Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-11-2009, 15:07   #1
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
Rootkit.Gen

Mercoledì, mentre navigavo con il portatile (usando Firefox) Antivir mi ha segnalato la rilevazione di TR\Rootkit.Gen; contemporaneamente si sono aperte due applicazioni nella barra, con scritto "updating" se non ricordo male, e nel frattempo dei processi con nomi tipo A1.tmp, A6.tmp
ad antivir ho chiesto di eliminare, ma i processi sono andati avanti e dopo qualche minuto, mentre tentavo di chiuderli con il task manager, il pc si pè riavviato.

Mi hanno consigliato di usare gmer, io comunque sto seguendo la guida alla disinfestazione che ho trovato qui; le scansioni con malwarebytes, a-squared e f-secure (quest'ultima è durata molto meno del previsto, scansionando molti meno files di quanto mi aspettavo) hanno rilevato alcuni trojan e cookie sparsi, sto provando a postare i log ma mi si è già piantato una volta.

log di malwarebytes: mbam-log-2009-11-26 (22-55-42).txt (è la rapida, la completa aveva trovato le stesse cose ma si era piantata prima di eliminare e salvare il log)
log di a-squared: a2scan_091126-235806.txt
a2scan_091126-235806.txt_2.txt
log di F-Secure : F-Secure log 01.txt
log di Cure-It : non va :S
log di Eset Sysinspector: SysInspector-PAOLO-HPDV-091127-1651.xml
log di HijackThis: hijackthis.log
log di gmer: gmer_01.log

Nel frattempo il pc è abbastanza instabile, si è bloccato più volte, l'ultima delle quali mentre cercavo di leggere la lista delle rilevazioni di Antivir.

Ho scaricato Cure-It, ma appena lo lancio il computer si riavvia di botto, sia in normale che in safe mode.
Sono andato avanti, alla fine prevX ha rilevato un rootkit MBR, ha riavviato per rimuoverlo, ma ora il pc non va più oltre la schermata del bios (posso scegliere il boot device premendo F9, ma se scelgo l'HD resta in schermo nero.
La console di ripristino non riesce ad eseguire fixboot, "vede" solo C: (ma il disco conteneva anche la partizione di ripristino HP e la partizione, che XP vedeva come G:, su cui era installato XP), quindi non ho fatto fixmbr per paura di perdere tutti i dati (ho backuppato solo l'essenziale). Attendo consigli, domani mattina proverei a bootare da CD con Knoppix per backuppare il resto se riesco

Ultima modifica di paolo8989 : 28-11-2009 alle 23:45.
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 16:41   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bene ho analizzato i log ma non hai fatto all'inzio la pulizia tramite Atf-Cleaner, per questo motivo ho l'incertezza anche che tu abbia impostato i dns consigliati nella procedura di disinfezione..

puoi fare la pulizia con quel programma e impostare i dns?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 16:42   #3
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
ho fatto entrambe le cose, ho scordato di scriverlo esplicitamente, comunque ho seguito la guida punto per punto fino a cure-it
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 16:45   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok bene, proviamo a proseguire quindi salta cureIT per il momento
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 17:01   #5
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
aggiunto log di eset sysinspector
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 17:15   #6
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
aggiunto log di HijackThis
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 20:10   #7
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
aggiunto log di gmer (zero voci rosse)

Ultima modifica di paolo8989 : 27-11-2009 alle 20:33.
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 20:23   #8
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
prevx mi ha trovato un rootkit.MBR, ha riavviato per rimuoverlo, ma ora il pc è fermo da più di 5 minuti con schermo nero (un solo trattino intermittente in altro a sinistra) e ventola al massimo.
Dopo mezz'oretta ho spento, quindi ho riprovato più volte, ma non c'è verso di farlo bootare, una volta sparita la schermata del bios rimane sullo schermo nero.

ps: devo spostarmi nel thread del MBR rootkit o tengo questo?

Ultima modifica di paolo8989 : 27-11-2009 alle 21:28.
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 00:13   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prova a cercare sul sito del produttore l'ultimo bios reperibile per il tuo pc così lo installi e vediamo se questo sblocca la situazione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 11:41   #10
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
come lo installo? bootando da CD?

(premetto che non l'ho ancora trovato :P)
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 12:23   #11
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
ps: sicuro serva lavorare sul bios? forse mi sono spiegato male prima, la schermata iniziale appare (ho la possibilità di entrare in system information premendo F1, o di scegliere come bootare, ma si blocca subito dopo), mi sembra una situazione diversa da quella descritta qui [Guida] Ripristinare il BIOS
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 13:19   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la modalità provvisoria da lo stesso problema?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 13:25   #13
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
si blocca prima di poter scegliere

(su quel pc ho il dual boot vista/xp, ma non arriva nemmeno a quello schermo)
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 15:15   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la schermata del bios la vedi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 15:18   #15
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
vedo la schermata iniziale HP, con in basso tutte le opzioni (ESC per visualizzare i dati principali del sistema, F1 per System information, ecc ecc compresa quella per il boot device order) poi se lo lascio andare, ovvero bootare da HD, non va avanti, resta con schermo nero con trattino lampeggiante

con il CD di winXP va oltre, ma (ovviamente) mi apre la schermata di setup o repair installation
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 21:42   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo8989 Guarda i messaggi
vedo la schermata iniziale HP, con in basso tutte le opzioni (ESC per visualizzare i dati principali del sistema, F1 per System information, ecc ecc compresa quella per il boot device order) poi se lo lascio andare, ovvero bootare da HD, non va avanti, resta con schermo nero con trattino lampeggiante

con il CD di winXP va oltre, ma (ovviamente) mi apre la schermata di setup o repair installation
* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
* Al prompt dei comandi digita FIXBOOT e clicca su Y per confermare
* Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
* Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 21:52   #17
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
sarà fatto

ma come mi regolo per il dual boot?
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 22:47   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo8989 Guarda i messaggi
sarà fatto

ma come mi regolo per il dual boot?
Cosa c'è in dual?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 23:13   #19
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
vista e XP, io ripristinerei da XP, che è l'unico che uso e di cui ho il CD

ho installato XP dopo Vista (che era preinstallato), per fare il dual boot ho dovuto (se non sbaglio) scaricare il bootloader di Vista dopo l'installazione (eliminando temporaneamente l'accesso a XP) e poi configurare con EasyBCD

edit: a console di ripristino non riesce ad eseguire fixboot, inoltre diskpart "vede" solo C: (ma il disco conteneva anche la partizione di sistema HP e la partizione, che XP vedeva come G:, su cui era installato XP), quindi non ho fatto fixmbr per paura di perdere tutti i dati (ho backuppato solo l'essenziale). Attendo consigli, domani mattina proverei a bootare da CD con Knoppix per backuppare il resto se riesco

Ultima modifica di paolo8989 : 28-11-2009 alle 23:44.
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 00:47   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il backup non è d'obbligo ma è una sicurezza in più
fai pure il fixmbr, per recuperare poi il bootloader di vista puoi usare questo
http://www.hwupgrade.it/forum/showpo...3&postcount=13
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v