Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-02-2011, 09:14   #3201
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
Ciao,
il pc della mia ragazza ha un fastidiosissimo mbr rootkit, avast lo rileva, mi dice di fare una scansione all'avvio, la faccio ma questa non trova nulla.

mi potete dire quali sono i programmi per fare scansioni per poter postare poi i log?

grazie.
http://www.hwupgrade.it/forum/showthread.php?t=1715546
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2011, 13:02   #3202
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Direi che siamo ok, per il secondo HDD scegli se fare del FIX del MBR da Console di ripristino oppure TDSSKiller etc....
ok fixato anche il secondo mbr
ora rifaccio tutti i log e gli scan, se esce qualcosa di strano posto i log
intanto grazie!
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2011, 22:03   #3203
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
Ciao,
ho fatto la scansione con gmer e prevx.

il log di gmer non riesco capirlo ma con prevx mi dice che sono pulito.

ecco i log

GMER:
log_gmer.txt

PREVX
prevx.log

grazie per l'aiuto.
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 14:37   #3204
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
ok fixato anche il secondo mbr
ora rifaccio tutti i log e gli scan, se esce qualcosa di strano posto i log
intanto grazie!
Ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 14:39   #3205
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
Ciao,
ho fatto la scansione con gmer e prevx.

il log di gmer non riesco capirlo ma con prevx mi dice che sono pulito.

ecco i log

GMER:
log_gmer.txt

PREVX
prevx.log

grazie per l'aiuto.
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 16:08   #3206
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
Scaricato e fatto 2 scansioni nella prima mi ha fatto riaviare e cancellato la minaccia, nella seconda non la rileva più ma trova un processo sospetto comunque ecco i log

Prima

TDSSKiller.2.4.18.0_27.02.2011_15.44.47_log.txt

Dopo

TDSSKiller.2.4.18.0_27.02.2011_15.53.51_log.txt
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 16:11   #3207
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
Scaricato e fatto 2 scansioni nella prima mi ha fatto riaviare e cancellato la minaccia, nella seconda non la rileva più ma trova un processo sospetto comunque ecco i log

Prima

TDSSKiller.2.4.18.0_27.02.2011_15.44.47_log.txt

Dopo

TDSSKiller.2.4.18.0_27.02.2011_15.53.51_log.txt
Ottimo, scansiona con DrWeb CureIt esattamente come indicato nella prima pagina delle presente Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 18:32   #3208
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
ok fixato anche il secondo mbr
ora rifaccio tutti i log e gli scan, se esce qualcosa di strano posto i log
intanto grazie!
ecco i log della scansioni con il secondo hd, anche qui sono state rilevate un po' di cose brutte:

http://wikisend.com/download/198026/gmer.log
http://wikisend.com/download/460766/privoxy.log
http://wikisend.com/download/404770/....04.09_log.txt
http://wikisend.com/download/505010/mbam-log-2011-02-27 (16-00-34).txt
http://wikisend.com/download/615940/...226-182729.txt
http://wikisend.com/download/468528/CureIt.log
http://wikisend.com/download/450778/hijackthis.log

devo procedere con qualcos' altro?
grazie in anticipo!!!
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 20:45   #3209
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
devo procedere con qualcos' altro?
grazie in anticipo!!!
No, devi semplicemente smettere di scaricare determinate cose che veicolano solo infezioni
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 02:12   #3210
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
Houston abbiamo un problema...

Lanciando il programma che mi hai indicato non succede nulla, faccio doppio click sull'icona e mi si apre una schermata in cui mi chiede quale utente deve lanciare il programma io seleziono l'utente ma poi non succede nulla.

che faccio?
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 09:08   #3211
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
Houston abbiamo un problema...

Lanciando il programma che mi hai indicato non succede nulla, faccio doppio click sull'icona e mi si apre una schermata in cui mi chiede quale utente deve lanciare il programma io seleziono l'utente ma poi non succede nulla.

che faccio?
Tasto dx del mouse Esegui come amministratore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 12:23   #3212
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Salve a tutti, sono stato infettato dal rootkit in questione, rilevato da nod32...Per prima cosa visto che non gli era possibile disinfettarlo in modalità noramle ho peovato a fare una scansione in modalità provvisoria e successivamente ho riavviato il pc e provato a fare le due prime scansioni come da guida ma non ho rilevato nulla, possible che nod abbia disinfettato? Da rapporto scansione non trovo nulla......questi i log:

gmer log


prevx log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 15:34   #3213
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrewz_rev Guarda i messaggi
Salve a tutti, sono stato infettato dal rootkit in questione, rilevato da nod32...Per prima cosa visto che non gli era possibile disinfettarlo in modalità noramle ho peovato a fare una scansione in modalità provvisoria e successivamente ho riavviato il pc e provato a fare le due prime scansioni come da guida ma non ho rilevato nulla, possible che nod abbia disinfettato? Da rapporto scansione non trovo nulla......questi i log:

gmer log


prevx log
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 16:42   #3214
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
ciao Chill Out, nonostante il tuo prezioso aiuto ho ancora problemi su un secondo pc:

in pratica il pc si e' rallentato tantissimo improvvisamente e talvolta mi si chiude AVIRA

ho fatto girare il tool kasperski e qui c'e' il log:
http://wikisend.com/download/452462/....35.42_log.txt

ho messo in quarantena il file segnalato, spero di aver fatto bene
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 17:32   #3215
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332

scusa un ultimo dubbio (dopo tutti questi casini son diventato paranoico! )
nel log di Prevx 3.0 ci sono 2 cose segnalate , pero' non le ho potute pulire perche' non erano free to cleanup ma andava comprata la licenza, e' comunque tutto ok ??
grazie
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 17:50   #3216
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
fatta la scansione nessun elemento nocivo rilevato, piuttosto il pc é diventato improvvisamente lento e non sò il perchè, questo é il log comunque:

TDSSKiller log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 18:28   #3217
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
ciao Chill Out, nonostante il tuo prezioso aiuto ho ancora problemi su un secondo pc:

in pratica il pc si e' rallentato tantissimo improvvisamente e talvolta mi si chiude AVIRA

ho fatto girare il tool kasperski e qui c'e' il log:
http://wikisend.com/download/452462/....35.42_log.txt

ho messo in quarantena il file segnalato, spero di aver fatto bene
No

Quote:
Originariamente inviato da PGR79 Guarda i messaggi
scusa un ultimo dubbio (dopo tutti questi casini son diventato paranoico! )
nel log di Prevx 3.0 ci sono 2 cose segnalate , pero' non le ho potute pulire perche' non erano free to cleanup ma andava comprata la licenza, e' comunque tutto ok ??
grazie
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 18:29   #3218
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrewz_rev Guarda i messaggi
fatta la scansione nessun elemento nocivo rilevato, piuttosto il pc é diventato improvvisamente lento e non sò il perchè, questo é il log comunque:

TDSSKiller log
Quote:
Originariamente inviato da andrewz_rev Guarda i messaggi
Salve a tutti, sono stato infettato dal rootkit in questione, rilevato da nod32...Per prima cosa visto che non gli era possibile disinfettarlo in modalità noramle ho peovato a fare una scansione in modalità provvisoria e successivamente ho riavviato il pc e provato a fare le due prime scansioni come da guida ma non ho rilevato nulla, possible che nod abbia disinfettato? Da rapporto scansione non trovo nulla......questi i log:

gmer log


prevx log
A questo punto fai scansione completa col Nod ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 19:49   #3219
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
spero di aver fatto bene -> No
dho sto facendo girare gmer e prevx, domani posto i log
e vedo se riesco a ripristinare il file che ho messo in quarantena allora

Chill-Out, ti ringrazio ancora per il supporto!
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 09:03   #3220
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
dho sto facendo girare gmer e prevx, domani posto i log
e vedo se riesco a ripristinare il file che ho messo in quarantena allora

Chill-Out, ti ringrazio ancora per il supporto!
ciao,
allego i due log di gmer (positivo) e prevx (negativo)

http://wikisend.com/download/591340/gmer log.log
http://wikisend.com/download/469414/log PREVX.log
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Hai un router ASUS? La nuova falla in Ai...
SK hynix trasforma i chip HBM in snack: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v