Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-07-2010, 17:33   #2921
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
col tuo link mi dice

403 Forbidden
Access to this resource on the server is denied!

cmq si ho il cd di windows xp con sp3
Anche a me Access to this resource on the server is denied! vedo di recuperare una copia di quel tool, mi serve quel log per procedere.

PS: il server è temporanemente offline lo stanno ripristinando.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 21-07-2010 alle 17:35.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2010, 01:43   #2922
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
è ancora offline il sito


sta sera viene qua un mio amico..se gli passo dei file..(film....che ho su un altro hd nn quello di sistema..ma su quello di storage.....rischia qualcosa???)


fatemi sapere....che io credo che il hd infetto sia quello di sistema.......almeno da quello che ho linkato...e vorrei sapere se rischio qualcosa se gli passo dei file a lui....


grazie ps lui ha seven
Segui questa procedura

Quote:
* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
* Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
* Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2010, 20:42   #2923
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
http://wikisend.com/download/500368/...0_18.02.18.txt

il server è tornato online


toglimi una curiosità ma il problema su quale hd è ???

quello + piccolo è quello di sistema quello + grande è quello che tengo come storage
Scusa, ma \F: che cos'è ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2010, 21:12   #2924
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
c è l hardisk col sistema operativo.....

il secondo hardisk che uso come storage..è l unità F
Interno o esterno?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2010, 21:29   #2925
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
è interno....
Esegui nuovamente MBRCheck.exe

alla dicitura "Enter 'Y' and hit ENTER for more options, or 'N' to exit"

digita Y e batti invio

MBRCheck ti mostra 3 opzioni:

[1] Dump de MBR of a physical disk to file
[2] Restore de MBR or a physical disk whit a standar boot code..
[3] Exit.

scegli l'opzione 2

alla dicitura "Enter the physical disk number to fix (0-99, -1 to cancel):"

digita 1 e batti invio

alla dicitura Available MBR codes:

seleziona il tuo SO digita YES e batti invio

attendi che il tool faccia il suo lavoro, riavvia la macchina ed allega il log che trovi sul Desktop MBRfix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2010, 15:06   #2926
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
purtroppo per 3 giorni sarò assente...tornerò online per lunedì confido in una risposta...

grazie comunque
Ciao, mi dovresti allegare questo log MBRfix.txt come precedentemente richiesto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2010, 11:46   #2927
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
RITORNATO

Ciao Chill, sono di nuovo io, stamane ho avuto una brutta sorpresa,
mentre smanettavo sul computer ho rivisto la cartella Help assistant, pensavo fosse vuota, vado x controllarla e mi pesa 1,29 GB; mi sembra un pò troppo, vado su utenti e vedo con mia triste sorpresa che il mostro utente "help assistant" è abilitato. Notavo da un pezzo che stranamente il pc non riusciva ad andare in stand by.
Non ho fatto nulla, stavolta prima di smanettare aspetto tuoi lumi.
Ciao spero possa aiutarmi
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2010, 11:48   #2928
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao Chill, sono di nuovo io, stamane ho avuto una brutta sorpresa,
mentre smanettavo sul computer ho rivisto la cartella Help assistant, pensavo fosse vuota, vado x controllarla e mi pesa 1,29 GB; mi sembra un pò troppo, vado su utenti e vedo con mia triste sorpresa che il mostro utente "help assistant" è abilitato. Notavo da un pezzo che stranamente il pc non riusciva ad andare in stand by.
Non ho fatto nulla, stavolta prima di smanettare aspetto tuoi lumi.
Ciao spero possa aiutarmi
Segui esattamente la Guida in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2010, 18:03   #2929
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Strano

Come un paziente al dottore deve far presente tutto qullo che ha notato cosi ti dico quello che mi si è verificato.
Ho disattivato il Ripristino Configurazione Sistema
Ho lanciato gmer
ho lasciato il notebook acceso che scansionava e l'ho ritrovato che cercava di rriaccendersi ma era fermo all'immagine iniziale di windows con quella specie di clessidra in basso che andava avanti e indietro ma il pc non partiva.
ho forzato lo spegnimento, fatto partire la modalità provvisoria, era tutto ok, ho fatto ripartire e si è riavviato normalmente, solo che mi aveva disabilitato tutte le unità disco virtuali.
ora sto provando a ripetere la scansione di Gmer.
Appena ho pronto tutto mi faccio sentire, ci vuole un pò x tutte quelle scansioni e relative operazioni.

P.S. 1°: volevo chiederti una cosa, ho il sospetto che la modalitò di standby sia disabilitata da HelpAssistant, tu che ne pensi ? lo standby potrebbe essere qualcosa che cozza con questo problema?

P.S. 2°: Nel precedente tentativo di eliminare il rootkit alla fine non avevo proceduto come dice la guida, allora mi ero limitato a disabilitare l'account, non ad eliminarlo, cambia qualcosa?

Ultima modifica di numatu : 24-07-2010 alle 18:17. Motivo: correzione
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2010, 18:35   #2930
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Appena ho pronto tutto mi faccio sentire, ci vuole un pò x tutte quelle scansioni e relative operazioni.
La Prima Fase non porta via + di 1/2 ora

Quote:
Originariamente inviato da numatu Guarda i messaggi
P.S. 1°: volevo chiederti una cosa, ho il sospetto che la modalitò di standby sia disabilitata da HelpAssistant, tu che ne pensi ? lo standby potrebbe essere qualcosa che cozza con questo problema?
No

Quote:
Originariamente inviato da numatu Guarda i messaggi
P.S. 2°: Nel precedente tentativo di eliminare il rootkit alla fine non avevo proceduto come dice la guida, allora mi ero limitato a disabilitare l'account, non ad eliminarlo, cambia qualcosa?
Beh direi di si, anche se non ricordo cosa successe all'epoca.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2010, 22:44   #2931
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
a

il mio gmer è molto lento.
Anzi x meglio dire mi ha dato x 3 volte la schermata mentre stava facendo la scansione, l'ultima che ho seguito personalmente, si è fermata dopo 3 ore e 44 min.
Mi sono scritto la schermata blu.

il problema sembra essere causato dal file seguente: awgiyuod.sys

PAGE_FAULT_IN_NONPAGED_AREA

*** STOP: Ox00000050 (OXFB849000,OxOOOOOOOO,Ox9CCF6FEC,OXOOOOOOO0)


*** awgiyuod.sys - Address 9CCF6FEC base at 9CCF6000, DateStamp 4aff0029

Il punto è che questo awgiyuod.sys GMer nella scansione o lo crea lui o lo scansiona come problema
e me lo da tra i moduli cosi:

awgiyuod.sys (GMER) \??\c:\DOCUME^1\ANDREA\IMPOST^1\Temp\awgiyuod.sys

aspetto tue istruzioni e intanto mi vado a coricare

Ultima modifica di numatu : 25-07-2010 alle 04:55.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 06:41   #2932
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
speriamo

Problema risolto, avevo una versione sbagliata di gmer
Ti allego i post.

http://wikisend.com/download/770096/GMer dom 25072010 10.47.22.txt

http://wikisend.com/download/571900/PrevX dom 25072010 6.32.08.txt

Ultima modifica di numatu : 25-07-2010 alle 10:54.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 11:23   #2933
Crimsom
Senior Member
 
Iscritto dal: Dec 2003
Messaggi: 4496
ciao a tutti io mi sono bloccato al primo step, ovvero l'avvio di gmer. appena lo avvio mi dice che non trova il file system dopodicchè quando clicco scan (molte delle caselle sono ingrigite) mi dice che il file system è utilizzato da un altro processo: che faccio?
Crimsom è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 16:09   #2934
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Seconda fase

Allego log seconda fase

http://wikisend.com/download/465818/mbr Dom 25072010 1150.txt

http://wikisend.com/download/881934/...5_12-17-47.txt
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 21:15   #2935
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Crimsom Guarda i messaggi
ciao a tutti io mi sono bloccato al primo step, ovvero l'avvio di gmer. appena lo avvio mi dice che non trova il file system dopodicchè quando clicco scan (molte delle caselle sono ingrigite) mi dice che il file system è utilizzato da un altro processo: che faccio?
Passa direttamente a Prevx, premurandoti di leggere bene le istruzioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 21:17   #2936
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Non emerge nulla, fai scansione di controllo con CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 21:25   #2937
Crimsom
Senior Member
 
Iscritto dal: Dec 2003
Messaggi: 4496
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Passa direttamente a Prevx, premurandoti di leggere bene le istruzioni.
non capisco come ripulire, comunque sembra non trovare nulla!

http://wikisend.com/download/466342/prevx.log
Crimsom è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 21:42   #2938
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Crimsom Guarda i messaggi
non capisco come ripulire, comunque sembra non trovare nulla!

http://wikisend.com/download/466342/prevx.log
Log pulito, ma su quale base pensi di aver contratto l'infezione in oggetto?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 21:53   #2939
Crimsom
Senior Member
 
Iscritto dal: Dec 2003
Messaggi: 4496


Uploaded with ImageShack.us

nn è scomparso neanche dopo avere formattato
Crimsom è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 21:59   #2940
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Crimsom Guarda i messaggi


Uploaded with ImageShack.us

nn è scomparso neanche dopo avere formattato
Adesso è più chiaro, la procedura è diversa leggi qui http://www.hwupgrade.it/forum/showpo...postcount=2923
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Realme GT 8 Pro arriva in Italia: ecco i...
Mercato GPU Q3 2025: crescita moderata, ...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v