Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-09-2010, 12:31   #3101
Doorman666
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 16
Si, ho ricontrollato, ho abilitato la visualizzazione dei file nascosti e di sistema. Per sostituirlo, considerato che non ho il cd di xp, posso prenderlo dal mio pc (sempre xp pro con service pack 3)?
Doorman666 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 12:43   #3102
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Doorman666 Guarda i messaggi
Si, ho ricontrollato, ho abilitato la visualizzazione dei file nascosti e di sistema. Per sostituirlo, considerato che non ho il cd di xp, posso prenderlo dal mio pc (sempre xp pro con service pack 3)?
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 13:50   #3103
Doorman666
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 16
Niente da fare, non riesco ad operare su ndis.sys per poterlo sostituire: accesso negato, anche in modalità provvisoria e tramite riga di comando.
Hai qualche idea o mi arrendo e formatto tutto?

EDIT
Ho fatto il boot tramite pendrive sulla quale avevo copiato ndis.sys dal mio pc (pulito), ho sostituito i 2 ndis.sys infetti del portatile, ho riavviato quest'ultimo e...prevx mi segnala il rootkit sempre in ndis.sys!
Roba da matti.

Ultima modifica di Doorman666 : 07-09-2010 alle 15:23.
Doorman666 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 15:27   #3104
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Doorman666 Guarda i messaggi
Niente da fare, non riesco ad operare su ndis.sys per poterlo sostituire: accesso negato, anche in modalità provvisoria e tramite riga di comando.
Hai qualche idea o mi arrendo e formatto tutto?

EDIT
Ho fatto il boot tramite pendrive sulla quale avevo copiato ndis.sys dal mio pc (pulito), ho sostituito i 2 ndis.sys infetti del portatile, ho riavviato quest'ultimo e...prevx mi segnala il rootkit sempre in ndis.sys!
Roba da matti.
Serve un nuovo log di Combofix + un log di Gmer.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 08:56   #3105
Doorman666
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 16
Buongiorno. Appena terminate le nuove scansioni, ti allego i log.
Combofix: http://wikisend.com/download/484350/ComboFix.txt
Gmer: http://wikisend.com/download/595188/LogGmer.txt
Doorman666 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 09:15   #3106
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Doorman666 Guarda i messaggi
Buongiorno. Appena terminate le nuove scansioni, ti allego i log.
Combofix: http://wikisend.com/download/484350/ComboFix.txt
Gmer: http://wikisend.com/download/595188/LogGmer.txt
Giorno

Il log di Gmer è in po corto, sicuro di averlo impostato come indicato in Guida? Dal log di Combofix i file risultano sostituiti correttamente, per scrupolo puoi disintallare Prevx, reinstallarlo e ripetere scanSione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 09:42   #3107
Doorman666
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 16
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Giorno

Il log di Gmer è in po corto, sicuro di averlo impostato come indicato in Guida? Dal log di Combofix i file risultano sostituiti correttamente, per scrupolo puoi disintallare Prevx, reinstallarlo e ripetere scanSione.
Si, ho impostato Gmer come da Guida ed il log è proprio quello. Per scrupolo l'ho rilanciato ed il risultato è stato lo stesso.
Comunque ho rifatto il boot da pendrive ed ho trovato un'altra ricorrenza di ndis.sys (che le ricerca sotto xp non rilevava) in c:\windows\ERDNT\cache. Sostituito anche questo (oltre ai 2 noti) con una versione pulita, riavviato, reinstallato prevx, rilanciata la scansione...e pare che non ci siano più tracce del maledetto!
Ore reinstallo l'antivirus, spengo l'alieno, lo restituisco al proprietario e porgo infiniti ringraziamenti a te ed alla tua pazienza :-)
Doorman666 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 09:50   #3108
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Doorman666 Guarda i messaggi
Si, ho impostato Gmer come da Guida ed il log è proprio quello. Per scrupolo l'ho rilanciato ed il risultato è stato lo stesso.
Comunque ho rifatto il boot da pendrive ed ho trovato un'altra ricorrenza di ndis.sys (che le ricerca sotto xp non rilevava) in c:\windows\ERDNT\cache. Sostituito anche questo (oltre ai 2 noti) con una versione pulita, riavviato, reinstallato prevx, rilanciata la scansione...e pare che non ci siano più tracce del maledetto!
Ore reinstallo l'antivirus, spengo l'alieno, lo restituisco al proprietario e porgo infiniti ringraziamenti a te ed alla tua pazienza :-)
Per quanto concerne l'AV suggerisco Antivir configurato come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684

suggersico inoltre la lettura di http://www.hwupgrade.it/forum/showthread.php?t=1726383 e http://www.hwupgrade.it/forum/showth...post&t=2011681

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 10:07   #3109
Doorman666
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 16
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per quanto concerne l'AV suggerisco Antivir configurato come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684
Perfetto, stavo scaricando proprio quello. Ho stampato la guida, ora provvedo alla configurazione.
Eh, girerò i tuoi link al proprietario dell'alieno, con la raccomandazione di leggerli attentamente e di mettere in pratica quanto scritto...ma ho poca fiducia, creare una cultura informatica (in particolare in questo paese...) è estremamente difficile.

Quote:
Ciao
Ciao e grazie di nuovo.
Doorman666 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2010, 00:18   #3110
bunny777
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 19
Ciao Chiil-Out, torno a scriverti perchè dopo la pulizia dal Rootkit di qualche giorno fa, ho cominciato ad avere un problema col mouse (mai avuto prima). Scrivo qui in questo 3D perchè penso che il problema possa essere un effetto collaterale del Rootkit o forse delle cure applicate.
In pratica, dopo aver acceso il pc il mouse funziona regolarmente finchè all'improvviso comincia ad andare a scatti fino a bloccarsi definitivamente e l'unico sistema di ripristinarlo è riavviare (in un'occasione ho dovuto riavviare 2 volte consecutive per riattivarlo).
Ti riepilogo i software usati:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7
Norman_Sinowal_Cleaner
Gmer
Prevx
CureIt
Combofix
OTC

I movimenti che ho fatto successivamente sono stati:
- configurazione di Avira seguendo la guida di juninho85 e quindi settando al massimo la protezione dell'antivirus. Rilevando i problemi col mouse ho poi reimpostato tutto sui valori predefiniti, ma il problema col mouse persiste.
- disinstallazione di Prevx

Oltre al mouse, mi capita talvolta di trovare scomparsa l'icona del Mirc sul desktop (è un link).
Puoi aiutarmi ancora?
Grazie.
bunny777 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2010, 09:35   #3111
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bunny777 Guarda i messaggi
Ciao Chiil-Out, torno a scriverti perchè dopo la pulizia dal Rootkit di qualche giorno fa, ho cominciato ad avere un problema col mouse (mai avuto prima). Scrivo qui in questo 3D perchè penso che il problema possa essere un effetto collaterale del Rootkit o forse delle cure applicate.
In pratica, dopo aver acceso il pc il mouse funziona regolarmente finchè all'improvviso comincia ad andare a scatti fino a bloccarsi definitivamente e l'unico sistema di ripristinarlo è riavviare (in un'occasione ho dovuto riavviare 2 volte consecutive per riattivarlo).
Ti riepilogo i software usati:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7
Norman_Sinowal_Cleaner
Gmer
Prevx
CureIt
Combofix
OTC

I movimenti che ho fatto successivamente sono stati:
- configurazione di Avira seguendo la guida di juninho85 e quindi settando al massimo la protezione dell'antivirus. Rilevando i problemi col mouse ho poi reimpostato tutto sui valori predefiniti, ma il problema col mouse persiste.
- disinstallazione di Prevx

Oltre al mouse, mi capita talvolta di trovare scomparsa l'icona del Mirc sul desktop (è un link).
Puoi aiutarmi ancora?
Grazie.
Ciao, il problema al mouse non è imputabile ad un Virus sempre ed in gni caso, la prima cosa da fare è sostituirlo con un altro.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 16:46   #3112
bunny777
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, il problema al mouse non è imputabile ad un Virus sempre ed in gni caso, la prima cosa da fare è sostituirlo con un altro.
Mi sono fatto prestare temporaneamente un mouse USB (avevo un PS2) ed è tutto ok.
Ciao e grazie di nuovo.
bunny777 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 20:18   #3113
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bunny777 Guarda i messaggi
Mi sono fatto prestare temporaneamente un mouse USB (avevo un PS2) ed è tutto ok.
Ciao e grazie di nuovo.
Prego, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2010, 11:45   #3114
Bigiox
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Ciao Chill-Out! complimenti innanzitutto per le guide di sicurezza e per quello che fai per noi infetti

stavolta mi trovo arreso. nel pc in ufficcio il norton 2010 mi segnala, ogni volta che avvio il pc, la rilevazione di boot.mebroot. Segnala la rilevazione del boot, la rimuove e come per magia ogni volta che riavvio il pc rieccomi punto e a capo. la rimuove ma ritorna sempre.

ho fatto una scansione con prevx ma dice che il sistema è pulito. allora ho scaricato gmer e lanciato la scansione ma arrivato ad un certo punto il pc si riavvia. ho riprovato ma il pc si è riavviato di nuovo

adesso ho lanciato norman sinowal e vedo cosa succede.

la cosa che non mi torna è la non rilevazione di prevx all'avvio o in scansione. secondo te è possibile che all'avvio del pc norton rilevi il boot, lo metta in quarantena e cosi non risulti più nel sistema fino al riavvio?
Bigiox è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2010, 15:30   #3115
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Bigiox Guarda i messaggi
Ciao Chill-Out! complimenti innanzitutto per le guide di sicurezza e per quello che fai per noi infetti

stavolta mi trovo arreso. nel pc in ufficcio il norton 2010 mi segnala, ogni volta che avvio il pc, la rilevazione di boot.mebroot. Segnala la rilevazione del boot, la rimuove e come per magia ogni volta che riavvio il pc rieccomi punto e a capo. la rimuove ma ritorna sempre.

ho fatto una scansione con prevx ma dice che il sistema è pulito. allora ho scaricato gmer e lanciato la scansione ma arrivato ad un certo punto il pc si riavvia. ho riprovato ma il pc si è riavviato di nuovo

adesso ho lanciato norman sinowal e vedo cosa succede.

la cosa che non mi torna è la non rilevazione di prevx all'avvio o in scansione. secondo te è possibile che all'avvio del pc norton rilevi il boot, lo metta in quarantena e cosi non risulti più nel sistema fino al riavvio?
Ciao, cortesemente allega i log come indicato in guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2010, 15:57   #3116
Bigiox
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Ho lanciato Cureit appena rientrato in ufficio e mi ha rilevato Backdoor master boot record. L'ho curato e adesso anche il norton non rileva più niente. faccio qualche altra scansione?
Bigiox è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2010, 16:00   #3117
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Bigiox Guarda i messaggi
Ho lanciato Cureit appena rientrato in ufficio e mi ha rilevato Backdoor master boot record. L'ho curato e adesso anche il norton non rileva più niente. faccio qualche altra scansione?
Dire di no
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2010, 16:18   #3118
Bigiox
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dire di no
Grazie mille Chill-Out, merito della tua guida per infetti

Gmer mi riavviava sempre il pc, norman e prevx nemmeno rilevavano il boot. Cureit è stato fenomenale, ha subito scovato il backdoor...quasi quasi la metto come security suite al posto di norton
Bigiox è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2010, 16:26   #3119
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Bigiox Guarda i messaggi
Grazie mille Chill-Out, merito della tua guida per infetti

Gmer mi riavviava sempre il pc, norman e prevx nemmeno rilevavano il boot. Cureit è stato fenomenale, ha subito scovato il backdoor...quasi quasi la metto come security suite al posto di norton
CureIt è ottimo come tool standalone, lascia tranquillamente il Norton.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 17:21   #3120
render
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 16
salve

salve Chill-Out sono nuovo del forum e mai scritto mi perdonerete eventuali errori,intanto complimenti per la competenza e disponibilità che avete

ho un problema ultimamente ho avuto dei problemi al pc che mi aveva costretto spesso a riavviare,ho pulito poi interno del case e sembra a posto.
Temendo anche infezioni da virus,non segnalatomi da
avg
Malwarebytes
ad aware

ho fatto un controllo con gmer (avevo letto la vostra ottima guida antivirus),e mi ha segnalato modifiche al sistema causate da un rootkit
ho disinstallato gli antivirus sopraelencati che non avevanno segnalato, e installato microsoft security essential che mi ha rilevato alcuni troyan e rimossi ho pulito poi il registro con ccleaner,

ricontrollato con mbr.exe e con gmer mi hanno segnalato la stessa infezione
ho scansionato con Prevx Scan che mi ha trovato il pc pulito,ma ricontrollando con i precedenti due sempre uguale,
vi invio i log di gmer e prevx
invio anche 2 screen ,di gmer dove si evidenzia il rosso e altri nomi a destra di file, e quello di mbr.exe fatto con il prompt dei comandi

attualmente il pc non mi segnala anomalie funzionali ma temo per l'mbr e non ho provato a ripristinarlo con fixmbr da consolle perchè
non so se perderei le partizioni e poi non avvierei piu il pc,

mi potete aiutare a scoprire se sono veramente infetto e come fare a liberarmene?

http://www.pctunerup.com/up/image.ph...160520_mbr.jpg
immagine mbr


http://www.pctunerup.com/up/image.ph...9_Immagine.JPG
immagine gmer

http://www.filedropper.com/gmer111
GMER log


http://www.filedropper.com/29-09
Prevx Scan log


ho fatto una scansione rapida anche con dr.web cureit,mi ha trovato il file host modificato,non ho proceduto al ripristino richiesto in attesa
magari di vostre istruzioni,allego uno screen
http://www.pctunerup.com/up/image.ph...5122_cure1.jpg

grazie

Ultima modifica di render : 02-10-2010 alle 15:24.
render è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Cervello umano completamente sintetico: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v