Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-07-2010, 11:41   #2961
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
ora faccio le scansioni

cmq è un amd atlhon 3500
1 gb di ram
2 hard disk uno con so da 120 gb e uno di storage con 160gb
windows xp sp3

il pc è un assemblato....ho cambiato due anni fa la scheda madre passando da asus a msi..e ho aggiunto semrpe due anni fa l hd che ha problemi...

qualceh tempo fa ho provato ad aggiornare il bios (il pc dava problemi) dal sito msi
Scarica questo tool http://www.esagelab.com/resources.php?s=bootkit_remover sul Desktop

Scompatta l'archivio compresso e posiziona remover.exe sempre sul Desktop

Doppio click su remover.exe ed allegami il log che produce
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 11:59   #2962
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
http://wikisend.com/download/607290/..._debug_log.txt

è normale che quando lo faccio nella scheramta dos si veda sl l unità c? (quella con l OS?)
Mi hai allegato un geroglifico, puoi copiare ed incollare (nel Blocco note) il contenuto del Prompt cliccando col tasto dx del mouse sulla barra del titolo.

Esempio di log

Quote:
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 33651d4929a84a7ab9d65c115ce1bdc0

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
Reply With Quote
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-07-2010 alle 12:02.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:00   #2963
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Rimozione prevx

Scusa Chill, ma Prevx mi segnala in maniera estemporanea come se fosse una scansione di sua sponte che c'è il problema , ma quando faccio la scansione completa non me lo rileva, che tipo di scansione gli devo fare fare ?
e per quanto evidenziato da mbrcheck che faccio
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:04   #2964
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusa Chill, ma Prevx mi segnala in maniera estemporanea come se fosse una scansione di sua sponte che c'è il problema , ma quando faccio la scansione completa non me lo rileva, che tipo di scansione gli devo fare fare ?
e per quanto evidenziato da mbrcheck che faccio
http://img814.imageshack.us/i/prevx.png/ cliccare sul tasto Rimuovi

Non ti ho chiesto il log di MBRCheck.exe tanto è vero che il log è pulito, sono due cose diverse.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:08   #2965
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Problema

Quando su prevx faccio rimuovi mi richiede la licenza, ma io ho la versione free quindi dovrei comprare l'altra versione?
Poi mbrCheck dice che ho l'mbr non riconosciuti non dovrei riportarli a quelli di windows?
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:12   #2966
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Poi mbrCheck dice che ho l'mbr non riconosciuti non dovrei riportarli a quelli di windows?
No, ed allega un log di Prevx.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-07-2010 alle 12:17.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:25   #2967
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
visto che nn me lo fa salvare (cioè facendo come dici tu...trovo l opzione copia...ma nn me la fa selezionare) ti posto l immaigne ....

http://img69.imageshack.us/img69/4868/immaginecpb.jpg
Dov'è finito F:\ ????


Disabilita il Ripristino configurazione sistema ( su entrambi i dischi) e fai scansione completa con MBAM, qui trovi le INFO che ti necessitano http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:26   #2968
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Prevx

Ti allego tutto quello che ho su prevx

http://wikisend.com/download/506030/CSICleanupLog.txt

http://wikisend.com/download/923244/Prevx mar 27072010 12.24.21.txt
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:29   #2969
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ti allego tutto quello che ho su prevx

http://wikisend.com/download/506030/CSICleanupLog.txt

http://wikisend.com/download/923244/Prevx mar 27072010 12.24.21.txt
Quote:
[27/7/2010 10:43] The file [\\.\PhysicalDrive0\MBR] has been removed and contained a threat of type [Possible MBR Rootkit] - Identity: 0000000000000000000000000000000000000000
[27/7/2010 10:45] The file [\\.\PhysicalDrive0\MBR] has been removed and contained a threat of type [Possible MBR Rootkit] - Identity: 0000000000000000000000000000000000000000
a posto, comunque ti avevo chiesto un log completo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:33   #2970
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ok

Ma il secondo link non è il log completo?

Ora che faccio ricancello la cartella e disabilito l'account e poi lo elimino?

Scusa a riguardo ho windows pro, che significa membro di se, scritto nella guida?
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:38   #2971
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ma il secondo link non è il log completo?

Ora che faccio ricancello la cartella e disabilito l'account e poi lo elimino?

Scusa a riguardo ho windows pro, che significa membro di se, scritto nella guida?
No, non è il log completo.

Significa quello che c'è scritto, comunque ho aggiunto una virgola a scanso di equivoci.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:43   #2972
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
scusa

Scusa ho sbagliato il log completo era:

http://wikisend.com/download/208376/Prevx mar 27072010 12.41.21.txt

Procedo allora ad eliminare l'account?
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 12:45   #2973
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusa ho sbagliato il log completo era:

http://wikisend.com/download/208376/Prevx mar 27072010 12.41.21.txt

Procedo allora ad eliminare l'account?
Si, come da istruzioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 13:03   #2974
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
ok account disabilitato, rimosso dal membro di, pc riavviato.

l'account resta disabilitato, lo devo lasciare cosi o lo rimuovo? e la cartella

C:\Documents and Settings\HelpAssistant

la lascio o la posso cancellare?

grazie sempre cmq x la tua disponibilità
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 15:28   #2975
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
ok account disabilitato, rimosso dal membro di, pc riavviato.

l'account resta disabilitato, lo devo lasciare cosi o lo rimuovo? e la cartella

C:\Documents and Settings\HelpAssistant

la lascio o la posso cancellare?

grazie sempre cmq x la tua disponibilità
L'Account lo lasci disabilitato, la cartella HelpAssistant la lasci dov'è l'importante è che sia vuota.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 15:30   #2976
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
sento un TAK.. (a volte questo rumore lo sento anche quando ho windows acceso)... sl che a questo punto mi si blocca su
Brutto segno se proviene dall'HDD

Quote:
Originariamente inviato da technoHC Guarda i messaggi
Log pulito, dovrebbero esserci processi infetti in memoria che MBAM non riesce a terminare, inizio a pensare che Kis sfarlocca.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 15:44   #2977
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
è possibile che ora ho fatto una scansione completa con kis e nn mi trova niente???
Si, se alleghi il log constatiamo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 15:46   #2978
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Scusa una ultima curiosità, ma se ho rimosso completamente l'infezione, perchè non rimuovere anche completamente l'account e la rispettiva cartella?

Ciao e Grazie di tutto
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 15:56   #2979
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusa una ultima curiosità, ma se ho rimosso completamente l'infezione, perchè non rimuovere anche completamente l'account e la rispettiva cartella?

Ciao e Grazie di tutto
Perchè l'Account HelpAssistant con relativa cartella di norma è disabilitato ed è dedicato all'assistenza remota.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 16:06   #2980
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
ma come mai con mbr mi da ancora quel prolbema sull hd di storage??

http://img830.imageshack.us/img830/1632/immagineyh.jpg


come salvo il rapporto?


io vado su rapporti
quello in questone è questo
ma nn so come salvarlo

Scansione Completa: processo completato 49 minuti fa (eventi: , oggetti: 93994, ora: 00.35.43)
Trattasi di un MBR non standard, nel TAB rapporti trovi il tasto salva se non ricordo male, al massimo allega uno Screenshot.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v