Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-07-2011, 16:39   #1
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Trovato Rootkit da avast

Ciao a tutti
sono un nuovo utente e mi sono iscritto quì sotto consigli di amici che accedono a questo forum per qualsiasi problema riscontrano al pc ed eccomi qui per elencarvi il mio...
Ho un rootkit, il classico MBR:\\.\PHYSICALDRIVE0

se lo faccio eliminare da Avast la connessione ad internet viene rallentata come se fossi tornato al mio vecchio zoltrix 28.8 e non riesco ad aprire neanche google.
Ed inoltre, una volte che gli chiedo di eliminare quel file esce un nuovo avviso sempre di avast
Sono stati rilevati dei file sospetti (usando il metodo euristico).
Potrebbe essere un segnale d'infezione virus (bla bla bla bla bla)
il file è questo

\..\physicaldrive0 mbr:tdl

Se faccio fare ad avast la scansione da dos non mi trova nulla
stessa cosa per i vari altri anti malware e cose varie
ecco i log:

hyjack this
http://www.mediafire.com/file/727rd3...hijackthis.log

Gmer
http://www.mediafire.com/file/amd17j...log%20gmer.log

Prevx 3.0
http://www.mediafire.com/file/h67d3f...og%20prevx.log

Malwarebytes:
http://www.mediafire.com/file/cy67c4...6-20-00%29.txt

per qualsiasi altra informazione dovesse servirvi vedrò di rispondere al più presto
vi ringrazio anticipatamente per il vostro aiuto.

Ultima modifica di lucasantoro84 : 16-07-2011 alle 16:46. Motivo: avevo dimenticato i link di prevx e malwarebytes
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2011, 16:54   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
Ciao a tutti
sono un nuovo utente e mi sono iscritto quì sotto consigli di amici che accedono a questo forum per qualsiasi problema riscontrano al pc ed eccomi qui per elencarvi il mio...
Ho un rootkit, il classico MBR:\\.\PHYSICALDRIVE0
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2011, 17:25   #3
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
gli sto facendo fare la scansione completa... appena terminata posterò il log
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 05:50   #4
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
log avast:

http://img196.imageshack.us/img196/6034/logavast.jpg

(l'ho messo in formato immagine perchè non riesco a trovare il log testuale)

posso mandare tutto nel cestino?

Ultima modifica di lucasantoro84 : 17-07-2011 alle 05:53. Motivo: domanda
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 17:22   #5
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
aggiorno i log dei programmi perchè mediafire me li ha cancellati

hyjackthis
http://www.filehosting.org/file/deta...hijackthis.log

log avast
http://www.filehosting.org/file/deta.../log_avast.jpg

log gmer
http://www.filehosting.org/file/deta...3/log_gmer.log

log prevx
http://www.filehosting.org/file/deta.../log_prevx.log

http://www.filehosting.org/file/deta...(16-20-00).txt
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 19:39   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 20:44   #7
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
log mbr:
http://www.filehosting.org/file/deta...log_aswMBR.txt

Log DDS:
http://www.filehosting.org/file/details/248102/dds.txt
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 08:15   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
log mbr:

Log DDS:
Utilizza uno dei Server Remoti indicati nelle Regole di sezione.

PS: Mediafire non ha cancellato nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 12:34   #9
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Utilizza uno dei Server Remoti indicati nelle Regole di sezione.

PS: Mediafire non ha cancellato nulla
log mbr
http://wikisend.com/download/363756/log aswMBR.txt

log dds
http://wikisend.com/download/440112/dds.txt


ieri tutti i miei link di mediafire erano down quindi ho pensato li avessero cancellati..
serve altro?
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 14:24   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
log mbr
http://wikisend.com/download/363756/log aswMBR.txt

log dds
http://wikisend.com/download/440112/dds.txt


ieri tutti i miei link di mediafire erano down quindi ho pensato li avessero cancellati..
serve altro?
- Doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- clicca su Fix

- allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 18:33   #11
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
- Doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- clicca su Fix

- allega il log
posso cliccare solo su fixmbr e se lo faccio vien fuori un messaggio di notifica che cambiando il boot record bla bla ba

lo faccio?
il tasto FIX non è cliccabile..
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 21:28   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
posso cliccare solo su fixmbr e se lo faccio vien fuori un messaggio di notifica che cambiando il boot record bla bla ba

lo faccio?
il tasto FIX non è cliccabile..
Fallo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2011, 19:45   #13
cbrrr600
Bannato
 
Iscritto dal: Jul 2009
Messaggi: 30
risolto?
cbrrr600 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Sciopero della fame: una serie di attivi...
Sfida Nintendo in tribunale senza avvoca...
GEEKOM entra nel settore dei notebook co...
Il giudice blocca l'accordo da 1,5 milia...
Non solo creativi: le app business che r...
Amazon questa mattina è scatenata...
Amazon Seconda Mano (Warehouse), vale an...
L'AI rivoluzionerà il settore IT ...
HONOR Magic V5 supera la prova impossibi...
Keanu Reeves non vuole abbandonare Cyber...
Tesla: compenso da record a Musk, potreb...
Xiaomi annuncia l'evento di lancio per i...
Leapmotor presenta Lafa 5 (B05), all'att...
Il Politecnico di Milano guida la ricerc...
Energica risorge dalle proprie ceneri: u...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v