Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-04-2012, 16:32   #3441
cabernet
Bannato
 
Iscritto dal: Feb 2006
Città: Paraguay
Messaggi: 3266
e quello di norman sinowalMBR cleaner
NFix_2012-04-02_15-45-41.txt
cabernet è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 16:34   #3442
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cabernet Guarda i messaggi
ecco il log di tdssrootkit:
http://www.mediafire.com/?pfy7cgy0pdeats7
Nuova scansione con TDSSKiller ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 16:49   #3443
cabernet
Bannato
 
Iscritto dal: Feb 2006
Città: Paraguay
Messaggi: 3266
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nuova scansione con TDSSKiller ed allega il log
Ecco:
http://www.mediafire.com/?34epvi1ihgh5vu1
cabernet è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 16:53   #3444
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cabernet Guarda i messaggi
Fai girare questo tool http://download.bleepingcomputer.com/grinler/unhide.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 18:25   #3445
cabernet
Bannato
 
Iscritto dal: Feb 2006
Città: Paraguay
Messaggi: 3266
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ecco il log:
Quote:
Unhide by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Unhide.exe can be found at this link:
http://www.bleepingcomputer.com/forums/topic405109.html

Program started at: 04/02/2012 06:20:57 PM
Windows Version: Windows 7

Please be patient while your files are made visible again.

Processing the C:\ drive
Finished processing the C:\ drive. 280766 files processed.

Processing the D:\ drive
Finished processing the D:\ drive. 10851 files processed.

Restoring the Start Menu.
* 1 Shortcuts and Desktop items were restored.


Searching for Windows Registry changes made by FakeHDD rogues.
- Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
- Checking HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
- Checking HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
* Start_TrackDocs was set to 0! It was set back to 1!
* Start_TrackProgs was set to 0! It was set back to 1!

Program finished at: 04/02/2012 06:22:28 PM
Execution time: 0 hours(s), 1 minute(s), and 31 seconds(s)
cabernet è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 19:39   #3446
cabernet
Bannato
 
Iscritto dal: Feb 2006
Città: Paraguay
Messaggi: 3266
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
allora,dopo aver riavviato è tornato tutto normale,ho riavviato tutti i programmi presenti in prima pagina e nessuno rileva qualcosa.
quindi credo di aver risolto.
vorrei fare una domanda,
sono un utente abbastanza attento ed erano almeno 5-6 anni che non prendevo qualcosa, ed utilizzo solamente avast per la protezione.
Questo rootkit mi ha molto infastidito, e non vorrei che capitasse di nuovo, credi che sia causa il browser internet? in questo caso opera(?)
Nel mio pc girano solo mie chiavette,pulite e nessuno lo usa perc cui mi sto chiedendo come ha fatto ad entrarmi quel odioso rootkit.
Ho visto che Prevx mi è partito all'avvio e mi rimane come processo in esecuzione,pensavo di disinstallarlo ma ho visto che offre protezione in tempo reale, quasi quasi lo lascio, serve a molto?
grazie mille per il supporto non so come ringraziare
cabernet è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 20:27   #3447
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
noto sempre con piacere che questa piaga continua a colpire in tutta la sua virulenza...

Ma un pò di cautela prima di eseguire qualcosa no, eh?

Allo stesso tempo, vista in particolare la complessità della rimozione, attribuisco una funzione sociale a questo malware:
infatti, a meno di non essere totalmente folli, sono convinto che coloro che ne sono rimasti vittime siano forzati a guardare con più circospezione la rete...

Ben venga, allora...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2012, 09:35   #3448
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
svolge una funzione educativa qualora la contro parte (chi sta seduto davanti al monitor) si rimbocchi le maniche e si adoperi per risolvere il problema capendone le cause.
su 100 che chiedono aiuto qui in sezione il 50% è completamente collaborativo seguendo scrupolosamente e minuziosamente le indicazioni aggiungo che sono loro stessi a trovare la guida degli infetti, svolgere tutte le scansioni correttamente e poi pubblicare correttamente i report.
del restante 50% possiamo identificare un buon 25-30% che si dimostra collaborativo solo in seconda istanza (vuoi perchè prima ha seguito una linea tutta sua e vorrebbe proseguire da quella, vuoi perchè la trova noiosa e lunga, vuoi che non vuole "sporcare ulteriormente il proprio pc installando tools che non conosceva fino a 30secondi prima, vuoi per varie ed eventuali), infine il gruppo rimanente sono coloro che nonostante le indicazioni fanno cio che vogliono e nel modo che vogliono, talvolta scompaiono per formattare il pc la classica panacea di tutti ..

da sola l'infezione educherebbe veramente pochissime persone perchè nessuno di questi si porrebbe la domanda corretta. tutti si chiedono qual'è stato il file, nessuno però si domanderebbe qual'è stato il mio comportamento a causare il danno. anche l'antivirus viene spesso incolpato come inutile ma non si pongono minimamente il quesito se sia stato impostato correttamente, la causa insomma è sempre "esterna", un'entità meticolosa che si aggira fulminea a colpire con estrema collera chi è innocente e l'unica sua colpa se proprio si deve trovare è il possedere un pc..

quindi anche se risolvessero una volta, stai pur certo che poco dopo ci cadrebbe ulteriormente

Ultima modifica di xcdegasp : 03-04-2012 alle 09:38.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2012, 21:41   #3449
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cabernet Guarda i messaggi
vorrei fare una domanda,
sono un utente abbastanza attento ed erano almeno 5-6 anni che non prendevo qualcosa, ed utilizzo solamente avast per la protezione.
Questo rootkit mi ha molto infastidito, e non vorrei che capitasse di nuovo, credi che sia causa il browser internet? in questo caso opera(?)
Nel mio pc girano solo mie chiavette,pulite e nessuno lo usa perc cui mi sto chiedendo come ha fatto ad entrarmi quel odioso rootkit.
SO non aggiornato, dov'è il SP1?

Quote:
Originariamente inviato da cabernet Guarda i messaggi
Ho visto che Prevx mi è partito all'avvio e mi rimane come processo in esecuzione,pensavo di disinstallarlo ma ho visto che offre protezione in tempo reale, quasi quasi lo lascio, serve a molto?
grazie mille per il supporto non so come ringraziare
Lo puoi disinstallare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2012, 22:12   #3450
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rolant Guarda i messaggi
vi posto i miei log...ho un mebroot che non riesco a togliere

i sintomi sono lentezza esasperante del pc, minuti per aprire un file di office.

grazie mille

prevx: non trova nulla prevx.log

gmer: trova win32MBroot gmer.log
- Scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2012, 12:22   #3451
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rolant Guarda i messaggi
ecco a te: TDSSKiller.2.7.29.0_18.04.2012_22.43.30_log.txt

non trova niente


grazie
Mi alleghi il log del Nod32 [ESET]
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2012, 12:46   #3452
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rolant Guarda i messaggi
nod.txt

non trova nulla

grazie ciao
Vedi prima pagina:

Stealth MBR rootkit detector -> Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione
Scaricate MBR:EXE sul DeskTop e mettetelo direttamente nella Directory C:\
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
Salvate il log prodotto come MBR ed allegatelo per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2012, 11:24   #3453
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Ho collegato un HD infetto al mio pc e Avira mi ha rilevato il virus BOO/TDss.O. nell'MBR di tale disco.
Quindi l'ho subito rimosso per evitare danni. E' possibile che si sia infettato anche il mio pc?
Non noto rallentamenti particolari o errori. mbr.exe purtroppo non funziona in quanto è un W7 64bit con Grub (dual boot win+ubuntu).
Ho lanciato combofix ma non ha rilevato niente di particolare, così come prevx.
C'è un modo di verificare con certezza se è infetto anche questo pc?
Ho anche provato a collegare una chiavetta su questo pc, poi metterla in un XP, fare qualche riavvio e lanciare mbr.exe che dà tutto a posto..
E' forse uno dei casi in cui l'uso di un utente non admin connesso all'UAC mi ha parato?
Grazie
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2012, 12:42   #3454
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
Ho collegato un HD infetto al mio pc e Avira mi ha rilevato il virus BOO/TDss.O. nell'MBR di tale disco.
Quindi l'ho subito rimosso per evitare danni. E' possibile che si sia infettato anche il mio pc?
Non noto rallentamenti particolari o errori. mbr.exe purtroppo non funziona in quanto è un W7 64bit con Grub (dual boot win+ubuntu).
Ho lanciato combofix ma non ha rilevato niente di particolare, così come prevx.
C'è un modo di verificare con certezza se è infetto anche questo pc?
Ho anche provato a collegare una chiavetta su questo pc, poi metterla in un XP, fare qualche riavvio e lanciare mbr.exe che dà tutto a posto..
E' forse uno dei casi in cui l'uso di un utente non admin connesso all'UAC mi ha parato?
Grazie
Allega un log di Gmer ---> vedi prima pagina
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2012, 12:56   #3455
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Non rileva niente di strano, l'unica cosa è che alcuni flag in alto a destra sono disabilitati (la stessa cosa succede però su un altro WIN7 64bit sicuramente non infetto)
EDIT: Da quello che ho letto non supporta i 64bit poichè funziona ancora a 16bit. Come posso procedere?

Ultima modifica di malatodihardware : 30-04-2012 alle 13:40.
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2012, 15:45   #3456
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
Non rileva niente di strano, l'unica cosa è che alcuni flag in alto a destra sono disabilitati (la stessa cosa succede però su un altro WIN7 64bit sicuramente non infetto)
EDIT: Da quello che ho letto non supporta i 64bit poichè funziona ancora a 16bit. Come posso procedere?
Non è pienamente supportato, ma per quelle che dobbiamo appurare noi va bene, allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2012, 17:18   #3457
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Niente di che..
Nessun rosso e tre riferimenti a questa chiave e tre a quella sotto:
HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\70f395d0705d
HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\70f395d0705d
(scusa ma ho fatto prima così che a uploadare il log da qualche parte)
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2012, 20:09   #3458
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Non so se è inerente, ma ho stavo facendo gli aggiornamenti di windows update e quello di defender è fallito con errore 8007007E
Potrebbe essere collegato?
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2012, 17:24   #3459
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao a tutti,

avevo seguito una discussione

( http://www.hwupgrade.it/forum/showth...1#post37413561 )

pensando che il mio problema con l'hard disk fosse analogo. La ragazza che aveva iniziato la discussione credo abbia risolto, infatti non l'ha più continuata.
Ho proceduto con la guida alla disinfezione da infetti, ma l'unico intoppo è stato la scansione con GMER. in pratica GMER mi rilevava modifiche al sistema dovute ad un rootkit ma non mi lasciava il log e mi riavviava il pc.

Non sapendo che fare ma sapendo che avevo a che fare con un rootkit ho provato la scansione con tdsskiller.exe il quale mi ha trovato delle modifiche all'MBR che se anche gli ho indicato di "curarle" secondo me non ha risolto.

Quindi ho proceduto con stealth mbr , che mi ha riscontrato un mbr modificato.
per ora sto procedendo con norman Sinovalmbr cleaner .

Allego tutto quello che secondo la guida dovrebbe essere utile tranne GMER xchè non me lo dà.

http://wikisend.com/download/413694/mbam-log-2012-04-23

http://wikisend.com/download/807948/...424-110600.txt

http://wikisend.com/download/312106/...428-203951.txt

http://wikisend.com/download/442148/...429-195042.txt

http://wikisend.com/download/197608/ESET 24042012 2326.txt

http://wikisend.com/download/296632/DrWeb 27042012.txt

http://wikisend.com/download/413488/F-Secure Online 27042012.txt

http://wikisend.com/download/126604/...20427-2249.xml

http://wikisend.com/download/539920/hijackthis

http://wikisend.com/download/247148/Prevx28042012.txt

http://wikisend.com/download/447670/....00.16_log.txt

http://wikisend.com/download/966674/mbr mar 08052012.txt

http://wikisend.com/download/239920/...8_13-32-17.txt
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2012, 18:21   #3460
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao a tutti,

avevo seguito una discussione

( http://www.hwupgrade.it/forum/showth...1#post37413561 )
Prosegui qui http://www.hwupgrade.it/forum/showpo...1&postcount=35
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v