Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-11-2009, 18:54   #1981
andy1991
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 3
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui passo passo la Guida in prima pagina, redatta appositamente per questa infezione.

Prevx nn mi ha trovato nnte...invece dr web arrivato ad analizzare il settore c:Windows si blocca e mi blocca il pc....nnte scritte in blu, solo si blocca tutto, il cursore nn si muove, il task manager nn mi esce.....insomma tutto bloccato.

Cm mai???
andy1991 è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2009, 20:31   #1982
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
ciao a tutti
prevx mi rileva questo:

c:\system volume information\_restore{14d0b1bf-683b-4497-bf30-a3b800d687a2}\rp456\a0090602.exe [PX5: 1A832CB0009A39B2E2110D9A4CD8B4008A9BC6DC] Malware Group: Medium Risk Malware

come faccio a trovarlo per eliminarlo manualmente?


grazie
Perchè hai postato qui? Esiste un 3D deidicato a Prevx >> http://www.hwupgrade.it/forum/showthread.php?t=1923599

comunque nel tuo caso è sufficiente disabilitare il Ripristino conf.sistema

Quote:
Disattivare il Ripristino Configurazione Sistema:

* tasto destro del mouse sull'icona Risorse del Computer
* seleziona la voce Proprietà
* apri la scheda Ripristino configurazione di Sistema
* spunta la voce Disattiva ripristino configurazione di sistema
* conferma, la modifica, con Applica e, poi Ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2009, 20:34   #1983
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da turbido Guarda i messaggi
log GMER
gmer log up.txt

log PREVX
prevxup.txt
Passa alla Seconfa Fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2009, 20:34   #1984
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andy1991 Guarda i messaggi
Prevx nn mi ha trovato nnte...invece dr web arrivato ad analizzare il settore c:Windows si blocca e mi blocca il pc....nnte scritte in blu, solo si blocca tutto, il cursore nn si muove, il task manager nn mi esce.....insomma tutto bloccato.

Cm mai???
Potresti allegare i log della Prima Fase, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 10:46   #1985
turbido
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
Non riesco ad avviare il computer in modalità provvisoria, digitando il comando C:\mbr.exe -f non succede niente.
Norman SinowalMBR Cleaner non rileva niente.

Quando avvio dr web , si riavvia il computer.

log MBR
copy of MBR has been found in sector 0x0DF9F404
malicious code @ sector 0x0DF9F407 !
PE file found in sector at 0x0DF9F41D !
turbido è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 14:08   #1986
ing3nius
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 3
prima fase:

Gmer --> http://wikisend.com/download/529728/gmer.txt

Prevx --> http://wikisend.com/download/458884/prevx post.log (questo è il log successivo al cleanup di due file )

seconda fase:

Stealth MBR rootkit detector -> http://wikisend.com/download/463050/mbr.log
ing3nius è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 18:34   #1987
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Perchè hai postato qui? Esiste un 3D deidicato a Prevx >> http://www.hwupgrade.it/forum/showthread.php?t=1923599

comunque nel tuo caso è sufficiente disabilitare il Ripristino conf.sistema
ti ringrazio e scusa
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 19:08   #1988
Mauro B.
Bannato
 
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
ho seguito indicazioni molto valide per verificare la presenza di questo rootkit:
  • si scarica mbr.exe
  • lo si pone nella cartella c
  • dal prompt di cmd si avvia il file
  • e si verifica la presenza o meno della minaccia.
penso che questo consiglio sia stato dato, ma non si sa mai .
Mauro B. è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 21:14   #1989
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da turbido Guarda i messaggi
Non riesco ad avviare il computer in modalità provvisoria
Per quale motivo?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 21:15   #1990
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ing3nius Guarda i messaggi
prima fase:

Gmer --> http://wikisend.com/download/529728/gmer.txt

Prevx --> http://wikisend.com/download/458884/prevx post.log (questo è il log successivo al cleanup di due file )

seconda fase:

Stealth MBR rootkit detector -> http://wikisend.com/download/463050/mbr.log
Sicuro di aver digitato il seguente comando:

Quote:
Da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 21:45   #1991
turbido
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
quando cerco di avviare la modalità provvisoria mi viene il messaggio di errore Press esc to cancel loading sptd.sys. Premendo esc o no si riavvia di nuovo e non mi fa entrare in modalità provvisoria!
turbido è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 22:00   #1992
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da turbido Guarda i messaggi
quando cerco di avviare la modalità provvisoria mi viene il messaggio di errore Press esc to cancel loading sptd.sys. Premendo esc o no si riavvia di nuovo e non mi fa entrare in modalità provvisoria!
Fai girare

Norman SinowalMBR Cleaner

ma quanti AV sono installati sul tuo PC?

Quote:
Originariamente inviato da turbido Guarda i messaggi
Ciao a tutti.

Avira mi rileva che sono infetto dal virus BOO Sinowall.E e non riesco ad eliminarlo. Allego i log delle scansioni.

log NOD32:
Settore MBR del disco fisico 2 - Win32/Mebroot.BZ trojan horse - action selection postponed until scan completion
Settore MBR del disco fisico 2 - Win32/Mebroot.BZ trojan horse - action selection postponed until scan completion
Settore MBR del disco fisico 2 - Win32/Mebroot.BZ trojan horse - action selection postponed until scan completion
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 22:17   #1993
ing3nius
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 3
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sicuro di aver digitato il seguente comando:
Ho riprovato...ma il log mi sembra lo stesso:

--> MBR : http://wikisend.com/download/888500/mbr.log

cosa ha di strano il log??
ing3nius è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 22:21   #1994
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ing3nius Guarda i messaggi
Ho riprovato...ma il log mi sembra lo stesso:

--> MBR : http://wikisend.com/download/888500/mbr.log

cosa ha di strano il log??
Fondamentalmente nulla in quanto può rimanere "sporco", procedi pure con Norman SinowalMBR Cleaner e DrWeb CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 23:24   #1995
turbido
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
Già fatta la scansione con norman sinowal mbr, non rileva niente.
Antivirus ne ho solo uno installato, l'altro l'ho installato e poi rimosso per vedere se eliminava il virus.
turbido è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 23:26   #1996
turbido
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
Drweb non riesce a fare la scansione, quando l'avvio riavvia il computer!
turbido è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 23:29   #1997
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da turbido Guarda i messaggi
Già fatta la scansione con norman sinowal mbr, non rileva niente.
Antivirus ne ho solo uno installato, l'altro l'ho installato e poi rimosso per vedere se eliminava il virus.
Se alleghi il log

Quote:
Originariamente inviato da turbido Guarda i messaggi
Drweb non riesce a fare la scansione, quando l'avvio riavvia il computer!
Ripeti scansione completa con Avira configurato come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 23:43   #1998
turbido
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
già configurato avira come da guida ma il virus non riesco ad eliminarlo!
turbido è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 23:49   #1999
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da turbido Guarda i messaggi
già configurato avira come da guida ma il virus non riesco ad eliminarlo!
Come già detto ripetutamente abbiamo bisgono di vedere i log, spero di essere stato chiaro ed esaustivo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 11:15   #2000
Mel Brooks
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Probabile MBR rootkit

Salve a tutti, sono nuovo del forum. Ieri il NOD32 mi ha segnalato un problema e diceva di sssere riuscito a togliere l'infezione. Allora ho fatto una scansione completa e mi ha rilevato 5 virus, è riuscito però a cancellarne solo 4. Putroppo non ho più il log di quella scansione, riguardava un certo admon.exe. Poi d'improvviso il computer si è spento (chiudendosi regolarmente,come se lo avessi spento io) e si è riavviato,al riavvio mi è apparsa una schermata del bios che non mi era mai apparsa dove una scritta in inglese diceva che ho preso un virus nell'hard disk e dovevo introdurre un floppy disk per tentare di toglierlo. Io naturalmente ho ignorato le sue istruzioni e ho continuato il boot normalmente. Le successive scansioni con NOD32 e SpyBot anche in modalità provvisoria non hanno riscontrato nulla. Il pc non dà particolari problemi anche se ho preferito non connetterlo ad internet avendo paura che l'infezioe facesse altri danni. Ho cominciato a seguire questa guida facendo la scansione con Gmer, ho bisogno di qualcuno che mi controlli i file di log, come indicato alla fine della Fase 1.
Ringrazio tutti in anticipo e scusate per la lunghezza del post!
Mel Brooks è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v