Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2010, 09:38   #2781
Interista89
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 533
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emerge nulla, suggerisco scansione di controllo con CureIt.
non mi trova nessuna infezione nemmeno cureit.
Solo mbr.exe mi segnala infezioni....credo che per sicurezza formatterò tutto, dopo 4 anni un pò di tabula rasa non fa di certo male!
Grazie per la disponibilità!
Interista89 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 09:48   #2782
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Interista89 Guarda i messaggi
non mi trova nessuna infezione nemmeno cureit.
Solo mbr.exe mi segnala infezioni....credo che per sicurezza formatterò tutto, dopo 4 anni un pò di tabula rasa non fa di certo male!
Grazie per la disponibilità!
Il log può rimanere "sporco", se decidi di formattare è necessario farlo a basso livello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 10:27   #2783
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
situazione del giorno (per fortuna sono in ferie)

Ho cancellato dalla quarantena tuii i files. ho avviato la scansione completa e ha già trovato dell'altro.
la cpu è sempre a 100 ahimè.
allego di nuovo il log.
http://www.filedropper.com/cureit_1
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 12:08   #2784
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
Ho cancellato dalla quarantena tuii i files. ho avviato la scansione completa e ha già trovato dell'altro.
la cpu è sempre a 100 ahimè.
allego di nuovo il log.
http://www.filedropper.com/cureit_1
Come detto in precedenza i files in quarantena non possono nuocere, quindi per scrupolo è bene non eliminarli.

Il log di CureIt è pulito

Quote:
Statistiche delle Scansioni
-----------------------------------------------------------------------------
Oggetti controllati: 266
Trovati oggetti Infetti: 0
Trovato Oggetti modificati: 0
Trovato oggetti Sospetti: 0
Trovato Adware: 0
Trovato Dialer: 0
Trovato Joke: 0
Trovato Riskware: 0
Trovato Hacktool: 0
Oggetti curati: 0
Oggetti cancellati: 0
Oggetti rinominati: 0
Oggetti spostati: 0
Oggetti ignorati: 0
Velocità di scansione: 133 Kb/s
Durata scansione: 00:03:20
mi domando quindi che cosa ha trovato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 12:25   #2785
Interista89
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 533
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log può rimanere "sporco", se decidi di formattare è necessario farlo a basso livello.
Appena ho una giornata libera mi ci metto dietro. Non formatto solamente, distruggo proprio tutte le partizioni e poi le ricreo.
Ho ancora il buon fdisk che può fare al caso mio...e poi nell'installazione di windows xp quando devo formattare il disco faccio formattazione completa e non veloce.

Secondo te è un rischio se formatto solo il C: lasciando stare il secondo hard disk da 20gb dove ci sono un pò di dati, non di sistema, ma solo file video, qualche documento e vari archivi .zip/.rar ?

Ultima modifica di Interista89 : 26-04-2010 alle 13:47.
Interista89 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 13:26   #2786
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come detto in precedenza i files in quarantena non possono nuocere, quindi per scrupolo è bene non eliminarli.

Il log di CureIt è pulito



mi domando quindi che cosa ha trovato
ieri stupidamente ho fatto partire altre due vote lo scan che poi ho interrotto, per questo motivo dal log non si vedono i file. comunque avevo il Master Boot Record HDD2 infettato da BackDoor.MaosBoot.35. nonostante ciò come dicevo prima la cpu è sempre a 100.spero dopo la scansione di capirci qualcosa.
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 13:43   #2787
Interista89
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 533
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
ieri stupidamente ho fatto partire altre due vote lo scan che poi ho interrotto, per questo motivo dal log non si vedono i file. comunque avevo il Master Boot Record HDD2 infettato da BackDoor.MaosBoot.35. nonostante ciò come dicevo prima la cpu è sempre a 100.spero dopo la scansione di capirci qualcosa.
Se è il ciclo idle ad occupare il 90-100% della cpu è una cosa normale
Interista89 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 14:46   #2788
4april
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 6
non riesco ad eliminare definitivamente mbr rootkit

Ciao a tutti. Ho problemi al pc da un mese credevo fosse fuso l hd ma in realta ho scoperto grazie a voi ke era colpa del rootkit mbr .
Allora io ho eseguito le prime 2 fasi x far si ke il mio pc funzionasse bene!ma nella procedura del Stealth MBR rootkit detector risulta ancora almeno credo .allego i Log.Grazie
http://www.mediafire.com/file/oizztvmljui/gmer log.log
http://www.mediafire.com/file/tzngojyt2oy/Prevex file log.log
http://www.mediafire.com/file/wyt3z1wktjj/mbr.log
http://www.mediafire.com/file/kuqzim...6_13-46-35.log
4april è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 15:48   #2789
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 4april Guarda i messaggi
Ciao a tutti. Ho problemi al pc da un mese credevo fosse fuso l hd ma in realta ho scoperto grazie a voi ke era colpa del rootkit mbr .
Allora io ho eseguito le prime 2 fasi x far si ke il mio pc funzionasse bene!ma nella procedura del Stealth MBR rootkit detector risulta ancora almeno credo .allego i Log.Grazie
http://www.mediafire.com/file/oizztvmljui/gmer log.log
http://www.mediafire.com/file/tzngojyt2oy/Prevex file log.log
http://www.mediafire.com/file/wyt3z1wktjj/mbr.log
http://www.mediafire.com/file/kuqzim...6_13-46-35.log
Ciao, la Guida in prima pagina prevede 2 log di Prevx pre e post infezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 19:23   #2790
mooceleste
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 5
ciao , anch'io mi sono beccato questo fastidio .
da circa un mese il mio antivirus Avira all'inizio dello scan mi segnala che sia il record di avvio dell'hard disk 0 che di F contengono il codice del virus Boo /Sinowal. E
sto seguendo la guida posta in prima pagina e linko sia il controllo con gmer
http://www.filedropper.com/jj_2
sia il controllo con Prevx http://www.filedropper.com/hh_3
le tre minacce evidenziate in rosso da Prevx sono di quelle la cui rimozione si può fare solo con la licenza del programma . per cui aspetto vostri consigli su come procedere .
grazie mille !
mooceleste è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 20:50   #2791
4april
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, la Guida in prima pagina prevede 2 log di Prevx pre e post infezione.
Ciao scusa ma il pre infezione nn ce l ho piu' sono stata disattenta con la guida scusa ancora.spero ke puoi aiutarmi lo stesso.non capisco come mai nel Stealth MBR rootkit detector mi scrive cosi:

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x025429800
malicious code @ sector 0x025429803 !
PE file found in sector at 0x025429819 !

sono ancora infettata quindi.
ora sto provando a scansionare con Dr.Web CureIt
Grazie e scusa ancora per la mia disattenzione
4april è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 09:00   #2792
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mooceleste Guarda i messaggi
ciao , anch'io mi sono beccato questo fastidio .
da circa un mese il mio antivirus Avira all'inizio dello scan mi segnala che sia il record di avvio dell'hard disk 0 che di F contengono il codice del virus Boo /Sinowal. E
sto seguendo la guida posta in prima pagina e linko sia il controllo con gmer
http://www.filedropper.com/jj_2
sia il controllo con Prevx http://www.filedropper.com/hh_3
le tre minacce evidenziate in rosso da Prevx sono di quelle la cui rimozione si può fare solo con la licenza del programma . per cui aspetto vostri consigli su come procedere .
grazie mille !
Ciao, i links ai log non sono corretti, in caso di problemi con file dropper puoi utilizzare http://wikisend.com/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 11:35   #2793
Interista89
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 533
Quote:
Originariamente inviato da 4april Guarda i messaggi
Ciao scusa ma il pre infezione nn ce l ho piu' sono stata disattenta con la guida scusa ancora.spero ke puoi aiutarmi lo stesso.non capisco come mai nel Stealth MBR rootkit detector mi scrive cosi:

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x025429800
malicious code @ sector 0x025429803 !
PE file found in sector at 0x025429819 !

sono ancora infettata quindi.
ora sto provando a scansionare con Dr.Web CureIt
Grazie e scusa ancora per la mia disattenzione
É successa la stessa cosa pure a me, e ora il mbr mi rivela un'infezione uguale identica alla tua.
Probabilmente non siamo più infetti ed è rimasto solamente "sporco" il log di mbr.
Per sicurezza io ho fatto una scansione con cureit e con vari tool anti rootkit ma non mi ha trovato nulla, il pc funziona alla velocità di sempre e non ci sono processi strani, quindi mi ritengo non infetto.
Leggiti la guida "disinfezione per infetti" e esegui tutti i controlli che ci sono scritti.
Se non trova niente non hai il pc infetto
Interista89 è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 11:39   #2794
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 4april Guarda i messaggi
Ciao scusa ma il pre infezione nn ce l ho piu' sono stata disattenta con la guida scusa ancora.spero ke puoi aiutarmi lo stesso.non capisco come mai nel Stealth MBR rootkit detector mi scrive cosi:

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x025429800
malicious code @ sector 0x025429803 !
PE file found in sector at 0x025429819 !

sono ancora infettata quindi.
ora sto provando a scansionare con Dr.Web CureIt
Grazie e scusa ancora per la mia disattenzione
Quote:
Originariamente inviato da Interista89 Guarda i messaggi
É successa la stessa cosa pure a me, e ora il mbr mi rivela un'infezione uguale identica alla tua.
Probabilmente non siamo più infetti ed è rimasto solamente "sporco" il log di mbr.
Per sicurezza io ho fatto una scansione con cureit e con vari tool anti rootkit ma non mi ha trovato nulla, il pc funziona alla velocità di sempre e non ci sono processi strani, quindi mi ritengo non infetto.
Leggiti la guida "disinfezione per infetti" e esegui tutti i controlli che ci sono scritti.
Se non trova niente non hai il pc infetto
Prima allega il log di CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 11:55   #2795
mooceleste
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, i links ai log non sono corretti, in caso di problemi con file dropper puoi utilizzare http://wikisend.com/
ok , ecco gmer : http://wikisend.com/download/928986/jj.log
e prevx : http://wikisend.com/download/946398/hh.log
grazie
mooceleste è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 12:05   #2796
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mooceleste Guarda i messaggi
Dai log non emerge nulla, per quanto concerne c:\windows\system32\acs.exe è legittiomo appartiene alla scheda WiFi.

Allega i log inerenti la Seconda e Terza fase.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 17:16   #2797
4april
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prima allega il log di CureIt
Ciao ecco il log di CureIt:
http://www.mediafire.com/file/ojtkwotjjgw/cureit filtrato.txt

La cosa che non capisco perchè m dice scansione annullata dall utente? io ho lasciato il pc acceso e a fare la scansione e ho as<pettato che finisse.
ciao e Grazie
4april è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 09:31   #2798
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 4april Guarda i messaggi
Ciao ecco il log di CureIt:
http://www.mediafire.com/file/ojtkwotjjgw/cureit filtrato.txt

La cosa che non capisco perchè m dice scansione annullata dall utente? io ho lasciato il pc acceso e a fare la scansione e ho as<pettato che finisse.
ciao e Grazie
Dovremmo essere ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 10:57   #2799
4april
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere ok.
Ciao e grazie.Sicuro che posso stare tranquilla?perchè uso il pc per andare su sito della banca, e ho paura ke possa succedere qualcosa d poco 'carino'. e sul log di Stealth MBR rootkit detector risulta ancora questo:

copy of MBR has been found in sector 0x025429800
malicious code @ sector 0x025429803 !
PE file found in sector at 0x025429819 !

Grazie ancora ciao

Ultima modifica di 4april : 28-04-2010 alle 11:00.
4april è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 15:34   #2800
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 4april Guarda i messaggi
Ciao e grazie.Sicuro che posso stare tranquilla?perchè uso il pc per andare su sito della banca, e ho paura ke possa succedere qualcosa d poco 'carino'. e sul log di Stealth MBR rootkit detector risulta ancora questo:

copy of MBR has been found in sector 0x025429800
malicious code @ sector 0x025429803 !
PE file found in sector at 0x025429819 !

Grazie ancora ciao
Per quanto concerne il MBR rootkit dai log non merge nulla, per il discorso Remote Banking dipende dal tuo parco software di sicurezza (in questa situazione non ti ha protetto adeguatamente) e dall'utilizzo che fai del PC.

PS: il log può rimanere "sporco"
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v