Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-01-2010, 17:06   #2361
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Briseide28 Guarda i messaggi
Log con mbr detector:
http://wikisend.com/download/943784/mbr.log
Con Norman_Sinowal_Cleaner ho avuto un po' di problemi, nel senso che la scansione finisce sempre per bloccarsi... Ho provato svariate volte, sia in modalità provvisoria che non, ma niente Questo è il log che mi ha salvato, ovviamente incompleto.
http://wikisend.com/download/612412/NFix_ok.txt
Con dr.web di male in peggio... quando avvio la scansione si impalla tutto e devo per forza riavviare.
Infine ho inattivato help assistant, almeno quello con successo.
Come mi muovo ora? Grazie!
Nuovo log di Prevx e verifica che il profilo HelpAssistant non sia ricomparso.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2010, 18:59   #2362
FabioBi
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Al momento wikisend non è disponibile, hai provato su http://www.mediafire.com/ ?
Ecco il log da mediafire. Spero di aver fatto corretamente perchè l'upload non è molto intuitivo:

http://www.mediafire.com/file/gzzmtn...itFiltrato.txt

Grazie
FabioBi è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2010, 21:38   #2363
Briseide28
Junior Member
 
L'Avatar di Briseide28
 
Iscritto dal: Jan 2010
Messaggi: 18
Il maledetto Help assistant continua a riattivarsi... Ma dopo aver seguito le indicazioni del primo post, per caso devo eliminarlo anche da documents and setting e dagli users?
Comunque questa è il log con prevX:
http://www.mediafire.com/?zafkqumqz4m
Briseide28 è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 10:17   #2364
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FabioBi Guarda i messaggi
Ecco il log da mediafire. Spero di aver fatto corretamente perchè l'upload non è molto intuitivo:

http://www.mediafire.com/file/gzzmtn...itFiltrato.txt

Grazie
Log pulito, segui il trattamento post infezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 10:19   #2365
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Briseide28 Guarda i messaggi
Il maledetto Help assistant continua a riattivarsi... Ma dopo aver seguito le indicazioni del primo post, per caso devo eliminarlo anche da documents and setting e dagli users?
Comunque questa è il log con prevX:
http://www.mediafire.com/?zafkqumqz4m
Fammi capire, hai eliminato il profilo HelpAssistant ed al riavvio si è ricreato?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 13:17   #2366
Briseide28
Junior Member
 
L'Avatar di Briseide28
 
Iscritto dal: Jan 2010
Messaggi: 18
--- scusate il doppio post, colpa del pc impallato!

Ultima modifica di Briseide28 : 12-01-2010 alle 13:24.
Briseide28 è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 13:24   #2367
Briseide28
Junior Member
 
L'Avatar di Briseide28
 
Iscritto dal: Jan 2010
Messaggi: 18
Ho seguito le istruzioni nella guida, cioè da gestione computer ho disabilitato Help Assistant e rimosso questi dal tab membro di. Al riavvio successivo, o quello dopo, torna tutto come prima, con Help assistant riabilitato e presente come membro di administrator. C'è da dire che però non sono dei veri e propri riavvii; infatti il pc si blocca dopo 5, massimo 10 minuti costringendomi a resettarlo o spegnerlo direttamente, senza poter avviare la procedura di arresto da pc.
Briseide28 è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 15:49   #2368
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Briseide28 Guarda i messaggi
Ho seguito le istruzioni nella guida, cioè da gestione computer ho disabilitato Help Assistant e rimosso questi dal tab membro di. Al riavvio successivo, o quello dopo, torna tutto come prima, con Help assistant riabilitato e presente come membro di administrator. C'è da dire che però non sono dei veri e propri riavvii; infatti il pc si blocca dopo 5, massimo 10 minuti costringendomi a resettarlo o spegnerlo direttamente, senza poter avviare la procedura di arresto da pc.
Produci il log di una scansione completa col tool indicato al Punto 2 della presente guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 15:50   #2369
anto
Senior Member
 
Iscritto dal: Jul 1999
Città: Busto Arsizio
Messaggi: 3434
Una domanda: GMER deve essere lanciato da windows del disco che si presume infetto o si può anche lanciare da un altro disco con un sistema operativo windows - che si ritiene sicuramente NON infetto - per far scansionare completamente il disco che si suppone infetto?

Dico questo perchè ho tra le mani un disco con un possibile rootkit ma che ormai non riesce neppure ad avviare windows...


Grazie per i consigli.

Anto
anto è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 17:51   #2370
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da anto Guarda i messaggi
Una domanda: GMER deve essere lanciato da windows del disco che si presume infetto o si può anche lanciare da un altro disco con un sistema operativo windows - che si ritiene sicuramente NON infetto - per far scansionare completamente il disco che si suppone infetto?

Dico questo perchè ho tra le mani un disco con un possibile rootkit ma che ormai non riesce neppure ad avviare windows...


Grazie per i consigli.

Anto
Pui lanciarlo anche dal PC ospitante.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 21:11   #2371
FabioBi
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log pulito, segui il trattamento post infezione.
Grazie mille dell'assistenza.
Mi sai dire perchè dal log di mbr si nota che c'è ancora un malicius code?
FabioBi è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 21:45   #2372
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FabioBi Guarda i messaggi
Grazie mille dell'assistenza.
Mi sai dire perchè dal log di mbr si nota che c'è ancora un malicius code?
Il log può rimanere "sporco", ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 16:55   #2373
Alek09
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Produci il log di una scansione completa col tool indicato al Punto 2 della presente guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
sono di nuovo io, Chill, non ho ancora effettuato quella procedura che mi hai suggerito circa il boot con il cd di windows (colpa di un altro virus, questa volta influenzale che mi ha tenuto ko)... ma mi sono accorto di avere lo stesso problema di briseide.

Dopo aver disabilitato l'account HelpAssistant, come mi avevi suggerito tu, seguendo la guida... oggi ho notato che è riapparso.
Ho disabilitato di nuovo l'account, ho anche cancellato la cartella in Documents and Settings, riavvio il pc, e quando vado a controllare, noto che la cartella è ancora disabilitata.
Tutta questa procedura con il pc scollegato da internet, senza il cavo del router collegato.

Provo a riavviare il pc con il collegamento internet attivo, e noto che HelpAssistant è tornato, sia come cartella sia come profilo abilitato presente come membro di Administrator.

Nella guida consigliano "aprite il TAB Membro di se HelpAssistant è all'interno del box bianco selezionatelo e rimuovetelo cliccando sul tasto Rimuovi"; mi consigli di rimuovere anche se risulta Membro di Administrator?
Consigli anche a me la scansione con quel tool, ossia Malwarebytes Anti-Malware o mi rinnovi l'invito a procedere con la procedura che mi hai descritto qualche giorno fa?

Di nuovo grazie per l'assistenza.
Alek09 è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 18:33   #2374
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alek09 Guarda i messaggi
sono di nuovo io, Chill, non ho ancora effettuato quella procedura che mi hai suggerito circa il boot con il cd di windows (colpa di un altro virus, questa volta influenzale che mi ha tenuto ko)... ma mi sono accorto di avere lo stesso problema di briseide.

Dopo aver disabilitato l'account HelpAssistant, come mi avevi suggerito tu, seguendo la guida... oggi ho notato che è riapparso.
Ho disabilitato di nuovo l'account, ho anche cancellato la cartella in Documents and Settings, riavvio il pc, e quando vado a controllare, noto che la cartella è ancora disabilitata.
Tutta questa procedura con il pc scollegato da internet, senza il cavo del router collegato.

Provo a riavviare il pc con il collegamento internet attivo, e noto che HelpAssistant è tornato, sia come cartella sia come profilo abilitato presente come membro di Administrator.

Nella guida consigliano "aprite il TAB Membro di se HelpAssistant è all'interno del box bianco selezionatelo e rimuovetelo cliccando sul tasto Rimuovi"; mi consigli di rimuovere anche se risulta Membro di Administrator?
Consigli anche a me la scansione con quel tool, ossia Malwarebytes Anti-Malware o mi rinnovi l'invito a procedere con la procedura che mi hai descritto qualche giorno fa?

Di nuovo grazie per l'assistenza.
No, procedi come indicato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 18:41   #2375
Briseide28
Junior Member
 
L'Avatar di Briseide28
 
Iscritto dal: Jan 2010
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Produci il log di una scansione completa col tool indicato al Punto 2 della presente guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
Uff! Son due giorni che provo a scansionare ma si blocca sempre... una sola volta è arrivato sino alla fine, avevo anche salvato il loge dopo due secondi si blocca tutto... Al riavvio, puf, log sparito! Aveva comunque rilevato due file infetti, tra l'altro segnalati precedentemente anche da prevx... ma non ho avuto modo di rimuoverli. La scansione con questo programma l'avevo già fatta comunque, tipo una settimana fa, ma era con la versione del programma non aggiornata, aveva tipo un anno. Riprovo a farla ancora?
Briseide28 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 21:13   #2376
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Briseide28 Guarda i messaggi
Uff! Son due giorni che provo a scansionare ma si blocca sempre... una sola volta è arrivato sino alla fine, avevo anche salvato il loge dopo due secondi si blocca tutto... Al riavvio, puf, log sparito! Aveva comunque rilevato due file infetti, tra l'altro segnalati precedentemente anche da prevx... ma non ho avuto modo di rimuoverli. La scansione con questo programma l'avevo già fatta comunque, tipo una settimana fa, ma era con la versione del programma non aggiornata, aveva tipo un anno. Riprovo a farla ancora?
Apri MBAM - TAB File di log ed allega l'ultimo in ordine di tempo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 23:52   #2377
Briseide28
Junior Member
 
L'Avatar di Briseide28
 
Iscritto dal: Jan 2010
Messaggi: 18
Questa è la scansione di cui parlavo, fatta una decina di giorni fa. In realtà, non ricordavo, era una scansione rapida. Nell'attesa di riuscire di nuovo ad eseguire quella completa, allego questa.
http://wikisend.com/download/501182/mbam-log-2010-01-03 (17-39-49).txt
Briseide28 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2010, 18:42   #2378
master3000
Senior Member
 
L'Avatar di master3000
 
Iscritto dal: Aug 2003
Città: Napoli/Torre Annunziata/Pompei. Trattative sul forum: 67
Messaggi: 4263
salve a tutti,
ho avuto anche io questo problema e lho risolto con mbr.exe
nonostante ciò ora nel log di mbr mi esce sempre un malicious code diverso da quello del virus

ecco il log
Codice:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
copy of MBR has been found in sector 0x02542E2E2 
malicious code @ sector 0x02542E2E5 !
PE file found in sector at 0x02542E2FB !
come risolvo?

ps: fare un fixmbr da console di ripristino è davvero rischioso come dice?
__________________
|Le mie trattative sul forum (tot:67) |CPU: Intel core 2 duo E8400 | MOBO: Asus P5E3 | RAM:2GB Corsair XMS3 DDR3 1333 MHz DHX + 4GB Kingston DDR3 1333 MHz | Cooler: Zalman CNPS8700 NT led blu | VGA: nVidia N460GTX CYCLONE | ALI: Chieftec NTRO2 85+ 650W | AUDIO: 5.1 Creative T6100 | DVD: Pioneer 112-D@DVR-112L 8.21 + Liteon iHas124 B | HDD: SSD Corsair Force 3 60gb + Sata2 Seagate 1TB + Sata2 Maxtor 320gb|
master3000 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2010, 18:49   #2379
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da master3000 Guarda i messaggi
salve a tutti,
ho avuto anche io questo problema e lho risolto con mbr.exe
nonostante ciò ora nel log di mbr mi esce sempre un malicious code diverso da quello del virus

ecco il log
Codice:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
copy of MBR has been found in sector 0x02542E2E2 
malicious code @ sector 0x02542E2E5 !
PE file found in sector at 0x02542E2FB !
come risolvo?

ps: fare un fixmbr da console di ripristino è davvero rischioso come dice?
Hai risolto digitando C:\mbr.exe -f
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2010, 19:06   #2380
master3000
Senior Member
 
L'Avatar di master3000
 
Iscritto dal: Aug 2003
Città: Napoli/Torre Annunziata/Pompei. Trattative sul forum: 67
Messaggi: 4263
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai risolto digitando C:\mbr.exe -f
si lho gia fatto quando avevo il virus e mi ha risolto il problema, ma mi compare questo messaggio qui ancora, ed anche se faccio c:\mbr.exe -f non cambia niente
__________________
|Le mie trattative sul forum (tot:67) |CPU: Intel core 2 duo E8400 | MOBO: Asus P5E3 | RAM:2GB Corsair XMS3 DDR3 1333 MHz DHX + 4GB Kingston DDR3 1333 MHz | Cooler: Zalman CNPS8700 NT led blu | VGA: nVidia N460GTX CYCLONE | ALI: Chieftec NTRO2 85+ 650W | AUDIO: 5.1 Creative T6100 | DVD: Pioneer 112-D@DVR-112L 8.21 + Liteon iHas124 B | HDD: SSD Corsair Force 3 60gb + Sata2 Seagate 1TB + Sata2 Maxtor 320gb|
master3000 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Cervello umano completamente sintetico: ...
Nioh 3: rivelati i requisiti minimi e co...
No stress: ecco 37 idee per i regali di ...
Black Friday Amazon Haul: ecco come risp...
Esplora file è più veloce ...
Pannelli solari? No, questo motore riesc...
Le email di Jeffrey Epstein sono adesso ...
CMF by Nothing, per il Black Friday supe...
Tesla nel mirino: nuova causa dopo un in...
Google monetizza l'IA: gli annunci spons...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v