Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-05-2010, 09:45   #2881
lalloghin
Junior Member
 
Iscritto dal: May 2010
Messaggi: 15
OK. Adesso che il PrevX free è installato (unica variazione apportata al sistema) son tornati a funzionare anche gli streaming.
(sottolineo che non è stata effettuata nessuna ulteriore bonifica). Mistero.
Domanda: ma AVGantivirus (che evidentemente è un colabrodo) è sostituibile dalla versione free di PrevX. In altre parole potrei tentare di disinstallare AvG?
lalloghin è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2010, 09:53   #2882
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lalloghin Guarda i messaggi
OK. Adesso che il PrevX free è installato (unica variazione apportata al sistema) son tornati a funzionare anche gli streaming.
(sottolineo che non è stata effettuata nessuna ulteriore bonifica). Mistero.
Domanda: ma AVGantivirus (che evidentemente è un colabrodo) è sostituibile dalla versione free di PrevX. In altre parole potrei tentare di disinstallare AvG?
Direi di sostituire AVG con Avira Antivir Free al quale puoi affiancare Prevx in versione Free, comunque a tal proposito ti suggerisco la lettura di questo 3D http://www.hwupgrade.it/forum/showthread.php?t=2011681 dove puoi trovare tutte le info che ti necessitano.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2010, 21:52   #2883
MaxX 84
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 3
Pc si spegne da solo

Ciao! Sono già passato di qua per il problema di un MBR rootkit che ho avuto (e poi risolto grazie a voi), ma ora ne ho un altro, ossia il pc si spegne IMPROVVISAMENTE da solo...quando vuole lui!!!! (e rimane spento, senza riavviarsi).
Prevx, norman e doctorweb non trovano niente, ma gmer trova dei file strani che non saprei dire se sono dei rootkit.
Questo è il log di mbr.exe: credo di essere infetto da qualcosa ma non so cosa...

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA !

Chillout confido in te! Grazie! :-)
MaxX 84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 09:23   #2884
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MaxX 84 Guarda i messaggi
Ciao! Sono già passato di qua per il problema di un MBR rootkit che ho avuto (e poi risolto grazie a voi), ma ora ne ho un altro, ossia il pc si spegne IMPROVVISAMENTE da solo...quando vuole lui!!!! (e rimane spento, senza riavviarsi).
Prevx, norman e doctorweb non trovano niente, ma gmer trova dei file strani che non saprei dire se sono dei rootkit.
Questo è il log di mbr.exe: credo di essere infetto da qualcosa ma non so cosa...

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA !

Chillout confido in te! Grazie! :-)
Ciao, se il PC si spegne da solo hai problemi alla Ram o all'alimentatore, potresti iniziare facendo questi Test http://www.hwupgrade.it/forum/showthread.php?t=1909033
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 18:13   #2885
Klod21
Member
 
Iscritto dal: Apr 2010
Messaggi: 97
é un pò che scrivo sul forum il mio problema (v. ho tanto bisogno di aiuto mi sento un'analfabeta). Leggendo su internet ho scoperto che esiste questo virus che utilizza i driver atapi.sys e ACIP.sys che sono gli stessi che ho io nel mio pc nella cartella drivers.. non so se sia normale .. l'unica cosa che so è che il pc non va.. ho provato con tutti i mezzi possibili da voi descritti ma niente.. non vorrei essermi presa un TDL3.. sembra che non esistano soluzioni al mio problema..
Klod21 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 22:27   #2886
MIALLU
Member
 
Iscritto dal: Mar 2002
Città: cagliari
Messaggi: 239
salve a tutti

anche il mio pc è afflitto dai problemi di cui si parla qui
mi sono accorto del problema perchè ho notato un notevole rallentamento e per la comparsa della cartella HelpAssistant

il pc è dotato di un hard disk suddiviso in 2 partizioni con Windows 7 nella prima partizione e Xp nella seconda...xp è l'os che uso abitualmente.

Ho fatto le scansioni indicate nella guida del primo post riavviando il pc con windows 7.


Gmer e Prevx 3.0 non mi hanno trovato niente
Questi i log:

gylook0m.log
PREVXCSIFREE.log

Poi ho intrapreso la seconda fase riavviando Seven in modalità provvisoria e MBR:EXE mi ha trovato l'infezione ma facendo mbr.exe -f non me l'ha corretta.

Questo il log:
mbr.log

Ho fatto la scansione con Norman SinowalMBR Cleaner ma non mi ha rilevato niente.
Tuttavia durante la scansione è comparsa la scritta rossa "Unable to scan for SinowalMBR hooks"

Log
NFix_2010-05-30_20-06-36.log


Help please
MIALLU è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 01:03   #2887
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MIALLU Guarda i messaggi
salve a tutti

anche il mio pc è afflitto dai problemi di cui si parla qui
mi sono accorto del problema perchè ho notato un notevole rallentamento e per la comparsa della cartella HelpAssistant

il pc è dotato di un hard disk suddiviso in 2 partizioni con Windows 7 nella prima partizione e Xp nella seconda...xp è l'os che uso abitualmente.

Ho fatto le scansioni indicate nella guida del primo post riavviando il pc con windows 7.


Gmer e Prevx 3.0 non mi hanno trovato niente
Questi i log:

gylook0m.log
PREVXCSIFREE.log

Poi ho intrapreso la seconda fase riavviando Seven in modalità provvisoria e MBR:EXE mi ha trovato l'infezione ma facendo mbr.exe -f non me l'ha corretta.

Questo il log:
mbr.log

Ho fatto la scansione con Norman SinowalMBR Cleaner ma non mi ha rilevato niente.
Tuttavia durante la scansione è comparsa la scritta rossa "Unable to scan for SinowalMBR hooks"

Log
NFix_2010-05-30_20-06-36.log


Help please
Ciao, dai log non emerge nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 09:04   #2888
MIALLU
Member
 
Iscritto dal: Mar 2002
Città: cagliari
Messaggi: 239
sembrerebbe che Dr.Web CureIt abbia trovato e risolto il guaio

questo il messaggio relativo all'infezione "Master Boot Record HDD1 infettato da BackDoor.MaosBoot.35"

al momento non sto avendo problemi e la cartella HelpAssistant non si è ricreata

grazie a tutti
MIALLU è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 09:14   #2889
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MIALLU Guarda i messaggi
sembrerebbe che Dr.Web CureIt abbia trovato e risolto il guaio

questo il messaggio relativo all'infezione "Master Boot Record HDD1 infettato da BackDoor.MaosBoot.35"

al momento non sto avendo problemi e la cartella HelpAssistant non si è ricreata

grazie a tutti
Se alleghi il log, può tornare utile anche per altri utenti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 10:38   #2890
MIALLU
Member
 
Iscritto dal: Mar 2002
Città: cagliari
Messaggi: 239
Pardon, eccolo:

CureIt.log
MIALLU è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 15:33   #2891
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MIALLU Guarda i messaggi
Pardon, eccolo:

CureIt.log
Ciao, il log è incompleto, manca la parte inerente le Statistiche che evidenziano il file infetti rimossi, potresti riallegarlo?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 19:19   #2892
MIALLU
Member
 
Iscritto dal: Mar 2002
Città: cagliari
Messaggi: 239
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, il log è incompleto, manca la parte inerente le Statistiche che evidenziano il file infetti rimossi, potresti riallegarlo?
quello postato è l'unico file presente nella cartella creata da Doctorweb cure.it
MIALLU è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2010, 09:21   #2893
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MIALLU Guarda i messaggi
quello postato è l'unico file presente nella cartella creata da Doctorweb cure.it
Verifica nel percorso indicato in Guida, diversamente se non riscontri problema puoi passare al trattamento post infezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2010, 17:56   #2894
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Ciao a tutti!
Sono di nuovo infettata dal virus MBR
Sintomi abbastanza "soft", lentezza del pc, di explorer e varie applicazioni, blocco dei menu a tendina, all'accensione stamattina risultava un ripristino per errore grave.
NOTA: lo scorso mese ero stata infettata dal virus My Security Engine (il falso antivirus). L'ho rimosso, ma da allora il pc è sempre stato lento, forse degli strascichi possono aver causato la nuova infezione?
Sistema: ho Windows XP professional 2002 SP3, disco fisso C con windows, disco slave D e disco esterno E

Log PRIMA FASE:
GMER: Edit
(ad un certo punto alla fine, nell'analisi di D, ha detto che c'era un settore danneggiato ed era necessario un chkdsk)
PREVX pre-rimozione: prevx.log
non ha trovato nulla, quindi sono andata avanti con la seconda fase

Log SECONDA FASE:
MBR: mbr.log
NORMANSINOWAL: NFix_2010-06-15_16-23-24.log

Grazie per qualsiasi aiuto/risposta!

Ultima modifica di Chill-Out : 15-06-2010 alle 21:32. Motivo: Editato link
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2010, 21:33   #2895
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Manca il log di Gmer al suo posto hai allegato l'eseguibile del software stesso, successivamente procedi come indicato in Guida con CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2010, 17:06   #2896
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Ops, chiedo scusa per l'errore!

Log Gmer: log gmer.txt
Dr Web Cureit: cureit filtrato.txt


Domanda: Prevx sta ancora girando, avendolo usato per la scansione.
Ebbene, mi blocca la homepage di Google segnalandola come non sicura e mi appare questo messaggio da Prevx:
High Risk: Hosts file redirection to unapproved web site or IP address.
The request to visit this web site has been redirected by an entry in your hosts file. We strongly suggest that you close your browser window now to avoid possibile infection or information capture. You should also inspect and verify your hosts file contents.

Premetto di aver osservato da un po' strani comportamenti di google, come lentezza esasperante, e link nei preferiti che ogni tanto funzionava, ogni tanto invece mi dava "page not found".
Cosa devo fare? Sempre colpa del virus?
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2010, 21:42   #2897
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da reira83 Guarda i messaggi
Ops, chiedo scusa per l'errore!

Log Gmer: log gmer.txt
Dr Web Cureit: cureit filtrato.txt
Dai log non emergono tracce del Rootkit in questione

Quote:
Originariamente inviato da reira83 Guarda i messaggi
Domanda: Prevx sta ancora girando, avendolo usato per la scansione.
Ebbene, mi blocca la homepage di Google segnalandola come non sicura e mi appare questo messaggio da Prevx:
High Risk: Hosts file redirection to unapproved web site or IP address.
The request to visit this web site has been redirected by an entry in your hosts file. We strongly suggest that you close your browser window now to avoid possibile infection or information capture. You should also inspect and verify your hosts file contents.

Premetto di aver osservato da un po' strani comportamenti di google, come lentezza esasperante, e link nei preferiti che ogni tanto funzionava, ogni tanto invece mi dava "page not found".
Cosa devo fare? Sempre colpa del virus?
No, trattasi solo della SOL Safe On Line, qui trovi la Guida dedicata a Prevx http://www.hwupgrade.it/forum/showthread.php?t=1923599
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 19:51   #2898
gilgames
Junior Member
 
L'Avatar di gilgames
 
Iscritto dal: Jan 2008
Messaggi: 20
Eccone un'altro: ho il "Win32/Mebroot.mbr"

Ciao Chill-Out.

Sono gil e la mia macchina ha OS Win7 (OS aggiornato alla fiamma)

Sono un'altro con il problema Win32/Mebroot.mbr

L'ho diagnosticato con NOD32 (ver.5206) (su tutti e due gli HD):
Il settore MBR di 1. Disco fisico contiene cavallo di troia Win32/Mebroot.mbr.
Il settore MBR di 2. Disco fisico contiene cavallo di troia Win32/Mebroot.mbr.

Ti allego i vari log:

MBR:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x0747059C1
malicious code @ sector 0x0747059C4 !
PE file found in sector at 0x0747059DA !


GMER:
http://www.hwupgrade.it/forum/attach...1&d=1276882704

Inutile dirti che le ho provate tutte:
Gmer
Prevx
MBR
Norman SinowalMBR Clean

. . . . nulla.

Ho visto alcuni post di altri forum che parlano di azzerare settori . . . ma non mi permetto se non guidato da una guida autorevole
Ho scaricato anche HxDSetupIT ma, come detto sopra ho paura a modificare qualcosa.

Ti sarei grato se potresti darmi qualche aiuto.

THK in ADV

Gil
Allegati
File Type: txt gil_Gmer.log.txt (18.4 KB, 2 visite)
gilgames è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 21:04   #2899
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gilgames Guarda i messaggi
Ciao Chill-Out.

Inutile dirti che le ho provate tutte:
Gmer
Prevx
MBR
Norman SinowalMBR Clean

. . . . nulla.
Ciao, per poterti aiutare è necessario vedere i log richiesti in Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 11:03   #2900
gilgames
Junior Member
 
L'Avatar di gilgames
 
Iscritto dal: Jan 2008
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, per poterti aiutare è necessario vedere i log richiesti in Guida.
Pardon. . .

NOD32 - http://wikisend.com/download/462388/gil_NOD32.jpg
Gmer Log - http://wikisend.com/download/533132/gil_Gmer.log
Prevx Log - http://wikisend.com/download/641778/gil_Prevx.log
MBR - http://wikisend.com/download/560820/gil_mbr.log
HxD disk1 - http://wikisend.com/download/518876/gil_disk1.jpg
HxD disk2 - http://wikisend.com/download/437554/gil_disk2.jpg


Manca qualcosa?

THK

Gil
gilgames è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v