Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-01-2010, 08:16   #2421
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
PREVX

Ecco il risultato.

http://wikisend.com/download/442482/scansione PREV 26-1.log

Come dovrei procedere??

Grazie

O FORSE dovevo mettere:
http://wikisend.com/download/442482/...REV%2026-1.log
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 09:00   #2422
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ecco il risultato.

http://wikisend.com/download/442482/scansione PREV 26-1.log

Come dovrei procedere??

Grazie

O FORSE dovevo mettere:
http://wikisend.com/download/442482/...REV%2026-1.log
non vedo mbr rootkit, da dove hai dedotto di essere infetto?
se ne sei sicuro procedi con la seconda fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 09:09   #2423
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
INFEZIONE

Perchè avevo notato di avere un problema con i comandi dal prompt di MSDOS

Dopo aver dato il comando ...
mi si apre una maschera che dice :
"NTVDM ha rilevato un errore di sistema
NTVDM ha rilevato un errore di sistema c0h .. ecc!"


Forse AVG lo ha già eliminato ??

Sto andando avanti con la fase 2 ok??

Ultima modifica di TORTOLI : 27-01-2010 alle 09:14.
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 09:27   #2424
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
MBR

MBR eseguito in modalità provvisoria non dà nessun risultato! Che succede??

SCUSA .. l'ha creato ma non lo vedevo!!

Ultima modifica di TORTOLI : 27-01-2010 alle 09:32.
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 11:00   #2425
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
MBR e Norman

Ecco qua!

Allego i risultati

http://wikisend.com/download/508164/mbr.log

http://wikisend.com/download/891488/...7_09-38-55.log

Attendo NOTIZIE o ISTRUZIONI

Grazie mille, saluti
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 13:46   #2426
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ecco qua!

Allego i risultati

http://wikisend.com/download/508164/mbr.log

http://wikisend.com/download/891488/...7_09-38-55.log

Attendo NOTIZIE o ISTRUZIONI

Grazie mille, saluti
passa alla scansione di controllo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 14:13   #2427
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
DR web cure it

Ci avevo già provato!

Ma non va ... ogni qualvolta avvio la scansione... il programma mi riavvia il pc!!! :-(

Che succede? Cosa posso fare??

Grazie. Attendo fiducioso!
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 01:17   #2428
lodofan
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Aiuto... mi son beccato WIN32/Mebroot trojan horse

Ciao, prima di scrivere ho passato ore a leggere tutto il 3D, e fatto tutte le prove, ma non ho raccolto niente di positivo. La situazione attuale è questa:

1) Unico antivirus che mi rileva Win32 Mebroot è NOD32

2) Ho effettuato tutti i passaggi con MBR e GMer, e solo MBR rileva l'infezione come da stralcio del log sotto:
detected MBR rootkit hooks:
\Driver\ACPI -> 0x85fd29d0
NDIS: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC -> SendCompleteHandler -> 0x8610a330
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

3) Ho fatto diverse volte il procedimento per l'eliminazione del suddetto, ma quando vado a lanciare DrWebCureIt, al momento dell'avvio della scansione il PC si resetta e si riavvia....

Ad ogni riavvio del PC, in pochi istanti NOD32 rileva sempre il virus.

Spero riusciate a darmi una mano :-)
Grazie in anticipo
lodofan è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 08:43   #2429
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lodofan Guarda i messaggi
Ciao, prima di scrivere ho passato ore a leggere tutto il 3D, e fatto tutte le prove, ma non ho raccolto niente di positivo. La situazione attuale è questa:

1) Unico antivirus che mi rileva Win32 Mebroot è NOD32

2) Ho effettuato tutti i passaggi con MBR e GMer, e solo MBR rileva l'infezione come da stralcio del log sotto:
detected MBR rootkit hooks:
\Driver\ACPI -> 0x85fd29d0
NDIS: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC -> SendCompleteHandler -> 0x8610a330
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

3) Ho fatto diverse volte il procedimento per l'eliminazione del suddetto, ma quando vado a lanciare DrWebCureIt, al momento dell'avvio della scansione il PC si resetta e si riavvia....

Ad ogni riavvio del PC, in pochi istanti NOD32 rileva sempre il virus.

Spero riusciate a darmi una mano :-)
Grazie in anticipo
Ciao, allega i log inerenti la prima fase esattamente come indicato i Guida + log del Nod32.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 12:34   #2430
lodofan
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Ecco i file log in sequenza

Preciso che nel mentre ho provato scan con Pareto AV ed Avira. Quest'ultimo ha trovato diversi file riconducibili a Win32 MebRoot. Vengono correttamente eliminati ma regolarmente ad ogni riavvio si ripresentano.

Log file MBR eseguito comando MBR.EXE in modalità provv
mbr1.log
Log file MBR eseguito comando MBR.EXE -f in modalità provv
mbr2.log
Log file MBR eseguito comando MBR.EXE in modalità standard dopo riavvio
mbr3.log

Per finire log file NOD32 filtrato che purtroppo devo interrempere a metà strada altrimenti si blocca il PC
NOD32log1.txt

Grazie ancora.
lodofan è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 12:41   #2431
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lodofan Guarda i messaggi
Preciso che nel mentre ho provato scan con Pareto AV ed Avira. Quest'ultimo ha trovato diversi file riconducibili a Win32 MebRoot. Vengono correttamente eliminati ma regolarmente ad ogni riavvio si ripresentano.

Log file MBR eseguito comando MBR.EXE in modalità provv
mbr1.log
Log file MBR eseguito comando MBR.EXE -f in modalità provv
mbr2.log
Log file MBR eseguito comando MBR.EXE in modalità standard dopo riavvio
mbr3.log

Per finire log file NOD32 filtrato che purtroppo devo interrempere a metà strada altrimenti si blocca il PC
NOD32log1.txt

Grazie ancora.
Cortesemente leggi bene la Guida in prima pagina, la prima fase prevede due log, ovvero Gmer e Prevx, per quanto concerne Prevx leggi bene le istruzioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 13:26   #2432
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
COME PROSEGUIRE ???

Ma a me .. non risponde più nessuno !?? !?! ?

Vista l'indifferenza ... nel frattempo mi faccio una scansione all'accesso di avast!!

Male non farà !?!?!?
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 13:41   #2433
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ma a me .. non risponde più nessuno !?? !?! ?

Vista l'indifferenza ... nel frattempo mi faccio una scansione all'accesso di avast!!

Male non farà !?!?!?
il pc funziona correttamente ho vedi anomalie?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 15:04   #2434
lodofan
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Sempre peggio....

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cortesemente leggi bene la Guida in prima pagina, la prima fase prevede due log, ovvero Gmer e Prevx, per quanto concerne Prevx leggi bene le istruzioni.
Chiedo venia….. Purtroppo la situazione sta precipitando, ed il pc si blocca con una maggiore frequenza.
Posso allegare solo log di GMER effettuato in modalità provvisoria, e log di PrevX effettuato una sola volta.

GMERlog.txt

PrevX1.log

Log file MBR eseguito comando MBR.EXE in modalità provv
mbr1.log
Log file MBR eseguito comando MBR.EXE -f in modalità provv
mbr2.log
Log file MBR eseguito comando MBR.EXE in modalità standard dopo riavvio
mbr3.log

Per finire log file NOD32 filtrato che purtroppo devo interrempere a metà strada altrimenti si blocca il PC
NOD32log1.txt

Di questo passo mi sa che presto dovrò formattare….
Grazie ancora.
lodofan è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 15:42   #2435
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
PROMPT

Purtroppo i comandi dal PROMPT MS DOS ... non funzionano!!!
Adesso sto facendo una scansione con AVAST PROFESSIONAL ....

Come mi consigli di proseguire ??
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 16:15   #2436
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Purtroppo i comandi dal PROMPT MS DOS ... non funzionano!!!
Adesso sto facendo una scansione con AVAST PROFESSIONAL ....

Come mi consigli di proseguire ??
i comandi possono non funzionare per altri problemi
riprova gmer se va
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 18:18   #2437
clint67
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 1
Ci sono dentro !!!

Ciao a tutti.
Sono in cerca di chiarimenti.
Ho letto (ed eseguito) la prima fase (vedi log)

http://wikisend.com/download/447760/gmer.log.txt

http://wikisend.com/download/878982/prevx_pre.log

http://wikisend.com/download/918954/prevx_post.log

Dopo aver fatto il la pulizia con Prevx (adesso non rileva più problemi), ho lanciato anche mbr (poi anche con parametro -f) e mi ritorna questo log

http://wikisend.com/download/532678/mbr.log.txt

Non mi fa stare tanto tranquillo....
Se avete qualche consiglio, ringrazio anticipatamente tutti i volenterosi
clint67 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 20:15   #2438
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lodofan Guarda i messaggi
Chiedo venia….. Purtroppo la situazione sta precipitando, ed il pc si blocca con una maggiore frequenza.
Posso allegare solo log di GMER effettuato in modalità provvisoria, e log di PrevX effettuato una sola volta.

GMERlog.txt

PrevX1.log

Log file MBR eseguito comando MBR.EXE in modalità provv
mbr1.log
Log file MBR eseguito comando MBR.EXE -f in modalità provv
mbr2.log
Log file MBR eseguito comando MBR.EXE in modalità standard dopo riavvio
mbr3.log

Per finire log file NOD32 filtrato che purtroppo devo interrempere a metà strada altrimenti si blocca il PC
NOD32log1.txt

Di questo passo mi sa che presto dovrò formattare….
Grazie ancora.
Segui questa procedura

Quote:
* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
* Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
* Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows
ci sono altri problemi che affronteremo successivamente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 20:16   #2439
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da clint67 Guarda i messaggi
Ciao a tutti.
Sono in cerca di chiarimenti.
Ho letto (ed eseguito) la prima fase (vedi log)

http://wikisend.com/download/447760/gmer.log.txt

http://wikisend.com/download/878982/prevx_pre.log

http://wikisend.com/download/918954/prevx_post.log

Dopo aver fatto il la pulizia con Prevx (adesso non rileva più problemi), ho lanciato anche mbr (poi anche con parametro -f) e mi ritorna questo log

http://wikisend.com/download/532678/mbr.log.txt

Non mi fa stare tanto tranquillo....
Se avete qualche consiglio, ringrazio anticipatamente tutti i volenterosi
Direi che siamo a buon punto, allega il log della scansione di controllo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 08:35   #2440
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
GMER non terminato

Ho lasciato acceso il pc con gmer che lavorava ... quando sono tornato era nuovamente bloccato!!!

Ho salvato un log parziale prima di non seguirlo più... lo allego!!!
http://www.wikisend.com/download/435...lle%201715.log
Vedi niente ??

Come proseguo ??
Riprovo Prev !!

Grazie saluti


Siccome l'ho già fato allego anche il log di Prevx ... mi trova questi due infezioni!!!
http://www.wikisend.com/download/882...vx%2029-01.log

Compro la licenza per eliminarle ???

Ultima modifica di TORTOLI : 29-01-2010 alle 08:49. Motivo: PREVX 3.0
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Tesla perde talenti chiave: Sunday Robot...
MSI svela il primo Personal Supercompute...
MOVA E40 Ultra Complete: al Black Friday...
I data center attuali non sono sostenibi...
L'oracolo della crisi dei subprime contr...
FX annuncia la serie TV di Far Cry in co...
Gigabyte MO27Q28G si aggiorna: migliore ...
Black Friday 2025: i robot aspirapolvere...
Lefant M3 a soli 300€ per il Black Frida...
Altman e Ive confermano il primo hardwar...
DJI Osmo Pocket 3 in super offerta per i...
Evasione fiscale e contrabbando: nuove p...
Numeri record per Valve: è lei l'...
Samsung Galaxy S26 Ultra: la batteria no...
Realme GT 8 Pro arriva in Italia: ecco i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v