Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-12-2009, 15:21   #2221
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Vanc3 Guarda i messaggi
Salve a tutti,

Settimana scorsa andando su internet ho preso un trojan che avast ha provveduto a terminare subito. Subito dopo il pc ha cominiciato a rallentare a crashare ect..
Personalmente ho agito con combofix che mi ha subito segnalato la presenza di rootkit. Finita la scansione combofix mette in quarantena un file atapi.sys.vir.
Il pc ora funziona come prima ma l'mbr rimane intaccato:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x057541440
malicious code @ sector 0x057541443 !
PE file found in sector at 0x057541459 !

Facendo la scansione con tutti i programmi della guida solo prevx mi trova dei file sospetti ma che apparentemente non centrano nulla col mio problema
http://img214.imageshack.us/img214/3161/prevx.png
So per certo che l'exe in questione è un utility della mia stampante
Facendo la scansione del primo file con virscan 2 antivirus lo segnalano come trojan:
nProtect 20091127.01 6396533 2009-11-27
Trojan-Dropper/W32.LJoiner.380928

VBA32 3.12.12.0 20091130.1546 2009-11-30
Trojan-Dropper.Win32.LJoiner.bi

Spero di essere stato abbastanza esaustivo e attendo risposte .
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
allora,avevo postato qualche giorno fa,avevo preso tempo fa questo virus, risolto formattando,dopo instabilità sistema,dopo circa un mese l' ho ripreso.....sui dischi nessun file infetto segnalato al tempo,se non un sinowal in un disco differente da dove c' è il sistema non tolto in tempo.....si possono trasmettere da dischi?dove si prendono in genere questi virus?

attuale responso FixMebroot

Symantec Trojan.Mebroot Removal Tool 1.0.1
Found drive \\.\PhysicalDrive0, analyzing MBR...
Found drive \\.\PhysicalDrive1, analyzing MBR...
Found drive \\.\PhysicalDrive2, analyzing MBR...
Found drive \\.\PhysicalDrive3, analyzing MBR...
Creating FixMebroot service driver
Running driver...
Trojan.Mebroot has not been found active on your computer.
Delete service driver
Delete driver file
End


The system requires a reboot but was not rebooted.
To clean up all remnants of the threat from the system it must be rebooted.


Sono a posto?
Ciao, leggete attentamente la Guida in prima pagina e mettete in pratica i suggerimenti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2009, 18:38   #2222
Vanc3
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 19
Ripristino disattivato
Link log di gmer
http://wikisend.com/download/951408/Scan Gmer.txt

Risultati Prevx
http://img214.imageshack.us/img214/3161/prevx.png
Vanc3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 17:34   #2223
Gnappo90
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 3
link dei log richiesti nella guida

link log di gmer :http://wikisend.com/download/631840/scan.txt.txt

link log di prevx :http://wikisend.com/download/476348/scan 2.txt.log
Gnappo90 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 17:39   #2224
Gnappo90
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 3
link dei log richiesti nella guida

link del log Nfix : http://wikisend.com/download/547464/...7_13-43-44.log

ora posso procedere alla terza fase? aspetto una risposta grazie mille per l'aiuto
Gnappo90 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 17:44   #2225
Gnappo90
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 3
link dei log richiesti nella guida

scusa questo è il primo link della seconda fase quello del log di mbr. : http://wikisend.com/download/555416/mbr.log

adesso posso passare alla terza fase?
Gnappo90 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 17:53   #2226
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
ciao a tt..tempo fa scrissi in questa discussione xke ero affetto da questo maledetto MBR.. provai a formattare e ualaaa..il pc era tornato perfetto, anzi meglio di prima..
oggi pero sono andato a fare una scansione con nod32..e mi dice questo:
Il settore MBR di 2 disco fisso contiene cavallo di troia Win32/Mebroot.mbr

ke devo fare? mi dice cosi xke ormai quella sezione è danneggiata? xke il pc nn mi da nessun problema..almeno fino ad oggi..
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 18:39   #2227
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
aggiornamento..ho fatto la scansione con un programma di nome Norman Sinowa Cleaner...e mi dice questo..

Number of infections found: 0
Number of infections removed: 0
Total scanning time: 1s 328ms


Scanning running processes and process memory...

Number of processes/threads found: 2102
Number of processes/threads scanned: 2102
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 1m 32s


Scanning file system...

Scanning: C:\*.*

Scanning: D:\*.*

D:\Incoming\Formattazione\File ricevuti\Programmi\real player v10 gold ita + crack.rar/real_player_10_premium-crack.rar/CMT (Error whilst scanning file: I/O Error)

D:\Incoming\Formattazione\File ricevuti\Programmi\VSO.ConvertXtoDVD.Multilanguage.v2.0.11.WinALL.Cracked-ENGiNE.rar/CMT (Error whilst scanning file: I/O Error)

D:\Incoming\Formattazione\File ricevuti\Programmi\VSO.ConvertXtoDVD.Multilanguage.v2.0.11.WinALL.Cracked-ENGiNE.rar/RR (Error whilst scanning file: I/O Error)


Running post-scan cleanup routine:

Number of files found: 60760
Number of archives unpacked: 287
Number of files scanned: 60730
Number of files not scanned: 30
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 21m 8s


Successivamente scarico DRweb..faccio la scansione..ed ecco..

c:\windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll

infettato da BackDoor.MaosBoot

faccio la cura..riavvio..riprovo la scansione con nod32..e nn mi dice piu l errore iniziale..
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 19:13   #2228
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
aggiornamento..ho fatto la scansione con un programma di nome Norman Sinowa Cleaner...e mi dice questo..



Successivamente scarico DRweb..faccio la scansione..ed ecco..

c:\windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll

infettato da BackDoor.MaosBoot

faccio la cura..riavvio..riprovo la scansione con nod32..e nn mi dice piu l errore iniziale..
Ciao, leggi attentamente la Guida in prima pagina e mettete in pratica i suggerimenti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 19:14   #2229
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Vanc3 Guarda i messaggi
Ripristino disattivato
Link log di gmer
http://wikisend.com/download/951408/Scan Gmer.txt

Risultati Prevx
http://img214.imageshack.us/img214/3161/prevx.png
Allega il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 19:16   #2230
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gnappo90 Guarda i messaggi
scusa questo è il primo link della seconda fase quello del log di mbr. : http://wikisend.com/download/555416/mbr.log

adesso posso passare alla terza fase?
Allega il log di CureIt + nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 20:34   #2231
Vanc3
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il log di Prevx
Scusami

Ecco http://wikisend.com/download/469942/Prevx log.log
Vanc3 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2009, 09:08   #2232
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Vanc3 Guarda i messaggi
Dai log non emergono tracce del Rootkit in questione, per scrupolo procedi con la Seconda e Terza fase, attendiamo i log.

PS: allega anche il log di Combo che hau fatto girare in precedenza lo trovi in C:\Combofix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2009, 03:03   #2233
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
controllino grazie sintomi computer portatile: molto lento

posto qua ma a dire il vero non ho idea se possano esserci problemi in generale

gmer: http://wikisend.com/download/561640/gmer.txt

csi: http://wikisend.com/download/476898/csi.log
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2009, 14:41   #2234
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
controllino grazie sintomi computer portatile: molto lento

posto qua ma a dire il vero non ho idea se possano esserci problemi in generale

gmer: http://wikisend.com/download/561640/gmer.txt

csi: http://wikisend.com/download/476898/csi.log
ciao

non c'è nulla inerente a mbr rootkit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2009, 14:58   #2235
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

non c'è nulla inerente a mbr rootkit

grazie, meglio così, visto che ho un po di tempo faccio comunque tutti i controlli da capo per la disinfezione e posto i report da qualche parte, ciao
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2009, 20:41   #2236
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
grazie, meglio così, visto che ho un po di tempo faccio comunque tutti i controlli da capo per la disinfezione e posto i report da qualche parte, ciao
di nulla, ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 13:28   #2237
Vanc3
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emergono tracce del Rootkit in questione, per scrupolo procedi con la Seconda e Terza fase, attendiamo i log.

PS: allega anche il log di Combo che hau fatto girare in precedenza lo trovi in C:\Combofix.txt

Il primo log di combofix putroppo non lo possiedo più ma avevo fatto un'altra scansione subito dopo la rimozione di quel file atapi.sys che ti parlavo.

http://wikisend.com/download/929218/ComboFix.txt

http://wikisend.com/download/613200/...0_12-02-55.log

http://wikisend.com/download/930032/cureit filtrato.txt
Vanc3 è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 20:34   #2238
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Vanc3 Guarda i messaggi
Il primo log di combofix putroppo non lo possiedo più ma avevo fatto un'altra scansione subito dopo la rimozione di quel file atapi.sys che ti parlavo.

http://wikisend.com/download/929218/ComboFix.txt

http://wikisend.com/download/613200/...0_12-02-55.log

http://wikisend.com/download/930032/cureit filtrato.txt
E' passato qualche giorno quindi la situazione potrebbe essere mutata, comunque non vedo il log di Stealth MBR rootkit detector inoltre dal log di CureIt si evince che hai fatto scansione rapida, come indicato in Guida è opportuno fare scansione completa.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 20-12-2009 alle 20:45.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2009, 00:49   #2239
vostro77
Senior Member
 
Iscritto dal: Aug 2009
Messaggi: 317
Ho fatto partire la scansione con Gmer e tempo 10 secondi mi e' comparsa una spaventosa schermata blu dicendomi che il mio pc veniva riavviato per evitare danni peggiori... poi al riavvio il pc presentava i sintomi del qualche sto cercando di liberarmi cioe' cpu bloccata al 100% che mi blocca tutto il pc.. sto notando che quando mi capita se riavvio ho ancora il solito problema,se invece spengo il pc per 5 minuti e poi riaccendo sembra che funzioni.....
Ora riprovo a fare la scansione con gmer... speriamo in bene!!!
vostro77 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2009, 00:58   #2240
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vostro77 Guarda i messaggi
Ho fatto partire la scansione con Gmer e tempo 10 secondi mi e' comparsa una spaventosa schermata blu dicendomi che il mio pc veniva riavviato per evitare danni peggiori... poi al riavvio il pc presentava i sintomi del qualche sto cercando di liberarmi cioe' cpu bloccata al 100% che mi blocca tutto il pc.. sto notando che quando mi capita se riavvio ho ancora il solito problema,se invece spengo il pc per 5 minuti e poi riaccendo sembra che funzioni.....
Ora riprovo a fare la scansione con gmer... speriamo in bene!!!
Saltala tanto crasha ancora, passa a Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Firenze dice 'NO' ai monopattini in shar...
iPhone 16 scende a 679€ in due colori: l...
TOP 10 Amazon Black Friday: i prodotti p...
L'IA è una rivoluzione per i vide...
ASML 'occhi e orecchie' degli USA in Cin...
Super sconti al checkout su OLED e Mini-...
Offerte Black Friday: 4 robot Dreame da ...
AirPods Pro 3 in super offerta, ma a 99€...
Ubisoft 'Teammates': l'esperimento AI ch...
Ford Transit: una storia lunga 60 anni f...
Apple AirTag: il pacchetto da 4 scende a...
Black Friday e scope elettriche low cost...
La verifica dell'età per i siti p...
Call of Duty: Black Ops 7, le vendite so...
Google continua la lotta ai deepfake: Ge...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v