Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-04-2010, 17:27   #2721
Robertissimus44
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 15
Quote:
Originariamente inviato da wjmat Guarda i messaggi
da cosa ti sei diagnosticato mbr rootkit visto che i log mi sembrano puliti?
si erano infettati altri pc della stessa rete e avevo il sospetto che avesse infettato anche il mio. non riuscivo a capire se il log gmer sia pulito o meno..

comunque grazie wjmat, tu cosa ne pensi della strategia fdisk/mbr + formattazione come rimedio estremo per eliminare il rootkit? ha controindicazioni a parte la perdita dei dati?
Robertissimus44 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 18:11   #2722
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Robertissimus44 Guarda i messaggi
si erano infettati altri pc della stessa rete e avevo il sospetto che avesse infettato anche il mio. non riuscivo a capire se il log gmer sia pulito o meno..

comunque grazie wjmat, tu cosa ne pensi della strategia fdisk/mbr + formattazione come rimedio estremo per eliminare il rootkit? ha controindicazioni a parte la perdita dei dati?
se sovrascrivi mbr sei già a posto e non perdi i dati
al max hai da eliminare l'utente help assistant
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 18:18   #2723
Nimrod1991
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 10
Quote:
Originariamente inviato da Nimrod1991 Guarda i messaggi
http://wikisend.com/download/917718/PrevxLog.log

Ecco quà l'ultimo log di prevx

erano a posto gli altri miei log Chill ??(tanto per avere un'idea della situazione visto che lavoro proprio dal computer che era stato infettato)
Mat potresti dare anche a me un occhiata al log?
Nimrod1991 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 08:31   #2724
gusman
Member
 
Iscritto dal: Oct 2004
Messaggi: 88
scusate questo virus che ho preso ruba dati sensibili?
La cartella helpassistant in cui il virus mi ha copiato un sacco di file che avevo sul pc posso cancellarla?
I dati copiati possono essere stati trasferiti all'esterno?
gusman è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 09:55   #2725
Robertissimus44
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 15
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se sovrascrivi mbr sei già a posto e non perdi i dati
al max hai da eliminare l'utente help assistant
ma scusate, se basta sovrascrivere mbr col comando fdisk allora perchè non lo mettiamo nella guida? mi sembra una procedura molto veloce e sicura. che ne pensate?
Robertissimus44 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 11:09   #2726
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Robertissimus44 Guarda i messaggi
ma scusate, se basta sovrascrivere mbr col comando fdisk allora perchè non lo mettiamo nella guida? mi sembra una procedura molto veloce e sicura. che ne pensate?
Perchè fdisk non c'entra nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 11:16   #2727
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nimrod1991 Guarda i messaggi
Mat potresti dare anche a me un occhiata al log?
Un pochino di pazienza è gradita, comunque scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\windows\imglib.dll
clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 11:25   #2728
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da corridori Guarda i messaggi
utilizzando linux esiste un metodo per verificare se un rootkit si è insediato nel mbr dello stesso hardisk su cui sta girando linux, mi spiego meglio, avendo computers su cui era presente xp ma che sono stati formattati per metterci linux, è possibile scovare eventuali rootkit tuttora presenti nel mbr?

non so se possono far danno con linux? ma comunque vorrei evitare che possano far danno in futuro qualora fosse reinstallato windows.

altra piccola domanda, ho scoperto il rootkit sotto winxp perchè il mio antivirus comodo me lo ha segnalato, ma è possibile che il firewall abbia comunque continuato a proteggermi bloccando la backdoor? oppure a poco servono i firewall contro i rootkit?
Anche Linux dovrebbe darti la segnalazione, in assenza come detto precedentmente sei ok, anche il FW gioca un ruolo fondamentale in quanto il Trojan apre una backdoor cercandi di bypassare il FW stesso.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 12:20   #2729
Robertissimus44
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 15
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Perchè fdisk non c'entra nulla.
non c'entra nulla con la rimozione del rootkit mbr?
ma qualche rigo sopra Wjmat mi ha confermato che il comando fdisk funziona, come fai a dire che non c'entra nulla? scusa ma non capisco.
Robertissimus44 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 12:27   #2730
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se sovrascrivi mbr sei già a posto e non perdi i dati
al max hai da eliminare l'utente help assistant
Quote:
Originariamente inviato da Robertissimus44 Guarda i messaggi
non c'entra nulla con la rimozione del rootkit mbr?
ma qualche rigo sopra Wjmat mi ha confermato che il comando fdisk funziona, come fai a dire che non c'entra nulla? scusa ma non capisco.
Nel Post non è indicato il comando che è fixmbr non fdisk.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 12:35   #2731
Robertissimus44
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 15
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nel Post non è indicato il comando che è fixmbr non fdisk.
no proprio non ci stiamo capendo,mi spiego meglio, fixmbr non c'entra nulla con quello che dico io....

io mi riferisco ad avviare il pc in dos con un dischetto o con un cd di win98 ad esempio, e lanciare precisamente il seguente comando: fdisk/mbr che dovrebbe sovrascrivere l'MBR e quindi eliminare eventuali virus presenti nell'mbr. Poi una formattazione e il pc è pulito.
E ti chiedevo se non fosse utile inserire questa procedura come alternativa agli altri metodi, perchè questa procedura banalissima ha l'inconveniente di perdere i dati ma è utilissima per chi non ha dati importanti e vuole un metodo semplicissimo, veloce e sicuro.
Robertissimus44 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 12:50   #2732
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Robertissimus44 Guarda i messaggi
no proprio non ci stiamo capendo
Probabile

Quote:
Originariamente inviato da Robertissimus44 Guarda i messaggi
E ti chiedevo se non fosse utile inserire questa procedura come alternativa agli altri metodi, perchè questa procedura banalissima ha l'inconveniente di perdere i dati ma è utilissima per chi non ha dati importanti e vuole un metodo semplicissimo, veloce e sicuro.
Lo scopo della Guida è ovviamente quello di risolvere il problema evitando i danni collaterali, altrimenti non avrebbe senso definirla Guida.

Nell'eventualità formatto direttamente a basso livello, risolvendo il problema alla radice e con ampio margine di sicurezza.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 16-04-2010 alle 12:52.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 13:20   #2733
Robertissimus44
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 15
inserire due righe alla fine della guida del tipo:
Per chi non ha dati importanti basterà avviare il pc in dos e lanciare il comando fdisk/mbr dopodichè procederà alla formattazione.

mi avrebbe fatto risparmiare mezza giornata, e come me tanti altri ve ne sarebbero stati grati. Le guide si fanno per essere utili a più persone possibili.

detto questo io ammiro voi e soprattutto chillout per il tempo e la passione che dedicate agli altri in questo utilissimo forum, volevo solo esprimere il punto di vista di uno capitato qui per caso cercando un modo per sbarazzarsi di un virus che resisteva alla classica formattazione e che dopo aver perso mezza giornata ha trovato altrove una soluzione più rude ma più veloce.

grazie comunque
Robertissimus44 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 14:37   #2734
Nimrod1991
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 10
http://wikisend.com/download/489428/avengerLog.txt

Ecco qui il log di avenger
Nimrod1991 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 15:20   #2735
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Robertissimus44 Guarda i messaggi
inserire due righe alla fine della guida del tipo:
Per chi non ha dati importanti basterà avviare il pc in dos e lanciare il comando fdisk/mbr dopodichè procederà alla formattazione.
Mi domando per quale motivo, se la Guida in prima pagina non sortisce effetti positivi, basta lanciare il comando fixmbr da Console di Ripristino che non comporta nessuna perdita di dati. ( in 137 pagine di Thread questa condizione si è verificata pochissime volte)

Quote:
Originariamente inviato da Robertissimus44 Guarda i messaggi
mi avrebbe fatto risparmiare mezza giornata, e come me tanti altri ve ne sarebbero stati grati. Le guide si fanno per essere utili a più persone possibili.
Solitamente per registarsi al Forum ed inserire il primo messaggio bastano 10 minuti, dopodichè bisogna attendere pazientemente che qualcuno che presta assistenza gratuitamente risponda. Le guide sono utili se e quando vengono comprese e rispondono alle esigenze della massa e non del singolo. Mi dispiace che tu abbia perso mezza giornata del tuo preziosissimo tempo, ma non mi risulta che nessuno ti sia venuto a cercare.


Quote:
Originariamente inviato da Robertissimus44 Guarda i messaggi
detto questo io ammiro voi e soprattutto chillout per il tempo e la passione che dedicate agli altri in questo utilissimo forum, volevo solo esprimere il punto di vista di uno capitato qui per caso cercando un modo per sbarazzarsi di un virus che resisteva alla classica formattazione e che dopo aver perso mezza giornata ha trovato altrove una soluzione più rude ma più veloce.

grazie comunque
Quanto affermi stride fortemente con quanto detto in precedenza, i temini passione ed ammirazione sono volti solo a celare una inutile e sterile polemica, la differenzia sostanziale sta nel fatto che dici di aver perso tempo, mentre chi ti ha prestato educatamente e gratuitamente assitenza pensa il contrario, altrimenti non lo avrebbe fatto.

Detto questo sono 5GG di sospensione per polemica pubblica, sperando che siano sufficienti a leggere il Regolamento e a stabilire se desideri restare ospite di questa community.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 15:24   #2736
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nimrod1991 Guarda i messaggi
Dire che siamo ok, per scrupolo ultimo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 16:09   #2737
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a quanto detto dal collega aggiungo che se un utente ritiene non all'altezza o non sufficientemente efficace la nostra guida o non ci ritenga all'altezza per ottenere risposte esaustive e risolutive può sempre considerarsi libero di rivolgersi altrove, noi non abbiamo mai obbligato nessuno a restare o a seguire le nostre indicazioni..
non vedo quindi nessun motivo per scrivere messaggi del tipo "ho risolto su altri lidi", per noi non potrà mai essere preso come un torto

noi siamo contenti quando gli utenti risolvono il loro problema, per raggiungere questo obbietivo noi forniamo determinati strumenti strumenti ma cio non esclude d'usare un proprio set di strumenti o di rivolgersi ad altre persone


sentivo la necessità di questa precisazione che per noi è scontata ma a quanto pare è ignorata completamente da alcuni
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 17:19   #2738
Nimrod1991
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 10
Ecco qui l'ultimo log di Prevx

http://wikisend.com/download/514192/PrevxLog.log
Nimrod1991 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 17:20   #2739
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nimrod1991 Guarda i messaggi
A posto, al termine della Guida in prima pagina, trovi i Suggerimenti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 17:37   #2740
Nimrod1991
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 10
Grazie mille Chill Out, da solo non sarei mai riuscito a risolvere il problema!!
Nimrod1991 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Cervello umano completamente sintetico: ...
Nioh 3: rivelati i requisiti minimi e co...
No stress: ecco 37 idee per i regali di ...
Black Friday Amazon Haul: ecco come risp...
Esplora file è più veloce ...
Pannelli solari? No, questo motore riesc...
Le email di Jeffrey Epstein sono adesso ...
CMF by Nothing, per il Black Friday supe...
Tesla nel mirino: nuova causa dopo un in...
Google monetizza l'IA: gli annunci spons...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v