Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-07-2011, 19:19   #3321
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Lupalbe Guarda i messaggi
Ho fatto come da procedura: scansione -> Fix -> ed è comparsa la scritta verifying detection, se non sbaglio.
Poi, forse per colpa di un'altra applicazione aperta, non lo so, si è bloccato tutto e ho dovuto riavviare.
Ho riavviato il programma e il problema penso si sia risolto: http://www.filedropper.com/aswmbrdopofix

Grazie per l'aiuto
Fai scansione con DrWeb CureIt esattamente come indicato nella prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2011, 20:18   #3322
neo27
Senior Member
 
L'Avatar di neo27
 
Iscritto dal: Aug 2006
Messaggi: 365
salve in seguito ad un log di HijackThis poco chiaro con molti file mancanti del tipo:
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
googlando ho capito che è un problema legato a 7\x64 ma non sono deltutto sicuro. Dal log di aswMBR ho notato un paio di problemi allego per delucidazioni
grazie in anticipo
Allegati
File Type: txt aswMBR.txt (1.6 KB, 3 visite)
__________________
Cpu:Intel i5 6600k @4.5ghz (core/cache) 1.31v; MB:Gigabyte z170x Gaming 5; Ram:Corsair Lpx V. ddr4 2400 kit 2x8gb; VGA:Asus r9 280x dcuII; SSD:Samsung 850 EVO 500Gb; HDD:Toshiba 3Tb sata3, Verbatim 2Tb ext\usb 3.0; Master:Liteon iHAS124B; Psu:Corsair tx 650w; Case:Corsair 500R Black; Monitor:Samsung P2450h; Audio:Asus Xonar Dx; Casse:Logitech X-530; Mouse:Logitech G502 rgb; Tastiera:Logitech G510.
neo27 è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2011, 22:23   #3323
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da neo27 Guarda i messaggi
salve in seguito ad un log di HijackThis poco chiaro con molti file mancanti del tipo:
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
googlando ho capito che è un problema legato a 7\x64 ma non sono deltutto sicuro. Dal log di aswMBR ho notato un paio di problemi allego per delucidazioni
grazie in anticipo
Il log è ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2011, 12:12   #3324
Lupalbe
Member
 
Iscritto dal: May 2008
Messaggi: 262
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai scansione con DrWeb CureIt esattamente come indicato nella prima pagina.
Ho fatto come hai detto e il risultato è questo: http://www.filedropper.com/cureitfiltrato_1

Grazie
Lupalbe è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2011, 21:53   #3325
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Lupalbe Guarda i messaggi
Ho fatto come hai detto e il risultato è questo: http://www.filedropper.com/cureitfiltrato_1

Grazie
Dovremmo essere ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2011, 13:59   #3326
Dark_Argetlam
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 2
ho un problema quando vado in modalità provvisoria e dicito c:\mbr.exe -f
mi esce questo
"
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002

CreateFile("\\.\PHYSICALDRIVE0"): Impossibile accedere al file. Il file è utilizzato da un altro processo.
device: opened successfully
user: error reading MBR
kernel: MBR read successfully
user != kernel MBR !!!
"
Dark_Argetlam è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2011, 19:53   #3327
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dark_Argetlam Guarda i messaggi
ho un problema quando vado in modalità provvisoria e dicito c:\mbr.exe -f
mi esce questo
"
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002

CreateFile("\\.\PHYSICALDRIVE0"): Impossibile accedere al file. Il file è utilizzato da un altro processo.
device: opened successfully
user: error reading MBR
kernel: MBR read successfully
user != kernel MBR !!!
"
Ciao, il log è ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2011, 01:23   #3328
Dark_Argetlam
Junior Member
 
Iscritto dal: Sep 2011
Messaggi: 2
ma tutte le volte che accendo il pc, avira mi da questi messaggi

Trovato un virus o un programma indesiderato 'BOO/Whistler'[virus] nel file 'Record master di avvio dell'Hard Disk 0'. Azione eseguita: Contiene il codice del virus del settore di avvio BOO/Whistler.

e

Trovato un virus o un programma indesiderato 'BOO/Whistler'[virus] nel file 'Record di avvio 'C:\''. Azione eseguita: Contiene il codice del virus del settore di avvio BOO/Whistler.
Dark_Argetlam è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2011, 10:53   #3329
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dark_Argetlam Guarda i messaggi
ma tutte le volte che accendo il pc, avira mi da questi messaggi

Trovato un virus o un programma indesiderato 'BOO/Whistler'[virus] nel file 'Record master di avvio dell'Hard Disk 0'. Azione eseguita: Contiene il codice del virus del settore di avvio BOO/Whistler.

e

Trovato un virus o un programma indesiderato 'BOO/Whistler'[virus] nel file 'Record di avvio 'C:\''. Azione eseguita: Contiene il codice del virus del settore di avvio BOO/Whistler.
Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2011, 13:49   #3330
thehope
Junior Member
 
Iscritto dal: Oct 2011
Messaggi: 6
HELP

Ciao a tutti anche io infettato...
dopo aver eseguito la prima fase della guida ho salvato i log ma non riesco a caricarli perchè sono troppo pesanti... come faccio?

Grazie mille. Scusate non sono pratico.
thehope è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2011, 14:21   #3331
thehope
Junior Member
 
Iscritto dal: Oct 2011
Messaggi: 6
Quote:
Originariamente inviato da thehope Guarda i messaggi
Ciao a tutti anche io infettato...
dopo aver eseguito la prima fase della guida ho salvato i log ma non riesco a caricarli perchè sono troppo pesanti... come faccio?

Grazie mille. Scusate non sono pratico.
Ok ho letto la guida meglio e c'era spiegato allora ecco i log:

Gmer:
http://www.filedropper.com/log1_3

Prevx:
Prima: http://www.filedropper.com/log2_2
Dopo: http://www.filedropper.com/logdopo

Spero possiate aiutarmi...
thehope è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2011, 20:52   #3332
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da thehope Guarda i messaggi
Ok ho letto la guida meglio e c'era spiegato allora ecco i log:

Gmer:
http://www.filedropper.com/log1_3

Prevx:
Prima: http://www.filedropper.com/log2_2
Dopo: http://www.filedropper.com/logdopo

Spero possiate aiutarmi...
Il presente log http://www.filedropper.com/logdopo è di 0 byte
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2011, 22:53   #3333
thehope
Junior Member
 
Iscritto dal: Oct 2011
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il presente log http://www.filedropper.com/logdopo è di 0 byte
Scusami... ho ripetuto l'operazione eccolo... http://www.filedropper.com/logdopo_1
thehope è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2011, 22:59   #3334
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da thehope Guarda i messaggi
Scusami... ho ripetuto l'operazione eccolo... http://www.filedropper.com/logdopo_1
Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2011, 23:25   #3335
thehope
Junior Member
 
Iscritto dal: Oct 2011
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
ok questo è il log prima della cura:
http://www.filedropper.com/tdsskille...02011230948log

qui è dopo sembra che lo abbia eliminato:
http://www.filedropper.com/tdsskille...011232031log_1
thehope è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2011, 23:33   #3336
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da thehope Guarda i messaggi
ok questo è il log prima della cura:
http://www.filedropper.com/tdsskille...02011230948log

qui è dopo sembra che lo abbia eliminato:
http://www.filedropper.com/tdsskille...011232031log_1
Direi che siamo a posto, per scrupolo farei scansione con DrWeb CureIt come indicato nella Guida in prima pagina
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2011, 23:35   #3337
thehope
Junior Member
 
Iscritto dal: Oct 2011
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Direi che siamo a posto, per scrupolo farei scansione con DrWeb CureIt come indicato nella Guida in prima pagina
grazie mille!
ora posso cancellare i programmi che ho scaricato per eliminarlo giusto?
thehope è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2011, 23:45   #3338
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da thehope Guarda i messaggi
grazie mille!
ora posso cancellare i programmi che ho scaricato per eliminarlo giusto?
Prevx lo disinstalli da Pannelo di controllo etc.....gli altri tool li disinstalli utilizzando questo tool


http://oldtimer.geekstogo.com/OTC.exe

connesso ad Internet fai doppio click su OTC.exe

clicca su CleanUp

se il Firewall ti allerta che OTC.exe vuole connettersi, acconsenti, al termine ti verrà chiesto di riavviare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2011, 02:15   #3339
thehope
Junior Member
 
Iscritto dal: Oct 2011
Messaggi: 6
[quote=Chill-Out;36057673]Prevx lo disinstalli da Pannelo di controllo etc.....gli altri tool li disinstalli utilizzando questo tool


http://oldtimer.geekstogo.com/OTC.exe

connesso ad Internet fai doppio click su OTC.exe

clicca su CleanUp

se il Firewall ti allerta che OTC.exe vuole connettersi, acconsenti, al termine ti verrà chiesto d

ok tutto apposto! sei un grande! grazie mille!
thehope è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2011, 15:04   #3340
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da thehope Guarda i messaggi

ok tutto apposto! sei un grande! grazie mille!
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Hai un router ASUS? La nuova falla in Ai...
SK hynix trasforma i chip HBM in snack: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v