Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-05-2008, 17:21   #221
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
ho fatto la prima fase nella guida alla disinfestazione....e fino al prevx csi,non ho trovato nessun malware....cosa mi consigli di fare,devo fare tutte le fasi( ADS Scanner 2.0, A-Squared Free v3.x,F-Secure OnLine,ecc...).
ke dici..................e come posso difendermi da un eventuale rootkit?io ho installato avast,spy-bot r zone allarm firewall.vanno bene questi???aspetto una vostra notizia...grazie mille

Ultima modifica di ispanico79 : 18-05-2008 alle 18:41.
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 19:01   #222
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Salve ragazzi..chiedo aiuto per eliminare questo Rootkit!
Ho un portatile con hard disk partizionato, vista installato su c e xp su d, il tutto gestito tramite easyBcd.
Prevx mi trova questo rootkit (chiedo scusa per il log ma non sono riuscito a salvarlo, la mia è la versione v1.9):
ROOTKIT \\.\PhysicalDrive0\MBR Hidden Disk Sectors

Ho effettuato la scansione con Gmer, questo è il log:
http://www.fileqube.com/shared/wdhKXLFne28198
e anche da qui risulta..nei settore 00 e 61.

Ho tentato di provare la seconda fase..ma con scarsi risultati.
Ho effettuato i punti 1 2 e 3 con Stealth MBR rootkit detector, ma il log che esce è sempre lo stesso!
http://www.fileqube.com/shared/gQRDga28200
Ho provato in modalità provvisoria sia facendolo partire da c che da d!
Avete suggerimenti? Formattando solo la partizione d (dove c'è xp che uso di solito) posso risolvere qualcosa?
Grazie
Ho infine provato Symantec Trojan.Mebroot Removal Tool, ma quello che mi esce fuori è una finestra (tipo dos), dove c'è un cursore e lampeggia spostandosi senza fermarsi mai..

Ultima modifica di tara86 : 18-05-2008 alle 19:03.
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 20:11   #223
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Aggiungo che il pc è un po di tempo che non va in stand-by da xp..non so se sia collegato o meno..
Mi scuso per il doppio post.
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 20:59   #224
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ispanico79 Guarda i messaggi
ho fatto la prima fase nella guida alla disinfestazione....e fino al prevx csi,non ho trovato nessun malware....cosa mi consigli di fare,devo fare tutte le fasi( ADS Scanner 2.0, A-Squared Free v3.x,F-Secure OnLine,ecc...).
ke dici..................e come posso difendermi da un eventuale rootkit?io ho installato avast,spy-bot r zone allarm firewall.vanno bene questi???aspetto una vostra notizia...grazie mille
Ma il log della scansione con CureIt dov'è?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 21:01   #225
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tara86 Guarda i messaggi
Salve ragazzi..chiedo aiuto per eliminare questo Rootkit!
Ho un portatile con hard disk partizionato, vista installato su c e xp su d, il tutto gestito tramite easyBcd.
Prevx mi trova questo rootkit (chiedo scusa per il log ma non sono riuscito a salvarlo, la mia è la versione v1.9):
ROOTKIT \\.\PhysicalDrive0\MBR Hidden Disk Sectors

Ho effettuato la scansione con Gmer, questo è il log:
http://www.fileqube.com/shared/wdhKXLFne28198
e anche da qui risulta..nei settore 00 e 61.

Ho tentato di provare la seconda fase..ma con scarsi risultati.
Ho effettuato i punti 1 2 e 3 con Stealth MBR rootkit detector, ma il log che esce è sempre lo stesso!
http://www.fileqube.com/shared/gQRDga28200
Ho provato in modalità provvisoria sia facendolo partire da c che da d!
Avete suggerimenti? Formattando solo la partizione d (dove c'è xp che uso di solito) posso risolvere qualcosa?
Grazie
Ho infine provato Symantec Trojan.Mebroot Removal Tool, ma quello che mi esce fuori è una finestra (tipo dos), dove c'è un cursore e lampeggia spostandosi senza fermarsi mai..
Quote:
Originariamente inviato da tara86 Guarda i messaggi
Aggiungo che il pc è un po di tempo che non va in stand-by da xp..non so se sia collegato o meno..
Mi scuso per il doppio post.
Devi semplicemente leggere la Guida ed allegare i relativi log, la seconda fase và fatta in modalità provvisoria

NB: i log non vanno zippati
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 21:37   #226
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Devi semplicemente leggere la Guida ed allegare i relativi log, la seconda fase và fatta in modalità provvisoria

NB: i log non vanno zippati
Ho seguito la guida passo passo...ma niente! Ho fatto la seconda fase in modalità provvisoria..ma il mbr.exe non modifica proprio nulla. Non è che dipende da EasyBcd? Dato che ho due sistemi operativi, da dove devo far partire il file mbr.exe? Ecco i log

http://www.fileqube.com/shared/uyuvVMJ28223
http://www.fileqube.com/shared/lnqMmfETW28224
http://www.fileqube.com/shared/fYrMjAcIa28225

Chiedo scusa per il file zip di prima.
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 21:44   #227
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tara86 Guarda i messaggi
Ho seguito la guida passo passo...ma niente! Ho fatto la seconda fase in modalità provvisoria..ma il mbr.exe non modifica proprio nulla. Non è che dipende da EasyBcd? Dato che ho due sistemi operativi, da dove devo far partire il file mbr.exe? Ecco i log

http://www.fileqube.com/shared/uyuvVMJ28223
http://www.fileqube.com/shared/lnqMmfETW28224
http://www.fileqube.com/shared/fYrMjAcIa28225

Chiedo scusa per il file zip di prima.
Al Punto 2 dell Seconda fase hai dgitato C:\mbr.exe -f
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 21:47   #228
Login
Senior Member
 
L'Avatar di Login
 
Iscritto dal: May 2004
Città: Vicenza
Messaggi: 1520
Bellissima guida. Non mi è chiaro però che segni tangibili dia l'infezione.
__________________
Login è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 21:55   #229
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Login Guarda i messaggi
Bellissima guida. Non mi è chiaro però che segni tangibili dia l'infezione.
Un rootkit, (lett. attrezzatura da root, nel senso di amministratore) è una tecnologia software in grado di occultare la propria presenza, relativa a un oggetto malevolo (processo, file, chiave di registro, porta di rete) all'utente o all'amministratore del computer, all'interno del sistema operativo.

http://it.wikipedia.org/wiki/Rootkit
http://www.pcalsicuro.com/main/2008/...-e-in-the-wild
http://www.pcalsicuro.com/main/2008/...-aggiornamenti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 22:52   #230
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Al Punto 2 dell Seconda fase hai dgitato C:\mbr.exe -f
Si! esattamente mbr.exe -f...Perché non va?
Grazie per la risposta
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 23:02   #231
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tara86 Guarda i messaggi
Si! esattamente mbr.exe -f...Perché non va?
Grazie per la risposta
Se c'è scritto perchè non dovrebbe andare, allegami un nuovo log di Gmer ed il lnk per visualizzare il risultato di Prevx CSI* (*leggere le istruzioni in Guida)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 00:16   #232
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se c'è scritto perchè non dovrebbe andare, allegami un nuovo log di Gmer ed il lnk per visualizzare il risultato di Prevx CSI* (*leggere le istruzioni in Guida)
Io ho provato proprio con quel comando..
Ho disinstallato e reinstallato la versione più recente di prevx csi ma no riesco a prendere il log! Non c'è nessuna icona vicino la barra dove c'è l'orologio. In più ora non rileva nessun malware..pero Gmer si ..questo è il log:
http://www.fileqube.com/shared/IUgvNPIW28235

mentre questo è quello che risulta da mrb.exe adesso:
http://www.fileqube.com/shared/RlpsfsIlF28236

Ho riletto tutta la guida e ritentato..ma niente!
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 09:05   #233
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tara86 Guarda i messaggi
Io ho provato proprio con quel comando..
Ho disinstallato e reinstallato la versione più recente di prevx csi ma no riesco a prendere il log! Non c'è nessuna icona vicino la barra dove c'è l'orologio. In più ora non rileva nessun malware..pero Gmer si ..questo è il log:
http://www.fileqube.com/shared/IUgvNPIW28235

mentre questo è quello che risulta da mrb.exe adesso:
http://www.fileqube.com/shared/RlpsfsIlF28236

Ho riletto tutta la guida e ritentato..ma niente!
Fai girare questo tool
http://www.trendmicro.com/download/rbuster.asp
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 15:39   #234
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
questo è il risultato
http://www.fileqube.com/shared/yJCwqD28618

Però il log di mrb è sempre questo
http://www.fileqube.com/shared/eytZZAm28621
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 15:55   #235
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Mi dici la lettera corrispondente all'installazione del SO, forse D?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 15:58   #236
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
ma il tool della symantec da dove si scarica?
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 16:01   #237
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da forum1 Guarda i messaggi
ma il tool della symantec da dove si scarica?
và ad intermittenza, sembra stiano facendo aggiornamenti.

Edit: l'ho uppato qui http://www.fileqube.com/shared/XOaoorPz28674
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 19-05-2008 alle 16:15.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 17:07   #238
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi dici la lettera corrispondente all'installazione del SO, forse D?
Si xp è su d ed è quello che uso..credo che l'abbia preso proprio qui
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 18:37   #239
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tara86 Guarda i messaggi
Si xp è su d ed è quello che uso..credo che l'abbia preso proprio qui
Metti Stealth Rootkit detector in D:\
digitare D:\mbr.exe -f e cliccate su OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2008, 19:19   #240
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
salve ho fatto la scansione e mi ha trovato un virus nella cartella C:\Programmi\Macrogaming\SweetIMBarForIE e il file infetto era toolbar.dll....dopo aver corretto il file ora si kiama toolbar.crc.......ke dici?e un altra cosa,come posso difendermi da un eventuale attacco di questo rootkit?aspetto vostre risposte....e in + vi ringrazio ad avermi aiutato a sconfiggere questo rootkit,siete unici e impagabili....complimenti a ki mi ha dato una mano.....GRAZIE MILLE
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v