Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-01-2010, 20:07   #2401
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
salve a tutti,penso di aver preso qualche giorno fa mbr rootkit,il pc si blocca\va ho trovato la canonica cartella helpassistant(eliminata).
per tentare di risolvere il problema ho fatto:
scansione online f-secure(mi ha trovato alcuni file risalenti a tale mebroot,1 non lo ha eliminato)
usato mbr(in modalità provvisoria)il log è questo:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x017499F00
malicious code @ sector 0x017499F03 !
PE file found in sector at 0x017499F19 !

ho usato il comando mbr.exe -f ricordo di aver letto un log con su scritto mbr restored,dopo di ciò il log era sempre lo stesso(come quello sopra)

poi HO PRESO DRWEB CUREIT,mi ha rilevato un paio di trojan che ho eliminato e un paio di problemi in cartelle di office,quarantenati.

Il problema è che il log di mbr è sempre come quello postato sopra,

ho poi fatto una scansione con prevx mi ha trovato pkjmcxp.exe, ma non lo vuole eliminare perchè ho la versione free,il mio avira però non lo vede.

cosa ne pensate???pensate che la cosa sia grave???che devo fare???come elimino pkjmcxp.exe?

Grazie mille

P.S. il pc è in internet da almeno una 30ina di minuti è non è ancora crashato/freezato ne si è creato helpassistant,però mi sembra tutto un po lento
Segui la Guida in prima pagina ed allega i log della Prima fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2010, 10:42   #2402
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
vorrei di cuore mandare il log di prevx,ma al successivo avvio dopo il post scritto ieri il pc non si avvia,ovvero lo accendo ma prima che compaia la schermata di windovs si riavvia da solo,non posso mettere la modalità provvisoria,si riavvia dopo averla selezionata.
ho provato ad usare la console di ripristino con i comandi fix boot e fixmbr,ma dopo averlo fatto non cambia nulla...
responsi???devo gettare il pc???ma sopratutto ho perso tutti i dati che avevo sopra vero???

p.s.il cd con cui avevo effettuato l'installazione di xp era un windovs pro service pack2 a cui ho aggiornato il sp3,il cd di windovs da cui o effettuato la console di ripristino è un home sp3,può essere rilevante???

grazie
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2010, 20:44   #2403
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
vorrei di cuore mandare il log di prevx,ma al successivo avvio dopo il post scritto ieri il pc non si avvia,ovvero lo accendo ma prima che compaia la schermata di windovs si riavvia da solo,non posso mettere la modalità provvisoria,si riavvia dopo averla selezionata.
ho provato ad usare la console di ripristino con i comandi fix boot e fixmbr,ma dopo averlo fatto non cambia nulla...
responsi???devo gettare il pc???ma sopratutto ho perso tutti i dati che avevo sopra vero???

p.s.il cd con cui avevo effettuato l'installazione di xp era un windovs pro service pack2 a cui ho aggiornato il sp3,il cd di windovs da cui o effettuato la console di ripristino è un home sp3,può essere rilevante???

grazie
Nel tempo intercorso fra questo Post ed il precedente che cosa è successo?

http://www.hwupgrade.it/forum/showpo...postcount=2400
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2010, 22:52   #2404
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
nulla,ho spento il pc alle 17.30 circa,quasi convinto di aver risolto il problema.quando ho riprovato ad accenderlo è successo ciò che ho descritto nel post delle 10.42...
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 15:54   #2405
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
non senza difficoltà sono riuscito a riavviare il pc,avevo stupidamente eliminato ntldr .

il log di prevx è questo http://wikisend.com/download/641778/gggg.log

ancora grazie per l'aiuto
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 16:02   #2406
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
non senza difficoltà sono riuscito a riavviare il pc,avevo stupidamente eliminato ntldr .

il log di prevx è questo http://wikisend.com/download/641778/gggg.log

ancora grazie per l'aiuto
Mi sembrava strano, allega il log di Gmer ed in sequenza i log della seconda e terza fase tutti in 1 unico post, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 17:42   #2407
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
ho provato 4 volte ad aprire gmer,ma causa la ''schermata blu'' che fare???nel frattempo penso che il malware rilavato da prevx sia drweb cureit...sia perchè è tra i processi attivi durante la scansione di dr web,sia perchè provando a terminarlo termina anche drweb,sia perchè andandolo a cercare ha un icona uguale/moltosimile a quella di drweb

Ultima modifica di el ciel0 : 25-01-2010 alle 17:45.
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 18:11   #2408
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
ho provato 4 volte ad aprire gmer,ma causa la ''schermata blu'' che fare???nel frattempo penso che il malware rilavato da prevx sia drweb cureit...sia perchè è tra i processi attivi durante la scansione di dr web,sia perchè provando a terminarlo termina anche drweb,sia perchè andandolo a cercare ha un icona uguale/moltosimile a quella di drweb
Lascia stare Gmer ed allega i log richiesti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 08:31   #2409
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
LOG

Buongiorno.
Sto facendo la prima fase descritta....

ma i log di Gmer e Prevx 3.0 li faccio qui? O su Wikisend?
Grazie
Saluti
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 09:01   #2410
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Buongiorno.
Sto facendo la prima fase descritta....

ma i log di Gmer e Prevx 3.0 li faccio qui? O su Wikisend?
Grazie
Saluti
ciao

le dimensioni non ti permetteranno di caricarli con la funzione integrata del forum quindi usa wikisend o uno dei server remoti consigliati
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 10:17   #2411
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Lascia stare Gmer ed allega i log richiesti.
ecco i 3 log

http://wikisend.com/download/529858/cureit filtrato.txt

http://wikisend.com/download/443282/prevx.log

http://wikisend.com/download/452000/mbr.log
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 12:26   #2412
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ok, adesso controlla su http://virscan.org/ e http://www.virustotal.com/it/ il seguenti file:

pkjmcxp.exe che trovi in c:\documents and settings\fau\impostazioni locali\temp\rarsfx0\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 13:58   #2413
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
ecco gli scan

http://virscan.org/report/875729b8d1...d7b05e86b.html

http://www.virustotal.com/it/analisi...d8c-1264510515
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 14:56   #2414
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Errore durante Gmer

Dopo la scansione di alcune unità ... si blocca ... con un messaggio che non ho fatto in tempo a riportare .. perchè poco dopo la maschera è diventata blu riportando un avviso di errore a tutta pagina che in maniera sintetica descrivo :
KERNEL_STACK_INPAGE_ERROR....
ECC
ECC
ECC

Informazioni tecniche
*** STOP:0X00000077(0X00000001,0X00000000,0X00000000,0XBA043CBC)

Che devo fare???
Grazie
Saluti
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 15:50   #2415
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Dopo la scansione di alcune unità ... si blocca ... con un messaggio che non ho fatto in tempo a riportare .. perchè poco dopo la maschera è diventata blu riportando un avviso di errore a tutta pagina che in maniera sintetica descrivo :
KERNEL_STACK_INPAGE_ERROR....
ECC
ECC
ECC

Informazioni tecniche
*** STOP:0X00000077(0X00000001,0X00000000,0X00000000,0XBA043CBC)

Che devo fare???
Grazie
Saluti
comincia a caricare il log di prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 15:59   #2416
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Malwarebytes

Ok!! Nel frattempo che apettavo la risposta ho lanciato Malwarebytes ... lo faccio terminare e allego il responso??
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 16:01   #2417
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ok!! Nel frattempo che apettavo la risposta ho lanciato Malwarebytes ... lo faccio terminare e allego il responso??
non mi sembra sia richiesto dalla guida, ormai lascialo girare, male non fa
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 16:58   #2418
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Direi che siamo a posto, segui i suggerimenti che trovi sempre nella Guida in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 17:03   #2419
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
grazie mille
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 17:06   #2420
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
grazie mille
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v