Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC lancia il nuovo monitor gaming H27E6, un modello da 27 pollici che promette prestazioni estreme grazie al pannello Fast IPS con risoluzione 2K QHD (2560x1440). Il monitor si posiziona come una scelta cruciale per gli appassionati di eSport e i professionisti creativi, combinando una frequenza di aggiornamento di 300Hz e un tempo di risposta di 1ms con un'eccezionale fedeltà cromatica
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-05-2012, 22:24   #1
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Un giorno di ordinaria follia... (MBR infetto)

Ecco cosa mi è successo su un computer infetto da un MBR.
Sintomi:
-lentezza nell'avviarsi, alcune volte si bloccava con una schermata nera.
-lentezza nel disconnettersi, alcune volte si bloccava in chiusura windows.
-problemi anche nell'avviare windows in modalità provvisoria
-ogni tanto si bloccava il broser o qualche altro programma...
- qualche volta appariva una connessione UDP strana in uscita verso un indirizzo ip ignoto.

Sistema: windows XP con comodo internet security = contratta l'infezione MBR senza batter ciglio. Ogni tanto comodo segnalava un problema al defence + che veniva disattivato automaticamente. Altre volte spariva un modulo di rilevamento.

Provo prevx 3...niente.

Cambio dell'antivirus in modalità provvisoria: installato avast 7 = si installava, ma veniva disabilitato subito. La scansione rilevata in windows un possibile virus sul file winstart.bat dentro c://windows/
Altre volte il file winstart non c'era.
Oltre a questo avast ha rimosso altri due file forse infetti con BOO/TDss.M (ma non posizionati in C://).
Noto che con avast (ed anche con avira dopo) la CPU è irrequieta. Senza far nulla appena caricata di solito sta fra gli 0 ed i 8%, invece ora ondeggiava fra vari processi fra 10 e 25% con picchi a 100%.

Disinstallato avast installato Avira, scansione veloce e rileva subito due file infetti nascosti con BOO/Mebroot.A, impossibili da eliminare anche in modalità provvisoria.
Bene, si tratta di un virus MBR, quindi
1) disattivo il ripristino configurazione di sistema
2) scarico MBRcheck.exe

MBRcheck trova che nel computer, l'MBR è infettato con Whistler / block internet.
Provo a curare l'infezione scrivendo un nuovo MBR, non cura niente... riavviando riappare il virus (faccio il backup dell'MBR infetto).

Provo con TDSSKiller di Kaspersky.
Avvio, individua l'infezione rootkit.boot.sinowal.B.
Metto prima in quarantena una copia e poi procedo alla cura.
Reinstallo antivirus e firewall, malfunzionanti.
Eseguo una scansione e non trovo più niente.

Analisi Virustotal
Analisi Virscan

Da notare che ogni antivirus dà un nome diverso all'infezione (non bello se devi trovare un removal tool corretto)...

Veramente ostico come malware.

Dite che ci sia qualcos'altro da rimuovere? provo con qualche altro anti-malware a vedere se ci son ancora residui?

Ultima modifica di TheQ. : 20-05-2012 alle 22:26.
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2012, 19:55   #2
fcorbelli
Bannato
 
Iscritto dal: Apr 2012
Messaggi: 569
Mah... io non mi darei tanta pena: Windows funziona bene anche in queste circostanze, ci vuol ben altro per causare problemi.
fcorbelli è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2012, 09:11   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai omesso l'unico log rilevante, ovvero quello di TDSSKiller.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2012, 22:31   #4
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
si scusate, ho già cancellato il log e non lo recupero nemmeno con drive rescue

GMER non trova nient'altro.
Non noto più malfunzionamenti o connessioni strane.
Hijackthis rileva gli MBR?

Rimango sorpreso del fatto che comodo antivirus non rilevasse nulla di attivo.
D'ora in poi mi sa che sandboxo tutto

Mancherebbe una scansione con malwarebytes, che dovrei reinstallare...
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2012, 14:18   #5
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
prova anche con hitmanpro!
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2012, 10:43   #6
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Malwarebytes = zero found
Hitman pro (scan veloce) = zero found
Hitman pro (scansione normale) = zero infetti (2 tracce) solo che dopo 2 h e mezza (a 99% cpu) l'ho chiuso e non mi ha mostrato i risultati.

(ha fatto l'upload cloud di un po' di software che non conosceva )
TheQ. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
GeForce RTX 50 SUPER cancellate o rimand...
Windows 11 si prepara a vibrare: Microso...
La “Burnout Season” colpisce l’Italia: i...
QNAP annuncia il JBOD TL-R6020Sep-RP: ol...
Siemens e NVIDIA uniscono le forze: arri...
Ricarica veloce e durata batteria: miti ...
Le "navi volanti" di Candela a...
Bambini su misura? Il caso della startup...
Iliad porta le SIM Express in edicola: r...
Offerte Amazon sui TV Mini LED Hisense 2...
Il silenzio digitale che fa male: come i...
Il responsabile del programma Cybertruck...
Domanda alle stelle per SSD e RAM: in Gi...
Zuckerberg vuole eliminare tutte le mala...
Otto suicidi, un solo chatbot: si moltip...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v