e breve futuro ci sia una soluzione per decriptarli nel frattempo seguo con molto interesse.
o mettono le mani sul database delle chiavi oppure a breve e nemmeno a lungo non ci sarà nessun metodo per decrittarli
Unax è offline  
Old 02-02-2015, 17:56   #123
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 42670
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
premesso che certi utenti riuscirebbero ad infettarsi anche a computer spento (e badate che non è un semplice luogo comune vista la fantasia messa in campo da costoro, semplici geni della superficialità informatica), il capitolo prevenzione realizzato col-minimo-sforzo potrebbe passare anche dall'impiego di un apposito strumento, HitmanPro.Alert (in particolare, nella sua versione 3 che vedrà la luce entro brevissimo).


CryptoWall 3 and CTB-Locker defeated by HitmanPro.Alert

HitmanPro.Alert 2.5 with CryptoGuard protecting against CryptoLocker ransomware



Quindi, una protezione a priori (proattiva) contro questi rischi.



Perchè se la protezione è rimessa all'Antivirus...

Ottima news / ottimo programma...

Mi sa che lo installo sui computer di moglie e figlia !
gd350turbo è offline  
Old 02-02-2015, 18:50   #124
dani1988
Junior Member
 
Iscritto dal: Feb 2015
Messaggi: 2
scusate ma non ho ricevuto risposta alla domanda più importante

quando con gli antivirus il trojan viene eliminato rimane in ogni caso uno sfondo inerente o torna normale?
non capisco proprio se sia riuscito ad eliminarlo.
dani1988 è offline  
Old 02-02-2015, 19:16   #125
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1692
Quando lo rimuovi lo sfondo ritorna normale.
Se formatti ti perdi la possibilitò di ripristinare i dati, come se lo rimuovi. Quindi in questi casi devi avere un backup funzionante.
__________________
Prepare for jump to lightspeed!
Windows10 "is a service": che servizio del

driver di stampa WSD: What a Shit Driver!
omihalcon è offline  
Old 02-02-2015, 19:23   #126
il_nick
Senior Member
 
L'Avatar di il_nick
 
Iscritto dal: Mar 2007
Messaggi: 1716
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Ottima news / ottimo programma...
A proposito di questo programma (Hitman Pro Alert) segnalo che una volta installato esso rimane sempre in esecuzione. Ora, immagino che questo accade perché il processo deve essere protetto da eventuali stop da parte di altri processi o da parte dell'utente. Tuttavia per chi, come me, vuole tenere tutto sotto controllo e poter decidere di interrompere un processo (anche se importante) a mia discrezione, questo potrebbe essere un piccolo neo.
Qualcuno di voi ha trovato un modo eventualmente per arrestarlo senza doverlo disinstallare completamente?
il_nick è offline  
Old 02-02-2015, 19:27   #127
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 42670
Quote:
Originariamente inviato da il_nick Guarda i messaggi
A proposito di questo programma (Hitman Pro Alert) segnalo che una volta installato esso rimane sempre in esecuzione. Ora, immagino che questo accade perché il processo deve essere protetto da eventuali stop da parte di altri processi o da parte dell'utente. Tuttavia per chi, come me, vuole tenere tutto sotto controllo e poter decidere di interrompere un processo (anche se importante) a mia discrezione, questo potrebbe essere un piccolo neo.
Qualcuno di voi ha trovato un modo eventualmente per arrestarlo senza doverlo disinstallare completamente?
Sta sul computer di chi non si interessa di questo fatto...
gd350turbo è offline  
Old 02-02-2015, 19:31   #128
Quaglia 17
Senior Member
 
L'Avatar di Quaglia 17
 
Iscritto dal: Jul 2007
Messaggi: 361
Aggiorno la mia situazione confermando che su 4 pc visti non esistevano più le shadow copy.
In un altro caso pur essendo stato aperto l'allegato non capisco perché ma il virus non è partito (antivirus presente "panda" )

Inviato dal mio SM-N910F utilizzando Tapatalk
Quaglia 17 è offline  
Old 02-02-2015, 19:33   #129
il_nick
Senior Member
 
L'Avatar di il_nick
 
Iscritto dal: Mar 2007
Messaggi: 1716
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Sta sul computer di chi non si interessa di questo fatto...
La domanda era rivolta ad utenti più esperti..
il_nick è offline  
Old 02-02-2015, 19:36   #130
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da il_nick Guarda i messaggi
A proposito di questo programma (Hitman Pro Alert) segnalo che una volta installato esso rimane sempre in esecuzione. Ora, immagino che questo accade perché il processo deve essere protetto da eventuali stop da parte di altri processi o da parte dell'utente. Tuttavia per chi, come me, vuole tenere tutto sotto controllo e poter decidere di interrompere un processo (anche se importante) a mia discrezione, questo potrebbe essere un piccolo neo.
Qualcuno di voi ha trovato un modo eventualmente per arrestarlo senza doverlo disinstallare completamente?
ora sarà un problema anche quello??

Ho capito che la domanda che poni è legittima ma, considerando che il fine principale della v3 è quello di coprire contro gli exploit (portati su programmi tradizionalmente vulnerabili ad attacchi di questo tipo, es i Browser e i suoi plugin [FlashPlayer], Java, Adobe reader,...) e che si è praticamente sempre on-line quando si usa un PC, non è una mossa intelligente sospendere la protezione visto che qualsiasi sito -in qualsiasi momento- potrebbe essere "pericoloso" (per veicolare malware tramite appunto exploit).


Insomma, non capisco perchè questa richiesta di controllo (di cosa, poi?) dovrebbe passare per la sospensione di uno strumento che deve lavorare in continuazione...
nV 25 è offline  
Old 02-02-2015, 19:49   #131
il_nick
Senior Member
 
L'Avatar di il_nick
 
Iscritto dal: Mar 2007
Messaggi: 1716
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ora sarà un problema anche quello??

Ho capito che la domanda che poni è legittima ma, considerando che il fine principale della v3 è quello di coprire contro gli exploit (portati su programmi tradizionalmente vulnerabili ad attacchi di questo tipo, es i Browser e i suoi plugin [FlashPlayer], Java, Adobe reader,...) e che si è praticamente sempre on-line quando si usa un PC, non è una mossa intelligente sospendere la protezione visto che qualsiasi sito -in qualsiasi momento- potrebbe essere "pericoloso" (per veicolare malware tramite appunto exploit).


Insomma, non capisco perchè questa richiesta di controllo (di cosa, poi?) dovrebbe passare per la sospensione di uno strumento che deve lavorare in continuazione...
Scusa non capisco perché ti agiti tanto, se è un problema o meno per me, lo stabilisco io... Detto ciò, la mia domanda rimane comunque a tema, sto testando il programma (che mi auguro sia realmente utile) ed è mia prassi chiedermi le cose e scegliere come amministrarle; se ho troppi processi in esecuzione e mi serve killare dei processi potrei essere libero di selezionare anche questo; inoltre, se voglio fare un test scegliendo di infettarmi volutamente, devo poter essere libero di farlo. Se uno sa rispondere mi risponde, altrimenti tutto il resto è solo polemica inutile.
il_nick è offline  
Old 02-02-2015, 19:50   #132
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
altra cosa per chiarezza nei confronti di chi dovesse leggere e fosse magari digiuno del programma citato poc'anzi:

NON E' UN ANTIVIRUS ma un programma che risponde ad altri tipi di bisogni.

Secondo che utenti siete, quindi, non lo potete utilizzare in sostituzione dell'antivirus tradizionale! ma solo come (utilissimo) complemento!







Quindi, è chiarito anche questo punto.
nV 25 è offline  
Old 02-02-2015, 19:57   #133
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da il_nick Guarda i messaggi
Scusa non capisco perché ti agiti tanto, se è un problema o meno per me, lo stabilisco io...
sai l'inglese?

Se si, contatta direttamente gli sviluppatori cosi' gli fai presente che, dovendo essere libero di infettarti, hai bisogno di sospendere la protezione quando ti aggrada

http://www.wilderssecurity.com/members/erikloman.99034/
nV 25 è offline  
Old 02-02-2015, 20:27   #134
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 42670
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
altra cosa per chiarezza nei confronti di chi dovesse leggere e fosse magari digiuno del programma citato poc'anzi:

NON E' UN ANTIVIRUS ma un programma che risponde ad altri tipi di bisogni.

Secondo che utenti siete, quindi, non lo potete utilizzare in sostituzione dell'antivirus tradizionale! ma solo come (utilissimo) complemento!


Quindi, è chiarito anche questo punto.
Appunto...
Utilissimo secondo me per il computer di moglie e figlia, che cliccano su tutto come se non ci fosse un domani !
gd350turbo è offline  
Old 02-02-2015, 22:16   #135
Parnas72
Senior Member
 
Iscritto dal: Feb 2005
Città: Como
Messaggi: 4953
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Insomma, non capisco perchè questa richiesta di controllo (di cosa, poi?) dovrebbe passare per la sospensione di uno strumento che deve lavorare in continuazione...
Tutti gli antivirus hanno dei servizi che restano sempre in esecuzione (appunto per prevenire il danno prima di doverlo curare), però danno sempre la possibilità di spegnere i controlli real-time. Non foss'altro perchè potrebbero prendere un abbaglio ed interferire con le attività legittime svolte sul pc, andare in conflitto con altri software, ecc. .

Tanto per fare un esempio stupido, le ultime versioni di Oracle Virtual Box mi vanno in conflitto con il Symantec Endpoint Protection (quelle vecchie invece funzionano).
__________________
Fritz!Box 7530 / NavigaBene FTTH 1000/1000 - Xiaomi Mi 11 Lite 4G - Samsung Galaxy A53 5G
Panasonic PF37X10 - Soundbar "Bose Solo 5" e "Yamaha SR-C20A" - Xiaomi Mi Box - QNAP TS-212 - Xerox B215V

Ultima modifica di Parnas72 : 02-02-2015 alle 22:19.
Parnas72 è offline  
Old 03-02-2015, 11:13   #136
polloRS
Junior Member
 
Iscritto dal: Feb 2015
Messaggi: 2
salve,
anche nell' azienda è arrivata una mail con un allegato e purtroppo è stata aperta, ha infettato la chiavetta USB e il server ( N: ).
ho provato subito con un programma di recupero file e putroppo ho recuperato solo il 5% circa. essendo l'ultimo backup risalente a 1 anno fa, abbiamo dovuto pagare, perhè c'erno centinaia di file .xls utilizzati per contabilità.
non è stato per niente facile pagare, essendo i siti molto difficili da raggiungere, ma con un po' di conoscenze personali informatiche, sono riuscito a venirne a capo. ho dovuto pagare 2.5 BTC (550euro circa), 15 minuti dopo il pagamento ho aggiornato la pagina e mi è stato dato il programma per decriptare.
l'ho copiato un un computer disconnesso, in cui ho messo anche tutti i file criptati e l'ho fatto girare. tutto ok alla fine, la difficoltà sta solo nel riuscire a collegarsi al sito e un po' di praticità nel comprare/trasferire BTC

la mail ingannevole conteneva un riepilogo di merce che ci doveva essere rimborsata per errato acquisto e scrivevano di aprire l'allegato .cab per poter avere maggiori informazione. dentro il .cab (cartella compressa) c'era un .scr, che all'esecuzione ha instantaneamente criptato tutto. l'antivirus (AVG) lo ha risconosciuto soltanto alla seconda esecuzione (effettuata in sicurezza).

se serve aiuto, chiedetemi pure

Ultima modifica di polloRS : 03-02-2015 alle 11:20.
polloRS è offline  
Old 03-02-2015, 11:29   #137
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da polloRS Guarda i messaggi
salve,
anche nell' azienda è arrivata una mail con un allegato e purtroppo è stata aperta, ha infettato la chiavetta USB e il server ( N: ).
ho provato subito con un programma di recupero file e putroppo ho recuperato solo il 5% circa. essendo l'ultimo backup risalente a 1 anno fa, abbiamo dovuto pagare, perhè c'erno centinaia di file .xls utilizzati per contabilità.
non è stato per niente facile pagare, essendo i siti molto difficili da raggiungere, ma con un po' di conoscenze personali informatiche, sono riuscito a venirne a capo. ho dovuto pagare 2.5 BTC (550euro circa), 15 minuti dopo il pagamento ho aggiornato la pagina e mi è stato dato il programma per decriptare.
l'ho copiato un un computer disconnesso, in cui ho messo anche tutti i file criptati e l'ho fatto girare. tutto ok alla fine, la difficoltà sta solo nel riuscire a collegarsi al sito e un po' di praticità nel comprare/trasferire BTC

la mail ingannevole conteneva un riepilogo di merce che ci doveva essere rimborsata per errato acquisto e scrivevano di aprire l'allegato .cab per poter avere maggiori informazione. dentro il .cab (cartella compressa) c'era un .scr, che all'esecuzione ha instantaneamente criptato tutto. l'antivirus (AVG) lo ha risconosciuto soltanto alla seconda esecuzione (effettuata in sicurezza).

se serve aiuto, chiedetemi pure
alla fine riconosciamo il valore sociale di questi malware, dai:
vuoi scommettere che in futuro farete backup dei dati sensibili con cadenza almeno mensile??

Non credo infatti che siate cosi' fessi da farvi trovare due volte con le mani nella marmellata, no?
nV 25 è offline  
Old 03-02-2015, 11:34   #138
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da Parnas72 Guarda i messaggi
Tanto per fare un esempio stupido, le ultime versioni di Oracle Virtual Box mi vanno in conflitto con il Symantec Endpoint Protection (quelle vecchie invece funzionano).
problema noto e ampiamente dibattuto sul forum uff. di VBox.

Risiede nella nuova architettura di quest'ultimo (che dicono più improntata alla protezione dell'host) e non è generalmente risolvibile con la mera sospensione del servizio della soluzione antivirus adottata, per cui in questo caso...
nV 25 è offline  
Old 03-02-2015, 11:39   #139
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 42670
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
alla fine riconosciamo il valore sociale di questi malware, dai:
vuoi scommettere che in futuro farete backup dei dati sensibili con cadenza almeno mensile??

Non credo infatti che siate cosi' fessi da farvi trovare due volte con le mani nella marmellata, no?
O anche prendere chi è deputato a leggere le email aziendali e tagliarli le mani !
gd350turbo è offline  
Old 03-02-2015, 12:58   #140
Mikon
Senior Member
 
Iscritto dal: Aug 2001
Messaggi: 376
sapete se Comodo in proactive mode con la sandbox attiva ce la fa a bloccarlo prima che faccia danni ?
__________________
Case: CM HAF 932 / Ali: Seasonic G550w / Cpu: Intel 4670K / Mb: MSI G45 / Dissy: Noctua U14S / Ram: Corsair 8 GB DDR3 1600 Mhz / Vga: Gigabyte 660 / SSD: Crucial M500 256GB / Monitor: DELL 2414H IPS
Mikon è offline  
 Discussione Chiusa


Xiaomi 14T Pro: con MediaTek si risparmia, ma la fotocamera resta Leica Xiaomi 14T Pro: con MediaTek si risparmia, ma la...
Recensione Warhammer 40.000: Space Marine 2, epicità allo stato puro Recensione Warhammer 40.000: Space Marine 2, epi...
Recensione Insta360 Link 2 e Link 2C: l'evoluzione della videoconferenza con l’AI Recensione Insta360 Link 2 e Link 2C: l'evoluzio...
Star Wars Outlaws e il nuovo Canone Star Wars Outlaws e il nuovo Canone
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi Recensione Turtle Beach Vulcan II TKL Pro: una t...
Genoa batte Milan, Cloudflare sceglie EP...
GeForce RTX 5090 non è una GPU, m...
Il nuovo Motorola G85 12GB/256GB scende ...
Arm vorrebbe acquisire la divisione prod...
Prezzi super e pochi pezzi! 2 PC tuttofa...
IA, analisi dati e integrazione tra sist...
Tamron annuncia il nuovo obiettivo 90mm ...
Samsung Galaxy S24 FE ufficiale! L'esper...
Samsung Galaxy Tab S10 Ultra e S10+: l'i...
Philips Airfryer Serie 3000 e 5000: 2 fr...
Monster Hunter Wilds: tra i requisiti pe...
Nuovi Xiaomi 14T e 14T Pro subito dispon...
Dal robot aspirapolvere alla TV: Xiaomi ...
Nuovi Xiaomi 14T e 14T Pro: le fotocamer...
Xiaomi Mix Flip arriva in Italia! Prezzo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v