Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2010, 09:02   #2441
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ho lasciato acceso il pc con gmer che lavorava ... quando sono tornato era nuovamente bloccato!!!

Ho salvato un log parziale prima di non seguirlo più... lo allego!!!
http://www.wikisend.com/download/435...lle%201715.log
Vedi niente ??

Come proseguo ??
Riprovo Prev !!

Grazie saluti


Siccome l'ho già fato allego anche il log di Prevx ... mi trova questi due infezioni!!!
http://www.wikisend.com/download/882...vx%2029-01.log

Compro la licenza per eliminarle ???
se hai installato pdfcreator nulla di che preoccuparsi


per il prompt di dos vedi se basta questo
http://www.raymond.cc/blog/archives/...ystem-restore/
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 10:28   #2442
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Fatto!!!

Ok ...

ho fatto ..
Re-Enable v2 Portable.exe


Ma non è cambiato niente ....

Sicuro che non sono più infettato ?? :-)
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 11:56   #2443
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ok ...

ho fatto ..
Re-Enable v2 Portable.exe


Ma non è cambiato niente ....

Sicuro che non sono più infettato ?? :-)
i log che ho visionato dicono che mbr rootkit c'era ma non è presente attualmente
prova a rimuovere le restrizioni al registro di sistema
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 13:46   #2444
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Non mi succede

Ho fatto questa fase solamente ... ho sbagliato ??

Per rimuovere restrizioni applicate al registro o rimuovere la scritta Virus Alert (per win XP e 2000):
Doppio click su SDFix.exe e il tool si estrarrà in automatico in C:\SDFix
Vai alla cartella C:\SDFix
Fai click dx su XP VirusAlert_Repair.inf oppure su W2K VirusAlert_Repair.inf a seconda del tuo s.o. e seleziona installa
In questo caso non vengono generati log, riavvia il pc

Non mi crea log .... e non mi cambiato niente!!!

Che faccio?? Lo rimuovo o dovevo muovermi diversamente?
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:16   #2445
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ho fatto questa fase solamente ... ho sbagliato ??

Per rimuovere restrizioni applicate al registro o rimuovere la scritta Virus Alert (per win XP e 2000):
Doppio click su SDFix.exe e il tool si estrarrà in automatico in C:\SDFix
Vai alla cartella C:\SDFix
Fai click dx su XP VirusAlert_Repair.inf oppure su W2K VirusAlert_Repair.inf a seconda del tuo s.o. e seleziona installa
In questo caso non vengono generati log, riavvia il pc

Non mi crea log .... e non mi cambiato niente!!!

Che faccio?? Lo rimuovo o dovevo muovermi diversamente?
si dovevi seguire solo quella parte
allora il prompt non è bloccato ma ha soltanto problemi suoi
per questo problema intanto chiedi qui
http://www.hwupgrade.it/forum/forumdisplay.php?f=33
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:32   #2446
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
GRAZIE MILLE

SOLO un'ultima domanda ...

ma SDFix .. va disintallato ??
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:35   #2447
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
GRAZIE MILLE

SOLO un'ultima domanda ...

ma SDFix .. va disintallato ??
Lo cestini.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:41   #2448
cristina300
Junior Member
 
L'Avatar di cristina300
 
Iscritto dal: Jan 2010
Messaggi: 10
Non riesco a vedere le pagine in Internet, virus

Ciao a tutti,
non riesco ad accedere ad internet tranne che al vostro portale e alla mia e mail.
Se provo a fare una ricerca su google, mi fa vedere solo i risultati e non prosegue alla visualizzazione delle sucessive pagine..
Inoltre i processi del mio portatile si sono rallentati molto.
Deduco che ci sia un virus..
Come posso procedere?
Grazie

Cristina

N.B.
Avrei pronti i log di:

Win32.Worm.Downladup.Gen.log
ComboFix.txt
GMER.log

Li allego separati?
cristina300 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:47   #2449
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cristina300 Guarda i messaggi
Ciao a tutti,
non riesco ad accedere ad internet tranne che al vostro portale e alla mia e mail.
Se provo a fare una ricerca su google, mi fa vedere solo i risultati e non prosegue alla visualizzazione delle sucessive pagine..
Inoltre i processi del mio portatile si sono rallentati molto.
Deduco che ci sia un virus..
Come posso procedere?
Grazie

Cristina

N.B.
Avrei pronti i log di:

Win32.Worm.Downladup.Gen.log
ComboFix.txt
GMER.log

Li allego separati?
Ciao, hai sbagliato 3D, quello dedicato al Kido è il seguente http://www.hwupgrade.it/forum/showthread.php?t=1984665


Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 20:09   #2450
lodofan
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Aimè....

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui questa procedura



ci sono altri problemi che affronteremo successivamente.
Rispondo solo ora dopo aver trascorso tutta la giornata a formattare e reinstallare tutto....
Ormai il PC non mi consentiva nemmeno l'avvio in modalità provvisoria e le schermate blu si alternavano....
Grazie mille per l'aiuto che mi è stato offerto.... qualcuno mi ha riferito che può essere una nuova variante di Mebroot.... da qua il motivo per il quale non si è riusciti a stanarlo con la procedura classica.... pazienza.
Spero di non incappare nuovamente in sto maledetto....
A presto e grazie ancora.

PS: per tutti coloro che incontrano questa nuova versione... il primo sintomo è il processo services.exe che manda in palla HDD master.
lodofan è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2010, 16:02   #2451
lodofan
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da lodofan Guarda i messaggi
Rispondo solo ora dopo aver trascorso tutta la giornata a formattare e reinstallare tutto....
Ormai il PC non mi consentiva nemmeno l'avvio in modalità provvisoria e le schermate blu si alternavano....
Grazie mille per l'aiuto che mi è stato offerto.... qualcuno mi ha riferito che può essere una nuova variante di Mebroot.... da qua il motivo per il quale non si è riusciti a stanarlo con la procedura classica.... pazienza.
Spero di non incappare nuovamente in sto maledetto....
A presto e grazie ancora.

PS: per tutti coloro che incontrano questa nuova versione... il primo sintomo è il processo services.exe che manda in palla HDD master.
Amara sorpresa.... sono nuovamente alle prese con lo stesso virus.... HDD nuovo. A sto punto ritengo che sia un problema residente su Bios.... Brutta bestia.
lodofan è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2010, 17:15   #2452
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lodofan Guarda i messaggi
Rispondo solo ora dopo aver trascorso tutta la giornata a formattare e reinstallare tutto....
Ormai il PC non mi consentiva nemmeno l'avvio in modalità provvisoria e le schermate blu si alternavano....
Grazie mille per l'aiuto che mi è stato offerto.... qualcuno mi ha riferito che può essere una nuova variante di Mebroot.... da qua il motivo per il quale non si è riusciti a stanarlo con la procedura classica.... pazienza.
Spero di non incappare nuovamente in sto maledetto....
A presto e grazie ancora.

PS: per tutti coloro che incontrano questa nuova versione... il primo sintomo è il processo services.exe che manda in palla HDD master.
Quote:
Originariamente inviato da lodofan Guarda i messaggi
Amara sorpresa.... sono nuovamente alle prese con lo stesso virus.... HDD nuovo. A sto punto ritengo che sia un problema residente su Bios.... Brutta bestia.
Se non formatti a basso livello non te ne liberi, a meno che non sia il Nod32 che sfarlocca.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2010, 22:58   #2453
niox26
Member
 
L'Avatar di niox26
 
Iscritto dal: Apr 2009
Messaggi: 40
MBR RootKit

Ho seguito la prima fase passo passo questi sono i log,.. help me.

URL=http://wikisend.com/download/434468/Gmer 30 gennaio.txt]Gmer 30 gennaio.txt[/url]

PREVX 30 gennaio prima.log

PREVX 30 gennaio Dopo.log

Devo aggiungere che ad ogni accensione PC mi esce una finestra di dialogo del Sottosistema MS-DOS a 16 Bit che recita:
C:\Progra 1\VTUNE\VI\BIOSCTL.EXE
NTVDM ha rilevato un errore di sistema
NTVDM ha rilevato un errore di sistema c0h scegliere "chiudi" per terminare l'applicazione.
Chill-Out mi ha gia' aiutato una volta. grazie ancora.
niox26 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 14:34   #2454
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da niox26 Guarda i messaggi
Ho seguito la prima fase passo passo questi sono i log,.. help me.

URL=http://wikisend.com/download/434468/Gmer 30 gennaio.txt]Gmer 30 gennaio.txt[/url]

PREVX 30 gennaio prima.log

PREVX 30 gennaio Dopo.log

Devo aggiungere che ad ogni accensione PC mi esce una finestra di dialogo del Sottosistema MS-DOS a 16 Bit che recita:
C:\Progra 1\VTUNE\VI\BIOSCTL.EXE
NTVDM ha rilevato un errore di sistema
NTVDM ha rilevato un errore di sistema c0h scegliere "chiudi" per terminare l'applicazione.
Chill-Out mi ha gia' aiutato una volta. grazie ancora.
Ciao, allega i log inerenti la seconda e terza fase, il problema inerente NTVDM è di competenza della sezione Microsoft Windows, utilizzando la funzione cerca trovi la soluzione al problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 17:10   #2455
niox26
Member
 
L'Avatar di niox26
 
Iscritto dal: Apr 2009
Messaggi: 40
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega i log inerenti la seconda e terza fase, il problema inerente NTVDM è di competenza della sezione Microsoft Windows, utilizzando la funzione cerca trovi la soluzione al problema.
PREVX 30 gennaio prima bis.txt

PREVX 30 gennaio Dopo bis.txt

ecco fatto.
niox26 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 17:11   #2456
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da niox26 Guarda i messaggi
Seconda e terza fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 17:21   #2457
niox26
Member
 
L'Avatar di niox26
 
Iscritto dal: Apr 2009
Messaggi: 40
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega i log inerenti la seconda e terza fase, il problema inerente NTVDM è di competenza della sezione Microsoft Windows, utilizzando la funzione cerca trovi la soluzione al problema.
NTVDM...anche questo è un problema di infezione... ho capito bene.
niox26 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 17:22   #2458
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da niox26 Guarda i messaggi
NTVDM...anche questo è un problema di infezione... ho capito bene.
Direi di no.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2010, 12:42   #2459
lodofan
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Farmattato a basso livello....

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se non formatti a basso livello non te ne liberi, a meno che non sia il Nod32 che sfarlocca.
Bene, dopo giorni di combattimento l'unica soluzione è stata formattare tutti HDD a basso livello, prestando la massima attenzione nel salvare i dati su dispositivi esterni che poi sono stati tutti passati sotto diversi antivirus (PrevX, NOD32, Avira e Comodo). Giusto qualche nota... subito dopo aver installato windows ed aver aggiornato mi è stato rilevato un trojan su un crack.... per il resto ora tutto sembra andare. Grazie dell'aiuto. Comunque credo che la mia fosse una variante bella tosta.
lodofan è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2010, 13:12   #2460
fanfa
Senior Member
 
Iscritto dal: Jul 2004
Messaggi: 991
Purtroppo sono stato infettato dal virus helpassistant.

Questi sono i log:

-Gmer
gmer.txt
-Prevx
prevx-pre.log
-Prevx dopo aver provato il cleanup
prevx-post.log

EDIT: visto che anche dopo il cleanup mi dava ancora presente l'infezione, ho rifatto un'altra scansione con successivo cleanup. Adesso non appare più l'infezione e questo è il log

prevx-post2.log

Procedo alla fase due?

Ultima modifica di fanfa : 01-02-2010 alle 13:28.
fanfa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Cervello umano completamente sintetico: ...
Nioh 3: rivelati i requisiti minimi e co...
No stress: ecco 37 idee per i regali di ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v