Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-11-2009, 20:54   #2081
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Liuk71 Guarda i messaggi
Ciao Chill...
Ti posto i link della schermata di Prevx seguente all'utilizzo di fixboot.. credo di aver capito che si tratta dell'analizzatore Euristico che non sempre si attiva.
Ti posto anche il log prevx che non so perche in questo caso mi ha permesso di effettuare la scansione nonostante io non possieda licenza...!!!!

prevx4.txt
http://img21.imageshack.us/img21/5670/schermoprevx.png


Grazie.....!!!!
Log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2009, 21:05   #2082
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Eprys Guarda i messaggi
Salve Chill,

ho cercato di far scasionare on line il file monheini.exe rilevato da PrevX tramite virscan e virustotal, ma non mi è possibile caricare il file.
Difatti questo file non si riesce nè a copiare nè a tagliare poichè dice che "è in uso da un programma o dal sistema".
Che fare?

Frattanto ho googlato per reperire notizie sul monheini, ma esso risulta solo nel sito del PrevX come nuova minaccia "che gli altri software non rilevano" (tradotto dall'inglese).

Aspetto tue notizie.
Ti saluto.

Intanto io sto online: mi spiace chiedertelo di nuovo, ma... si può starere sicuri di non andare verso altri problemi???
Come detto precedentemente, per quanto concerne il MBR rootkit siamo a posto, mentre MONHEINI.EXE è la palese dimostrazione che non si può stare tranquilli.

Allega un nuovo log di Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 18:02   #2083
Eprys
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 17
Caro Chill,

purtroppo il Gmer non parte: Windows rileva un errore e lo termina.
Infatti io all'inizio la scansione l'ho fatta solo con il PrevX.
Che fare???


Intanto mi chiedevo se avevi notizie su sto monheini, che danni può fare se è veramente preoccupante (perché dici che non si può stare tranquilli???).

Infine, quando ti ho allegato la schermata di scansione del Prevx c'erano altre minacce; di quelle il monheini è l'unica seria? Gli altri sono tutti falsi positivi???

Ciao, a presto!
Eprys è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 18:03   #2084
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Eprys Guarda i messaggi
Caro Chill,

purtroppo il Gmer non parte: Windows rileva un errore e lo termina.
Infatti io all'inizio la scansione l'ho fatta solo con il PrevX.
Che fare???


Intanto mi chiedevo se avevi notizie su sto monheini, che danni può fare se è veramente preoccupante (perché dici che non si può stare tranquilli???).

Infine, quando ti ho allegato la schermata di scansione del Prevx c'erano altre minacce; di quelle il monheini è l'unica seria? Gli altri sono tutti falsi positivi???

Ciao, a presto!
Cortesemente allega un nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2009, 23:53   #2085
Giafo
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 4
Salve a tutti.

Anche io sono infetto da "HelpAssistant".

Su questo pc ho 2 installazioni di Xp presenti su due hard disk diversi entrambe infetti.

Vi posto i log di Gmer e Prevx di entrambi gli Hd:

Hd1:
Gmer.txt (Mi è stato impossibile fare scansione con l'ultima versione perchè crashava)
Prevx.log

H2:
Gmer2.log
Prevx2.log
Giafo è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 09:11   #2086
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, produci i log della Seconda e Terza fase.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 11:46   #2087
Giafo
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 4
Ecco i log della seconda fase, sono uguali per entrambi gli HD così li posto solo una volta

mbr.log
NFix_2009-11-28_10-01-07.log

Ogni volta che aprivo DoctorWeb mi si riavviava il pc, ho ovviato al problema rinominando l'eseguibile e aprendolo dalla modalità provvisoria.

Ho fatto prima la scansione sull'Hd "2" che mi ha dato nei restituiti un BackDoor.MaosBoot, curato dal programma. Ripetendo la scansione dell'Hd "1" tutto è risultato liscio e ora non sembrano esserci più problemi nel pc

CureIt1.log
CureIt2.log

L'unico "dubbio" che rimane riguarda quel sfc_os.dll che Prevx dà come Malware component

Ultima modifica di Giafo : 28-11-2009 alle 16:14.
Giafo è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 13:10   #2088
Boiga
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 6
Buongiorno a tutti, premetto che sono scarso in materia pc ma ho cercato di seguire ogni passo..allego qui i primi 3 log..

gmer1.txt


prevx1.log


prevx2.log

Scusate se ho copiato tutti i link ma non sapevo quali si e quali no.
adesso vado avanti con le istruzioni e che dio me la mandi buona...
Grazie


Qui sotto i log della seconda fase

mbr.log

NFix_2009-11-28_13-25-54.log

vado avanti con la terza...sperem ben...
Silvio

Ultima modifica di Boiga : 28-11-2009 alle 13:44.
Boiga è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 14:40   #2089
Estval
Member
 
Iscritto dal: Jun 2006
Messaggi: 43
Chip away virus

Un saluto a tutti

come da istruzioni allego i relativi log

GMER_Log_FASE1.txt


PREVX_LOG_PRIMA.log

PREVX_LOG_DOPO.log

Ringrazio in anticipo per l'aiuto.

Ciao
Estval è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 16:40   #2090
Boiga
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 6
Ecco il log della terza ed ultima fase...e mò che faccio?

cureit filtrato.txt

Spero di aver fatto tutto come si deve...
grazie grazie
Boiga è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 17:32   #2091
Eprys
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 17
Eccoti il log di Prevx fatto oggi.

http://wikisend.com/download/947682/log di Prevx 28 11 2009.log


Aspetto tue notizie
Eprys è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 17:40   #2092
crips
Senior Member
 
L'Avatar di crips
 
Iscritto dal: Nov 2009
Città: Lago di Garda
Messaggi: 459
Quote:
Originariamente inviato da Eprys Guarda i messaggi
Eccoti il log di Prevx fatto oggi.

http://wikisend.com/download/947682/log di Prevx 28 11 2009.log


Aspetto tue notizie
Ciao prova con Combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

Disinstalla combofix in questo modo: (dopo che qualcuno di esperto avrà visto il log)
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di Combofix e (qoobox)
__________________
XP SP3: Avast - Prevx max protection - PcTools FW Plus
Win7 64bit: Avira12 Premium - Prevx max protection - Zemana Antilogger
crips è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 17:54   #2093
crips
Senior Member
 
L'Avatar di crips
 
Iscritto dal: Nov 2009
Città: Lago di Garda
Messaggi: 459
Quote:
Originariamente inviato da Eprys Guarda i messaggi
Salve Chill,

ho cercato di far scasionare on line il file monheini.exe rilevato da PrevX tramite virscan e virustotal, ma non mi è possibile caricare il file.
Difatti questo file non si riesce nè a copiare nè a tagliare poichè dice che "è in uso da un programma o dal sistema".
Che fare?
Prova a vedere se riesci ad aver risposta qui:

http://www.pcalsicuro.com/main/upload-malware/

Ciao
__________________
XP SP3: Avast - Prevx max protection - PcTools FW Plus
Win7 64bit: Avira12 Premium - Prevx max protection - Zemana Antilogger
crips è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 20:57   #2094
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Giafo Guarda i messaggi
Ecco i log della seconda fase, sono uguali per entrambi gli HD così li posto solo una volta

mbr.log
NFix_2009-11-28_10-01-07.log

Ogni volta che aprivo DoctorWeb mi si riavviava il pc, ho ovviato al problema rinominando l'eseguibile e aprendolo dalla modalità provvisoria.

Ho fatto prima la scansione sull'Hd "2" che mi ha dato nei restituiti un BackDoor.MaosBoot, curato dal programma. Ripetendo la scansione dell'Hd "1" tutto è risultato liscio e ora non sembrano esserci più problemi nel pc

CureIt1.log
CureIt2.log

L'unico "dubbio" che rimane riguarda quel sfc_os.dll che Prevx dà come Malware component
Dai log non emerge nulla, per quanto concerne sfc_os.dll è "ok"
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 21:00   #2095
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Boiga Guarda i messaggi
Ecco il log della terza ed ultima fase...e mò che faccio?

cureit filtrato.txt

Spero di aver fatto tutto come si deve...
grazie grazie
Allega nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2009, 21:18   #2096
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Eprys Guarda i messaggi
Eccoti il log di Prevx fatto oggi.

http://wikisend.com/download/947682/log di Prevx 28 11 2009.log


Aspetto tue notizie
Scarica RootRepeal da qui http://ad13.geekstogo.com/RootRepeal.exe

Doppio click su RootRepeal.exe ed attendi che venga inizializzato
Clicca sul Tab Reports
Clicca su Scan e metti il segno di spunta in tutte le caselle bianche e clicca su OK
Metti il segno di spunta su C:\ e clicca su OK
Attendi pazientemente che finisca la scansione ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 00:07   #2097
ing3nius
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 3
Quote:
Originariamente inviato da ing3nius Guarda i messaggi
prima fase:

Gmer --> http://wikisend.com/download/529728/gmer.txt

Prevx --> http://wikisend.com/download/458884/prevx post.log (questo è il log successivo al cleanup di due file )

seconda fase:

Stealth MBR rootkit detector -> http://wikisend.com/download/463050/mbr.log
Aggiungo gli ultimi due log:

Norman --> http://wikisend.com/download/939754/...3_18-59-40.log

Cure.it --> http://wikisend.com/download/503806/cureit filtrato.txt


...Grazie in anticipo per il supporto..... spero di aver risoto il problema...attendo un responso....
ing3nius è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 13:58   #2098
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 5558
salve a tutti,Avira mi aveva segnalato il sinowal ed ho provveduto a fare pulizia con mbr
il responso

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x0747059C1
malicious code @ sector 0x0747059C4 !
PE file found in sector at 0x0747059DA !

Questo dopo "-f" già eseguito ovviamente.Il pc andava in freeze e adesso sembra non più farlo,come posso però risolvere definitivamente?
Grazie in anticipo
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 17:32   #2099
Eprys
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 17
Report Scansione da Rootrepeal

Ecco allegato il log eseguito da Root Repeal

http://wikisend.com/download/442844/RootRepeal report 11-29-09 (17-18-38).txt

Devo precisare che quando inizializzo il programma mi esce Error Invalid PE Image Found; significa qualcosa???

A risentirci.
Eprys è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 19:22   #2100
Estval
Member
 
Iscritto dal: Jun 2006
Messaggi: 43
Quote:
Originariamente inviato da Estval Guarda i messaggi
Un saluto a tutti

come da istruzioni allego i relativi log

GMER_Log_FASE1.txt


PREVX_LOG_PRIMA.log

PREVX_LOG_DOPO.log

Ringrazio in anticipo per l'aiuto.

Ciao
aggiungo gli altri log:

mbr.log

NFix_2009-11-21_06-02-52.log

cureit filtrato.txt

spero che sia andata a buon fine la cosa

ringrazio in anticipo per l'aiuto
Estval è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v