Micimiao Forum di discussione per tutti i gattofili

Micimiao Forum di discussione per tutti i gattofili (https://www.micimiao.net/forum/index.php)
-   Discussioni su pc e tecnologia (https://www.micimiao.net/forum/forumdisplay.php?f=41)
-   -   credo di avere un virus, ma cerco di rimanere calma (https://www.micimiao.net/forum/showthread.php?t=120415)

Aletto 08-08-2016 20:36

Re: credo di avere un virus, ma cerco di rimanere calma
 
Kaspersky ha finito, non c'era nulla :)

alepuffola 08-08-2016 23:36

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da Aletto (Messaggio 2069492)
Kaspersky ha finito, non c'era nulla :)

Puo darsi che lui non abbia trovato nulla. Non che non c'è nulla.
Potresti esserti beccata un rootkit che dialoga col sistema operativo a un livello superiore a quello dell'antivirus, intercettando e falsando le chiamate di sistema.
A grandi linee avviene questo:
-L'antivirus scansiona il registro di sistema in cerca di chiavi infette
-Normalmente il sistema risponde fornendo una lista delle chiavi di registro.
-il rootkit intercetta queste risposte e le modifica in tempo reale con una lista falsa, poi si sostituisce al sistema nel dialogo, in modo fraudolento.
L'antivirus crede di dialogare con Windows, in realtà sta solo dialogando con il Windows immaginario che il malware gli mette davanti, non quello reale.
Questo tipo di rootkit quasi sempre può essere scoperto soltanto scansionando un sistema spento o nelle prime fasi di avvio.

Quote:

Originariamente inviato da Aletto (Messaggio 2069491)
WOW vedi quante cose stanno nascoste dietro la X mannaggia a loro

Facebook mi ha bloccato l'accesso perché dice che ho il malware anche se ieri avg ha setacciato tutto il pc e ha detto che era stato rimosso.
Ora Kaspersky malware scanner (praticamente imposto da fb) sta risetacciando tutto
Non è che appesto anche micimiao? No no, nessun pericolo
Non è che sto facendo altri danni? Non credo
Grazie ale :) E di che? Grazie a te d'aver postato e condiviso

in XP, Vista e Seven questi malware creavano una copia di se stessi nella cartella del ripristino configurazione di sistema, che WIndows usava per ripristinare a uno stato precedente.
Quella cartella, per sicurezza, era preclusa alla scansione antivirus. Cosi alcuni malware riuscivano a ripristinarsi a ogni riavvio.

L'unico modo era disattivare il ripristino configurazione di sistema. Cancellando tutti i punti di ripristino, ma facendo fuori anche il malware.
Proverei a disattivare il ripristino, seguendo questa guida ( ma è una a caso, ce ne sono tante sul web)
http://www.windoctor.it/sistemi/8/di...-di-windows-8/

ElenaRolfi 09-08-2016 00:52

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da Aletto (Messaggio 2069396)
Io volevo solo vedere Downton Abbey :(

Noooooo ahaha che tenera!!!! :D :D quindi non ho capito..la puntata alla fine l'hai vista o no?? :D è bello quel telefilm? Lo guarda anche una mia amica!

Ritpetit 09-08-2016 01:00

Re: credo di avere un virus, ma cerco di rimanere calma
 
@ Aletto

Se hai aggiornato qualche settimana fa, non hai ancora aggiornato alla versione nuova di Win 10.
Siccome non è uno dei soliti update settimanali, ma un vero e proprio sistema nuovo, farai comunque una installazione, che durerá un pò di tempo, con tanto di vari riavvii.

Io mi auguro che tu abbia un backup dei tuoi dati precedenti alla porcheria che ti ha incasinato il tutto.
Se fosse così, fidati che il lavoro migliore che puoi fare è scaricarti la ISO di win 10 nuovo, caricarlo su una pendrive e far partire tutto da zero, formattando tutte le partizioni del disco.
Installi da capo e sei veramente sicura di non avere più schifezze nel pc.
Perchè come dice giustamente Ale, adesso non sei sicura che il tuo pc sia sano, e se non lo fosse non so che porcheria ti sei presa, ma ti consiglio di non rischiare che sia qualcosa che possa magari intercettare le tue password, dati di carte di credito o conti bancari online.
Io quel rischio lì non me lo piglierei.
Se farai una nuova installazione, crea 2 account utente: uno chiamalo amministratore e dagli i diritti omonimi, poi fai quello che attualmente usi (chiamiamolo utente Aletto) con diritti limitati e usa quello.
Se non becchi un criptolocker strafetente, quasi tutto il resto non riuscirà ad autoinstallarsi come ti è capitato, perchè anche cliccando un finto comando di chiusura, il pc ti chiederà di appprovare l'installazione come amministratore, e quindi ti accorgerai che qualcosa cerca di installarsi nel tuo pc.
È semplice, fidati, se decidi di procedere non c'è problema ad aiutarti

Aletto 09-08-2016 06:45

Re: credo di avere un virus, ma cerco di rimanere calma
 
@ ritpetit e @ ale
ragazzi, finalmente sto cominciando a capire qualcosa e non so come ringraziarvi
-proprio ieri il sistema mi ha proposto l'installazione aggiornata di win10 ma per PAURA CHE FOSSE UNA SOLA DEL VIRUS ho detto di no :shy:
-non ho il backup dei dati precedenti
-comprerò una pennetta, da quanti giga?
-oggi parlerò col mio amico che spero non sia incasinato perché sta per andare in ferie altrimenti vi romperò le balle per la procedura, abbiate pazienza ma ho paura di fare casino se lo faccio da sola

@ Elena
la puntata l'ho vista, dovrebbe essere una buona serie, stessa atmosfera di "Quel che resta del giorno" ma con sfondi sociopolitici dell'inizio '900 in Inghilterra, l'inizio dell'utilizzo della corrente elettrica solo in alcune parti della mega abitazione - perché in fondo "a che serve?"- e questo mi ha fatto pensare alla sorella di mia nonna che non ha mai usato l'ascensore perché intanto ci sono le scale, e a chi più recentemente diceva che il computer o il telefonino non servivano. Se fosse ben fatta sarebbe un punto di vista interessante

alepuffola 09-08-2016 10:33

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da Aletto (Messaggio 2069512)
@ ritpetit e @ ale
ragazzi, finalmente sto cominciando a capire qualcosa e non so come ringraziarvi
-proprio ieri il sistema mi ha proposto l'installazione aggiornata di win10 ma per PAURA CHE FOSSE UNA SOLA DEL VIRUS ho detto di no :shy:

Vabbè ma, come scriveva Ivo, non essendo sicura che hai il sistema pulito avresti comunque avuto un sistema aggiornato ma senza risolvere. Sarebbe meglio piallare tutto e fare una nuova istallazione da zero, quindi poco male.
Facebook ancora non ti si apre? dallo smartphone riesci a fare login su Fb?

Quote:

Originariamente inviato da Aletto (Messaggio 2069512)
-non ho il backup dei dati precedenti.
-comprerò una pennetta, da quanti giga?
-oggi parlerò col mio amico che spero non sia incasinato perché sta per andare in ferie altrimenti vi romperò le balle per la procedura, abbiate pazienza ma ho paura di fare casino se lo faccio da sola

Ok il backup dei documenti puoi farlo prima di reinstallare.
Penso che 16 o 32 gigabyte dovrebbero andar bene. Ne comprerei due, una per il backup dei documenti, l'altra per la copia di Win10 da scaricare da internet per reinstallare.

O al limite quella per i dati potresti comprarla da 64 gigabyte, così puoi conservarci una copia-immagine dell'intero sistema dopo la reinstallazione, una sorta di fotografia dello stato del sistema a una certa data. In caso di bisogno un domani puoi ripristinare tutto il pc a com'era per esempio 10 giorni prima, con due click di mouse, usando un software gratuito o a pagamento come Acronis o Paragon

Oppure si può fare un'altra cosa, più costosa ( sul centinaio d'euro ), ma più semplice e sicura dei programmi Windows. Ne scrivo più tardi

violapensiero 09-08-2016 10:37

Re: credo di avere un virus, ma cerco di rimanere calma
 
E lanciare combofix?

alepuffola 09-08-2016 11:07

Re: credo di avere un virus, ma cerco di rimanere calma
 
Ci pensavo iersera infatti, ma come sai Combofix non è tanto dolce di sale e già nella prima scansione, nel dubbio, uccidebbe qualunque cosa sospetta, ho paura che gli crei danni già lì.
Sulla seconda scansione con lo script personalizzato, non l'ho mai fatto su Win8, sarebbe un bell'azzardo su un sistema di produzione.

Però se decide di reinstallare, al limite, perso per perso una prova si può sempre fare

Aletto 09-08-2016 14:04

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da alepuffola (Messaggio 2069503)
....Potresti esserti beccata un rootkit che dialoga col sistema operativo a un livello superiore a quello dell'antivirus....... oh, maledetto fetente
L'unico modo era disattivare il ripristino configurazione di sistema. Cancellando tutti i punti di ripristino, ma facendo fuori anche il malware.
Proverei a disattivare il ripristino, seguendo questa guida ( ma è una a caso, ce ne sono tante sul web)
http://www.windoctor.it/sistemi/8/di...-di-windows-8/

Questa l'ho vista, non sembra difficile da eseguire, forse le finestre non saranno uguali, ma forse me la cavo
Però il fiacco avg al momento aveva rilevato e rimosso la minaccia, magari a voi sembra che ci sto girando intorno, ma in effetti è per capire meglio

Quote:

Originariamente inviato da alepuffola (Messaggio 2069541)
...
Facebook ancora non ti si apre? dallo smartphone riesci a fare login su Fb?...

Oppure si può fare un'altra cosa, più costosa ( sul centinaio d'euro ), ma più semplice e sicura dei programmi Windows. Ne scrivo più tardi

Fb non mi faceva entrare perché si era accorto del virus, mi ha fatto scansionare con Kaspersky ed è andato tutto ok, non c'era nulla, ma come dicevi probabilmente ha scansionato solo quello che il virus gli ha fatto scansionare, se stesso camuffato.
a scansione terminata fb mi ha notificato che era tutto ok
il cell è iPhone quindi da lì avevo accesso

@ ritpetit: avevi ragione ho l'account amministratore, ne aggiungo un altro

alepuffola 09-08-2016 14:52

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da alepuffola (Messaggio 2069541)
Oppure si può fare un'altra cosa, più costosa ( sul centinaio d'euro ), ma più semplice e sicura dei programmi Windows. Ne scrivo più tardi

Dunque, quel che si potrebbe fare è:
- Invece di comprare una chiavetta usb a 30 euro, spenderne un centinaio e comprare un hard disk esterno di pari spazio o superiore a quello dell'hard disk del nostro pc.
- Creare sul disco esterno un clone esatto della nostra installazione.
Il clone naturalmente può essere ricreato ogni tot giorni , osì che rimanga aggiornato al passo del sistema che usiamo normalmente.
- A questo punto, in caso di problemi al nostro sistema, possiamo avviare il clone, e usare quello finchè non ripariamo il sistema sul nostro pc. Di fatto non vedremo differenze, se non una velocità leggermente inferiore per via che il disco comunica via cavetto.
In pratica è come avere in garage due auto identiche e usare sempre quella in ordine.

Come creare il clone della partizione?
- Avviamo un disco Live di Linux
- individuiamo i nomi della partizione da copiare e del disco esterno
- apriamo un terminale (premendo CTRL+ALT+T)
- digitiamo il comando sudo dd partizione_origine partizione_destinazione
- diamo invio
- aspettiamo
dopo un 15-30 minuti avremo sul disco esterno una copia esatta e avviabile di Windows.

Usare Linux per creare un clone ha due vantaggi grossi:
è facile. Si apre il terminale e si digita il comando.
Linux rispetto a Windows è molto meno tollerante sugli errori di copia. Se qualcosa dovesse venir copiato male la copia si ferma o notifica dell'errore, di riflesso se il processo arriva al termine potete star sicuri che quella copia funziona ed è avviabile.

Allo stesso modo possiamo fare il processo inverso:
ri-clonare in 15 minuti dal disco esterno ( che sappiamo essere un'installazione pulita ) al disco del nostro pc, riavviare e ritrovare anche sul nostro pc l'installazione pulita.


Tutti gli Orari sono GMT +1. Attualmente sono le 20:03.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright, Privacy e Note Legali : Micimiao.net - Micimiao.it - Micimiao.com Copyright ©2000 - 2024.
Tutti i contenuti presenti all'interno di questo sito sono proprietà di micimiao e sono protetti da copyright. .
E' pertanto severamente vietato copiare anche solo parzialmente i contenuti di questo sito senza aver ottenuto il consenso esplicito.
Creato, aggiornato e gestito da webmaster Tamara