forumApri un argomento

Quando ho collegato la chiavetta USB portata dal dipendente, sono partiti subito vari avvisi, devo fare una scansione antivirus?

FFurkan Y***10 mesi fa·44 messaggi·9,1K visualizzazioni#virus#usb#storage
FFurkan Y***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
11
#1

Quando ho collegato al mio PC la USB con i file di progetto portati dal nostro subappaltatore, l'antivirus (un prodotto antivirus) ha dato subito l'allarme. Poi si sono aperte alcune schede nel browser caricavano video strani sotto il nome di YouTube. Per la paura ho staccato la USB ma il PC si comporta in modo strano — soprattutto l'uso della CPU è bloccato all'80%.

Non riesco nemmeno a vedere quali file ci sono sulla USB, esce l'errore 'Access Denied'. L'antivirus dice che è una USB contaminata intenzionalmente o accidentalmente da uno studente, ma nn so esattamente cosa sia successo.

Cosa succede se spengo il PC? Devo usare un altro antivirus o aspettare un po'? Devo collegare la stessa USB anche sul PC di un amico ma nn voglio rischiare. Cosa devo fare?

MMurat G***Partecipante
Ruolo
Responsabile acquisti
Settore
Sport e fitness
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
apr 2023
Messaggio
2
Più utile#2

Il virus delle chiavette USB di solito parte con il file autorun.inf (la maggior parte dei sistemi Windows lo esegue automaticamente). Passaggi: 1) Riavvia il PC e entra in Modalità Provvisoria con Rete (l'antivirus sarà attivo), 2) Fai una scansione completa con l'antivirus (può richiedere 2-3 ore), 3) Fai una seconda scansione con un altro prodotto antivirus, tipo Hitman Pro, 4) NON collegare assolutamente la USB su un altro PC, 5) Per controllare chi ha toccato la USB: usa un altro PC con una Live USB Linux (essendoci meno virus su Linux) per esaminare il contenuto della USB. 6) Non copiare i file, leggili soltanto (con un hex editor ecc.), 7) Avvisa il subappaltatore. Il virus messo in quarantena dall'antivirus di solito viene pulito, ma potrebbe nn esserci una disinfezione completa — possono restare valori nel registro, quindi la scansione in modalità provvisoria è importante.

BBurak A***Partecipante
Ruolo
IT Manager
Settore
E-commerce
Tipo di organizzazione
startup appena avviata
Iscrizione
mag 2023
Messaggio
126
#3

il virus USB è una cosa comune soprattutto sui PC condivisi. comunque fai la scansione antivirus poi controlla i file da una live usb linux. e chiedi alla fonte — perché il subappaltatore ha mandato una usb contaminata...

MMert K***Esperto
Ruolo
Addetto all'inserimento dati
Settore
Pelle
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
giu 2023
Messaggio
18
#4

Sembra una combo Autorun.inf + Worm. Apri il CMD (in Modalità Provvisoria) e lancia questi comandi: tasklist | findstr /V (per trovare gli eseguibili), HKCU\Software\Microsoft\Windows\Run (controlla le chiavi di avvio nel registro), verifica se sono stati avviati dispositivi indipendenti dalla USB. Se c'è persistenza del malware, devi ripulire gli elementi di avvio. È più sicuro controllare i file montando la USB con una Live Linux USB (Ubuntu).

SSena P***Nuovo membro
Ruolo
Pianificazione logistica
Settore
Edilizia
Tipo di organizzazione
catena di negozi
Iscrizione
lug 2026
Messaggio
389

Doki · Design interfaccia · 2023

#5

il PC del subappaltatore sarà un disastro, ci sono un sacco di virus sulla USB. ma nn andare nel panico l'antivirus è buono (un prodotto antivirus va bene), fai subito la scansione. spegnere il PC nn significa che il problema è risolto il virus può restare nel registro... fai una scansione completa, ci vogliono 2-3 ore tranquillamente ma ma nn collegare mai questa USB su un altro PC...

AAyberkEsperto
Ruolo
Mobile developer
Iscrizione
lug 2023
Messaggio
208
#6

Meccanismo dei virus che si trasmettono via supporti USB: 1) autorun.inf avvia un file exe, 2) Viene impostata la persistenza nel Registro (Run RunOnce), 3) Viene modificata l'associazione dei file, 4) Viene fatto un reindirizzamento DNS. Si possono aggiungere anche phishing/spyware. Prevenzione: 1) Disattiva l'Autorun via GPO con gpo.msc (HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Explorer\DisableAutoRun), 2) Imposta le restrizioni USB (sola lettura), 3) Configura una white-list USB, 4) Preferisci il trasferimento file via email.

HHatice T***EspertoMembro della community
Iscrizione
mar 2025
Messaggio
222
#7

virus!!! ma che cavolo e spegni subtio il PC, stacca fisicamente la porta USB. avvia un antivirus forte, uno va bene ma non basta, installane un altro. e poi guarda... se c'è anche codice di rete tutta la rete aziendale è a rischio...

LLale T***Partecipante
Ruolo
Supply chain manager
Settore
Servizi IT
Tipo di organizzazione
azienda familiare
Iscrizione
mag 2024
Messaggio
338
#8

Riassumo l'argomento, perché sono state date diverse risposte. Quando prendi una decisione, guarda prima quali dati hai a disposizione.

Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

YYağmur E***Esperto
Ruolo
Country Manager
Settore
E-commerce
Tipo di organizzazione
boutique agency
Iscrizione
mag 2023
Messaggio
115
#9

Riassumo l'argomento, perché sono state date diverse risposte. Un report di scansione automatica e un penetration test non sono la stessa cosa.

Cercare di farlo da soli è la strada più costosa. Io seguirei questa strada.

SSelinPartecipante
Ruolo
Sviluppatore frontend
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
feb 2024
Messaggio
164
#10

Vorrei fare una domanda. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

HHakan B***Esperto
Ruolo
Specialista risorse umane
Settore
Plastica
Tipo di organizzazione
startup appena avviata
Iscrizione
gen 2026
Messaggio
409
#11

Sì, per quanto riguarda virus trasmesso via usb la situazione è esattamente così. Più è difficile tornare indietro su una decisione più lentamente dovreste prenderla.

Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse. Buon lavoro.

BBeren B***PartecipanteMembro della community
Iscrizione
ott 2023
Messaggio
114
#12

Il punto più trascurato riguardo a virus trasmesso via usb è questo: Un report di scansione automatica e un penetration test non sono la stessa cosa.

Quando decidiamo senza misurare, finiamo sempre nello stesso punto. Se avete domande, scrivete, rispondo per quanto possibile.

MMurat K***PartecipanteMembro della community
Iscrizione
feb 2023
Messaggio
6
#13

C'è un errore comune che si commette facendo questo. Se cerchi di cambiare tutto insieme, niente si stabilizza.

È tutto, scusate se mi sono dilungato.

KKader K***Partecipante
Ruolo
Direttore negozio
Settore
Tipografia
Tipo di organizzazione
Team di 8 persone
Iscrizione
feb 2022
Messaggio
4
#14

Avete ragione, sono passato anch'io per la stessa strada. Cercare di farlo da soli è la strada più costosa.

Se è la prima volta, inizia in piccolo, il ridimensionamento viene dopo.

PPınar B***Partecipante
Ruolo
Tecnico di assistenza
Settore
Imballaggio
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2025
Messaggio
263
#15

La mia domanda sarà un po' da principiante, scusate. L'errore commesso da virus trasmesso via usb è generalmente reversibile ma costoso.

Questa è la mia opinione, non la scrivo come verità assoluta.

BBurcu A***Partecipante
Ruolo
Direttore operativo
Settore
Cosmetica
Tipo di organizzazione
distributore di zona
Iscrizione
gen 2022
Messaggio
5

Doki · App mobile · 2026

#16

Parlo dal lato opposto, io sono dalla parte dei fornitori. Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

Buon lavoro.

HHasan G***Partecipante
Ruolo
QA Engineer
Settore
Tipografia
Tipo di organizzazione
cooperativa
Iscrizione
mar 2022
Messaggio
8
#17

Ci proverò. Il fatto che tutti facciano una cosa non significa che sia quella giusta.

Se avete domande, scrivete, rispondo per quanto possibile.

KKORİTeam Doki
Ruolo
Moderatore del forum
Settore
Sicurezza informatica e digitale
Tipo di organizzazione
Doki
Iscrizione
gen 2023
Messaggio
2840
Sentinella#18

Questa domanda arriva spesso sul forum, quindi lascio una risposta ordinata: prima fate un inventario — cosa avete, dove si trova, chi vi accede. Ogni misura presa senza inventario lascia aperta una porta che non vedete.

RReyhan K***PartecipanteMembro della community
Iscrizione
giu 2025
Messaggio
1
#19

Grazie mille, proverò oggi. Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza.

Buon lavoro.

OOsmanPartecipante
Ruolo
Rivenditore di macchine agricole
Iscrizione
mag 2024
Messaggio
70

Doki · Supporto risposta agli incidenti · 2023

#20

Ha ragione. Un backup non testato non è un backup.

Un report di scansione automatica e un penetration test non sono la stessa cosa.

Rispondi