Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2010, 15:50   #3141
Littlefoot
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 8
Non è che son fermo al sp2, è che ho riformattato per vedere se risolvevo il probrema, e il sp3 non l'ho ancora installato.
Mi consigli di installare sp3 e ripetere gli scan?

Come faccio a prendere il log di karspesky?
Abbiate pazienza sono un po imbranato col pc...
Littlefoot è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2010, 09:20   #3142
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Littlefoot Guarda i messaggi
Non è che son fermo al sp2, è che ho riformattato per vedere se risolvevo il probrema, e il sp3 non l'ho ancora installato.
Mi consigli di installare sp3 e ripetere gli scan?

Come faccio a prendere il log di karspesky?
Abbiate pazienza sono un po imbranato col pc...
Ciao, trovi il log alla voce Reports se non riesci ad allegare il log, riporta per estesto cosa ha rilevato il KAV, mi serve vedere il percorso ovvero dove viene rilevata l'infezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2010, 12:52   #3143
Littlefoot
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 8
log kaspersky: http://wikisend.com/download/482182/kav.txt

I percorsi del file sono: \device\harddisk1\ddr1
\device\harddisk2\dd2

Visto che ho 3 harddisk collegati, e uno di questi proviene da un altro pc, quindi a sua volta ha installato un altro winxp, sto ripetendo la scansione di gmer includendo tutte le partizioni... Appena finisce lo posto.
Credo comunque che il virus sia annidato in qualche partizione di boot (si dice così?).. Per questo l'av non riesce a rimuoverlo, o dice di rimuoverlo, ma ad ogni avvio si ripresenta il problema..
Littlefoot è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2010, 15:36   #3144
Littlefoot
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 8
Ecco il log aggiornato di gmer includendo tutte le partizioni:
http://wikisend.com/download/562886/gmertuttidischi.txt
Littlefoot è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2010, 21:52   #3145
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Littlefoot Guarda i messaggi
log kaspersky: http://wikisend.com/download/482182/kav.txt

I percorsi del file sono: \device\harddisk1\ddr1
\device\harddisk2\dd2

Visto che ho 3 harddisk collegati, e uno di questi proviene da un altro pc, quindi a sua volta ha installato un altro winxp, sto ripetendo la scansione di gmer includendo tutte le partizioni... Appena finisce lo posto.
Credo comunque che il virus sia annidato in qualche partizione di boot (si dice così?).. Per questo l'av non riesce a rimuoverlo, o dice di rimuoverlo, ma ad ogni avvio si ripresenta il problema..
Quote:
Originariamente inviato da Littlefoot Guarda i messaggi
Ecco il log aggiornato di gmer includendo tutte le partizioni:
http://wikisend.com/download/562886/gmertuttidischi.txt
Volevo vedere il log dal Kav in quanto controllando il log di MBRCheck.exe mi era sorto un dubbio a proposito degli HDD, chu tu mi confermi:

Esegui nuovamente MBRCheck.exe

alla dicitura "Enter 'Y' and hit ENTER for more options, or 'N' to exit"

digita Y e batti invio

MBRCheck ti mostra 3 opzioni:

[1] Dump de MBR of a physical disk to file
[2] Restore de MBR or a physical disk whit a standar boot code..
[3] Exit.

scegli l'opzione 2

alla dicitura "Enter the physical disk number to fix (0-99, -1 to cancel):"

digita 1 e batti invio

alla dicitura Available MBR codes:

seleziona il tuo SO digita YES e batti invio

attendi che il tool faccia il suo lavoro, riavvia la macchina ed allega il log che trovi sul Desktop
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2010, 01:00   #3146
Littlefoot
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 8
http://wikisend.com/download/630954/...0_00.51.25.txt
Littlefoot è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2010, 10:02   #3147
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Littlefoot Guarda i messaggi
Sicuro di aver seguito alla lettere le istruzioni?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2010, 16:02   #3148
Littlefoot
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 8
Ho rifatto la procedura battendo 0 anzichè 1 all'ultima opzione (default xp anzichè xp)... Non mi sembra che dopo il riavvio il file di log sia diverso:

http://wikisend.com/download/503686/...0_15.53.22.txt
Littlefoot è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2010, 16:51   #3149
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Littlefoot Guarda i messaggi
Ho rifatto la procedura battendo 0 anzichè 1 all'ultima opzione (default xp anzichè xp)... Non mi sembra che dopo il riavvio il file di log sia diverso:

http://wikisend.com/download/503686/...0_15.53.22.txt
Come puoi notare dal log il MBR del disco 0 è OK

Quote:
149 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: 503FD2CC6F3632B90CEC9C763A09B1AF1755FCD5
la rilevazione del Kav immagino sia successiva all'installazione dei dischi/o.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2010, 18:23   #3150
Littlefoot
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 8
La rilevazione del kav è per forza successiva all'installazione dei dischi, anche perchè ho installato kav solo dopo aver aggiunto l'ultimo disco da 80gb proveniente da un altro pc...

Che devo fare per liberarmi di sto maledetto virus?

Io userei anche fdisk... Solo che non posso perchè ho gli hd semipieni e non so dove spostare i dati mentre eseguo l'operazione...
Littlefoot è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2010, 18:33   #3151
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Littlefoot Guarda i messaggi
La rilevazione del kav è per forza successiva all'installazione dei dischi, anche perchè ho installato kav solo dopo aver aggiunto l'ultimo disco da 80gb proveniente da un altro pc...
Appunto che cosa ho detto

Quote:
Originariamente inviato da Littlefoot Guarda i messaggi
Che devo fare per liberarmi di sto maledetto virus?

Io userei anche fdisk... Solo che non posso perchè ho gli hd semipieni e non so dove spostare i dati mentre eseguo l'operazione...
Come detto in precedenza non a caso ti ho chiesto il log del Kav e la sequenza inerente l'installazione dei dischi, pertanto non devi fare nulla, trattasi di un Falso positivo in quanto l'Av rileva un MBR non standard.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2010, 15:49   #3152
aladestra
Member
 
Iscritto dal: Feb 2007
Messaggi: 74
mebroot.k

ragazzi mi serve una mano pochi giorni fa ho fatto una scansione con nod 32 e mi ha rivelato win32/mebroot.k trojan horse.
adesso ho provato con norman e non mi trova nessun virus con prevx3.0 non mi trova quel virus ma un'altro sul dekstop che credo sia un falso positivo
ora vi allego il log di nod 32 e quello di gmer perchè poi vi ripeto visto che prevx non mi trovava il virus e soprattutto per rimuovere i virus dovevo comprarlo mi sono fermato a questa fase...
io ho windows7 e ho come da guida Disattivato il Ripristino Configurazione Sistema solo che mi fermo alla fase due. ovviamente nod mi ha mostrato un popup di allerta ma non me lo fa ne pulire ne mettere in quarantena... qualcuno mi può aiutare please... non vorrei riformattare grazie..

log di nod 32 http://wikisend.com/download/435370/log nod 32.txt
log gmer http://wikisend.com/download/405644/log gmer.txt


mi serve una mano per togliere questo infamone di un trojan del tutto. help
aladestra è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2010, 23:15   #3153
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da aladestra Guarda i messaggi
ragazzi mi serve una mano pochi giorni fa ho fatto una scansione con nod 32 e mi ha rivelato win32/mebroot.k trojan horse.
adesso ho provato con norman e non mi trova nessun virus con prevx3.0 non mi trova quel virus ma un'altro sul dekstop che credo sia un falso positivo
ora vi allego il log di nod 32 e quello di gmer perchè poi vi ripeto visto che prevx non mi trovava il virus e soprattutto per rimuovere i virus dovevo comprarlo mi sono fermato a questa fase...
io ho windows7 e ho come da guida Disattivato il Ripristino Configurazione Sistema solo che mi fermo alla fase due. ovviamente nod mi ha mostrato un popup di allerta ma non me lo fa ne pulire ne mettere in quarantena... qualcuno mi può aiutare please... non vorrei riformattare grazie..

log di nod 32 http://wikisend.com/download/435370/log nod 32.txt
log gmer http://wikisend.com/download/405644/log gmer.txt


mi serve una mano per togliere questo infamone di un trojan del tutto. help
Ciao, mi alleghi il log di Prevx come recita la Guida in prima pagina, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2011, 16:33   #3154
Oresthe
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 29
Ciao a tutti!

Sto avendo problemi con un computer con Windows XP
Il computer ha un MBR Rootkit che faceva comparire all'avvio la seguente scritta "trend chipawayvirus has detected a boot virus on your hard disk".
Provando a lanciare GMER questo mi rilevava la presenza del rootkit, tuttavia il computer si bloccava durante la scansione tanto da dover riavviare manualmente.
Il computer dopo qualche tentativo non avviava Xp tanto che ho dovuto eliminare un file da 0 KB sotto /system32/driver per farlo avviare. (Operazione effettuata tramite UBUNTU live-CD).

Ora il XP si avvia ma il computer è davvero rallentato e credo seriamente che vi siano altre infezioni in corso, incluso il rootkit solo in parte debellato.

Non avendone alcuna dimestichezza vi posto i log di SystemScan, PrevX e HijackThis.

HELP ME, PLEASE ^^

HijackThis Log : hijackthis.log

PrevX Log : aa.log

SystemScan : report.txt
Oresthe è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2011, 17:07   #3155
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Oresthe Guarda i messaggi
Ciao a tutti!

Sto avendo problemi con un computer con Windows XP
Il computer ha un MBR Rootkit che faceva comparire all'avvio la seguente scritta "trend chipawayvirus has detected a boot virus on your hard disk".
Provando a lanciare GMER questo mi rilevava la presenza del rootkit, tuttavia il computer si bloccava durante la scansione tanto da dover riavviare manualmente.
Il computer dopo qualche tentativo non avviava Xp tanto che ho dovuto eliminare un file da 0 KB sotto /system32/driver per farlo avviare. (Operazione effettuata tramite UBUNTU live-CD).

Ora il XP si avvia ma il computer è davvero rallentato e credo seriamente che vi siano altre infezioni in corso, incluso il rootkit solo in parte debellato.

Non avendone alcuna dimestichezza vi posto i log di SystemScan, PrevX e HijackThis.

HELP ME, PLEASE ^^

HijackThis Log : hijackthis.log

PrevX Log : aa.log

SystemScan : report.txt
Dopo il riavvio ti ha dato ancora la presente segnalazione?

trend chipawayvirus has detected a boot virus on your hard disk
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2011, 17:13   #3156
Oresthe
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 29
@ Chill-Out :
non me la da + da quando ho installato Ubuntu su un'altra partizione e ho eliminato il file da 0kb in system32/driver (soluzione trovata dato che non mi si avviava + XP, http://social.answers.microsoft.com/...5-408524ace776 )
Oresthe è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2011, 17:17   #3157
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Oresthe Guarda i messaggi
@ Chill-Out :
non me la da + da quando ho installato Ubuntu su un'altra partizione e ho eliminato il file da 0kb in system32/driver (soluzione trovata dato che non mi si avviava + XP, http://social.answers.microsoft.com/...5-408524ace776 )
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

successivamente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446

Allegha i log dove appena indicato, compreso TDSSKiller.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2011, 17:23   #3158
Oresthe
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 29
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

successivamente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446

Allegha i log dove appena indicato, compreso TDSSKiller.
Quindi Continuiamo lì e devo allegare anche i log già pubblicati qui oltre a TDSSkiller ?
PS: sto facendo una scansione con malwarebytes

Grazie
Oresthe è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2011, 17:27   #3159
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Oresthe Guarda i messaggi
Quindi Continuiamo lì e devo allegare anche i log già pubblicati qui oltre a TDSSkiller ?
PS: sto facendo una scansione con malwarebytes

Grazie
Esatto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2011, 22:12   #3160
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
aiuto Prevx

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
[b][size="4"][center]Prevx 3.0 -> Download
Compatibile: Windows XP - Vista
Caratteristiche: necessaria la connesione ad Internet
Dopo aver terminato la scansione per ottenere il log cliccare su Tools - Salva file di log
Estratto dal log di Prevx che mostra l'infezione:
Ragazzi ho fatto la scansione con prevx, come da guida, mi individua 4 infezioni, ma non riesco a salvare il log, dove trovo tools ecc..
Grazie infinite.
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v