Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2011, 23:50   #3161
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
Ragazzi ho fatto la scansione con prevx, come da guida, mi individua 4 infezioni, ma non riesco a salvare il log, dove trovo tools ecc..
Grazie infinite.
Vedi immagine allegata



Uploaded with ImageShack.us
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 16:09   #3162
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Vedi immagine allegata



Uploaded with ImageShack.us
grazie, ci provo.
Ragazzi visti che ho provato a fare tutto quello descritto nella guida, senza ottenere risultati, esiste un metodo di formattazione completa, anche del mbr per poi rinstallare il tutto?. Il problema del pc è che non vedo l'hd in gestione disco in gestione computer e quando tento di far partire XP da cd per fare rinstalla questo non parte perchè non vede l HD, il pc in questione attualmente monta vista

questo è illog di gmr
http://wikisend.com/download/536478/GMR.log
questo è quello di mbr
http://wikisend.com/download/543022/mbr-log.log
non essendo riuscito a creare il log di Prevx mi scusere se allego un doc.?
Edit

resto in attesa di vs notizie

Sicuro del Vs aiuto vi ringrazio e vi saluto.
__________________
Alfonso

Ultima modifica di Chill-Out : 22-01-2011 alle 16:55. Motivo: Editato link
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 16:59   #3163
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
grazie, ci provo.
Ragazzi visti che ho provato a fare tutto quello descritto nella guida, senza ottenere risultati, esiste un metodo di formattazione completa, anche del mbr per poi rinstallare il tutto?. Il problema del pc è che non vedo l'hd in gestione disco in gestione computer e quando tento di far partire XP da cd per fare rinstalla questo non parte perchè non vede l HD, il pc in questione attualmente monta vista

questo è illog di gmr
http://wikisend.com/download/536478/GMR.log
questo è quello di mbr
http://wikisend.com/download/543022/mbr-log.log
non essendo riuscito a creare il log di Prevx mi scusere se allego un doc.?
Edit

resto in attesa di vs notizie

Sicuro del Vs aiuto vi ringrazio e vi saluto.
Allega il log di Prevx in formato testo .txt

Tools - Salva file di log - Salva con nome - attribuisci al file il nome che preferisci - clicca su salva.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 17:04   #3164
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il log di Prevx in formato testo .txt

Tools - Salva file di log - Salva con nome - attribuisci al file il nome che preferisci - clicca su salva.
ecco il log, ci sono riuscito
http://wikisend.com/download/962128/logPrevx.log
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 17:19   #3165
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
Anche per te vale lo stesso suggerimento http://www.hwupgrade.it/forum/showpo...postcount=3191
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 21:07   #3166
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Anche per te vale lo stesso suggerimento http://www.hwupgrade.it/forum/showpo...postcount=3191

questo dovrebbere essere in txt,
grazie e ciao
http://wikisend.com/download/436132/Prevx_log.txt

Attendo Vs notizie .. sono disperato
Ciao
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 19:08   #3167
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Anche per te vale lo stesso suggerimento http://www.hwupgrade.it/forum/showpo...postcount=3191
Ciao
ho fatto tutto quello che mi hai suggerito e questi sono i vari log:
http://wikisend.com/download/453094/....30.17_log.txt
mbam: http://wikisend.com/download/443272/mbam-log-2011-01-23 (20-54-53).txt
a2anti: http://wikisend.com/download/410324/...123-211812.txt
Dotr.web filtrato: http://wikisend.com/download/457758/cureit filtrato.txt
HijackThis : http://wikisend.com/download/431072/hijackthis.log

Hora riesco a vedere in gestione computer, gestione disco le due partizioni, ma quando cerco di far partire l'installazione di XP da CD questo non parte mi da un errore, "una serie di numeri e codici".
Cosa è quella partizione , che vedo, senza letterea e che si chiama "Integrego Congifurazione EISA? ho capito è la partizione di ripristino.
Aggiungo altri dettagli il pc ci avvia sempre con utente Guest e non mi da la possibbilità di creare altri utente "mi dice che i caratteri usati per l'untente non sono validi". NOn mi fa partite neanche il tools, di acer, per il ripristino "utente cliente" non abilitato.
Grazie e sicuro del vs aiuto vi saluto.
__________________
Alfonso

Ultima modifica di alfonsog : 25-01-2011 alle 21:41.
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 21:55   #3168
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
Ciao
ho fatto tutto quello che mi hai suggerito e questi sono i vari log:
http://wikisend.com/download/453094/....30.17_log.txt
mbam: http://wikisend.com/download/443272/mbam-log-2011-01-23 (20-54-53).txt
a2anti: http://wikisend.com/download/410324/...123-211812.txt
Dotr.web filtrato: http://wikisend.com/download/457758/cureit filtrato.txt
HijackThis : http://wikisend.com/download/431072/hijackthis.log

Hora riesco a vedere in gestione computer, gestione disco le due partizioni, ma quando cerco di far partire l'installazione di XP da CD questo non parte mi da un errore, "una serie di numeri e codici".
Cosa è quella partizione , che vedo, senza letterea e che si chiama "Integrego Congifurazione EISA? ho capito è la partizione di ripristino.
Aggiungo altri dettagli il pc ci avvia sempre con utente Guest e non mi da la possibbilità di creare altri utente "mi dice che i caratteri usati per l'untente non sono validi". NOn mi fa partite neanche il tools, di acer, per il ripristino "utente cliente" non abilitato.
Grazie e sicuro del vs aiuto vi saluto.
Ho visto che hai pubblicato i log nel 3D indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 10:59   #3169
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho visto che hai pubblicato i log nel 3D indicato
ok grazie,
continuo da li.
ciao
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 23:53   #3170
legendsilver
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 2
problema con ROOTKIT.TDL3.GEN

salve, alcuni giorni fa il mio pc ha iniziato a dare i numeri, non si apriva piu google chrome e il giorno dopo neanche piu firefox e il pc va lentissimo, ho fatto una scansione con avg e mi rilevava diversi trojan agent_rx.j, per eliminarli mi hanno consigliato una scansione con virit explorer ma non li ha eliminati, e nello scanning automatico mi dice VIRUS ATTIVO IN MEMORIA: ROOTKIT.TDL3.GEN.
Ho seguito questa guida e vi allego i log di gmer e prevx. Grazie mille in anticipo e se dovevo presentarmi da qualche parte scusate.
Allegati
File Type: zip gmer.zip (3.9 KB, 3 visite)
legendsilver è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 00:17   #3171
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da legendsilver Guarda i messaggi
salve, alcuni giorni fa il mio pc ha iniziato a dare i numeri, non si apriva piu google chrome e il giorno dopo neanche piu firefox e il pc va lentissimo, ho fatto una scansione con avg e mi rilevava diversi trojan agent_rx.j, per eliminarli mi hanno consigliato una scansione con virit explorer ma non li ha eliminati, e nello scanning automatico mi dice VIRUS ATTIVO IN MEMORIA: ROOTKIT.TDL3.GEN.
Ho seguito questa guida e vi allego i log di gmer e prevx. Grazie mille in anticipo e se dovevo presentarmi da qualche parte scusate.
Ciao e benvenuto, non log compressi esattamente come indicato nella prima pagina del 3D, grazie per la collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 01:32   #3172
legendsilver
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 2
ah ok...
http://wikisend.com/download/632082/gmer.txt

http://wikisend.com/download/471930/prevx.log

spero si possa fare qualcosa in fretta perchè il pc sta peggiorando a vista d'occhio.
legendsilver è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 09:45   #3173
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da legendsilver Guarda i messaggi
ah ok...
http://wikisend.com/download/632082/gmer.txt

http://wikisend.com/download/471930/prevx.log

spero si possa fare qualcosa in fretta perchè il pc sta peggiorando a vista d'occhio.
Anche per te vale lo stesso suggerimento http://www.hwupgrade.it/forum/showpo...postcount=3191
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2011, 19:03   #3174
Entropi@
Senior Member
 
L'Avatar di Entropi@
 
Iscritto dal: Aug 2006
Città: ~•»Vibo Valentia«•~ Powered by ASUS™ & AMD™ Trattative positive:41/41
Messaggi: 2037
Quote:
Originariamente inviato da legendsilver Guarda i messaggi
salve, alcuni giorni fa il mio pc ha iniziato a dare i numeri, non si apriva piu google chrome e il giorno dopo neanche piu firefox e il pc va lentissimo, ho fatto una scansione con avg e mi rilevava diversi trojan agent_rx.j, per eliminarli mi hanno consigliato una scansione con virit explorer ma non li ha eliminati, e nello scanning automatico mi dice VIRUS ATTIVO IN MEMORIA: ROOTKIT.TDL3.GEN.
Ho seguito questa guida e vi allego i log di gmer e prevx. Grazie mille in anticipo e se dovevo presentarmi da qualche parte scusate.

Ciao! Ti riporto la mia esperienza: avevo il portatile infettato con questo rootkit e ho usato combofix, avendo cura di disabilitare antivirus e i programmi in esecuzione... io non ho installato i file della console di ripristino...aspetta eventualmente su questo aspetto un consiglio da chi ne sa più di me.
Ti avverto che ci vorrà una mezzoretta, e non potrai accedere al pc. Fai una copia di backup, ok?

Buona fortuna!

E.
__________________
Silverstone FT02 Windowed/Corsair RM750i/ MSI B450 GAMING PRO CARBON AC/Ryzen 2600@def cooled by Noctua Nh-U14S/G.Skill F4-3200C14D-16GFX @
DDR4-3200MHz CL14-14-14-34 /M2 Crucial P1 1TB+2*SSD Crucial Mx200 + Hdd Samsung 1TB & WD Red 1TB on nas/ MSI Gaming X 480 8GB/ Sound Blaster Z/Corsair Strafe RGB&DeathAdder Chroma
Entropi@ è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2011, 16:25   #3175
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao Chill,
penso che non ti ricordi di me, ma in passato mi hai aiutato 2 volte col rootkit.
Ora il computer sembra funzionare però ho uno piccolo problema sempre rootkit dipendente.

Provo ad avviare un exe in ambiente 16 bit con NTVDM, a volte parte subito a volte mi compare la scritta http://wikisend.com/download/607352/Errore NTVDM.bmp. a quel punto se insisto clikkando su ignora prima o poi il programma parte.

Ora navigando su internet ho trovato che potrebbe trattarsi sempre del rootkit.
ho fatto una scansione con mbr ma non riesco a ben interpretarlo.
http://wikisend.com/download/612732/mbr.txt
Volevo chiedermi se devo/non preoccuparmi e se c'è un modo risolvere questo problema del NTVDM un pò pazzerello.
Grazie sempre
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2011, 21:25   #3176
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao Chill,
penso che non ti ricordi di me, ma in passato mi hai aiutato 2 volte col rootkit.
Ora il computer sembra funzionare però ho uno piccolo problema sempre rootkit dipendente.

Provo ad avviare un exe in ambiente 16 bit con NTVDM, a volte parte subito a volte mi compare la scritta http://wikisend.com/download/607352/Errore NTVDM.bmp. a quel punto se insisto clikkando su ignora prima o poi il programma parte.

Ora navigando su internet ho trovato che potrebbe trattarsi sempre del rootkit.
ho fatto una scansione con mbr ma non riesco a ben interpretarlo.
http://wikisend.com/download/612732/mbr.txt
Volevo chiedermi se devo/non preoccuparmi e se c'è un modo risolvere questo problema del NTVDM un pò pazzerello.
Grazie sempre
Ciao, sei ok, per il problema NTVDM cheidi in Sezione Microsoft Windows
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 09:25   #3177
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Grazie Chill sempre preciso.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 10:40   #3178
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Grazie Chill sempre preciso.
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2011, 02:49   #3179
VetroAlex
Junior Member
 
Iscritto dal: Mar 2010
Città: Palermo
Messaggi: 21
Files fase 1

Gmer mi ha già dato una cattiva notizia a fine scansione: ecco comunque il Edit link al logo

Mentre Edit che, apparentemente, non ha trovato nulla :S

Buona giornata a tutti

Ultima modifica di Chill-Out : 13-02-2011 alle 14:11. Motivo: Editati link
VetroAlex è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2011, 14:11   #3180
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VetroAlex Guarda i messaggi
Gmer mi ha già dato una cattiva notizia a fine scansione: ecco comunque il Edit link al logo

Mentre Edit che, apparentemente, non ha trovato nulla :S

Buona giornata a tutti
Cortesemente utilizza i Server remoti indicati nella Guida in prima pagima
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Nioh 3: rivelati i requisiti minimi e co...
No stress: ecco 37 idee per i regali di ...
Black Friday Amazon Haul: ecco come risp...
Esplora file è più veloce ...
Pannelli solari? No, questo motore riesc...
Le email di Jeffrey Epstein sono adesso ...
CMF by Nothing, per il Black Friday supe...
Tesla nel mirino: nuova causa dopo un in...
Google monetizza l'IA: gli annunci spons...
Lenovo ha comprato memoria per il tutto ...
Quick Share arriverà anche su dis...
L'offerta mobile 5G da 2,99 euro al mese...
ASUS Vivobook in super sconto Black Frid...
Gmail utilizza le tue email per addestra...
Torna il re dei mini PC per utenti Prime...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v