Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-01-2012, 23:02   #3381
gio88
Senior Member
 
Iscritto dal: May 2005
Messaggi: 444
scrivo qua perchè credo ai pertinente , ho un problema con il cpu del mio pc c'è un prgramma di nome ping.exe che mi fa salire la cpu al 100% creando problema al mio pc , ho letto in giro che questo dovrebbe ssere un problema di virus o meglio di rootkit , ma non ne sono sicuro , dite che conviene fare quel procedimento in prima pagina per risolvere il problema?
gio88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2012, 17:45   #3382
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gio88 Guarda i messaggi
scrivo qua perchè credo ai pertinente , ho un problema con il cpu del mio pc c'è un prgramma di nome ping.exe che mi fa salire la cpu al 100% creando problema al mio pc , ho letto in giro che questo dovrebbe ssere un problema di virus o meglio di rootkit , ma non ne sono sicuro , dite che conviene fare quel procedimento in prima pagina per risolvere il problema?
- Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2012, 17:45   #3383
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lodogg Guarda i messaggi
Ha trovato una minaccia, allego il log http://wikisend.com/download/459126/....17.46_log.txt

Ora procedo al riavvio per vedere se cura il problema, a tra poco

Sembra risolto.... Ho rifatto lo scan con il programma che mi hai detto tu e non ha rilevato nulla e anche l'antivirus ora non segnala nulla
Perfetto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2012, 18:26   #3384
Leon__
Junior Member
 
Iscritto dal: Jan 2012
Messaggi: 6
Ciao a tutti, sono nuovo
Anche io credo di essere stato colpito da questo rootkit, però ho un problema, quando lancio GMER non riesco a spuntare tutte le caselle, sono spuntate solo le ultime 3, come mai?
Leon__ è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2012, 21:22   #3385
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Leon__ Guarda i messaggi
Ciao a tutti, sono nuovo
Anche io credo di essere stato colpito da questo rootkit, però ho un problema, quando lancio GMER non riesco a spuntare tutte le caselle, sono spuntate solo le ultime 3, come mai?
Ciao, allega secondo le Regole di sezione il log del AV che ha rilevato l'infezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2012, 22:44   #3386
Leon__
Junior Member
 
Iscritto dal: Jan 2012
Messaggi: 6
l'AV non ha rilevato l'infezione, solo che ho fatto partire mbr e mi è comparso questo messaggio:

Quote:
device: opened successfully
user: error reading MBR
error: Read Handle non valido.
kernel: error reading MBR
Leon__ è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 00:38   #3387
Axel_JTS
Junior Member
 
Iscritto dal: Feb 2011
Messaggi: 8
Credo di essere infetto.

Ciao a Tutti.

Anche io, come ho letto molti, credo di essere infetto da questo famigerato "rootkit", in quanto ho il processo "services.exe" fisso al 50% di occupazione cpu con circa 280MB di memoria occupata, e poi ho costantemente il processo "ping.exe" che continua ad apparirmi ed a prendersi il 99% della cpu.

Da bravo niubbo ho seguito alla lettera le istruzioni scritte nel primo post e in quelli successivi,ma sono andato incontro a due grossi problemi.

Il primo è stato che ho installato il programma PrevX 3.0, ma quando clicco su avvia scansione, questo scompare anche dai processi....

Poi per togliermi di mezzo anche questo "ping.exe" ho scaricato ed installato Tdsskiller, ma anche questo, una volta che clicco sull'eseguibile....nisba non succede niente...

L'unica cosa che mi ha funzionato è stata la scansione con Gmer di cui allego il link del log:

http://www.filedropper.com/loggmer

Che cosa posso fare (oltre ad una formattazione che comunque sia stavo programmando già da un po' perchè è parecchio tempo che non faccio un repulisti completo )?
Axel_JTS è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 21:17   #3388
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Leon__ Guarda i messaggi
l'AV non ha rilevato l'infezione, solo che ho fatto partire mbr e mi è comparso questo messaggio:
SO in uso?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 22:06   #3389
Le sorelle
Member
 
Iscritto dal: May 2007
Messaggi: 122
Ciao,
ogni volta che accendo il pc mi viene segnalato il virus BOO/Sinowal.F dall'antivirus avira...clicco sempre su elimina ma ogni volta che riaccendo il pc ricompare...
adesso sono riuscita a scaricare dal sito avira il BOOT sector repair tool...per eseguirlo è proprio necessario metterlo in un cd?
o in un floppy? il mio masterizzatore è rotto...e nel floppy ho l'impressione che non vada l'intero file...è possibile che lo abbiano creato più grande di quanto non lo possa contenere un semplice floppy?
su un floppy sono riuscita a metterlo ma dentro è andato metà programma e non so quale eseguire...ci sono vari file exe...tuttavia nessuno riesce a partire...trovo problemi con tutti...ci sono alternative?
inoltre ho l'adsl (24 ore su 24) che cade di continuo..alle volte mi viene detto che il cavo di rete è scollegato...la telecom dice che è un problema di modem...secondo voi potrebbe invece essere un problema di virus?(prima che compri un'altro modem...)...
se riuscissi ad istallare il componente aggiuntivo di avira il problema virus si dovrebbe risolvere?
il pc comunque va lentissimo..io ho poco spazio ma è lento in modo impressionante...sta diventando inutilizzabile..come posso fare?
grazie.
Le sorelle è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 22:16   #3390
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Le sorelle Guarda i messaggi
Ciao,
ogni volta che accendo il pc mi viene segnalato il virus BOO/Sinowal.F dall'antivirus avira...clicco sempre su elimina ma ogni volta che riaccendo il pc ricompare...
adesso sono riuscita a scaricare dal sito avira il BOOT sector repair tool...per eseguirlo è proprio necessario metterlo in un cd?
o in un floppy? il mio masterizzatore è rotto...e nel floppy ho l'impressione che non vada l'intero file...è possibile che lo abbiano creato più grande di quanto non lo possa contenere un semplice floppy?
su un floppy sono riuscita a metterlo ma dentro è andato metà programma e non so quale eseguire...ci sono vari file exe...tuttavia nessuno riesce a partire...trovo problemi con tutti...ci sono alternative?
inoltre ho l'adsl (24 ore su 24) che cade di continuo..alle volte mi viene detto che il cavo di rete è scollegato...la telecom dice che è un problema di modem...secondo voi potrebbe invece essere un problema di virus?(prima che compri un'altro modem...)...
se riuscissi ad istallare il componente aggiuntivo di avira il problema virus si dovrebbe risolvere?
il pc comunque va lentissimo..io ho poco spazio ma è lento in modo impressionante...sta diventando inutilizzabile..come posso fare?
grazie.
- Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2012, 23:17   #3391
Axel_JTS
Junior Member
 
Iscritto dal: Feb 2011
Messaggi: 8
Quote:
Originariamente inviato da Axel_JTS Guarda i messaggi
Ciao a Tutti.

Anche io, come ho letto molti, credo di essere infetto da questo famigerato "rootkit", in quanto ho il processo "services.exe" fisso al 50% di occupazione cpu con circa 280MB di memoria occupata, e poi ho costantemente il processo "ping.exe" che continua ad apparirmi ed a prendersi il 99% della cpu.

Da bravo niubbo ho seguito alla lettera le istruzioni scritte nel primo post e in quelli successivi,ma sono andato incontro a due grossi problemi.

Il primo è stato che ho installato il programma PrevX 3.0, ma quando clicco su avvia scansione, questo scompare anche dai processi....

Poi per togliermi di mezzo anche questo "ping.exe" ho scaricato ed installato Tdsskiller, ma anche questo, una volta che clicco sull'eseguibile....nisba non succede niente...

L'unica cosa che mi ha funzionato è stata la scansione con Gmer di cui allego il link del log:

http://www.filedropper.com/loggmer_1

Che cosa posso fare (oltre ad una formattazione che comunque sia stavo programmando già da un po' perchè è parecchio tempo che non faccio un repulisti completo )?
Ho risolto il problema del Tdsskiller direttamente andando sul sito della kasperky, pare che proprio un malware o un rootkit in certi casi ne disabiliti il funzionamento, magari ne siete già a conoscenza, ma posto lo stesso il link per chi avesse i miei stessi problemi:

http://forum.kaspersky.com/index.php?showtopic=212719

Fatta la scansione con tdsskiller, ha trovato tre cose, io stupidamente non ho salvato il log con le infezioni, ma ho cliccato subito su "cure", e mi è uscita una scritta che diceva che il rootkit mbr non poteva essere rimosso, ma che si poteva soltanto riscrivere il boot.

Gli ho dato l'ok e ho rifatto la scansione e stavolta ho il log:

http://www.filedropper.com/logtdsskiller_2

mi controllereste per favore se ho qualche altra cosa ?

Poi, come per incanto anche PrevX 3.0 ha funzionato e mi ha soltanto detto che era tutto "Pulito" e non sono riuscito a salvare nessun tipo di log.

"Ping.exe" non si sta facendo più vedere, e lo stesso processo "services.exe" è tornato ad occupare i suoi soliti 4 MB di memoria e a non succhiare risorse di CPU.

Sono dunque tornato in condizioni "sicure" ?


Grazie a chi mi risponderà....e Grazie lo stesso anche se non mi risponderete...se non fosse stato per quella guida in prima adesso avrei ancora un sacco di problemi.

Ultima modifica di Axel_JTS : 16-01-2012 alle 23:23.
Axel_JTS è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 07:13   #3392
Le sorelle
Member
 
Iscritto dal: May 2007
Messaggi: 122
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
- Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
Grazie mille!
Allora...al termine della scansione è venuta fuori questa immagine...

http://www.filedropper.com/immaginef...antivirusforum

ho lasciato la finestra ancora aperta perché non so dove cliccare...
per favore mi dite come proseguire? devo cliccare su :cure, skip, copy to quarantine, cure (scritto la seconda volta in elenco), restore?
e sopra devo cliccare sul cerchietto giallo? copy all to quarantine? o sulla crocetta rossa? (restore default actions)?


Mentre questo è il risultato del log che ho caricato sul sito.

http://www.filedropper.com/logvirusforum

Grazie!!!
Le sorelle è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 12:55   #3393
Leon__
Junior Member
 
Iscritto dal: Jan 2012
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
SO in uso?
Windows Vista Home Premium 64 bit
Leon__ è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 16:16   #3394
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Leon__ Guarda i messaggi
Windows Vista Home Premium 64 bit
Normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 16:17   #3395
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Le sorelle Guarda i messaggi
Grazie mille!
Allora...al termine della scansione è venuta fuori questa immagine...

http://www.filedropper.com/immaginef...antivirusforum

ho lasciato la finestra ancora aperta perché non so dove cliccare...
per favore mi dite come proseguire? devo cliccare su :cure, skip, copy to quarantine, cure (scritto la seconda volta in elenco), restore?
e sopra devo cliccare sul cerchietto giallo? copy all to quarantine? o sulla crocetta rossa? (restore default actions)?


Mentre questo è il risultato del log che ho caricato sul sito.

http://www.filedropper.com/logvirusforum

Grazie!!!
Il log è incompleto, fai girare il tool ancora una volta ed allega nuovo log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 17:58   #3396
Le sorelle
Member
 
Iscritto dal: May 2007
Messaggi: 122
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è incompleto, fai girare il tool ancora una volta ed allega nuovo log.
GRazie ma cosa faccio con la schermata che mi si è aperta la prima volta?
è ancora aperta e non so su cosa cliccare...
Le sorelle è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 18:06   #3397
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Le sorelle Guarda i messaggi
GRazie ma cosa faccio con la schermata che mi si è aperta la prima volta?
è ancora aperta e non so su cosa cliccare...
Cure - Continue
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 18:27   #3398
Le sorelle
Member
 
Iscritto dal: May 2007
Messaggi: 122
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è incompleto, fai girare il tool ancora una volta ed allega nuovo log.
ora che ho cliccato su cure-continue è venuta fuori una nuova schermata...sono andare su report e ho notato che c'è un nuovo log più completo...
eccolo qui...
http://www.filedropper.com/tdsskille...064357lognuovo
va bene questo?
o devo rieseguire la scansione?
Le sorelle è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 19:24   #3399
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Le sorelle Guarda i messaggi
ora che ho cliccato su cure-continue è venuta fuori una nuova schermata...sono andare su report e ho notato che c'è un nuovo log più completo...
eccolo qui...
http://www.filedropper.com/tdsskille...064357lognuovo
va bene questo?
o devo rieseguire la scansione?
Il log è vuoto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2012, 19:47   #3400
Leon__
Junior Member
 
Iscritto dal: Jan 2012
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Normale
In che senso è normale? Per il fatto che sia un 64 bit? Ed è per questo che GMER non mi seleziona tutte le voci?
Leon__ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Hai un router ASUS? La nuova falla in Ai...
SK hynix trasforma i chip HBM in snack: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v