Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-06-2010, 12:15   #2901
gilgames
Junior Member
 
L'Avatar di gilgames
 
Iscritto dal: Jan 2008
Messaggi: 20
Dimenticavo:
http://wikisend.com/download/441430/...8_16-43-49.log

Ciao
gilgames è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 20:31   #2902
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gilgames Guarda i messaggi
Fai girare DrWeb CureIt, attendo il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 10:20   #2903
gilgames
Junior Member
 
L'Avatar di gilgames
 
Iscritto dal: Jan 2008
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare DrWeb CureIt, attendo il log.
L'ho passato stammatina. Ecco il Log:
http://wikisend.com/download/881934/Gil_CureIt.log (credo che non sia quello giusto: per la foga della contentezza ho fatto ripartire il CureIt prima di copiare il log)

Sembra che abbiia trovato il virus ed abbia applicato la cura.

Con NOR32 non lo trova più.

Ho risolto?
gilgames è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 20:09   #2904
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gilgames Guarda i messaggi
L'ho passato stammatina. Ecco il Log:
http://wikisend.com/download/881934/Gil_CureIt.log (credo che non sia quello giusto: per la foga della contentezza ho fatto ripartire il CureIt prima di copiare il log)

Sembra che abbiia trovato il virus ed abbia applicato la cura.

Con NOR32 non lo trova più.

Ho risolto?
Non è il log giusto, comunque se Nod non spara più avvisi dovremmo essere ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-06-2010, 10:29   #2905
12pippopluto34
Senior Member
 
L'Avatar di 12pippopluto34
 
Iscritto dal: Mar 2004
Messaggi: 861
Rimozione di tracce residue sui settori

Salve,

ho notato che in alcune circostanze, pur rimuovendo il rootkit dal MBR, rimangono delle tracce di settori che il tool mbr.exe continua a segnalare.
Io li ho rimossi cosi':

- scarico Roadkil's Sector Editor

- mi segno le tracce residue riportate sul log di mbr.exe
(es: copy of MBR has been found in sector 0x0100A757
malicious code @ sector 0x0100A75A !
PE file found in sector at 0x0100A770 !)

- avvio la calcolatrice di Windows in modalita' scientifica, convertendo la notazione esadecimale dei suddetti settori in versione decimale (imposto la calc. su Hex, ci copio le otto cifre dopo la x di cui sopra, reimposto la calc. su Dec)

- come utente del gruppo Administrators lancio Sectedit.exe precedentemente scaricato selezionando il disco infetto, clicko su Tools -> Goto Sector, ci copio il valore decimale ottenuto sopra e clicko su Goto

- clicko su File -> Export Sector(s) per farne una copia di backup (non si sa mai!); clicko su Edit -> Zero Data per ripulire il settore del disco e poi salvo il lavoro con File -> Save Sector

- rilancio mbr.exe per controllare che le tracce siano state rimosse.
__________________
S’i’ fosse fuoco, arderei ‘l mondo;
s’i’ fosse vento, lo tempestarei,
s’i’ fosse acqua, i’ l’annegherei;
s’i’ fosse Dio, mandereil’ en profondo.
12pippopluto34 è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2010, 19:37   #2906
lukissimo2000
Member
 
Iscritto dal: Aug 2006
Messaggi: 73
Ciao ragazzi,
avrei bisogno di un grosso aiuto perchè uno di questi virus mi mette parecchio in difficoltà e mi fa brancolare nel buio:

1) da qalche giorno quando apro il pc (anche in modalità provvisoria) appare il mess:
"Trend ChipAwayVirus has detected a boot virus on your hard disk!
Press <Enter> for more information (recommended)
<C> to continue booting"

2) Nel task manager compare il processo IEXPLORE.EXE anche se non uso InternetExplorer da una vita e, anche se lo termino, ricompare dopo pochi secondi.
Inoltre ogni tanto si aprono automaticamente pagine di Internet Explorer mentre sto usando altri programmi o comunque firefox.

3) Ogni tanto il volume dell'audio si azzera da solo.

Il pc già vecchiotto è diventato sensibilmente più lento, soprattutto all'avvio.
Come antivirus ho Avira ed ho già fatto delle scansioni anche con SuperAntispyware e SpybotS&D.... ma non trovano nulla (a parte i soliti tracking cookies ecc)


Alcuni log:
mbr.txt
hijackthis.txt
PREVx3.txt

Spero che possiate aiutarmi.
Grazie
lukissimo2000 è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2010, 20:13   #2907
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lukissimo2000 Guarda i messaggi
Ciao ragazzi,
avrei bisogno di un grosso aiuto perchè uno di questi virus mi mette parecchio in difficoltà e mi fa brancolare nel buio:

1) da qalche giorno quando apro il pc (anche in modalità provvisoria) appare il mess:
"Trend ChipAwayVirus has detected a boot virus on your hard disk!
Press <Enter> for more information (recommended)
<C> to continue booting"

2) Nel task manager compare il processo IEXPLORE.EXE anche se non uso InternetExplorer da una vita e, anche se lo termino, ricompare dopo pochi secondi.
Inoltre ogni tanto si aprono automaticamente pagine di Internet Explorer mentre sto usando altri programmi o comunque firefox.

3) Ogni tanto il volume dell'audio si azzera da solo.

Il pc già vecchiotto è diventato sensibilmente più lento, soprattutto all'avvio.
Come antivirus ho Avira ed ho già fatto delle scansioni anche con SuperAntispyware e SpybotS&D.... ma non trovano nulla (a parte i soliti tracking cookies ecc)


Alcuni log:
mbr.txt
hijackthis.txt
PREVx3.txt

Spero che possiate aiutarmi.
Grazie
Procedi esattamente come indicato nella Guida in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2010, 20:29   #2908
lukissimo2000
Member
 
Iscritto dal: Aug 2006
Messaggi: 73
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Procedi esattamente come indicato nella Guida in prima pagina.
Questi i LOG del passo 1:
GMER.txt
PREVx3.txt

Spero possiate aiutarmi.
Grazie.
lukissimo2000 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2010, 21:45   #2909
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lukissimo2000 Guarda i messaggi
Questi i LOG del passo 1:
GMER.txt
PREVx3.txt

Spero possiate aiutarmi.
Grazie.
Allega in sequenza i log della Seconda e Terza fase.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2010, 17:39   #2910
ciano0815
Junior Member
 
L'Avatar di ciano0815
 
Iscritto dal: Jul 2010
Messaggi: 11
guida per win7 x64 ?

ciao
sono un utente poco avanzato, però la guida a pagina 1 la possono capire davvero tutti.
premetto cmq di non aver letto tutte le 146 pagine ma sono saltato direttamente all'ultima per sapere se la discussione era ancora attuale.

dunque la mia domanda è :
esiste di questa guida anke la versione per windows 7 a 64bit ?

grazie in tutti i casi
ciano0815 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2010, 18:22   #2911
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ciano0815 Guarda i messaggi
ciao
sono un utente poco avanzato, però la guida a pagina 1 la possono capire davvero tutti.
premetto cmq di non aver letto tutte le 146 pagine ma sono saltato direttamente all'ultima per sapere se la discussione era ancora attuale.

dunque la mia domanda è :
esiste di questa guida anke la versione per windows 7 a 64bit ?

grazie in tutti i casi
Ciao e benvenuto!

Purtroppo con i sistemi a 64bit abbiamo le mani un pochino legate, ma sulla base di cosa deduci di aver contratto l'infezione in oggetto, non è impossibile ma su un sistema con architettura a 64bit mi pare strano.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-07-2010 alle 18:31.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2010, 19:06   #2912
ciano0815
Junior Member
 
L'Avatar di ciano0815
 
Iscritto dal: Jul 2010
Messaggi: 11
ehi, che velocità !!

veramente non ho indizi che mi diano indicazioni in questo senso.
però, come già accennato, sono poco esperto. dunque non conoscendo i sintomi di tale condizione volevo scansionare diciamo così a scopo preventivo.
----------------------

possiedo due pc di cui "l'altro" viaggia a XP.
con le stesse premesse di esperienza, ma con la tua guida, ho lanciato gmer.exe su quest'ultimo, scontrandomi però con la finestra:
"Si è verificato un errore in gmer.exe. L'applicazione verrà chiusa.", con seguente "Segnalazione del problema a Microsoft" e la chiusura dell'applicazione.

come raccolgo in questo caso informazioni da segnalare qui (in caso di utilità), per continuare con l'operazione?
ciano0815 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2010, 19:15   #2913
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ciano0815 Guarda i messaggi
ehi, che velocità !!

veramente non ho indizi che mi diano indicazioni in questo senso.
però, come già accennato, sono poco esperto. dunque non conoscendo i sintomi di tale condizione volevo scansionare diciamo così a scopo preventivo.
----------------------

possiedo due pc di cui "l'altro" viaggia a XP.
con le stesse premesse di esperienza, ma con la tua guida, ho lanciato gmer.exe su quest'ultimo, scontrandomi però con la finestra:
"Si è verificato un errore in gmer.exe. L'applicazione verrà chiusa.", con seguente "Segnalazione del problema a Microsoft" e la chiusura dell'applicazione.

come raccolgo in questo caso informazioni da segnalare qui (in caso di utilità), per continuare con l'operazione?
A scopo preventivo su entrambi i sistemi puoi far girare Prevx e DrWeb CureIt (prestando attenzione alle istruzioni in prima pagina)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2010, 19:21   #2914
ciano0815
Junior Member
 
L'Avatar di ciano0815
 
Iscritto dal: Jul 2010
Messaggi: 11
ok, per ora grazie

ti farò sapere.....
ciano0815 è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2010, 18:55   #2915
ciano0815
Junior Member
 
L'Avatar di ciano0815
 
Iscritto dal: Jul 2010
Messaggi: 11
Salute a te, chill-out

con tutti i miei dubbi e la mia propensione a prevenire, mi permetto di esporre qui un metodo per coloro che come me preferiscono chiudere la stalla PRIMA che le mucche scappino.

Con MBRtool (freeware - scaricabile qui)
http://www.brothersoft.com/mbrtool-61331.html
è possibile fare il backup del MBR sano, così che sia possibile ripristinarlo in caso di contagio.

Se applicata per tempo credo sia anche una valida alternativa alla guida in prima pagina, anche visti i fastidi e la pericolosità dei rootkit in questi casi.
ciano0815 è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2010, 19:16   #2916
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ciano0815 Guarda i messaggi
Salute a te, chill-out

con tutti i miei dubbi e la mia propensione a prevenire, mi permetto di esporre qui un metodo per coloro che come me preferiscono chiudere la stalla PRIMA che le mucche scappino.

Con MBRtool (freeware - scaricabile qui)
http://www.brothersoft.com/mbrtool-61331.html
è possibile fare il backup del MBR sano, così che sia possibile ripristinarlo in caso di contagio.

Se applicata per tempo credo sia anche una valida alternativa alla guida in prima pagina, anche visti i fastidi e la pericolosità dei rootkit in questi casi.
E' possibile farlo anche da Console di ripristino di Win, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2010, 20:12   #2917
terence80
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 1
Salve a tutti,ho un pc di un cliente che non posso assolutamente formattare,ha preso il classico virus yoyo che intacca l'mbr e all'avvio da Y(8capovolto)Y(8capovolto) subito la dicitura verifing dmi pool data.
Con fixmbr,fixboot e ripristino installazione xp professionale non sono riuscito a risolvere il problema.
A questo punto ho pensato di portarmi il pc e di risolvere smontando l'hd e collegarlo come hd esterno tramite box usb in modo da poter fare una scansione con diversi software.
Avira e Malware bytes nono rilevano nulla.Stealth Mbr non rileva nulla,Gmer mi scansiona solo C mentre sul mio pc l'hd collegato come esterno ha assegnata la lettera E
Mi date una mano?
terence80 è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2010, 09:59   #2918
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da terence80 Guarda i messaggi
Salve a tutti,ho un pc di un cliente che non posso assolutamente formattare,ha preso il classico virus yoyo che intacca l'mbr e all'avvio da Y(8capovolto)Y(8capovolto) subito la dicitura verifing dmi pool data.
Con fixmbr,fixboot e ripristino installazione xp professionale non sono riuscito a risolvere il problema.
A questo punto ho pensato di portarmi il pc e di risolvere smontando l'hd e collegarlo come hd esterno tramite box usb in modo da poter fare una scansione con diversi software.
Avira e Malware bytes nono rilevano nulla.Stealth Mbr non rileva nulla,Gmer mi scansiona solo C mentre sul mio pc l'hd collegato come esterno ha assegnata la lettera E
Mi date una mano?
Ciao, fai girare Prevx e DrWeb CureIt esattamente come indicato in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2010, 16:14   #2919
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
http://www.hwupgrade.it/forum/showth...4#post32658944

il topic era questo ma è stato chiuso e allora continuo qua.

io ho fatto tutto ciò che c'era scritto di fare alla pagine uno di questo topic ma il risultato è stato negativo: non mi trova niente...

se volete posso postare pure i log delle scansioni (ma mi sembra inutile) sl che non mi fa caricare + di un file txt per messaggio..cmq fatemi sapere...
Riporto quanto scritto nella Guida in prima pagina

Quote:
NOTA BENE:
1 - AL FINE DI MANTENERE IL THREAD ORDINATO E FRUIBILE HOSTATE I LOG SOLO ED ESCLUSIVAMENTE IN FORMATO .TXT SU http://wikisend.com/ in alternativa su http://www.filedropper.com/ PUBBLICANDO PER OGNI LOG IL LINK CHE VERRA' RILASCIATO PER IL DOWNLOAD
2 - E' OPPORTUNO LEGGERE ATTENTAMENTE TUTTA LA GUIDA
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2010, 17:17   #2920
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica questo tool http://ad13.geekstogo.com/MBRCheck.exe link alternativo http://wikisend.com/download/449386/MBRCheck.exe

1 Doppio click MBRCheck.exe
2 Dovrebbe aprirsi una finestra nera (non intraprendere nessuna azione)
3 Scegli l'opzione 3 Exit ed allega il log prodotto (MBRCheck_date_time)

dimmi inioltre se hai il disco di installazione di Win.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 22-07-2010 alle 21:34.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v