Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-04-2010, 11:31   #2761
Werfer
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 4
ecco qua i vari log...
grazie mille dell'aiuto

http://wikisend.com/download/913488/report avire.txt --> avira
http://wikisend.com/download/795286/report gmer.txt --> gmer
http://wikisend.com/download/455022/report prevx.log --> prevx


p.s: la scansione di avira è stata fatta solo sulla chiavetta, non sul sistema completo
Werfer è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 11:46   #2762
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
anch'io infetta

http://www.filedropper.com/log_4>
questo è il log dopo gmer dovrei avere anch'io un rootkit. non sono riuscita a far partire prevx, neppure scaricandolo con altro nome.
cosa potrei fare adesso?
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 11:59   #2763
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
http://www.filedropper.com/log_4>
questo è il log dopo gmer dovrei avere anch'io un rootkit. non sono riuscita a far partire prevx, neppure scaricandolo con altro nome.
cosa potrei fare adesso?
volevo aggiungere che quelle rare volte che mi sembrava partisse (prevx)mi restituiva dopo poco una schermata di risultati tutta sballata come se il virus si fosse sostituito al programma..
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:36   #2764
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Werfer Guarda i messaggi
ecco qua i vari log...
grazie mille dell'aiuto

http://wikisend.com/download/913488/report avire.txt --> avira
http://wikisend.com/download/795286/report gmer.txt --> gmer
http://wikisend.com/download/455022/report prevx.log --> prevx


p.s: la scansione di avira è stata fatta solo sulla chiavetta, non sul sistema completo
Il sistema è pulito, salva ciò che devi salvare e rasa la chiavetta.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:38   #2765
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
http://www.filedropper.com/log_4>
questo è il log dopo gmer dovrei avere anch'io un rootkit. non sono riuscita a far partire prevx, neppure scaricandolo con altro nome.
cosa potrei fare adesso?
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
volevo aggiungere che quelle rare volte che mi sembrava partisse (prevx)mi restituiva dopo poco una schermata di risultati tutta sballata come se il virus si fosse sostituito al programma..
Ciao, entrambi i log in formato testo .txt (blocco note) grazie per la collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:38   #2766
Werfer
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 4
ok grazie mille =)

p.s: non rischio di portarmi dietro niente? Mi sono accorto del virus perchè appena connessa la chiavetta ha tentato di installarmi un trojan che avira ha intercettato
Werfer è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:39   #2767
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Werfer Guarda i messaggi
ok grazie mille =)

p.s: non rischio di portarmi dietro niente? Mi sono accorto del virus perchè appena connessa la chiavetta ha tentato di installarmi un trojan che avira ha intercettato
Devi inserire la chiavetta tenendo e mantenendo premuto il tasto SHIFT onde evitare l'autoplay.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:47   #2768
Werfer
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 4
d'accordo grazie mille della dritta e della disponibilità =)

p.s: complimenti per il forum, sono neoiscritto ma gia in passato ho letto spesso recensioni e topic e devo dire che è ottimo: una vera miniera di informazioni, aiuti e consigli =)
Werfer è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:51   #2769
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
http://www.filedropper.com/log_6
adesso dovrebbe andar bene. grazie
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:55   #2770
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Werfer Guarda i messaggi
d'accordo grazie mille della dritta e della disponibilità =)

p.s: complimenti per il forum, sono neoiscritto ma gia in passato ho letto spesso recensioni e topic e devo dire che è ottimo: una vera miniera di informazioni, aiuti e consigli =)
Prego, buon proseguimento.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 13:29   #2771
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
io aspetto vs indicazioni per andare avanti...grazie anticipatamente.
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 13:53   #2772
Interista89
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 533
ciao a tutti, ho beccato pure io un'infezione al mbr.
Comunque, vediamo di esporre il tutto il più brevemente e chiaramente possibile! Sono un pò arretrato e uso ancora winxp sp2, ma andiamo con ordine.
Ero su alicesport a leggere una notizia con firefox, quando nella barra delle applicazioni in basso a destra si apre da sola la console java e l'antivirus (Avira antivir) impazzito segnala parecchi virus in entrata. Faccio elimina tutto e sembra tutto tornare alla normalità. Vado avanti a leggere tranquillo e dopo 10 minuti e mi si spegne il pc da solo.
Riaccendo e il bios mi informa che ho un virus nel mbr. Provo ad accedere lo stesso a windows, ma funziona tutto al rallentatore, pc lentissimo con blocchi frequenti. Mi procuro quindi mbr.exe e dalla modalità provvisoria eseguo "mbr.exe -f". Mi dice che ha risolto il problema fixando il mbr. Riavvio e il bios non mi rileva più anomalie, tutto parte come al solito e windows riacquista la sua normale velocità.
Faccio un paio di controllini per sicurezza e vedo che ho beccato pure il simpatico virus "HelpAssistant". Cancello quindi tutte le sue cartelle, cancello l'account windows che aveva creato e riavvio. Non compare più l'account helpassistant! Ottimo penso!
Per sicurezza poi ho:
1)Cancellato il contenuto delle cartelle Temp e Prefetch di windows
2)Ho fatto girare ccleander
3)Ho fatto una scansione con Avg anti-rootkit che non ha trovato nulla
4)Ho fatto una scansione col tool avira antirootkit che non ha trovato nulla
5)Ho fatto una scansione con Cureit che non ha trovato nulla
6)Malware bytes idem: il pc risulta pulito
7)Prevx versione demo non mi trova nulla ma la scansione dura solo 5 minuti (??) prevx.log
8)E infine ho fatto una scansione completa col mio antivirus, Avira antivir appunto, aggiornato a stamattina ore 10! Risultato: pc pulito


Il pc funziona bene, non sembro essere infetto ma mbr mi rileva ancora l'infezione, questo è il log di mbr:
mbr.txt

Invece, questo è quanto segnala Gmer, non mi sembra niente di anomalo:
gmer.txt

E infine hijackthis, tra i processi e le chiavi di registro non vedo nulla di anomalo ma controllate pure voi per sicurezza!
hijackthis.txt

Secondo voi sono infetto?

Ultima modifica di Interista89 : 25-04-2010 alle 10:28.
Interista89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 18:22   #2773
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
http://www.filedropper.com/log_6
adesso dovrebbe andar bene. grazie
allego log di mbrrootkit
http://www.filedropper.com/mbr-log
e prevx
http://www.filedropper.com/prevx

resto in attesa di un responso, nel frattempo ho fatto partire il norman.
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 20:09   #2774
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Interista89 Guarda i messaggi
ciao a tutti, ho beccato pure io un'infezione al mbr.
Comunque, vediamo di esporre il tutto il più brevemente e chiaramente possibile! Sono un pò arretrato e uso ancora winxp sp2, ma andiamo con ordine.
Ero su alicesport a leggere una notizia con firefox, quando nella barra delle applicazioni in basso a destra si apre da sola la console java e l'antivirus (Avira antivir) impazzito segnala parecchi virus in entrata. Faccio elimina tutto e sembra tutto tornare alla normalità. Vado avanti a leggere tranquillo e dopo 10 minuti e mi si spegne il pc da solo.
Riaccendo e il bios mi informa che ho un virus nel mbr. Provo ad accedere lo stesso a windows, ma funziona tutto al rallentatore, pc lentissimo con blocchi frequenti. Mi procuro quindi mbr.exe e dalla modalità provvisoria eseguo "mbr.exe -f". Mi dice che ha risolto il problema fixando il mbr. Riavvio e il bios non mi rileva più anomalie, tutto parte come al solito e windows riacquista la sua normale velocità.
Faccio un paio di controllini per sicurezza e vedo che ho beccato pure il simpatico virus "HelpAssistant". Cancello quindi tutte le sue cartelle, cancello l'account windows che aveva creato e riavvio. Non compare più l'account helpassistant! Ottimo penso!
Per sicurezza poi ho:
1)Cancellato il contenuto delle cartelle Temp e Prefetch di windows
2)Ho fatto girare ccleander
3)Ho fatto una scansione con Avg anti-rootkit che non ha trovato nulla
4)Ho fatto una scansione col tool avira antirootkit che non ha trovato nulla
5)Ho fatto una scansione con Cureit che non ha trovato nulla
6)Malware bytes idem: il pc risulta pulito
7)Prevx versione demo non mi trova nulla ma la scansione dura solo 5 minuti (??) prevx.log
8)E infine ho fatto una scansione completa col mio antivirus, Avira antivir appunto, aggiornato a stamattina ore 10! Risultato: pc pulito


Il pc funziona bene, non sembro essere infetto ma mbr mi rileva ancora l'infezione, questo è il log di mbr:
mbr.txt

Invece, questo è quanto segnala Gmer, non mi sembra niente di anomalo:
gmer.txt

E infine hijackthis, tra i processi e le chiavi di registro non vedo nulla di anomalo ma controllate pure voi per sicurezza!
hijackthis.txt

Secondo voi sono infetto?
Ciao, ripeti scansione con Gmer prestando attenzione alle istruzioni in Guida ed allega il log insieme a quello di Prevx, esattamente come prevede la prima fase.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 20:11   #2775
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
allego log di mbrrootkit
http://www.filedropper.com/mbr-log
e prevx
http://www.filedropper.com/prevx

resto in attesa di un responso, nel frattempo ho fatto partire il norman.
Allega il log del Norman e successivamente passa a CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 09:56   #2776
Interista89
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 533
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, ripeti scansione con Gmer prestando attenzione alle istruzioni in Guida ed allega il log insieme a quello di Prevx, esattamente come prevede la prima fase.
Ah ok grazie chillout.

Ecco qui il log di gmer: gmer.txt
E questo è prevx, ma l'avevo già postato: prevx.log

Può essere che mbr mi generi un falso positivo perchè nello stesso hard disk ho anche linux? Il mio hard disk è diviso così: 1 parte windows xp, 1 parte linux, 1 parte swap che serve a linux. Il grub (bootloader) di linux si occupa di far partire, a scelta, i 2 sistemi operativi. Potrebbe essere quello che fa impazzire mbr?

Comunque ieri sera ho letto un'altra notizia su alicesport e appena sono entrato sulla pagina l'antivirus mi ha segnato 3 virus, ho fatto elimina e in teoria li ho eliminati, però non può essere un caso secondo me...nelle pagine di alicesport qualcuno si diverte ad inserire malware!

Ultima modifica di Interista89 : 25-04-2010 alle 10:28.
Interista89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 13:11   #2777
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
a me è sembrato non ci fosse nulla. voi che dite?
http://www.filedropper.com/normancleanerlog
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 17:43   #2778
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
http://www.filedropper.com/cureit

spero di aver caricato bene il log di cure it.
non ho capito alcune cose: per curare il mio rootkit ha fatto riavviare il sistema quindi tutti gli altri virus individuati sono stati messi in quarantena. adesso devo eliminarli io manualmente dalla quarantena oppure devo dare un'altra scansione al sistema?
giusto per curiosità volevo segnalare che prevx si è infettato e mi ha portato dentro un bel backdoor.trojan!!

che dite?
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 20:17   #2779
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Interista89 Guarda i messaggi
Ah ok grazie chillout.

Ecco qui il log di gmer: gmer.txt
E questo è prevx, ma l'avevo già postato: prevx.log

Può essere che mbr mi generi un falso positivo perchè nello stesso hard disk ho anche linux? Il mio hard disk è diviso così: 1 parte windows xp, 1 parte linux, 1 parte swap che serve a linux. Il grub (bootloader) di linux si occupa di far partire, a scelta, i 2 sistemi operativi. Potrebbe essere quello che fa impazzire mbr?

Comunque ieri sera ho letto un'altra notizia su alicesport e appena sono entrato sulla pagina l'antivirus mi ha segnato 3 virus, ho fatto elimina e in teoria li ho eliminati, però non può essere un caso secondo me...nelle pagine di alicesport qualcuno si diverte ad inserire malware!
Dai log non emerge nulla, suggerisco scansione di controllo con CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 20:21   #2780
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
http://www.filedropper.com/cureit

spero di aver caricato bene il log di cure it.
non ho capito alcune cose: per curare il mio rootkit ha fatto riavviare il sistema quindi tutti gli altri virus individuati sono stati messi in quarantena. adesso devo eliminarli io manualmente dalla quarantena oppure devo dare un'altra scansione al sistema?
giusto per curiosità volevo segnalare che prevx si è infettato e mi ha portato dentro un bel backdoor.trojan!!

che dite?
Normale che ti abbia fatto riavviare per curare l'infezione, per quanto concerne i virus in quarantena non c'è nulla di cui preoccuparsi non possono nuocere.

Prevx non è infetto, trattasi di una errata rilevazione da parte di CureIt

PS: riallega il log in quanto è incompleto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v