Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-05-2011, 16:16   #3281
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
adesso ho fatto anche con prevx, ha rilevato le stesse cose di combofix ma non mi dice niente di eventuali log fatti....
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 16:23   #3282
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
hmmm... veramente per adesso ho fatto la scansione con ComboFix.exe, ho quel log..... non ho fatto altro oltre la scansione! eventualmente come lo allego? con la funzioncina qui sopra?
La Guida non prevede Combofix

Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
adesso ho fatto anche con prevx, ha rilevato le stesse cose di combofix ma non mi dice niente di eventuali log fatti....
Strumenti - Salva risultati scansione

In prima pagina trovi l'elenco dei Server sui quali hostare i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 16:26   #3283
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
no, ti spiego, avevo un problema, un altro utente mi ha consigliato di provare combofix e con quello ho scoperto di avere un problema all'mbr, e cercando su google, sono arrivato a quest'altra pagina dello stesso forum tutto qui.

adesso vedo come fare tutto perbene! log e salvataggio sui server.
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 20:15   #3284
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
eccomi, finalmente ho diverse ore consecutive per mettermi all'opera. ma come funziona gmer? fa tutto lui? il file log è unico, lo fa da solo? o lo devo richiedere io?

devo disattivare il ripristino configurazione sistema? ma se salta tutto poi che faccio? sto tranquillo?
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 20:18   #3285
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
più che altro non trovo la scheda Ripristino configurazione di Sistema, seguendo le direttive della fase preliminare....
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 23:40   #3286
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
più che altro non trovo la scheda Ripristino configurazione di Sistema, seguendo le direttive della fase preliminare....
Lascia stare il ripristino ed allega il log di Gmer e Prevx, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 01:04   #3287
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
mi devi scusare, ma non ho capito come devo sistemare i log, senza fare copia e incolla qui su un messaggio.......................
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 01:12   #3288
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
ho allegato il primo
Allegati
File Type: txt gmer rep.txt (470 Bytes, 1 visite)
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 01:13   #3289
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
ecco il secondo
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 01:15   #3290
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
no, non me lo fa allegare....
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 09:05   #3291
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
no, non me lo fa allegare....
Cortesemente leggi bene la Guida in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 11:03   #3292
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
ops.. ricordavo di averlo letto la prima volta ma poi non riuscivo più a trovarlo, lo cercavo in mezzo alla procedura...

http://wikisend.com/download/598768/gmer-rep.txt

http://wikisend.com/download/612000/prevx-rep.log
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 15:09   #3293
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
ops.. ricordavo di averlo letto la prima volta ma poi non riuscivo più a trovarlo, lo cercavo in mezzo alla procedura...

http://wikisend.com/download/598768/gmer-rep.txt

http://wikisend.com/download/612000/prevx-rep.log
Dai log non emerge nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 19:14   #3294
Donpablo79
Junior Member
 
Iscritto dal: May 2011
Messaggi: 5
MBR ROOTKIT

Ciao, scusa ma avevo capito male ho allegato i file di log su http://wikisend.com/, comunque qui non riesco ad allegarti il log di prevex mi dice che ètroppo grosso come posso fare? intanto ti allego quello di gmer, poi dimmi come faccio per quello di prevx GRAZIE ancora e scusa ma sono nuovo del forum e non sono ancora tanto capace.
Allegati
File Type: txt gmer.txt (5.4 KB, 0 visite)
Donpablo79 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 19:19   #3295
Donpablo79
Junior Member
 
Iscritto dal: May 2011
Messaggi: 5
mbr rootkit

OK ci sono arrivato ora ti metto i log, scusa ancora

http://wikisend.com/download/518068/gmer.txt

http://wikisend.com/download/100986/prevx3.0.txt
Donpablo79 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 23:55   #3296
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Donpablo79 Guarda i messaggi
Ciao, controlla su VT http://www.virustotal.com/ (Upload a file) il seguente file 27107.sys cge trovi in c:\windows\system32\

per i risultati basta copiare/incollare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2011, 12:54   #3297
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
scusate, forse ho fatto un po' di casino, mi ci sono rimesso e a me prevx continua a dire che ho dei files infetti: 2 riferiti a babylontoolbars e 1 a mbr.exe. ne segnala nella schermata finale solo 3, anche se durante la scansione diceva che erano 4.

riposto i 2 report:

http://wikisend.com/download/363770/Gmer rep 2 giugno.txt

http://wikisend.com/download/354354/Prevx rep 2 giugno.txt

si vede qualcosa? grazie mille a prescindere!
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2011, 20:44   #3298
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
scusate, forse ho fatto un po' di casino, mi ci sono rimesso e a me prevx continua a dire che ho dei files infetti: 2 riferiti a babylontoolbars e 1 a mbr.exe. ne segnala nella schermata finale solo 3, anche se durante la scansione diceva che erano 4.

riposto i 2 report:

http://wikisend.com/download/363770/Gmer rep 2 giugno.txt

http://wikisend.com/download/354354/Prevx rep 2 giugno.txt

si vede qualcosa? grazie mille a prescindere!
Sei ok

mbr.exe non è altro che Stealth MBR rootkit detector peranto lo puoi eliminare

babylontoolbarsrv.exe non è altro che la Toolbar di Babylon
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-06-2011 alle 20:46.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2011, 12:51   #3299
Donpablo79
Junior Member
 
Iscritto dal: May 2011
Messaggi: 5
ciao chill, non riesco ad inserire il file che mi hai chiesto su virus total, all'inizio non lo trovavo poi abilitando i file nascosti e di sistema l'ho trovato, ma non riesco comunque ad inserirlo sul sito che mi hai dato..... hai un'altra strada, se no mi sa che devo formattare........ no ne ho per niente voglia Ciao
Donpablo79 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2011, 13:21   #3300
Donpablo79
Junior Member
 
Iscritto dal: May 2011
Messaggi: 5
Allora chill forse ci sono riuscito con un trucco (poi mi dirai tu se va bene) ho tagliato il file da system32 e l'ho incollato in un'altra directory, a questo punto sono riuscito a farlo vedere a virus total, e questo è il risultato

http://www.virustotal.com/file-scan/...8c1-1307098899

Approposito prevx mi rileva un'altro file pericoloso timerstop64.sys ho fatto la scansione con virus total anche di questo ecco il risultato

http://www.virustotal.com/file-scan/...8c1-1307099444

Ancora infinitamente GRAZIE
Donpablo79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Ford Transit: una storia lunga 60 anni f...
Apple AirTag: il pacchetto da 4 scende a...
Blacj Friday e scope elettriche low cost...
La verifica dell'età per i siti p...
Call of Duty: Black Ops 7, le vendite so...
Google continua la lotta ai deepfake: Ge...
Elezioni cancellate per una chiave smarr...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v