Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-05-2008, 21:26   #241
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ispanico79 Guarda i messaggi
salve ho fatto la scansione e mi ha trovato un virus nella cartella C:\Programmi\Macrogaming\SweetIMBarForIE e il file infetto era toolbar.dll....dopo aver corretto il file ora si kiama toolbar.crc.......ke dici?e un altra cosa,come posso difendermi da un eventuale attacco di questo rootkit?aspetto vostre risposte....e in + vi ringrazio ad avermi aiutato a sconfiggere questo rootkit,siete unici e impagabili....complimenti a ki mi ha dato una mano.....GRAZIE MILLE
Vorrei vedere il log se possibile
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2008, 14:51   #242
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
ma è normale che dopo aver usato mbr.exe a scopo di rilevazione nel pc ci siano queste voci?

Codice:
Autoruns 

mbr		File not found: C:\DOCUME~1\UTENTE\IMPOST~1\Temp\mbr.sys




---- Kernel code sections - GMER 1.0.14 ----


?      C:\DOCUME~1\UTENTE\IMPOST~1\Temp\mbr.sys       Impossibile trovare il file specificato. !

---- EOF - GMER 1.0.14 ----

chiavi nel registro	

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mbr]
"Type"=dword:00000001
"ErrorControl"=dword:00000001
"Start"=dword:00000003


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mbr\Enum]
"0"="Root\\LEGACY_MBR\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001



Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\mbr]
"Type"=dword:00000001
"ErrorControl"=dword:00000001
"Start"=dword:00000003
tra l'altro mi appaiono pure dei problemi durante il caricamento delle impostazioni del bios, problemi che assomigliano a quelli che si verificano quando la batteria tampone è scarica ma che sono apparsi dopo aver eseguito mbr.exe

tempo fa avevo avuto un problema simile ma che era causato, credo, da driver, ma dopo aver formattato e reinstallato tutto il problema era sparito, ora il problema riappare dopo un anno, proprio il giorno dopo aver eseguito mbr.exe

strana coincidenza o mbr.exe ha pasticciato qualcosa?

Ultima modifica di forum1 : 20-05-2008 alle 14:54.
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2008, 15:29   #243
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da forum1 Guarda i messaggi
ma è normale che dopo aver usato mbr.exe a scopo di rilevazione nel pc ci siano queste voci?

Codice:
Autoruns 

mbr		File not found: C:\DOCUME~1\UTENTE\IMPOST~1\Temp\mbr.sys




---- Kernel code sections - GMER 1.0.14 ----


?      C:\DOCUME~1\UTENTE\IMPOST~1\Temp\mbr.sys       Impossibile trovare il file specificato. !

---- EOF - GMER 1.0.14 ----

chiavi nel registro	

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mbr]
"Type"=dword:00000001
"ErrorControl"=dword:00000001
"Start"=dword:00000003


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mbr\Enum]
"0"="Root\\LEGACY_MBR\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001



Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\mbr]
"Type"=dword:00000001
"ErrorControl"=dword:00000001
"Start"=dword:00000003
tra l'altro mi appaiono pure dei problemi durante il caricamento delle impostazioni del bios, problemi che assomigliano a quelli che si verificano quando la batteria tampone è scarica ma che sono apparsi dopo aver eseguito mbr.exe

tempo fa avevo avuto un problema simile ma che era causato, credo, da driver, ma dopo aver formattato e reinstallato tutto il problema era sparito, ora il problema riappare dopo un anno, proprio il giorno dopo aver eseguito mbr.exe

strana coincidenza o mbr.exe ha pasticciato qualcosa?
Che ci siano è normale che possa aver dato problemi non lo escludo a priori, certo però che la coincidenza è strana.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2008, 16:00   #244
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
con i computer le coincidenze non sono mai troppo strane

ma basta qualche cambiamento e tac viene fuori un errore, una schermata blu, un comportamento strano

un pc è fatto di pezzi eterogenei e basta un niente a mandare a donnine allegre tutto l'ambaradan

appena integro il sp 3 reinstallo tutto e vedo se il problema sparisce anche questa volta

comunque mbr.exe non dovrebbe andare a toccare il bios

in teoria un problema di checksum del bios dovrebbe derivare 9 volte su 10 da problemi della batteria ed una formattazione e reinstallazione non dovrebbe quindi risolvere nulla, giusto?
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2008, 17:01   #245
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da forum1 Guarda i messaggi
con i computer le coincidenze non sono mai troppo strane

ma basta qualche cambiamento e tac viene fuori un errore, una schermata blu, un comportamento strano

un pc è fatto di pezzi eterogenei e basta un niente a mandare a donnine allegre tutto l'ambaradan
esatto non sono mai troppo strane

Quote:
appena integro il sp 3 reinstallo tutto e vedo se il problema sparisce anche questa volta
Ok

Quote:
comunque mbr.exe non dovrebbe andare a toccare il bios

in teoria un problema di checksum del bios dovrebbe derivare 9 volte su 10 da problemi della batteria ed una formattazione e reinstallazione non dovrebbe quindi risolvere nulla, giusto?
Direi proprio di no
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2008, 23:46   #246
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
ecco il log di cureIt...scusa del ritardo ma non sapevo dove si era messo il documento....scusami...

http://wikisend.com/download/570324/CureIt.log

allora?ke dici?
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2008, 23:56   #247
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il log è pulito ma la scansione non è completa o sbaglio?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 08:54   #248
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da wjmat Guarda i messaggi
il log è pulito ma la scansione non è completa o sbaglio?

la scansione completa la devo fare sempre con cureIt?o dimmi te?grazie...
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 08:57   #249
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
si con cureit devi fare quella completa
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 09:01   #250
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
Quote:
Originariamente inviato da wjmat Guarda i messaggi
si con cureit devi fare quella completa
ok...ora la faccio e vi farò sapere tramite il mio log.
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 11:12   #251
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
ecco qua la mia scansione completa di cureit:


http://wikisend.com/download/564816/CureIt.log



allora?ditemi voi,cosa fare....grazie
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 11:24   #252
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ispanico79 Guarda i messaggi
ecco qua la mia scansione completa di cureit:


http://wikisend.com/download/564816/CureIt.log



allora?ditemi voi,cosa fare....grazie
togli tutto quello che non serve e tieni solo i riferimenti alle infezioni rilevate
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 12:08   #253
ispanico79
Member
 
Iscritto dal: Feb 2008
Messaggi: 40
ok....fatto.ho corretto,anzi cancellato tutti i file infetti...ora tutto apposto o no?ditemi.........ah un altra cosa,secondo voi è meglio internet explorer o firefox?se voglio tenere solo fire fox,devo disinstallare internet explorer 7 e i suoi aggiornamenti?....grazie ancora di tutto....SIETE I MIGLIORIIIIIIIIIII
ispanico79 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 12:19   #254
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si sei OK per quanto concerne il resto leggi qui: http://www.hwupgrade.it/forum/showthread.php?t=1726383

NB: il riprisitno configurazione sistema avresto dovuto disabilitarlo, disabilitalo, riabilitalo e crea un nuovo punto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 16:58   #255
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Metti Stealth Rootkit detector in D:\
digitare D:\mbr.exe -f e cliccate su OK
Stessa identica cosa..
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 17:12   #256
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tara86 Guarda i messaggi
Stessa identica cosa..
Allegami due log di Gmer, spuntando nel pannelo di destra di Gmer prima una partizione e poi l'altra o le altre, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2008, 10:37   #257
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allegami due log di Gmer, spuntando nel pannelo di destra di Gmer prima una partizione e poi l'altra o le altre, ciao.
partizione c:
http://www.fileqube.com/shared/PaSPSezi29810
partizione d:
http://www.fileqube.com/shared/gtdSnJYgn29811
Grazie mille per l'aiuto
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2008, 10:50   #258
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tara86 Guarda i messaggi
Pare a me o è tutto in D:\ i log sono identici
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2008, 11:52   #259
tara86
Senior Member
 
L'Avatar di tara86
 
Iscritto dal: Jan 2008
Messaggi: 504
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pare a me o è tutto in D:\ i log sono identici
anche a me...pero io li ho spuntati!
tara86 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2008, 11:54   #260
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tara86 Guarda i messaggi
anche a me...pero io li ho spuntati!
Fai girare questo tool http://download.norman.no/public/removembrs.zip

Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it

Al termine riallega log di Gmer, nell'eventualità il risultato sia il medesimo facciamo un overwrite
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Realme GT 8 Pro arriva in Italia: ecco i...
Mercato GPU Q3 2025: crescita moderata, ...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v