Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-03-2011, 09:24   #3221
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
ciao,
allego i due log di gmer (positivo) e prevx (negativo)

http://wikisend.com/download/591340/gmer log.log
http://wikisend.com/download/469414/log PREVX.log
Ti sei reinfettato, segui questa guida http://www.hwupgrade.it/forum/showthread.php?t=1984665

NB: i log allegali dove appena indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 11:58   #3222
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
grazie ancora, spero di riuscire ad uscirne

uff non riesco a capire come restorare il file che mi hai detto che ho erroneamente messo in quarantena con il tool kasperski , sai aiutarmi? immagino vada fatto prima di iniziare
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 12:00   #3223
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A questo punto fai scansione completa col Nod ed allega il log.
Fatto scansione completa con nod e riecco il maledetto...devo precisare che ho seguito la scansione e risultava ogni volta che faceva la scansione sul settore mbr di ogni partizione (ovvero 4)...
purtroppo il sistema durante l'operazione é andato in crash (non me ne manca una ) e sono riuscito a recuperare solo i dati in questo log:

nod32 log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 15:23   #3224
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrewz_rev Guarda i messaggi
Fatto scansione completa con nod e riecco il maledetto...devo precisare che ho seguito la scansione e risultava ogni volta che faceva la scansione sul settore mbr di ogni partizione (ovvero 4)...
purtroppo il sistema durante l'operazione é andato in crash (non me ne manca una ) e sono riuscito a recuperare solo i dati in questo log:

nod32 log
Quote:
Rapporto del controllo
Versione del database delle firme antivirali: 5812 (20110124)
è il caso che aggiorni DB dellle firme.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 16:02   #3225
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
è il caso che aggiorni DB dellle firme.
pensavo fossero aggiornati, non c'ho fatto caso comunque ecco il log di un scansione ultrarapida nod32 con firme aggiornate:

nod32 log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 20:56   #3226
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tasto dx del mouse Esegui come amministratore
è XP Home Edition, ed esiste un solo utente sul sistema
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 02:19   #3227
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Io ancora non ne esco fuori...ho provato pure a fare il restore del boot dalla console di ripristino win7, ma appena parte il sistema nod rileva il virus...Tdsskiller a volte và altre no e non posso avere un riscontro immediato...
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 10:09   #3228
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
è XP Home Edition, ed esiste un solo utente sul sistema
Mi alleghi un Screenshot utilizzando la miniatura di http://imageshack.us/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 10:18   #3229
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrewz_rev Guarda i messaggi
Io ancora non ne esco fuori...ho provato pure a fare il restore del boot dalla console di ripristino win7, ma appena parte il sistema nod rileva il virus...Tdsskiller a volte và altre no e non posso avere un riscontro immediato...
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 11:20   #3230
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
questo il log:

aswMBr log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 11:45   #3231
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrewz_rev Guarda i messaggi
questo il log:

aswMBr log
Pulito, il Nod sfarlocca, non è la prima volta.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 16:10   #3232
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi alleghi un Screenshot utilizzando la miniatura di http://imageshack.us/
Eccolo



Uploaded with ImageShack.us
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 20:27   #3233
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
Eccolo



Uploaded with ImageShack.us
Rilancia il programma, togliendo il segno di spunta da:

Proteggi il computer etc.............
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 23:48   #3234
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
già fatto ma non cambia nulla.

il programma non ne vuole sapere di avviarsi
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2011, 09:27   #3235
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
già fatto ma non cambia nulla.

il programma non ne vuole sapere di avviarsi
Aggiorna XP al SP3


Quote:
Windows XP Home Service Pack 2
il SP2 non è + supportato dalla stessa Microsoft
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2011, 23:58   #3236
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
aggiornato al service pack 3 ma ancora non funziona.

Clicco sull'icona e non succede nulla
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2011, 14:04   #3237
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
aggiornato al service pack 3 ma ancora non funziona.

Clicco sull'icona e non succede nulla
Prova a riscaricarlo, se non dovesse funzionare è inutile insistere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 10:38   #3238
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
ciao a tutti,

ho nuovamente problemi con una fresca installazione su un pc nuovo (quindi hd differente dal quello che ha avuto problemi un mesetto fa).

premetto , sistema pulito, win XP sp3 aggiornato, avira prof + avira firewall.

purtroppo noto dei rallentamenti generali improvvisi di sistema da qualche giorno e nuovamente dei blocchi di avira guard randomici

faggio girare malwarebytes anti malware+ scan completo con
avira e tutto sembra ok

dopo un altro rallentamento generico , reboot e mi appare la finestra : disco non di sistema, sostituire e premere invio

l' hard disk non viene visto nemmeno da console di repristino

ho usato quindi il livecd SARDU + Test Disk
ho riscontrato problemi con la mappa delle partizioni (ne sono viste due errate!), dopo averle cancellate e riscritto l' MBR, faccio partire la console di ripristino,
chkdsk, fixboot e fixmbr e tutto riparte.

Purtroppo ora alcuni programmi danno problemi , in particolare non sono riuscito ad usare GMER che durante la scansione veloce ora fa rebootare il pc , ne' MBR.exe

la scansione di Norman SinowalMBR Cleaner e' allegata e Prevx 3.0 non rileva nulla.
allego il log e resto in attesa di aiuto, grazie!

http://www.filedropper.com/nfix2011-04-0518-14-45
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 12:10   #3239
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
ciao a tutti,

ho nuovamente problemi con una fresca installazione su un pc nuovo (quindi hd differente dal quello che ha avuto problemi un mesetto fa).

premetto , sistema pulito, win XP sp3 aggiornato, avira prof + avira firewall.

purtroppo noto dei rallentamenti generali improvvisi di sistema da qualche giorno e nuovamente dei blocchi di avira guard randomici

faggio girare malwarebytes anti malware+ scan completo con
avira e tutto sembra ok

dopo un altro rallentamento generico , reboot e mi appare la finestra : disco non di sistema, sostituire e premere invio

l' hard disk non viene visto nemmeno da console di repristino

ho usato quindi il livecd SARDU + Test Disk
ho riscontrato problemi con la mappa delle partizioni (ne sono viste due errate!), dopo averle cancellate e riscritto l' MBR, faccio partire la console di ripristino,
chkdsk, fixboot e fixmbr e tutto riparte.

Purtroppo ora alcuni programmi danno problemi , in particolare non sono riuscito ad usare GMER che durante la scansione veloce ora fa rebootare il pc , ne' MBR.exe

la scansione di Norman SinowalMBR Cleaner e' allegata e Prevx 3.0 non rileva nulla.
allego il log e resto in attesa di aiuto, grazie!

http://www.filedropper.com/nfix2011-04-0518-14-45
Allora, il 3D è dedicato solo ed esclusivamente alla rimozione del MBR Rootkit pertanto come detto in precedenza

http://www.hwupgrade.it/forum/showpo...&postcount=494
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 12:36   #3240
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
eh ho capito ma se qualcosa mi crea delle partizioni errate e mi va a modificare l' mbr presumevo fosse questo il thread corretto, purtroppo non riesco a far terminare GMER e MBR.exe per verificare cos' ha preso esattamente questo pc (che non e' lo stesso del vecchio post visto che a valle di quel post ho approfittato di una offerta per sostituire fisicamente il pc).

provo a seguire quindi i consigli dell' altro thread ed effettuare le scansioni indicate li....
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Poche idee per i regali di Natale? Ai ga...
La navicella Boeing CST-100 Starliner to...
Blue Origin Blue Ring: il veicolo spazia...
Intel Nova Lake sarà il grande pa...
È ora di cambiare operatore: ho, ...
VSP One Block High End: la soluzione per...
Il nuovo paradigma del fisco data-driven
Esplora file e Menu Start vanno in crash...
IA e gaming? Per il co-founder di Rockst...
TIM si adegua a Roaming Zero: risparmio ...
Quasi un milione di utenti lasciano Wind...
Claude Opus 4.5 è più pote...
ChatGPT Shopping Research: OpenAI vuole ...
Formula E Driver torna su Prime Video: l...
Recensione QNAP TS-464: il NAS ideale pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v