Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-06-2008, 16:13   #361
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marci45 Guarda i messaggi
ed ecco il log del Nod32

http://www.fileqube.com/shared/sOUaAv42706

buona partita
Dal log di CureIt e Nod32 non emerge nulla o meglio Nod non rileva nulla, allega per scrupolo un log di Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2008, 18:34   #362
marci45
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 20
ecco il log di GMER

http://www.fileqube.com/shared/azxJM43437

mi sembra ci sia ancora, o non capisco di cosa si tratti ...
marci45 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2008, 18:36   #363
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marci45 Guarda i messaggi
ecco il log di GMER

http://www.fileqube.com/shared/azxJM43437

mi sembra ci sia ancora, o non capisco di cosa si tratti ...
Sei OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2008, 18:40   #364
marci45
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 20
OK, grazie di tutto
marci45 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2008, 18:44   #365
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marci45 Guarda i messaggi
OK, grazie di tutto
Prego, il fatto che Gmer segnali

Quote:
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x98a412b size 0x1a8
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
non vuol dire che sei infetto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2008, 10:04   #366
yliharma
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 7
Quote:
Originariamente inviato da yliharma Guarda i messaggi
Ecco qui: logNod32.txt

Grazie dell'aiuto!
Mi sa che il mio post si è un po' perso in quelli di Marci45....
Lo rimetto qui, così si vede meglio!

Grazie ancora!
yliharma è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2008, 10:10   #367
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da yliharma Guarda i messaggi
Mi sa che il mio post si è un po' perso in quelli di Marci45....
Lo rimetto qui, così si vede meglio!

Grazie ancora!
Fai girare questo tool

http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it

successivamente procedi con Dr.Web CureIt! (trovi le indicazioni in prima pagina) al termine nuova scansione col Nod32 e vediamo se e cosa rileva.

Riepilogo log da allegare:

Norman Sinowal Cleaner
CureIt
Nod32
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2008, 21:06   #368
yliharma
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 7
Ecco qui:

Norman Sinowal Cleaner
NFix_2008-06-19_22-02-26.log

Mentre questo girava, il NOD32 ha rilevato l'MBR in un file dei Temporary Internet Files: non sapendo che fare (mi diceva di eliminarlo....), gliel'ho fatto cancellare e copiare in quarantena. Allego anche il rapporto virus del NOD:
rapporto_virus_nod32.txt
Dopo un altro po', si è accorto del virus pure Prevx (che non era attivato ma avevo lasciato sul desktop...): allego pure il suo log (non so se serve)
raporto_virus_prevx.txt

DrWeb CureIt (ho tagliato buona parte del dettaglio files esaminati perché erano tutti ok e il file pesava 49 MB....):
CureIt2.log

Nod32
logNod32.txt

Ciao!

ps: che cos'è sta roba nel log di Norman?
Removed hosts entry: 127.0.0.1 "www.007guard.com"
yliharma è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2008, 22:10   #369
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dai una passata con atf-cleaner e rifai il log di cureit e prevx
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2008, 16:32   #370
yliharma
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 7
Fatto!

Prevx:
prevx_last.txt

CureIt:
CureIt.log

Sembrerebbe tutto a posto....che ne dite?

Ciao e ancora grazie dell'aiuto!
yliharma è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 09:43   #371
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da yliharma Guarda i messaggi
Fatto!

Prevx:
prevx_last.txt

CureIt:
CureIt.log

Sembrerebbe tutto a posto....che ne dite?

Ciao e ancora grazie dell'aiuto!
Dr.Web ha rilevato C:\Programmi\SpywareBlaster\spywareblaster.exe ==>> Trojan.Fakealert.896 trattasi di falso positivo, avresti dovuto spostarlo e non cancellarlo, a questo punto se desideri usarlo devi disinstallarlo e reinstallarlo, sembra non ci siano problemi ma sarebbe stato meglio fare un scansione completa con Dr.Web come indicato in Guida NB: eventuali malware rilevati vanno spostati e non cancellati direttamente
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 10:04   #372
yliharma
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 7
Sì infatti ho dovuto reinstallare Spyware blaster... ma la scansione con DrWeb è troppo lunga e non potevo restare lì a guardarlo per dargli istruzioni, così ho avuto la bella idea di impostare "Cancella" come opzione predefinita...
Comunque ho fatto la scansione completa come da guida! Se ti è venuto il dubbio per le dimensioni del log, è perché ho impostato DrWeb per non loggare i file scansionati, dato che la precedente scansione ci ha messo qualcosa come 6 ore e il log (64MB!!!) era troppo pesante pure per aprirlo....

Comunque che ne dici, sono a posto?
Ciao!
yliharma è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 10:08   #373
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da yliharma Guarda i messaggi
Sì infatti ho dovuto reinstallare Spyware blaster... ma la scansione con DrWeb è troppo lunga e non potevo restare lì a guardarlo per dargli istruzioni, così ho avuto la bella idea di impostare "Cancella" come opzione predefinita...
Comunque ho fatto la scansione completa come da guida! Se ti è venuto il dubbio per le dimensioni del log, è perché ho impostato DrWeb per non loggare i file scansionati, dato che la precedente scansione ci ha messo qualcosa come 6 ore e il log (64MB!!!) era troppo pesante pure per aprirlo....

Comunque che ne dici, sono a posto?
Ciao!
Direi di si, altra cosa usi SpyBot?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 13:50   #374
yliharma
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 7
Non più, lo usavo ma da quando uso SpywareBlaster non ho più preso nulla....fino ad ora!!!!!!!
yliharma è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 17:41   #375
AndreaFW
Junior Member
 
Iscritto dal: May 2007
Messaggi: 27
Si può rimuovere un mbr rootkit formattando l'hd o facendo qualcosa del genere?
(non ho molta esperienza in questo campo)
AndreaFW è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 17:44   #376
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da AndreaFW Guarda i messaggi
Si può rimuovere un mbr rootkit formattando l'hd o facendo qualcosa del genere?
(non ho molta esperienza in questo campo)
Si formattando risolvi il problema, ma la Guida al momento non prevede il format , perchè vorresti formattare?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 18:14   #377
stavoltafunzia
Senior Member
 
L'Avatar di stavoltafunzia
 
Iscritto dal: Jun 2006
Messaggi: 347
(sono andrea fw, sto usando l' account di mio fratello)
vorrei formattare perchè ho win che ogni 5 minuti si pianta e mi da una schermata blu, quindi non riesco a seguire la guida. Pensavo fosse qualcosa di hw, ma ho testato le ram con il memtest incluso nel bios dfi e non ho trovato nulla.
siccome poi mi sono accorto di avere un rootkit, pensavo che fosse quello
__________________
Ho concluso vendite positivamente con: "garbage", "flebodibirra", "airon", "Seriuos Sandro", "err404", “commi”
stavoltafunzia è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 18:20   #378
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stavoltafunzia Guarda i messaggi
(sono andrea fw, sto usando l' account di mio fratello)
vorrei formattare perchè ho win che ogni 5 minuti si pianta e mi da una schermata blu, quindi non riesco a seguire la guida. Pensavo fosse qualcosa di hw, ma ho testato le ram con il memtest incluso nel bios dfi e non ho trovato nulla.
siccome poi mi sono accorto di avere un rootkit, pensavo che fosse quello
Quale Rootkit e quale software lo segnala?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 18:34   #379
stavoltafunzia
Senior Member
 
L'Avatar di stavoltafunzia
 
Iscritto dal: Jun 2006
Messaggi: 347
nod 32 segnala mbroot.k
__________________
Ho concluso vendite positivamente con: "garbage", "flebodibirra", "airon", "Seriuos Sandro", "err404", “commi”
stavoltafunzia è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 18:41   #380
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stavoltafunzia Guarda i messaggi
nod 32 segnala mbroot.k
segui la Guida in prima pagina
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v