Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-01-2010, 17:51   #2341
Alek09
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Salve a tutti, vi espongo il mio problema.

Stavo navigando tranquillamente con firefox quando senza che io abbia scaricato nulla, mi si apre Acrobat Reader, come se avessi aperto un file .pdf (che ribadisco non ho aperto, almeno non di mia iniziativa...)

Subito Avira mi manda un allarme, 3 notifiche di virus (purtroppo non ricordo il nome esatto, ricordo che uno era un .gi e l'altro era identificato come un trojan), a queste notifiche rispondo decidendo di eliminare i file, delete.

Dopo poco tempo il pc si riavvia da solo e durante il Boot mi appare la famosa scritta:

Trend ChipAwayVirus has detected a boot virrus on your hard disk.
Press <Enter> for more information (recommended)
<c> to continue booting.

dopo di chè, continuo il boot ed il pc si avvia, all'apparenza, senza problemi...

Ho seguito la prima fase della procedura come indicato dalla guida, solo che... Prevx non riscontra alcun anomalia, eppure spulciando il log trovo:

[G] c:\$mbr.0 [PX5: 99AA2E4B009FF0F80185002040C95900259D9CD1]

che assomiglia abbastanza all'esempio di log infetto che appare proprio nella guida, che faccio? passo alla seconda fase della guida?

vi allego i log (come potete vedere, il secondo log di prevx non c'è dato che non trova nulla da correggere), grazie in anticipo:

http://wikisend.com/download/484350/Gmer.txt
http://wikisend.com/download/525232/prevx.log

Ultima modifica di Alek09 : 06-01-2010 alle 21:11.
Alek09 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2010, 21:06   #2342
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alek09 Guarda i messaggi
Salve a tutti, vi espongo il mio problema.

Stavo navigando tranquillamente con firefox quando senza che io abbia scaricato nulla, mi si apre Acrobat Reader, come se avessi aperto un file .pdf (che ribadisco non ho aperto, almeno non di mia iniziativa...)

Subito Avira mi manda un allarme, 3 notifiche di virus (purtroppo non ricordo il nome esatto, ricordo che uno era un .gi e l'altro era identificato come un trojan), a queste notifiche rispondo decidendo di eliminare i file, delete.

Dopo poco tempo il pc si riavvia da solo e durante il Boot mi appare la famosa scritta:

Trend ChipAwayVirus has detected a boot virrus on your hard disk.
Press <Enter> for more information (recommended)
<c> to continue booting.

dopo di chè, continuo il boot ed il pc si avvia, all'apparenza, senza problemi...

Ho seguito la prima fase della procedura come indicato dalla guida, solo che... Prevx non riscontra alcun anomalia, eppure spulciando il log trovo:

[G] c:\$mbr.0 [PX5: 99AA2E4B009FF0F80185002040C95900259D9CD1]

che assomiglia abbastanza all'esempio di log infetto che appare proprio nella guida, che faccio? passo alla seconda fase della guida?

vi allego i log (come potete vedere, il secondo log di prevx non c'è dato che non trova nulla da correggere), grazie in anticipo:

http://wikisend.com/download/567170/Gmer.txt
http://wikisend.com/download/525232/prevx.log
Cortesemente riallega il log di Gmer, in quanto risulta incompresibile.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2010, 21:13   #2343
Alek09
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cortesemente riallega il log di Gmer, in quanto risulta incompresibile.
Chiedo venia per l'inconveniente, riuppato e link aggiornato nel mio primo post:

http://wikisend.com/download/484350/Gmer.txt
Alek09 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2010, 21:35   #2344
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alek09 Guarda i messaggi
Chiedo venia per l'inconveniente, riuppato e link aggiornato nel mio primo post:

http://wikisend.com/download/484350/Gmer.txt
Ok, allega i log della Fase 2 e 3
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 13:48   #2345
FabioBi
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
La prima fase prevede il log di Gmer + due log di Prevx
si scusa Chill ...ecco i log

http://wikisend.com/download/569986/LogGmer.txt
http://wikisend.com/download/957854/LogPrePrevx.log
http://wikisend.com/download/923950/LogPostPrevx.log
FabioBi è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 20:28   #2346
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per scrupolo porta a termine la Guida, attendiamo i log della seconda e terza fase.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 22:05   #2347
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Guida aggiornata
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2010, 17:34   #2348
FabioBi
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per scrupolo porta a termine la Guida, attendiamo i log della seconda e terza fase.
ecco i log della seconda e terza fase:


http://wikisend.com/download/485712/mbr.log
http://wikisend.com/download/459608/...8_12-54-29.log
http://wikisend.com/download/956986/cureit filtrato.txt

posso rimuovere la cartella helpassistant?
FabioBi è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2010, 17:57   #2349
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FabioBi Guarda i messaggi
ecco i log della seconda e terza fase:


http://wikisend.com/download/485712/mbr.log
http://wikisend.com/download/459608/...8_12-54-29.log
http://wikisend.com/download/956986/cureit filtrato.txt

posso rimuovere la cartella helpassistant?
Cortesemente riallega il log di CureIt su un server remoto alernativo, li trovi nelle Regole di sezione in firma, per la cartella Help.......trovi le istruzioni in Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2010, 19:26   #2350
Alek09
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ok, allega i log della Fase 2 e 3
ho proseguito con la 2a fase, al momento di avviare il pc in modalità provvisoria succede una cosa insolita, almeno credo, ossia il pc mi da la possibilità di fare il log in a xp sia come administrator che con il mio nome user.. cosa che abitualmente non si verifica..

comunque, il log di mbr è breve e dice solo:

Quote:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
il log di Norman_Sinowal_Cleaner è: http://www.mediafire.com/?wj5jrj1wmww

nella terza fase ho dei problemi, cureit si apre, ma appena premo avvia per la prima scansione, dopo pochi secondi di attesa, il computer si riavvia regolarmente.
In poche parole, non mi permette di effettuare la scansione...

provo ad effettuarla in modalità provvisoria? accedo come user o come administrator? oppure prima elimino la cartella helpassistant? o ci sono programmi alternativi?
mi è anche venuto il dubbio che cureit non parta per qualche conflitto con altri programmi (prevx e/o l'antivirus)

grazie ancora per la pazienza. (:
Alek09 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 09:21   #2351
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alek09 Guarda i messaggi
ho proseguito con la 2a fase, al momento di avviare il pc in modalità provvisoria succede una cosa insolita, almeno credo, ossia il pc mi da la possibilità di fare il log in a xp sia come administrator che con il mio nome user.. cosa che abitualmente non si verifica..

comunque, il log di mbr è breve e dice solo:



il log di Norman_Sinowal_Cleaner è: http://www.mediafire.com/?wj5jrj1wmww

nella terza fase ho dei problemi, cureit si apre, ma appena premo avvia per la prima scansione, dopo pochi secondi di attesa, il computer si riavvia regolarmente.
In poche parole, non mi permette di effettuare la scansione...

provo ad effettuarla in modalità provvisoria? accedo come user o come administrator? oppure prima elimino la cartella helpassistant? o ci sono programmi alternativi?
mi è anche venuto il dubbio che cureit non parta per qualche conflitto con altri programmi (prevx e/o l'antivirus)

grazie ancora per la pazienza. (:
Il log di Stealth MBR rootkit/Mebroot/Sinowal è ok, se CureIt crasha direi che non è il caso di insistere, elimina il profilo HelpAssistant.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 13:14   #2352
FabioBi
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cortesemente riallega il log di CureIt su un server remoto alernativo, li trovi nelle Regole di sezione in firma, per la cartella Help.......trovi le istruzioni in Guida.
Chill ....riesco ad allegare il log solo su wikisend. Freefilehosting non è disponibile e fileqube una volta fatto l'upload va in una pagina pubblicitaria senza darmi alcun codice del log. Ti mando il log da wikisend, grazie della pazienza.

http://wikisend.com/download/937968/CureitFiltrato.txt
FabioBi è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 16:03   #2353
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FabioBi Guarda i messaggi
Chill ....riesco ad allegare il log solo su wikisend. Freefilehosting non è disponibile e fileqube una volta fatto l'upload va in una pagina pubblicitaria senza darmi alcun codice del log. Ti mando il log da wikisend, grazie della pazienza.

http://wikisend.com/download/937968/CureitFiltrato.txt
Al momento wikisend non è disponibile, hai provato su http://www.mediafire.com/ ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 16:57   #2354
Alek09
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log di Stealth MBR rootkit/Mebroot/Sinowal è ok, se CureIt crasha direi che non è il caso di insistere, elimina il profilo HelpAssistant.
ho xp professional, eliminato anche il profilo HelpAssistant... riavvio ma la scritta è sempre presente:

Trend ChipAwayVirus has detected a boot virrus on your hard disk.
Press <Enter> for more information (recommended)
<c> to continue booting.



capisco che tutte le scansioni non hanno trovato nulla, e che effettivamente il pc sembra non avere nulla che non va... ma perchè quella scritta al boot?
posso lasciare tutto così, o conviene comunque formattare e togliere ogni dubbio?
Alek09 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 17:01   #2355
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alek09 Guarda i messaggi
ho xp professional, eliminato anche il profilo HelpAssistant... riavvio ma la scritta è sempre presente:

Trend ChipAwayVirus has detected a boot virrus on your hard disk.
Press <Enter> for more information (recommended)
<c> to continue booting.



capisco che tutte le scansioni non hanno trovato nulla, e che effettivamente il pc sembra non avere nulla che non va... ma perchè quella scritta al boot?
posso lasciare tutto così, o conviene comunque formattare e togliere ogni dubbio?
Segui questa procedura

Quote:
* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
* Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
* Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2010, 18:16   #2356
AttilsNa
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
In formato .txt, grazie.
ho rifatto la scansione,e ho usato il sito che avete messo in prima pagina per inserire i log.
Non so se è quello che vuoi,se non è così mi dici come fare e io lo faccio.
Grazie a voi

http://wikisend.com/download/571574/10.01.10
10.01.10
AttilsNa è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2010, 19:42   #2357
Briseide28
Junior Member
 
L'Avatar di Briseide28
 
Iscritto dal: Jan 2010
Messaggi: 18
Salve a tutti. Il mio pc giace da giorni ormai preda di un rootkit, e non so proprio più quale strada tentare per rimuoverlo.
Ho eseguito la fase preliminare; mentre gmer non funge in alcun modo, questo è il log della scansione con prevX:
http://wikisend.com/download/529858/prevx1.txt
Per quanto riguarda la rimozione delle voci infette, mi richiede la licenza
Grazie a chiunque voglia darmi una mano.
Briseide28 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2010, 21:13   #2358
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da AttilsNa Guarda i messaggi
ho rifatto la scansione,e ho usato il sito che avete messo in prima pagina per inserire i log.
Non so se è quello che vuoi,se non è così mi dici come fare e io lo faccio.
Grazie a voi

http://wikisend.com/download/571574/10.01.10
10.01.10
In formato testo (.txt) esattamente come viene rilasciato, esempio http://wikisend.com/download/529858/prevx1.txt
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-01-2010 alle 00:40.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2010, 21:16   #2359
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Briseide28 Guarda i messaggi
Salve a tutti. Il mio pc giace da giorni ormai preda di un rootkit, e non so proprio più quale strada tentare per rimuoverlo.
Ho eseguito la fase preliminare; mentre gmer non funge in alcun modo, questo è il log della scansione con prevX:
http://wikisend.com/download/529858/prevx1.txt
Per quanto riguarda la rimozione delle voci infette, mi richiede la licenza
Grazie a chiunque voglia darmi una mano.
Ciao, allega i log inerenti la seconda e terza fase, successivamente vediamo come procedere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2010, 12:59   #2360
Briseide28
Junior Member
 
L'Avatar di Briseide28
 
Iscritto dal: Jan 2010
Messaggi: 18
Log con mbr detector:
http://wikisend.com/download/943784/mbr.log
Con Norman_Sinowal_Cleaner ho avuto un po' di problemi, nel senso che la scansione finisce sempre per bloccarsi... Ho provato svariate volte, sia in modalità provvisoria che non, ma niente Questo è il log che mi ha salvato, ovviamente incompleto.
http://wikisend.com/download/612412/NFix_ok.txt
Con dr.web di male in peggio... quando avvio la scansione si impalla tutto e devo per forza riavviare.
Infine ho inattivato help assistant, almeno quello con successo.
Come mi muovo ora? Grazie!
Briseide28 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Call of Duty: Black Ops 7, le vendite so...
Google continua la lotta ai deepfake: Ge...
Elezioni cancellate per una chiave smarr...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v