Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-02-2010, 22:24   #2541
franchetiello
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 566
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Solo del PC del tuo amico
come da guida, prima di proseguire, domando lumi;
con gmer ho eseguito la scansione dell'unita G, con prevx la medesima cosa tramite tasto destro sull'unità removibile, ovvero l'hd del mio amico.
So che sarebbe stato utile vedere tutti i file eliminati (a quanto mi è stato detto tanti) dalle precedenti scansioni ma non trovo niente.proseguo con la guida?(non saprei come ricostruire l'mbr essendo questo h.d. attaccato al mio nb tramite usb)

http://wikisend.com/download/224734/gmerlog.log

http://wikisend.com/download/199292/prevx.log
franchetiello è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 09:05   #2542
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franchetiello Guarda i messaggi
come da guida, prima di proseguire, domando lumi;
con gmer ho eseguito la scansione dell'unita G, con prevx la medesima cosa tramite tasto destro sull'unità removibile, ovvero l'hd del mio amico.
So che sarebbe stato utile vedere tutti i file eliminati (a quanto mi è stato detto tanti) dalle precedenti scansioni ma non trovo niente.proseguo con la guida?(non saprei come ricostruire l'mbr essendo questo h.d. attaccato al mio nb tramite usb)

http://wikisend.com/download/224734/gmerlog.log

http://wikisend.com/download/199292/prevx.log
Dai log non emerge nulla, ma non era meglio attaccare il tuo monitor al Pc dell'amico
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 09:45   #2543
franchetiello
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 566
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emerge nulla, ma non era meglio attaccare il tuo monitor al Pc dell'amico
buongiorno chill, decisamente si, ma non ho un cavo uno a casa..ieri cmq lanciai per prova lo stealth detector sulla mia partizione, ovviamente tutto ok (paura del contagio).Lo provai anche ,trovandomi in modalità provvisoria, inserendo il file mbr.exe in G e cambiando il comando con la medesima lettera.
Non so se fosse giusto il procedimento ma questo è il log; i problemi che riscontrava erano, la non istallazione di prevx (il primo con cui aveva rimosso come da guida e che dava un errore v911 qundo cercava di reinstallarlo) e alcuni crash del pc.Oggi ho la possibilità di collegarlo su un case, mi consigli altro?grazie infinite come sempre

http://wikisend.com/download/939080/mbr.log
franchetiello è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 09:50   #2544
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franchetiello Guarda i messaggi
buongiorno chill, decisamente si, ma non ho un cavo uno a casa..ieri cmq lanciai per prova lo stealth detector sulla mia partizione, ovviamente tutto ok (paura del contagio).Lo provai anche ,trovandomi in modalità provvisoria, inserendo il file mbr.exe in G e cambiando il comando con la medesima lettera.
Non so se fosse giusto il procedimento ma questo è il log; i problemi che riscontrava erano, la non istallazione di prevx (il primo con cui aveva rimosso come da guida e che dava un errore v911 qundo cercava di reinstallarlo) e alcuni crash del pc.Oggi ho la possibilità di collegarlo su un case, mi consigli altro?grazie infinite come sempre

http://wikisend.com/download/939080/mbr.log
Scansione con DrWeb CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 10:22   #2545
franchetiello
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 566
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scansione con DrWeb CureIt
Nonostante il log dica il contrario, non ho interrotto la scansione;il file host modificato lo feci io per togliere la pubblicità da msn.Mi affido sempre a te per il prossimo passo e ancora grazie

http://wikisend.com/download/535704/cureit filtrato.txt
franchetiello è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 10:30   #2546
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franchetiello Guarda i messaggi
Nonostante il log dica il contrario, non ho interrotto la scansione;il file host modificato lo feci io per togliere la pubblicità da msn.Mi affido sempre a te per il prossimo passo e ancora grazie

http://wikisend.com/download/535704/cureit filtrato.txt
Direi che non c'è altro da fare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 10:40   #2547
franchetiello
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 566
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Direi che non c'è altro da fare
Perfetto, colgo l'occasione per dirti ancora grazie per la disponibilità
franchetiello è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 12:13   #2548
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franchetiello Guarda i messaggi
Perfetto, colgo l'occasione per dirti ancora grazie per la disponibilità
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 16:47   #2549
master3000
Senior Member
 
L'Avatar di master3000
 
Iscritto dal: Aug 2003
Città: Napoli/Torre Annunziata/Pompei. Trattative sul forum: 67
Messaggi: 4263
sapete niente riguardo un virus con nome winesm32.exe che si posiziona in
C:\Documents and Settings\UTENTE\Menu Avvio\Programmi\Esecuzione automatica
__________________
|Le mie trattative sul forum (tot:67) |CPU: Intel core 2 duo E8400 | MOBO: Asus P5E3 | RAM:2GB Corsair XMS3 DDR3 1333 MHz DHX + 4GB Kingston DDR3 1333 MHz | Cooler: Zalman CNPS8700 NT led blu | VGA: nVidia N460GTX CYCLONE | ALI: Chieftec NTRO2 85+ 650W | AUDIO: 5.1 Creative T6100 | DVD: Pioneer 112-D@DVR-112L 8.21 + Liteon iHas124 B | HDD: SSD Corsair Force 3 60gb + Sata2 Seagate 1TB + Sata2 Maxtor 320gb|
master3000 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 18:44   #2550
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da master3000 Guarda i messaggi
sapete niente riguardo un virus con nome winesm32.exe che si posiziona in
C:\Documents and Settings\UTENTE\Menu Avvio\Programmi\Esecuzione automatica
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 21:08   #2551
franchetiello
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 566
ancora lui..

Riciao chill, spero di non abusare della tua pazienza, ma la situazione non è buona;dopo aver staccato l'hd noto che non parte per i troppi file danneggiati, tramite consolle di ripristino non risolvo, decido di formattare..niente. rimangono problemi sull'hd (3 mesi di vita mi dice).Uso l'utility specifica che rileva troppi problemi..decido allora di radere al suolo la partizione con talbe doctor, reinstallo windows e tutto va liscio..per scrupolo rieseguo lo stealth per l'mbr rootkit ed eccolo la..
possibile sia residente ma non attivo?

http://wikisend.com/download/224864/mbr.log

http://wikisend.com/download/522620/prevx.log

dal momento che son in fase format (nemmeno con tutti i driver installati), qualunque procedura anche drastica è ben accetta.
ti ringrazio infinitamente

gmer ha dato scermata blu con errore realtivo a pwayqfog.sys
franchetiello è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 09:02   #2552
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franchetiello Guarda i messaggi
Riciao chill, spero di non abusare della tua pazienza, ma la situazione non è buona;dopo aver staccato l'hd noto che non parte per i troppi file danneggiati, tramite consolle di ripristino non risolvo, decido di formattare..niente. rimangono problemi sull'hd (3 mesi di vita mi dice).Uso l'utility specifica che rileva troppi problemi..decido allora di radere al suolo la partizione con talbe doctor, reinstallo windows e tutto va liscio..per scrupolo rieseguo lo stealth per l'mbr rootkit ed eccolo la..
possibile sia residente ma non attivo?

http://wikisend.com/download/224864/mbr.log

http://wikisend.com/download/522620/prevx.log

dal momento che son in fase format (nemmeno con tutti i driver installati), qualunque procedura anche drastica è ben accetta.
ti ringrazio infinitamente

gmer ha dato scermata blu con errore realtivo a pwayqfog.sys
Il log può rimanere "sporco" l'unico modo per evitare ciò è formattare a basso livello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 09:42   #2553
franchetiello
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 566
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log può rimanere "sporco" l'unico modo per evitare ciò è formattare a basso livello.
buongiorno e grazie chill, il tool specifico della casa costruttrice rileva troppi problemi sull'hd e non riesce a risolverli ne a cancellarlo, essendo l'hd in garanzia (l'ultima volta che si avviava il s.o. dava errore explorer.exe e si bloccava dopodicheè schermata blu), provo a restituirlo al mio amico per farlo controllare ed eventualmente sostituire dal negozio in cui l'ha preso, a questo punto potrebbe anche essere un problema di hd.grazie ancora
franchetiello è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 16:22   #2554
master3000
Senior Member
 
L'Avatar di master3000
 
Iscritto dal: Aug 2003
Città: Napoli/Torre Annunziata/Pompei. Trattative sul forum: 67
Messaggi: 4263
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
grazie 1000, xò li non parla di questo file winesm32.exe
__________________
|Le mie trattative sul forum (tot:67) |CPU: Intel core 2 duo E8400 | MOBO: Asus P5E3 | RAM:2GB Corsair XMS3 DDR3 1333 MHz DHX + 4GB Kingston DDR3 1333 MHz | Cooler: Zalman CNPS8700 NT led blu | VGA: nVidia N460GTX CYCLONE | ALI: Chieftec NTRO2 85+ 650W | AUDIO: 5.1 Creative T6100 | DVD: Pioneer 112-D@DVR-112L 8.21 + Liteon iHas124 B | HDD: SSD Corsair Force 3 60gb + Sata2 Seagate 1TB + Sata2 Maxtor 320gb|
master3000 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 17:08   #2555
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da master3000 Guarda i messaggi
grazie 1000, xò li non parla di questo file winesm32.exe
Come suggerito segui la Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2010, 11:33   #2556
Ale985
Senior Member
 
L'Avatar di Ale985
 
Iscritto dal: Dec 2007
Città: Genova
Messaggi: 5872
Ciao a tutti,

ho fatto una scansione sul portatile del disco utilizzando il cd di norton internet security 2010 (quindi all'avvio del computer). Questa scansione mi ha trovato il seguete rootkit: bloodhound.MBR

Ho letto la guida in prima pagina e per fare la prova del 9 ho anche fatto una scansione con Prevx 3.0 e mi ha trovato questo file sospetto: luxor2.exe

Norton mi da la possibilità di correggere bloodhound.MBR.....secondo voi può comportare il blocco del sistema?

Grazie in anticipo
__________________
MB:Asus Z170 PRO GAMING; CPU:Intel Core i7 6700K; RAM:Corsair LPX 2x8GB 3000 MHz; VGA:ASUS GTX1070 :angel;SSD: SaMSUNG EVO 860 512GB;PSU:EVGA SuperNOVA 650W; CASE:CM HAF932 Advanced;
Ale985 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2010, 14:46   #2557
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ale985 Guarda i messaggi
Norton mi da la possibilità di correggere bloodhound.MBR.....secondo voi può comportare il blocco del sistema?

Grazie in anticipo
Teoricamente no.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2010, 23:45   #2558
VetroAlex
Junior Member
 
Iscritto dal: Mar 2010
Città: Palermo
Messaggi: 21
Fatto la prima parte!!

Ciao a tutti ragazzi.

Siete semplicemente meravigliosi.. Ho completato la prima fase e già il pc non si blocca da circa 15 minuti: un record!!! Mi scuso con Chill Out ma non sono riuscito a salvare il log pre eliminazione del problema con Prevx perchè mi diceva solo di annullare la scansione o considerare attendibile il problema.. In più il pc si impallava e quindi ho cliccato 2 volte un tasto e patatrack!!
Comunque ho allegato il file GMER (ante eliminazione) ed il file Prevx (post eliminazione, riavvio e riscansione).. Trovi il primo QUI e l'altro QUI..
Passo alla seconda fase
VetroAlex è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2010, 01:18   #2559
VetroAlex
Junior Member
 
Iscritto dal: Mar 2010
Città: Palermo
Messaggi: 21
Sono passato alla seconda parte..
In modalità Provvisoria ho fatto partire C:\mbr.exe -f come descritto ed ho trovato in C il seguente Log che ti allego QUI..
Stessa operazione fatta in modalità normale e (credo purtroppo) Log praticamente identico: Eccolo qui

Una domanda: Ma dovevo eseguire C:\mbr.exe anche in modalità provvisoria? Nella guida non era specificato all'inizio

PS: Dato che i post precedenti sono vecchissimi... Sto parlando da solo!?!?

PS2: Sto facendo la scansione con Norman eccetera e sembra nn finire mai.. Domai allego il log risultante
VetroAlex è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2010, 08:47   #2560
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da VetroAlex Guarda i messaggi
Sono passato alla seconda parte..
In modalità Provvisoria ho fatto partire C:\mbr.exe -f come descritto ed ho trovato in C il seguente Log che ti allego QUI..
Stessa operazione fatta in modalità normale e (credo purtroppo) Log praticamente identico: Eccolo qui

Una domanda: Ma dovevo eseguire C:\mbr.exe anche in modalità provvisoria? Nella guida non era specificato all'inizio

PS: Dato che i post precedenti sono vecchissimi... Sto parlando da solo!?!?

PS2: Sto facendo la scansione con Norman eccetera e sembra nn finire mai.. Domai allego il log risultante
ciao

i log per ora mi sembrano tutti puliti e in quello di gmer, non vedo traccia di mbr rootkit, che dovrebbe rimanere anche a pc pulito
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Poche idee per i regali di Natale? Ai ga...
La navicella Boeing CST-100 Starliner to...
Blue Origin Blue Ring: il veicolo spazia...
Intel Nova Lake sarà il grande pa...
È ora di cambiare operatore: ho, ...
VSP One Block High End: la soluzione per...
Il nuovo paradigma del fisco data-driven
Esplora file e Menu Start vanno in crash...
IA e gaming? Per il co-founder di Rockst...
TIM si adegua a Roaming Zero: risparmio ...
Quasi un milione di utenti lasciano Wind...
Claude Opus 4.5 è più pote...
ChatGPT Shopping Research: OpenAI vuole ...
Formula E Driver torna su Prime Video: l...
Recensione QNAP TS-464: il NAS ideale pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v