Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-05-2010, 16:56   #2841
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Probabile mbr rootkit

CIAO a tutti, sono nuovo, credo di il problema che voi state trattando.Ho seguito la vostra guida ma credo di aver solamente pasticciato. Ho già effettuato la fase seconda di riparazione, ma senza esito e credo complicando la possibilità x voi di aiutarmi. Credo di avere il problema perchè anche se Gmer non lo ha rilevato e Prevx neppure, lo stesso prevx attivo come guardia, ogni tanto mi segnala che ha riscontrato il problema ma quando gli dico di ripararlo mi chiede di fare la scansione completa, acconsento ma non lo rileva più. Inoltre ho usato combofix che dal log mi sembra dica ha riparato quel problema ( ma di fatto c'è ancora). Ho provato a cancellare l'utente Helpassistant e le relative cartelle ma si riformano.
Il sistema operativo è windows media center, service pack 3 installato in c.Vi allego i file attuali con il problema attivo ( utente Helpassistant attivo e pure le relative cartelle.Il pc è lento in internet, x spegnersi ci mette una vita e non mi va in stand-by.
Spero possiate aiutarmi, grazie comunque anticipatamente.
http://wikisend.com/download/944622/Gmer.txt
http://wikisend.com/download/939294/Prevx06-05-2010.txt
http://wikisend.com/download/484962/...e_06_06log.txt
http://wikisend.com/download/954688/...6_08-58-42.log

Scusa ma ho impiegato un pò a capire come allegare

Ultima modifica di numatu : 06-05-2010 alle 17:15. Motivo: aggiunta link
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2010, 17:05   #2842
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
CIAO a tutti, sono nuovo, credo di il problema che voi state trattando.Ho seguito la vostra guida ma credo di aver solamente pasticciato. Ho già effettuato la fase seconda di riparazione, ma senza esito e credo complicando la possibilità x voi di aiutarmi. Credo di avere il problema perchè anche se Gmer non lo ha rilevato e Prevx neppure, lo stesso prevx attivo come guardia, ogni tanto mi segnala che ha riscontrato il problema ma quando gli dico di ripararlo mi chiede di fare la scansione completa, acconsento ma non lo rileva più. Inoltre ho usato combofix che dal log mi sembra dica ha riparato quel problema ( ma di fatto c'è ancora). Ho provato a cancellare l'utente Helpassistant e le relative cartelle ma si riformano.
Il sistema operativo è windows media center, service pack 3 installato in c.Vi allego i file attuali con il problema attivo ( utente Helpassistant attivo e pure le relative cartelle.Il pc è lento in internet, x spegnersi ci mette una vita e non mi va in stand-by.
Spero possiate aiutarmi, grazie comunque anticipatamente
Perchè non alleghi i log inerenti la prima fase?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2010, 22:38   #2843
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Scusa ho finito ora una scansione con DR. Web può essere utile?

Se devo fare qualcosa dimmi vorrei risolvere il problema, è molto pesante, grazie!

Allego il text di Dr.Web ma non mi sembra dir nulla di interessante

http://wikisend.com/download/970744/DrWeb.txt

Ultima modifica di numatu : 07-05-2010 alle 22:45.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2010, 09:17   #2844
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusa ho finito ora una scansione con DR. Web può essere utile?

Se devo fare qualcosa dimmi vorrei risolvere il problema, è molto pesante, grazie!

Allego il text di Dr.Web ma non mi sembra dir nulla di interessante

http://wikisend.com/download/970744/DrWeb.txt
Il log di DrWeb è incompleto, comunque servirebbero questi http://www.hwupgrade.it/forum/showpo...postcount=2842
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2010, 20:27   #2845
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao scusa il ritardo ma il mio computer è diventato una lumaca .

Ti allego i txt delle due scansione x la prima fase, appena completate.

http://wikisend.com/download/490408/Gmer 08-05-2010.log

http://wikisend.com/download/168966/Prevx 08-05-2010.txt

Se puoi vedi se c'è qualcosa da fare, grazie.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2010, 10:08   #2846
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 5561
scusate,generalmente dove vengono creare le cartelle dove copia alcuni file che potrebbero essere inviati?
Grazie
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2010, 20:38   #2847
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao scusa il ritardo ma il mio computer è diventato una lumaca .

Ti allego i txt delle due scansione x la prima fase, appena completate.

http://wikisend.com/download/490408/Gmer 08-05-2010.log

http://wikisend.com/download/168966/Prevx 08-05-2010.txt

Se puoi vedi se c'è qualcosa da fare, grazie.
Non emerge nulla, fai girare Stealth MBR rootkit detector come indicato nella Seconda Fase ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 02:32   #2848
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao chill, scusa ma vado lento con le scansioni.

Ti allego i file richiestimi

http://wikisend.com/download/470844/mbr 09-05-2010.log

http://wikisend.com/download/574498/...9_23-30-57.log

Poi volevo diri che mbr.exe c'è stato una volta che mi ha rilevato il problema, ma non mi ha detto che lo aveva risolto dopo che housato il comando mbr.exe -f. Inoltre quand combofix mi ha detto che era tutto risolto, ho cancellato l'utente e la cartelle, ma poi si sno ripresentati.
Ti allego le foto di come si presentano ora:

http://wikisend.com/download/632244/Cartella.bmp

http://wikisend.com/download/444964/Utente.bmp

La riformazione di questi 2 poblemi mi fa pensare che il male non è stato sdradicato o almeno non del tutto.
Spero possa iutarmi, grazie sempre.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 09:18   #2849
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao chill, scusa ma vado lento con le scansioni.

Ti allego i file richiestimi

http://wikisend.com/download/470844/mbr 09-05-2010.log

http://wikisend.com/download/574498/...9_23-30-57.log

Poi volevo diri che mbr.exe c'è stato una volta che mi ha rilevato il problema, ma non mi ha detto che lo aveva risolto dopo che housato il comando mbr.exe -f. Inoltre quand combofix mi ha detto che era tutto risolto, ho cancellato l'utente e la cartelle, ma poi si sno ripresentati.
Ti allego le foto di come si presentano ora:

http://wikisend.com/download/632244/Cartella.bmp

http://wikisend.com/download/444964/Utente.bmp

La riformazione di questi 2 poblemi mi fa pensare che il male non è stato sdradicato o almeno non del tutto.
Spero possa iutarmi, grazie sempre.
Log puilito

Quote:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
per HelpAssistant segui le istruzioni in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 14:38   #2850
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
Maos.35

Un ringraziamento a tutti per il magnifico lavoro che svolgete..

Purtroppo chi capita in questo tread risulta infetto, i famosi software Symantec ect. pagati molto sembra non siano in grado di fare niente, per loro tutto è ok.

Bene come per altri allego log, premetto che ho utilizzato anche combofix che ha rimosso una cartella ed un file forse utile (forse incriminato .. legato al programmo installato prima che tutto si bloccase in modo random).

http://wikisend.com/download/216844/prevx.log

http://wikisend.com/download/529858/gmer.log

http://wikisend.com/download/570612/combofixlog.txt

Prevx sembra non trovare nulla, ma mbr invece si...??


Attendo gentile risposta.

Grazie
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 15:52   #2851
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abehwx Guarda i messaggi
Un ringraziamento a tutti per il magnifico lavoro che svolgete..

Purtroppo chi capita in questo tread risulta infetto, i famosi software Symantec ect. pagati molto sembra non siano in grado di fare niente, per loro tutto è ok.

Bene come per altri allego log, premetto che ho utilizzato anche combofix che ha rimosso una cartella ed un file forse utile (forse incriminato .. legato al programmo installato prima che tutto si bloccase in modo random).

http://wikisend.com/download/216844/prevx.log

http://wikisend.com/download/529858/gmer.log

http://wikisend.com/download/570612/combofixlog.txt

Prevx sembra non trovare nulla, ma mbr invece si...??


Attendo gentile risposta.

Grazie
Ciao, per quanto concerne Prevx e Gmer non emerge nulla, allega i log delle seconda e terza fase.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 16:45   #2852
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, per quanto concerne Prevx e Gmer non emerge nulla, allega i log delle seconda e terza fase.
Grazie, CO

anche per per non risultava nulla di strano... ma mbr???

http://wikisend.com/download/551660/mbr.log

http://wikisend.com/download/909322/...0_15-57-06.log
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 18:06   #2853
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abehwx Guarda i messaggi
Grazie, CO

anche per per non risultava nulla di strano... ma mbr???

http://wikisend.com/download/551660/mbr.log

http://wikisend.com/download/909322/...0_15-57-06.log
Il log può rimanere "sporco" fai scansione di contollo con CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 18:13   #2854
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log può rimanere "sporco" fai scansione di contollo con CureIt.
Cosa intendi per "sporco" ... comunque allego Dr.Web

http://wikisend.com/download/506946/DrWeb.csv

Rileva prevx installato..?
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 11:53   #2855
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abehwx Guarda i messaggi
Cosa intendi per "sporco" ... comunque allego Dr.Web

http://wikisend.com/download/506946/DrWeb.csv

Rileva prevx installato..?
Intendo questo

Quote:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA !
dal log di CureIt (incompleto) non emerge nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 15:04   #2856
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
[quote=Chill-Out;31930604]Intendo questo


Scusa CO anche io intendevo...

copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA

Il fatto è lo "sporco" non è eliminabile ... in altri termini copia del malicious code rimane comunque nonostante il fix?

CureIt completo circa 6 ore rileva i files in quarantena di NIS (Symantec)precedenti + HA rimosso.

http://wikisend.com/download/468936/DrWeb all.csv

Ritieni quindi che il PC sia pulito?

Grazie.
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 15:27   #2857
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Intendo questo


Scusa CO anche io intendevo...

copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA

Il fatto è lo "sporco" non è eliminabile ... in altri termini copia del malicious code rimane comunque nonostante il fix?

CureIt completo circa 6 ore rileva i files in quarantena di NIS (Symantec)precedenti + HA rimosso.

http://wikisend.com/download/468936/DrWeb all.csv

Ritieni quindi che il PC sia pulito?

Grazie.
Il log di CureIt continua ad essere incompleto, nella Guida in prima trovi le infi su come e dove ottenerlo, comunque non emergono tracce del Rootkit.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 15:45   #2858
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log di CureIt continua ad essere incompleto, nella Guida in prima trovi le infi su come e dove ottenerlo, comunque non emergono tracce del Rootkit.
Ok, grazie mille.

Ciao.
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 19:14   #2859
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abehwx Guarda i messaggi
Ok, grazie mille.

Ciao.
Prego, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2010, 18:13   #2860
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao Chill, ho rattivato il notebook diverse volte e sembra che l'utente HelpAssistant non si riabiliti, nè tatomeno si riformino le cartelle relative x cui penso che che il rpoblema si sia risolto, x questo dai log non s evince più nulla. Tuttavia il pc mi resta lento nell'avvio e non mi va instand-by, capisco che non è l'argomento di questa guida ma potresti indirizzarmi cmq ad una che mi possa aiutare ?.
Grazie di tutto.

P.S. l'utente HelpAssistant devo lascialo disabilitato o posso eliminarlo e nel caso come visto che ho Windows Media center edition (pro ).Grazie di nuovo.
numatu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
CMF by Nothing, per il Black Friday supe...
Tesla nel mirino: nuova causa dopo un in...
Google monetizza l'IA: gli annunci spons...
Lenovo ha comprato memoria per il tutto ...
Quick Share arriverà anche su dis...
L'offerta mobile 5G da 2,99 euro al mese...
ASUS Vivobook in super sconto Black Frid...
Gmail utilizza le tue email per addestra...
Torna il re dei mini PC per utenti Prime...
Ritiro di Tim Cook il prossimo anno? Non...
Valve chiude le porte: nessun nuovo gioc...
Comet per Android: il browser con IA che...
Wallbox e cavi per auto elettriche in su...
iOS 27 punterà tutto su qualit&ag...
Black Friday Amazfit: smartwatch a parti...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v