Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-12-2009, 17:34   #2161
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da crips Guarda i messaggi
Ciao.
Sì ho letto la guida molto ben fatta come del resto le altre in questo forum.
Cercavo soltanto di aiutare un amico in difficoltà portando la mia diretta esperienza avendo avuto lo stesso suo problema e non è detto che siano operazioni inutili.

Fixmbr non ha avuto successo, l'ha fatto partire ma il trojan è sempre là. Allora significa che c'è qualcos'altro che dà linfa al codice del MBR.
Il MBR (Master Boot Record) è il settore più importante del disco rigido, è il settore 0 (il primo settore), misura 512 byte e al suo interno risiedono il primo stadio del bootloader (446 byte), la tabella di partizione (64 byte), che è la mappatura delle partizioni primarie del disco su cui è fisicamente installato e la signature della tabella di partizione (2 byte, solitamente sempre 55AA per sistemi PC).
Per questo gli ho suggerito intanto di fare una deframmentazione al disco infetto. Dopo la deframmentazione un controllo del disco con scandisk. Il trojan non ha bisogno di filesystem per vivere, e quindi non lo puoi nè vedere nè cancellare. Sembrano stupidate, ma se facciamo lavorare il disco c'è una probabilità che il settore infetto (25 byte di dimensione) venga sovrascritto. Se ho ragione, e i settori infetti vengono sovrascritti, sovrascriverai il rootkit, e tanti saluti. Poi, senza riavviare il sistema rifai fixmbr e mbr.exe -f.

Se così non funziona si potrebbe provare un wiper per ripulire lo spazio non utilizzato da file:
http://www.snapfiles.com/get/ultrawipe.html
Si installa, si apre clic su "Advanced Functions", seleziona il disco in cui sta il rootkit, fai clic su "Wipe free space" e premi OK. Ci starà un po' di tempo ma vediamo quello che succede.
non so se sei stato curato o sei il "curatore" di megalab
però wipe e deframmentazioni in questo caso non servono a nulla
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 17:43   #2162
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da wjmat Guarda i messaggi
i tuoi problemi non possono essere riconducibili a problemi hardware?
Non credo proprio anche perchè da un giorno all'altro sono iniziati i problemi...da quando sono entrato in un sito e nod32 mi ha rilevato un virus, ho eseguito la procedura consigliata da nod e poi quando il giorno dopo ho riacceso il pc mi sono trovato tutti questi bei problemi compresa l'incompatibilità con windows messenger live che crashava ad ogni avvio e l'ho dovuto disintallare...è una settimana che combatto con sto problema e non ne vango a capo...avevo pensato di formattare, ma il problema non verrebbe risolto quindi seguo passo passo ciò che gli esperti mi consigliano

Ultima modifica di Enogar : 03-12-2009 alle 17:45.
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 17:43   #2163
crips
Senior Member
 
L'Avatar di crips
 
Iscritto dal: Nov 2009
Città: Lago di Garda
Messaggi: 459
Curato
ma non direttamente soltanto leggendo e mettendo in pratica quello che ho letto.
Il Curatore è molto molto più professionale e bravo
Guarda che la mia non era una polemica bene inteso, ma soltanto cercavo di aiutare.
__________________
XP SP3: Avast - Prevx max protection - PcTools FW Plus
Win7 64bit: Avira12 Premium - Prevx max protection - Zemana Antilogger
crips è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 17:47   #2164
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Anche perchè mi trovo una carinissima cartella HelpAssistant che continua a ricrearsi dopo che la cancello...

Ultima modifica di Enogar : 03-12-2009 alle 17:50.
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 17:53   #2165
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da crips Guarda i messaggi
Curato
ma non direttamente soltanto leggendo e mettendo in pratica quello che ho letto.
Il Curatore è molto molto più professionale e bravo
Guarda che la mia non era una polemica bene inteso, ma soltanto cercavo di aiutare.
ho letto cose interessanti in quel 3d ma anche tanti tentativi "a caso" diciamo
ho capito che non era polemica
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 17:54   #2166
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enogar Guarda i messaggi
Anche perchè mi trovo una carinissima cartella HelpAssistant che continua a ricrearsi dopo che la cancello...
il fix mbr da console non l'hai ancora provato se non sbaglio vero?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 17:56   #2167
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da wjmat Guarda i messaggi
il fix mbr da console non l'hai ancora provato se non sbaglio vero?
non ancora...
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 18:09   #2168
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
si esegue da console di ripristino vero?
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 18:17   #2169
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enogar Guarda i messaggi
si esegue da console di ripristino vero?
accedi la console di ripristino di Windows XP
digita il comando:
FIXMBR e premi Y per confermare
al termine digita Exit (invio), togli il cd e vediamo come va il seguente riavvio

Ultima modifica di wjmat : 03-12-2009 alle 18:20.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 18:27   #2170
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da wjmat Guarda i messaggi
accedi la console di ripristino di Windows XP
digita il comando:
FIXMBR e premi Y per confermare
al termine digita Exit (invio), togli il cd e vediamo come va il seguente riavvio
eccomi qui tutto fatto, sembra un pò più veloce al riavvio, come faccio per sapere se ho risolto?
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 18:38   #2171
crips
Senior Member
 
L'Avatar di crips
 
Iscritto dal: Nov 2009
Città: Lago di Garda
Messaggi: 459
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ho letto cose interessanti in quel 3d ma anche tanti tentativi "a caso" diciamo
ho capito che non era polemica
Onestamente non so quali fossero i tentativi a caso e/o quelli interessanti, certamente è una procedura non semplice ma sembra piutttosto efficace sopratutto quando anche fixmbr da cd non funziona.
Grazie per aver capito
__________________
XP SP3: Avast - Prevx max protection - PcTools FW Plus
Win7 64bit: Avira12 Premium - Prevx max protection - Zemana Antilogger
crips è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 18:48   #2172
crips
Senior Member
 
L'Avatar di crips
 
Iscritto dal: Nov 2009
Città: Lago di Garda
Messaggi: 459
Quote:
Originariamente inviato da Enogar Guarda i messaggi
eccomi qui tutto fatto, sembra un pò più veloce al riavvio, come faccio per sapere se ho risolto?

Io credo che la cosa da fare sia ripetere la scansione che ti dava "malato" e poi tieni d'occhio la cartella C/documents & settings se ti si ricrea l'utente HelpAssistant.

Comunuqe io farei una scansione completa con:

DrWeb se ti funziona
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
e con:
http://www.softpedia.com/get/Antivir...val-Tool.shtml

E poi infine cambierei AVG con Avira!
__________________
XP SP3: Avast - Prevx max protection - PcTools FW Plus
Win7 64bit: Avira12 Premium - Prevx max protection - Zemana Antilogger
crips è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 18:52   #2173
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da crips Guarda i messaggi
Io credo che la cosa da fare sia ripetere la scansione che ti dava "malato" e poi tieni d'occhio la cartella C/documents & settings se ti si ricrea l'utente HelpAssistant.

Comunuqe io farei una scansione completa con:

DrWeb se ti funziona
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
e con:
http://www.softpedia.com/get/Antivir...val-Tool.shtml

E poi infine cambierei AVG con Avira!
Allora ho provato a far partire dr.web ed è partito questa volta solo che a metà scansione express mi ha dato questo errore : Si è verificato un errore in 7396tXP.exe. L'applicazione verrà chiusa.
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 18:55   #2174
crips
Senior Member
 
L'Avatar di crips
 
Iscritto dal: Nov 2009
Città: Lago di Garda
Messaggi: 459
Hai provato ad eseguire la scansione in provvisoria?
Non so che sia quell'errore, se vuoi aspetta wjmat
__________________
XP SP3: Avast - Prevx max protection - PcTools FW Plus
Win7 64bit: Avira12 Premium - Prevx max protection - Zemana Antilogger
crips è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 19:00   #2175
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da crips Guarda i messaggi
Onestamente non so quali fossero i tentativi a caso e/o quelli interessanti, certamente è una procedura non semplice ma sembra piutttosto efficace sopratutto quando anche fixmbr da cd non funziona.
Grazie per aver capito
i tentativi inutili sono la deframmentazione e il wipe
la cosa interessante era l'edit manuale dei settori del disco, se non ho visto male
il fix da cd deve funzionare sempre
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 19:02   #2176
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enogar Guarda i messaggi
eccomi qui tutto fatto, sembra un pò più veloce al riavvio, come faccio per sapere se ho risolto?
nuovi log di gmer, prevx e fixmbr.exe -f
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 19:09   #2177
crips
Senior Member
 
L'Avatar di crips
 
Iscritto dal: Nov 2009
Città: Lago di Garda
Messaggi: 459
Quote:
Originariamente inviato da wjmat Guarda i messaggi
i tentativi inutili sono la deframmentazione e il wipe
la cosa interessante era l'edit manuale dei settori del disco, se non ho visto male
il fix da cd deve funzionare sempre
Dovrebbe ... a me per esempio da errore ancora adesso
__________________
XP SP3: Avast - Prevx max protection - PcTools FW Plus
Win7 64bit: Avira12 Premium - Prevx max protection - Zemana Antilogger
crips è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 19:59   #2178
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da crips Guarda i messaggi
Dovrebbe ... a me per esempio da errore ancora adesso
che errore?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 20:30   #2179
Anakin85
Member
 
Iscritto dal: Dec 2007
Messaggi: 189
Ciao a tutti, purtroppo credo di essere stato infettato... Ieri stavo navigando e ad un certo punto avira mi ha beccato 2 virus. Niente di problematico, ho fatto elimina e tutto è andato apposto. Dopp 10 minuti però, mentre ero in msn, il pc si è spento.

Al riavvio tutto mi è sembrato molto + lento, soprattutto explorer ed messenger e windows live mail non funzionano più, dandomi un problema al ntdll riscontrato in windows live comunication platform. Ho anche due cartelle help assistant in document and settings, le elimino?

Dopo varie ricerche ho trovato la vostra guida, ho fatto tutto quello che c'è scritto (vi allego i log) ma purtroppo il problema non è risolto.

Ecco il log di gmer: log gmer.txt

Log di prevx3 (non segnala anomalie, ma oggi pomeriggio indicava un errore in un file di coreldraw): prevx3.log

Log mbr stealth rootkit: mbr.txt

Non so proprio più che fare....

Grazie!

Ultima modifica di Anakin85 : 03-12-2009 alle 20:33.
Anakin85 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 20:51   #2180
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Anakin85 Guarda i messaggi
Ciao a tutti, purtroppo credo di essere stato infettato... Ieri stavo navigando e ad un certo punto avira mi ha beccato 2 virus. Niente di problematico, ho fatto elimina e tutto è andato apposto. Dopp 10 minuti però, mentre ero in msn, il pc si è spento.

Al riavvio tutto mi è sembrato molto + lento, soprattutto explorer ed messenger e windows live mail non funzionano più, dandomi un problema al ntdll riscontrato in windows live comunication platform. Ho anche due cartelle help assistant in document and settings, le elimino?

Dopo varie ricerche ho trovato la vostra guida, ho fatto tutto quello che c'è scritto (vi allego i log) ma purtroppo il problema non è risolto.

Ecco il log di gmer: log gmer.txt

Log di prevx3 (non segnala anomalie, ma oggi pomeriggio indicava un errore in un file di coreldraw): prevx3.log

Log mbr stealth rootkit: mbr.txt

Non so proprio più che fare....

Grazie!
ciao

i log sono puliti
procedi con i restanti punti

se non risolvi segui qui
http://www.hwupgrade.it/forum/showpo...postcount=2169
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v