Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2009, 16:47   #2201
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Enogar Guarda i messaggi
Esatto



Nel percorso che mi hai indicato ci sono soltanto Daniele (mio account) e Guest (non so cosa sia, ma risulta non essere attivo)...
Allegami su http://imageshack.us/ uno screenshot dei Profili utente
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 16:57   #2202
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allegami su http://imageshack.us/ uno screenshot dei Profili utente
ecco il link

http://img192.imageshack.us/img192/7086/accountd.jpg
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 17:16   #2203
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Enogar Guarda i messaggi
non posso cancellarla perchè mi dice che il file NTUSER è già in uso da un altro programma e non può essere cancellato.
Ho provato a cliccare con il destro su risorse del computer/proprietà/avanzate/profilo utente/impostazioni e ho trovato 3 profili: admistrator, daniele (il mio) e poi helpassistant però in account utente administrator ed help assistant non ci sono, c'è solo il mio e guest (non attivato)...
Intendevo la screenshot della parte in grassetto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 17:22   #2204
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornamento provvisorio della Guida per il problema HelpAssistant
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 17:32   #2205
Marioacunto
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
Scusate, nella seconda fase, dopo aver riavviato in modalità provvisoria, eseguo mbr.exe, esce una schermata nera per un secondo, dopodichè scompare. Mi sapete dire cosa è successo??? Ho riprovato più volte ma nnt.....
Marioacunto è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 17:37   #2206
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Aggiornamento provvisorio della Guida per il problema HelpAssistant
ottimo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 17:38   #2207
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Marioacunto Guarda i messaggi
Scusate, nella seconda fase, dopo aver riavviato in modalità provvisoria, eseguo mbr.exe, esce una schermata nera per un secondo, dopodichè scompare. Mi sapete dire cosa è successo??? Ho riprovato più volte ma nnt.....
in c: avrai il log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 20:07   #2208
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Intendevo la screenshot della parte in grassetto
Scusami ha capito male, eccoti lo screenshot giusto.

http://img338.imageshack.us/img338/9329/accout2.jpg
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 23:21   #2209
Marioacunto
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
Questi sono i log della seconda fase:
http://www.mediafire.com/file/z2dudmjjjmz/mbr.log

http://www.mediafire.com/file/0dgoem...4_22-50-23.log


Posso passare alla terza fase???? Grazie...
Marioacunto è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2009, 01:36   #2210
Marioacunto
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
Questo è il log della terza fase

http://www.mediafire.com/file/0zht4w...t filtrato.txt


Adesso cosa posso fare per capire se l'ho davvero rimosso?????
Marioacunto è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2009, 09:08   #2211
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Enogar Guarda i messaggi
Scusami ha capito male, eccoti lo screenshot giusto.

http://img338.imageshack.us/img338/9329/accout2.jpg
Elimina il Profilo e cancella la cartella.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2009, 09:12   #2212
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Marioacunto Guarda i messaggi
Questo è il log della terza fase

http://www.mediafire.com/file/0zht4w...t filtrato.txt


Adesso cosa posso fare per capire se l'ho davvero rimosso?????
Dovremmo essere ok, allega un nuovo log di Prevx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2009, 15:08   #2213
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Elimina il Profilo e cancella la cartella.
Ho eliminato il profilo ed è scomparsa anche la cartella

Devo fare un altro scan con qualche programma o posso dirmi pulito?
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2009, 20:19   #2214
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Enogar Guarda i messaggi
Ho eliminato il profilo ed è scomparsa anche la cartella

Devo fare un altro scan con qualche programma o posso dirmi pulito?
Direi di no, segui i suggerimenti che trovi sempre nella Guida in prima pagina, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2009, 20:47   #2215
Enogar
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 24
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Direi di no, segui i suggerimenti che trovi sempre nella Guida in prima pagina, ciao.
Si lo faccio subito!

Grazie mille di tutto ragazzi senza di voi non ce l'avrei fatta!!!
Enogar è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2009, 02:33   #2216
Marioacunto
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
questo è il nuovo log di prevx
http://www.mediafire.com/file/dyzyzmeyjyz/prevx.log

grazie!!!!
Marioacunto è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2009, 09:10   #2217
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Enogar Guarda i messaggi
Si lo faccio subito!

Grazie mille di tutto ragazzi senza di voi non ce l'avrei fatta!!!
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2009, 09:11   #2218
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Marioacunto Guarda i messaggi
questo è il nuovo log di prevx
http://www.mediafire.com/file/dyzyzmeyjyz/prevx.log

grazie!!!!
Ok, segui i suggerimenti che trovi sempre nella Guida in prima pagina, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2009, 13:27   #2219
Vanc3
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 19
MBR Rootkit e altro?

Salve a tutti,

Settimana scorsa andando su internet ho preso un trojan che avast ha provveduto a terminare subito. Subito dopo il pc ha cominiciato a rallentare a crashare ect..
Personalmente ho agito con combofix che mi ha subito segnalato la presenza di rootkit. Finita la scansione combofix mette in quarantena un file atapi.sys.vir.
Il pc ora funziona come prima ma l'mbr rimane intaccato:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x057541440
malicious code @ sector 0x057541443 !
PE file found in sector at 0x057541459 !

Facendo la scansione con tutti i programmi della guida solo prevx mi trova dei file sospetti ma che apparentemente non centrano nulla col mio problema
http://img214.imageshack.us/img214/3161/prevx.png
So per certo che l'exe in questione è un utility della mia stampante
Facendo la scansione del primo file con virscan 2 antivirus lo segnalano come trojan:
nProtect 20091127.01 6396533 2009-11-27
Trojan-Dropper/W32.LJoiner.380928

VBA32 3.12.12.0 20091130.1546 2009-11-30
Trojan-Dropper.Win32.LJoiner.bi

Spero di essere stato abbastanza esaustivo e attendo risposte .
Vanc3 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2009, 13:58   #2220
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 5558
allora,avevo postato qualche giorno fa,avevo preso tempo fa questo virus, risolto formattando,dopo instabilità sistema,dopo circa un mese l' ho ripreso.....sui dischi nessun file infetto segnalato al tempo,se non un sinowal in un disco differente da dove c' è il sistema non tolto in tempo.....si possono trasmettere da dischi?dove si prendono in genere questi virus?

attuale responso FixMebroot

Symantec Trojan.Mebroot Removal Tool 1.0.1
Found drive \\.\PhysicalDrive0, analyzing MBR...
Found drive \\.\PhysicalDrive1, analyzing MBR...
Found drive \\.\PhysicalDrive2, analyzing MBR...
Found drive \\.\PhysicalDrive3, analyzing MBR...
Creating FixMebroot service driver
Running driver...
Trojan.Mebroot has not been found active on your computer.
Delete service driver
Delete driver file
End


The system requires a reboot but was not rebooted.
To clean up all remnants of the threat from the system it must be rebooted.


Sono a posto?

Ultima modifica di gabmac2 : 06-12-2009 alle 14:08.
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v