Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-12-2009, 21:03   #2181
crips
Senior Member
 
L'Avatar di crips
 
Iscritto dal: Nov 2009
Città: Lago di Garda
Messaggi: 459
Quote:
Originariamente inviato da wjmat Guarda i messaggi
che errore?
quando entro nella consolle di ripristino e digito fixmbr mi da una specie di errore/avviso:

Record di avvio principale non valido o non standard
Procedendo le tabelle di partizione potrebbero essere danneggiate
ciò potrebbe provocare l'inaccessibilità di tutte le partizioni del disco rigido corrente,
Se non si hanno problemi nell'accesso al disco si consiglia di non proseguire

Scrivere un nuovo record di avvio principale? io risp Y
e mi ripone la domanda fino a che non scrivo N
e torna a C:\Windows
exit ed esco dalla consolle
__________________
XP SP3: Avast - Prevx max protection - PcTools FW Plus
Win7 64bit: Avira12 Premium - Prevx max protection - Zemana Antilogger
crips è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 21:27   #2182
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da crips Guarda i messaggi
Ciao visto i problemi con DrWeb perchè non provi con uno scansione con questo programma?
Lo lanci in modalità normale e con connessione internet attiva.
Nella versione free non elimina tutto ma se è hai un rootkit nel MBR dovrebbe aiutarti e ripulirlo.
http://www.prevx.com/homeandfamilyus...=free#boxxfree

Qui trovi una guida ben fatta:
http://www.hwupgrade.it/forum/showthread.php?t=1923599

Ciao
L'hai letta la Guida in prima pagina?

Quote:
Originariamente inviato da crips Guarda i messaggi
Che problemi ha il tuo pc adesso?
Te lo chiedo perchè anche io ho avuto Il settore MBR con il rootkit.
Ho fatto mille e mille scansioni con i più svariati tool, ma l'unico che mi dava ancora infetto il settore MBR era mbr.exe
Il mio computer va bene, ma se eseguo mbr.exe mi da ancora quel messaggio.
Può accadere che rimangano delle traccie nel MBR ma se il computer non ti da problemi potresti essere come hanno definito il sottoscritto: un portatore sano.

Fai alcune scansioni con:
[http://www.softpedia.com/get/Antivir...t-Buster.shtml
http://www.softpedia.com/get/Antivir...val-Tool.shtml
http://www.softpedia.com/get/Antivir...NT-2K-XP.shtml

e se dopo questi non trovi nulla io credo puoi stare tranquillo.
Cortesemente linka solo ed esclusivamente i siti ufficiali, comunque i vari tool indicati servono a nulla

Quote:
Originariamente inviato da crips Guarda i messaggi
Ah dimenticavo, anche io avevo HelpAssitant
Una procedura semplice ma utila dopo la disfenzione da HelpAssistant si è rivelata essere questa nel mio caso:

Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO


Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Riavvia il pc.



Fai uno ScanDisk , e una deframmentazione del HD.

Il tuo antivirus riesce ad eseguire gli aggiornamenti?
Questa procedura non risolve il problema legato a HelpAssistant
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 00:41   #2183
Marioacunto
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
Ciao, scusa per il disturbo, sono infetto dal rootkit, ho cominciato la prima fase, a breve ti passo i log, grazie in anticipo!!!!
Marioacunto è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 00:53   #2184
Anakin85
Member
 
Iscritto dal: Dec 2007
Messaggi: 189
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

i log sono puliti
procedi con i restanti punti

se non risolvi segui qui
http://www.hwupgrade.it/forum/showpo...postcount=2169
Ecco il log di Norman SinowalMBR Cleaner: NFix_2009-12-03_21-10-07.log

Anche qui sembra tutto apposto eppure il pc funziona male. Per aprire il browser ho dovuto aspettare 3 minuti. Possibile che non si riesca a rimuovere?
Anakin85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 01:30   #2185
Marioacunto
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
ho fatto i primi 2 passi della prima fase
http://www.mediafire.com/?jyznmlyziwn

http://www.mediafire.com/?vi5jmmwlzym

per quanto rigurda la seconda scansione con prevx, all'avvio, dopo aver disattivato l'antivirus mi si spegne il pc. dopo averlo riacceso mi parte la scansione con prevx in cui rileva di nuovo il rootkit
Marioacunto è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 08:23   #2186
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Anakin85 Guarda i messaggi
Ecco il log di Norman SinowalMBR Cleaner: NFix_2009-12-03_21-10-07.log

Anche qui sembra tutto apposto eppure il pc funziona male. Per aprire il browser ho dovuto aspettare 3 minuti. Possibile che non si riesca a rimuovere?
http://www.hwupgrade.it/forum/showpo...postcount=2169
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 08:25   #2187
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Marioacunto Guarda i messaggi
ho fatto i primi 2 passi della prima fase
http://www.mediafire.com/?jyznmlyziwn

http://www.mediafire.com/?vi5jmmwlzym

per quanto rigurda la seconda scansione con prevx, all'avvio, dopo aver disattivato l'antivirus mi si spegne il pc. dopo averlo riacceso mi parte la scansione con prevx in cui rileva di nuovo il rootkit
ciao

prevx dovrebbe proporti la rimozione gratuita, rimuovi e procedi con la guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 13:35   #2188
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nuovi log di gmer, prevx e fixmbr.exe -f
Ecco i log:

Gmer 2.txt

Prevx 2.log

mbr2.log

Per quanto riguarda Dr.web ho provato ad installare la versione trial della durata di 30 giorni ed è riuscito a finire la scansione rapida dove non trova mai nulla, però avviando quella completa non riesce a completarla e dopo poco rileva un errore e si chiude sempre allo stesso punto: alcune patch di FCM (fantacalcio manager, assolutamente sicure)...

Il pc ora sembra funzionare normalmente però è rimasta ancora la cartella HelpAssistant...come la cancello? in base ai log sono pulito?
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 14:08   #2189
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enogar Guarda i messaggi
Ecco i log:

Gmer 2.txt

Prevx 2.log

mbr2.log

Per quanto riguarda Dr.web ho provato ad installare la versione trial della durata di 30 giorni ed è riuscito a finire la scansione rapida dove non trova mai nulla, però avviando quella completa non riesce a completarla e dopo poco rileva un errore e si chiude sempre allo stesso punto: alcune patch di FCM (fantacalcio manager, assolutamente sicure)...

Il pc ora sembra funzionare normalmente però è rimasta ancora la cartella HelpAssistant...come la cancello? in base ai log sono pulito?
i log sono puliti a parte quello di mbr che rimarrà sporco

Tasto Win + R oppure Start → Esegui → digita o copia/incolla lusrmgr.msc batti invio ed entra nella cartella users poi ripeti con control userpasswords
in entrambe le finestre vedi HelpAssistant?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 14:40   #2190
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da wjmat Guarda i messaggi
i log sono puliti a parte quello di mbr che rimarrà sporco

Tasto Win + R oppure Start → Esegui → digita o copia/incolla lusrmgr.msc batti invio ed entra nella cartella users poi ripeti con control userpasswords
in entrambe le finestre vedi HelpAssistant?
il primo comando non funziona, mi appare una schermata dove si dice che per vedere l'utente bisogna andare in pannello di controllo e poi account utente.
nella seconda, che apre il percorso descritto sopra, c'è il mio account e un account guest non attivato...
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 14:47   #2191
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enogar Guarda i messaggi
il primo comando non funziona, mi appare una schermata dove si dice che per vedere l'utente bisogna andare in pannello di controllo e poi account utente.
nella seconda, che apre il percorso descritto sopra, c'è il mio account e un account guest non attivato...
Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali - Users
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 14:51   #2192
Anakin85
Member
 
Iscritto dal: Dec 2007
Messaggi: 189
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ho fatto come dici. Dopo essere uscito dalla console di ripristino ha effettuato il controllo del file system.

Sembra funzionare tutto, internet è molto più veloce e messenger e windows live mail non danno + errori. L'accensione è ancora eterne e la cpu lavora ancora al 100% senza motivo (anche se per pochi secondi). Credo che questo però sia un altro discorso, dovuto alla marea di processi attivi, ora risolverò anche questo.

Per ora grazie, speriamo di averlo battuto

Ho anche eliminato le cartelle help assistant e non sono riapparse al riavvio.

Ma in pratica la console di ripristino cosa ha fatto? Ha sostituito il file system?

Ultima modifica di Anakin85 : 04-12-2009 alle 15:04.
Anakin85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 14:53   #2193
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali - Users
Sotto gestione computer non trovo utenti e gruppi locali...scusa l'ignoranza

Vedo: utilità di sistema, archiviazione, servizi e applicazioni
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 15:07   #2194
Marioacunto
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
questo è il log dopo la rimozione con prevx
http://www.mediafire.com/file/td40t0ynong/prevx2.log
Marioacunto è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 15:35   #2195
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Anakin85 Guarda i messaggi
Ho fatto come dici. Dopo essere uscito dalla console di ripristino ha effettuato il controllo del file system.

Sembra funzionare tutto, internet è molto più veloce e messenger e windows live mail non danno + errori. L'accensione è ancora eterne e la cpu lavora ancora al 100% senza motivo (anche se per pochi secondi). Credo che questo però sia un altro discorso, dovuto alla marea di processi attivi, ora risolverò anche questo.

Per ora grazie, speriamo di averlo battuto

Ho anche eliminato le cartelle help assistant e non sono riapparse al riavvio.

Ma in pratica la console di ripristino cosa ha fatto? Ha sostituito il file system?
ottimo

fixmbr va riscrivere solo il MBR
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 15:37   #2196
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enogar Guarda i messaggi
Sotto gestione computer non trovo utenti e gruppi locali...scusa l'ignoranza

Vedo: utilità di sistema, archiviazione, servizi e applicazioni
strano

la cartella helpassistant eliminala pure e controlla che non si riformi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 15:38   #2197
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Marioacunto Guarda i messaggi
questo è il log dopo la rimozione con prevx
http://www.mediafire.com/file/td40t0ynong/prevx2.log
procedi con i restanti punti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 16:13   #2198
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da wjmat Guarda i messaggi
strano

la cartella helpassistant eliminala pure e controlla che non si riformi
non posso cancellarla perchè mi dice che il file NTUSER è già in uso da un altro programma e non può essere cancellato.
Ho provato a cliccare con il destro su risorse del computer/proprietà/avanzate/profilo utente/impostazioni e ho trovato 3 profili: admistrator, daniele (il mio) e poi helpassistant però in account utente administrator ed help assistant non ci sono, c'è solo il mio e guest (non attivato)...
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 16:39   #2199
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Enogar Guarda i messaggi
Sotto gestione computer non trovo utenti e gruppi locali...scusa l'ignoranza

Vedo: utilità di sistema, archiviazione, servizi e applicazioni
Non la trovi perchè il tuo SO è XP Home Edition

Quote:
Originariamente inviato da Enogar Guarda i messaggi
non posso cancellarla perchè mi dice che il file NTUSER è già in uso da un altro programma e non può essere cancellato.
Ho provato a cliccare con il destro su risorse del computer/proprietà/avanzate/profilo utente/impostazioni e ho trovato 3 profili: admistrator, daniele (il mio) e poi helpassistant però in account utente administrator ed help assistant non ci sono, c'è solo il mio e guest (non attivato)...
Start - Pannello di controllo - Account utente ed elimina il profilo HelpAssistant dopodichè elimina la cartella.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 16:44   #2200
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non la trovi perchè il tuo SO è XP Home Edition
Esatto

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Start - Pannello di controllo - Account utente ed elimina il profilo HelpAssistant dopodichè elimina la cartella.
Nel percorso che mi hai indicato ci sono soltanto Daniele (mio account) e Guest (non so cosa sia, ma risulta non essere attivo)...
Enogar è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v