Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-04-2010, 17:01   #2641
cignonero
Junior Member
 
L'Avatar di cignonero
 
Iscritto dal: Apr 2010
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Purtroppo, no.
ho copiato la scansione di nod32 in un file txt

http://wikisend.com/download/734912/..._nod32scan.txt
cignonero è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2010, 17:21   #2642
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cignonero Guarda i messaggi
ho copiato la scansione di nod32 in un file txt

http://wikisend.com/download/734912/..._nod32scan.txt
Il log del Nod è pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2010, 19:39   #2643
lessismore
Member
 
Iscritto dal: Sep 2005
Città: Padova
Messaggi: 75
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Un problema l'abbiamo risolto, quello del TDL Rootkit, adesso fai scansione completa con DrWeb CureIt, insieme al log di CureIt allega anche un nuovo log di Prevx ma solo dopo aver disabilitato Acronis.
ho fatto la scansione con DrWeb CureIt, mi ha rilevato BackDoor.MaosBoot.35 e gli ho dato 'cura'.
questo è il log
CureIt.log

e questo il successivo log di prevx
scansione post cureit PREVX.log
lessismore è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2010, 22:52   #2644
cignonero
Junior Member
 
L'Avatar di cignonero
 
Iscritto dal: Apr 2010
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log del Nod è pulito
ho rifatto la scansione con cureit, ecco l'allegato
http://wikisend.com/download/442816/CureIt.log
sembra pulito... ora cosa devo fare con tutti quei programmi scaricati? devo riattivare ripristino sistema?
cignonero è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2010, 09:16   #2645
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cignonero Guarda i messaggi
ho rifatto la scansione con cureit, ecco l'allegato
http://wikisend.com/download/442816/CureIt.log
sembra pulito... ora cosa devo fare con tutti quei programmi scaricati? devo riattivare ripristino sistema?
Log pulito, come indicato in guida puoi riattivare il ripristino conf.sistema, per tutto il resto trovi le info che ti necessitano alla voce SUGGERIMENTI.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2010, 15:57   #2646
cignonero
Junior Member
 
L'Avatar di cignonero
 
Iscritto dal: Apr 2010
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log pulito, come indicato in guida puoi riattivare il ripristino conf.sistema, per tutto il resto trovi le info che ti necessitano alla voce SUGGERIMENTI.
non c'è nessun altro profilo registrato, ho Windows XP Home Edition, ho controllato secondo le indicazioni.

ancora una domanda, sembra che il virus era legato a un programma che avevo scaricato tempo fa, infatti il programma non c'è piu ora sul pc, ma nella realtà mi servirebbe. Cosa succede se ora lo acquisto in rete? Potrebbe ripresentarsi lo stesso problema?

Si tratta di un programma di conversione file video della alloksoft mpeg4 converter

grazie per la pazienza
cignonero è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2010, 16:28   #2647
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cignonero Guarda i messaggi
non c'è nessun altro profilo registrato, ho Windows XP Home Edition, ho controllato secondo le indicazioni.
Meglio così

Quote:
Originariamente inviato da cignonero Guarda i messaggi
ancora una domanda, sembra che il virus era legato a un programma che avevo scaricato tempo fa, infatti il programma non c'è piu ora sul pc, ma nella realtà mi servirebbe. Cosa succede se ora lo acquisto in rete? Potrebbe ripresentarsi lo stesso problema?

Si tratta di un programma di conversione file video della alloksoft mpeg4 converter

grazie per la pazienza
Non credo che il virus fosse legato al software

Eventualmente in Sezione Programmi e Utility http://www.hwupgrade.it/forum/forumdisplay.php?f=37 puoi trovare il software che fa al tuo caso.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-04-2010 alle 16:33.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2010, 17:55   #2648
FairyQueen
Member
 
Iscritto dal: Apr 2010
Messaggi: 36
Salve a tutti
Eccomi qua, un'altra "utonta" appestata da helpassistant! (da mesi ormai)
Dopo aver provato con un'altra procedura (con mbr.exe) e non aver risolto quasi niente (visto che la cartella helpassistant continua a "rifiorire" misteriosamente, anche se il pc un pò s'è sbloccato) volevo provare con la vostra soluzione ma mi sono scontrata subito contro il primo muro invalicabile: non riesco a scaricare Gmer.exe, il link mi da un errore, dice che non sono autorizzata (o qualcosa del genere).
Aiuto! Perchè la jella mi perseguita?!!!
FairyQueen è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2010, 21:59   #2649
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FairyQueen Guarda i messaggi
Salve a tutti
Eccomi qua, un'altra "utonta" appestata da helpassistant! (da mesi ormai)
Dopo aver provato con un'altra procedura (con mbr.exe) e non aver risolto quasi niente (visto che la cartella helpassistant continua a "rifiorire" misteriosamente, anche se il pc un pò s'è sbloccato) volevo provare con la vostra soluzione ma mi sono scontrata subito contro il primo muro invalicabile: non riesco a scaricare Gmer.exe, il link mi da un errore, dice che non sono autorizzata (o qualcosa del genere).
Aiuto! Perchè la jella mi perseguita?!!!
Ciao, passa direttamente a Prevx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 10:59   #2650
FairyQueen
Member
 
Iscritto dal: Apr 2010
Messaggi: 36
Come non detto.
Ieri sera (prima di vedere la tua risposta) ero riuscita a scaricare gmer per altre vie e prima di andare a letto avevo anche dato il via alla (lunghissima) scansione ma "qualche furbone" (o forse sabotatore ) mi ha staccato l'alimentazione al portatile così stamattina l'ho trovato (giustamente) spento. Così adesso ho dovuto ricominciare tutto da capo ormai voglio fare le cose per benino, da manuale, sbarazzarmi di questo virus sta diventando sempre più una sfida (contro il sabotatore di cui sopra ), oltre che una necessità.


Uffa!!! Non lo sopporto più!!!!
Si è bloccato già 2 volte nel bel mezzo della scansione e l'ultima, guarda caso, proprio quando è arrivato alla cartella c:/documents and settings/helpassistant... ecc. ecc. m'ha proprio spento il monitor!! Sparito il mouse!!! Lo odioooooo!!! Hal 9000 faceva meno resistenza!!!

Ultima modifica di FairyQueen : 07-04-2010 alle 11:28.
FairyQueen è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 15:36   #2651
lessismore
Member
 
Iscritto dal: Sep 2005
Città: Padova
Messaggi: 75
Una domanda:
ho disabilitato l'account HelpAssistant come spiegato nella guida della prima pagina però in C:\Documents and Settings la cartella HelpAssistant è ancora presente... da cosa dipende?
lessismore è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 16:29   #2652
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lessismore Guarda i messaggi
Una domanda:
ho disabilitato l'account HelpAssistant come spiegato nella guida della prima pagina però in C:\Documents and Settings la cartella HelpAssistant è ancora presente... da cosa dipende?
SO in uso?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 16:35   #2653
lessismore
Member
 
Iscritto dal: Sep 2005
Città: Padova
Messaggi: 75
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
SO in uso?
xp professional sp3
lessismore è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 16:36   #2654
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lessismore Guarda i messaggi
xp professional sp3
Quote:
Windows XP Professional

Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali - Users

Tasto dx del mouse su HelpAssistant - Poprietà - mettete il segno di spunta su Account disabilitato - aprite il TAB Membro di se HelpAssistant è all'interno del box bianco selezionatelo e rimuovetelo cliccando sul tasto Rimuovi

Applica e OK, riavviate il PC.
Fatto quanto sopra e riavviato il PC?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 17:10   #2655
lessismore
Member
 
Iscritto dal: Sep 2005
Città: Padova
Messaggi: 75
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fatto quanto sopra e riavviato il PC?
Ho già seguito la procedura. Nel tab 'Membro di' mi compariva 'Administrator' ...l'ho rimosso, dato Applica e riavviato.

Però la cartella rimane.

Inoltre in Pannello di controllo > Account utente > mi compare il mio account più un 'Guest'... possono essere collegate le 2 cose?
lessismore è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 17:40   #2656
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lessismore Guarda i messaggi
Ho già seguito la procedura. Nel tab 'Membro di' mi compariva 'Administrator' ...l'ho rimosso, dato Applica e riavviato.

Però la cartella rimane.

Inoltre in Pannello di controllo > Account utente > mi compare il mio account più un 'Guest'... possono essere collegate le 2 cose?
No, non sono collegate, rimuovi la cartella manualmente, se si ricrea abbiamo un problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 18:06   #2657
lessismore
Member
 
Iscritto dal: Sep 2005
Città: Padova
Messaggi: 75
Ok, ho cancellato la cartella HelpAssistant, svuotato cestino e riavviato... adesso non c'è più.
Grazie per la disponibilità
lessismore è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 18:58   #2658
FairyQueen
Member
 
Iscritto dal: Apr 2010
Messaggi: 36
Rieccomi qua
Al terzo tentativo sono riuscita a finire la scansione con gmer.
Poi sono passata a prevx ma, ahiahiahi, non sono riuscita a salvare nessun log, cmq la finestra alla fine della scansione era come quella che hai messo nel primo post (RISCHIO $mbr.0 in C:\ Rootkit.MBR).
Ovviamente in tutto questo sono successe cose dell'altro mondo (sempre a me, eh! ): avevo dato il via a prevx prima di pranzo quando sono tornata aveva finito con il risultato di cui sopra e mentre cercavo di capire (da un'altro pc) come dovevo procedere per salvare i log è misteriosamente ripartita da capo un'altra scansione, mi sono allontanata di nuovo per pochi minuti e quando sono tornata c'era un'angosciante schermata blu che mi diceva di riavviare. Così ho fatto e poi nuova scansione, stesso risultato di prima (RISCHIO $mbr.0 in C:\ Rootkit.MBR) gli ho detto di pulire e apparentemente l'ha fatto, dove prima diceva rischio ecc ecc non c'era più niente. Adesso però se provo a riavviare di nuovo prevx mi chiede la licenza (ah ah come gli spacciatori: il primo giro è gratis ma poi devi pagare!!! ) e nella schermata "riassuntiva" risultano 4 scansioni e nessuna "pulitura" (ohi ohi!!)
Cmq sono andata avanti con mbr.exe e ho ottunto anche qui risultati allucinanti: sia con mbr.exe che con mbr.exe -f il risultato è lo stesso c'è un maleware, c'è una copia dell' mbr in un settore x ma non se ne vuole andare!!
Sono di nuovo andata avanti con Norman che dopo lunghe peripezzie mi dice che non ha trovato niente. (buon per lui!)

Ah in tutto questo la cartella helpassistant è ancora lì
FairyQueen è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 19:11   #2659
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lessismore Guarda i messaggi
Ok, ho cancellato la cartella HelpAssistant, svuotato cestino e riavviato... adesso non c'è più.
Grazie per la disponibilità
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2010, 19:12   #2660
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FairyQueen Guarda i messaggi
Rieccomi qua
Al terzo tentativo sono riuscita a finire la scansione con gmer.
Poi sono passata a prevx ma, ahiahiahi, non sono riuscita a salvare nessun log, cmq la finestra alla fine della scansione era come quella che hai messo nel primo post (RISCHIO $mbr.0 in C:\ Rootkit.MBR).
Ovviamente in tutto questo sono successe cose dell'altro mondo (sempre a me, eh! ): avevo dato il via a prevx prima di pranzo quando sono tornata aveva finito con il risultato di cui sopra e mentre cercavo di capire (da un'altro pc) come dovevo procedere per salvare i log è misteriosamente ripartita da capo un'altra scansione, mi sono allontanata di nuovo per pochi minuti e quando sono tornata c'era un'angosciante schermata blu che mi diceva di riavviare. Così ho fatto e poi nuova scansione, stesso risultato di prima (RISCHIO $mbr.0 in C:\ Rootkit.MBR) gli ho detto di pulire e apparentemente l'ha fatto, dove prima diceva rischio ecc ecc non c'era più niente. Adesso però se provo a riavviare di nuovo prevx mi chiede la licenza (ah ah come gli spacciatori: il primo giro è gratis ma poi devi pagare!!! ) e nella schermata "riassuntiva" risultano 4 scansioni e nessuna "pulitura" (ohi ohi!!)
Cmq sono andata avanti con mbr.exe e ho ottunto anche qui risultati allucinanti: sia con mbr.exe che con mbr.exe -f il risultato è lo stesso c'è un maleware, c'è una copia dell' mbr in un settore x ma non se ne vuole andare!!
Sono di nuovo andata avanti con Norman che dopo lunghe peripezzie mi dice che non ha trovato niente. (buon per lui!)

Ah in tutto questo la cartella helpassistant è ancora lì
Comprenderai perfettamente che senza vedere un log, non è possibile prestarti assistenza, in Guida trovi tutti i passaggi da seguire.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-04-2010 alle 19:19.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Realme GT 8 Pro arriva in Italia: ecco i...
Mercato GPU Q3 2025: crescita moderata, ...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v