Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-05-2008, 00:13   #201
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da RyouSaeba Guarda i messaggi
Ok, allora se sono pulito posso stare tranquillo
Direi di si

Quote:
Volevo però chiedere un'altra cosa, avast e avira possono convivere?
Assolutamente no o Avast o Antivir

Quote:
Inoltre volevo specificare una cosa su questo virus x utenti avast che mi è stata comunicata dall'assistenza avast stessa...per rimuoverla completamente va disinstallato avast con l'utility di disinstallazione fornita dal sito stesso: http://www.avast.com/eng/avast-uninstall-utility.html
e successivamente reinstallare l'antivirus
Il problema è dato dalla creazione di una dll nei file temporanei che rigenera l'infezione (per lo meno mi sembra di aver capito così)
Grazie mille per i consigli!!!
Una .dll c'entrava agli albori dell'infezione adesso le cose sono cambiate
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 12:39   #202
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
ciaooooo

salve,la PRIMA FASE,con Prevx CSI e gmer,lì devo fare in modalità provissoria o normale?
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 12:43   #203
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ispanico79 Guarda i messaggi
salve,la PRIMA FASE,con Prevx CSI e gmer,lì devo fare in modalità provissoria o normale?
Modalità normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 13:22   #204
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
ho fatto la scansione.
con prevx csi,niente...
mentre con gmer mi ha trovato
in rosso-sector 00:MBR rootkit code detected
in nero-sector 32: rootkit-like behaviour
sector 61:malicious code @ sector 0x98a412b size 0x194
sector 62:copy of MBR
....ke mi dici?e kosa devo fare,andare avanti ancora?
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 13:26   #205
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da ispanico79 Guarda i messaggi
ho fatto la scansione.
con prevx csi,niente...
mentre con gmer mi ha trovato
in rosso-sector 00:MBR rootkit code detected
in nero-sector 32: rootkit-like behaviour
sector 61:malicious code @ sector 0x98a412b size 0x194
sector 62:copy of MBR
....ke mi dici?e kosa devo fare,andare avanti ancora?
tutte e 4 nel disk/device/harddisk0/DR0
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 13:50   #206
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
passa alla seconda fase e poi carica i 4 log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 20:06   #207
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da wjmat Guarda i messaggi
passa alla seconda fase e poi carica i 4 log
nella seconda fase,cosa significa" salvare il log prodorro come MBR1 ed allegalo per il controllo"?devo creare una cartella o cosa?e dove?ti prego scusami se son invadente,ma non sono troppo bravo in queste cose,ecco xkè te lo kiedo.
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 20:10   #208
RyouSaeba
Junior Member
 
Iscritto dal: May 2008
Messaggi: 14
devi andare alla prima pagina della discussione e seguire le istruzioni della seconda fase
RyouSaeba è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 20:53   #209
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Devi semplicemente seguire le istruzioni, se no la Guida che cosa è stata scritta a fare. Innazitutto scarica Stealth MBR rootkit detector, mettilo direttamente nella Directory C:\ e riavvia il Pc in modalità provvisoria F8, dopodichè lancia il comando come indicato in Guida, il log lo metti dove vuoi, devi solo prestare attenzione a rinominarlo MBR1 - MBR2 etc...

PS: avresti dovuto allegare anche i log precedenti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 21:34   #210
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
questo è il mio log dopo la scansione con gmer....mentre con prevx csi non mi ha dato niente....http://wikisend.com/download/534928/...og.....aspetto una vostra risposta.ke dite?e kosa devo fare poi?
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2008, 21:46   #211
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ispanico79 Guarda i messaggi
questo è il mio log dopo la scansione con gmer....mentre con prevx csi non mi ha dato niente....http://wikisend.com/download/534928/...og.....aspetto una vostra risposta.ke dite?e kosa devo fare poi?
Sei infetto ti ho già risposto qui http://www.hwupgrade.it/forum/showpo...&postcount=209, devi semplicemente passare alla seconda fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 09:23   #212
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
salve

buon dììì....nella seconda fase ho seguito le istruzioni,ho messo nella director C:\....ho fatto star e poi esegui,ma non succede nulla.riprovo e riprovo,ma niente..come mai?kosa mi consigliate?
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 09:27   #213
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da ispanico79 Guarda i messaggi
buon dììì....nella seconda fase ho seguito le istruzioni,ho messo nella director C:\mbr.exe....ho fatto star e poi esegui,ma non succede nulla.riprovo e riprovo,ma niente..come mai?kosa mi consigliate?
...................................................................................
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 11:33   #214
RyouSaeba
Junior Member
 
Iscritto dal: May 2008
Messaggi: 14
mbr crea un file log, cioè trovi in c: un file di testo nominato mbr che ti dice se sei infetto...
RyouSaeba è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 11:40   #215
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da RyouSaeba Guarda i messaggi
mbr crea un file log, cioè trovi in c: un file di testo nominato mbr che ti dice se sei infetto...
è veroooooo....grazieeeeeeee.......una domanda....dopo in modolità provvisoria devo digitare c:\mbr.exe-f?.....così devo scrivere?
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 12:15   #216
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
salve ho fatto i primi tre punti delle seconda fase,e va tutto bien,penso...ma ho un problema con il 4 punto:

Symantec Trojan.Mebroot Removal Tool -> Download

vado alla pagina e mi dice ke " error: page not found........
....... .........

dove posso scaricarlo?qualcuno sa dove scaricarlo?????....mi serve per completare la seconda fase.....AAIIIUUTTOOOOO.......aspetto vostre risposte...
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 13:54   #217
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
ho completato la mia seconda fase,vi lascio i miei 4 log:

mbr1
http://wikisend.com/download/599878/mbr1.log

mbr2
http://wikisend.com/download/599996/mbr2.log

mbr3
http://wikisend.com/download/600012/mbr3.log

Symantec Trojan.Mebroot Removal Tool
http://wikisend.com/download/600090/FixMebroot.log

aspetto vostre notizie e mi fate sapere...cosa dite in riguardo a questi 4 log?infetto ancora?....e continuo con l'ultima fase?..........attendo....
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 14:45   #218
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ispanico79 Guarda i messaggi
ho completato la mia seconda fase,vi lascio i miei 4 log:

mbr1
http://wikisend.com/download/599878/mbr1.log

mbr2
http://wikisend.com/download/599996/mbr2.log

mbr3
http://wikisend.com/download/600012/mbr3.log

Symantec Trojan.Mebroot Removal Tool
http://wikisend.com/download/600090/FixMebroot.log

aspetto vostre notizie e mi fate sapere...cosa dite in riguardo a questi 4 log?infetto ancora?....e continuo con l'ultima fase?..........attendo....
premesso che non sei in una chat la prossima volta sei pregato di editare (= modificare) l'ultimo messaggio anzicchè scriverne a distanza di pochi minuti!

hai risolto con mbr3 ossia usando la funzione "mbr.exe -f"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 16:01   #219
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
ti kiedo scusa....ANZI A TUTTI...ma credimi quando non sei esperto come voi,è difficile tenere la calma,e fai le cose in fretta e in furia...mi sarà da lezione per la prossima volta....ancora scusa....allora senza ke la faccio la terza fase?e dimmi un altra cosa,xkè con internet explorer non mi apriva le pagine e quando le kiudevo usciva errore?invece con firefox,me lì apre tranquillamente,anke se ogni volta ke vado su answer,puntuale mi esce errore...xkè?.............ciao e riscusatemi ancora...
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 16:42   #220
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
qui abbiamo solo corretto il MBR del disco non abbiamo fatto altro quindi ora apriti un bel thread e segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti, rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v