Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-07-2008, 00:51   #461
marci45
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mah.....fai pulizia con ATF Cleaner come indicato qui: http://www.hwupgrade.it/forum/showthread.php?t=1599737 dopodichè fai una scansione completa con Dr.Web CureIt -->> vedi Guida il tool naturalmente lo devi riscaricare in quanto sono passati alcuni giorni e le definizioni sono state aggiornate.
Passato ATF Cleaner e fatta la scansione completa con Dr.Web CureIt
ecco il log
http://www.fileqube.com/shared/CsAojl53778
marci45 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2008, 09:48   #462
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Log puilitissimo, il Nod spara ancora alert pop up?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2008, 14:18   #463
marci45
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log puilitissimo, il Nod spara ancora alert pop up?
si
marci45 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2008, 14:23   #464
marci45
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log puilitissimo, il Nod spara ancora alert pop up?
boh, comunque io vado per 7/8 giorni verso il fresco Friuli, il pc riposa (magari gli passa) e se al ritorno persevera vi disturberò ancora ...
sempre e comunque grazie di cuore
marci45 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2008, 02:06   #465
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marci45 Guarda i messaggi
boh, comunque io vado per 7/8 giorni verso il fresco Friuli, il pc riposa (magari gli passa) e se al ritorno persevera vi disturberò ancora ...
sempre e comunque grazie di cuore
Buone ferie, al ritorno facci sapere, ciao.

Edit: hai percaso attaccato al Pc un Hd esterno?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-07-2008 alle 02:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 12:41   #466
silvia.smiley
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
....maledetto boot.mebroot!

eccomi chill-out!

come antivirus ho l'avg free, ma poi avevo scaricato il norton scan sicurity (che individua i virus, non li previene!).

il prevx csi non mi lascia allegati nè resoconti:dopo la scansione mi dice che il pc è pulito.
silvia.smiley è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 12:45   #467
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da silvia.smiley Guarda i messaggi
eccomi chill-out!

come antivirus ho l'avg free, ma poi avevo scaricato il norton scan sicurity (che individua i virus, non li previene!).
Il Trend Micro citato in Pm che cosa è? AVG che cosa rileva? Il Norton Security Scan rileva ma non elimina e non serve a niente

Quote:
il prevx csi non mi lascia allegati nè resoconti:dopo la scansione mi dice che il pc è pulito.
Prevx CSI -> Download
Compatibile: Windows XP - Vista
Caratteristiche: necessaria la connesione ad Internet
Dopo aver terminato la scansione per ottenere il log cliccare su Options - Save a Log File
Estratto dal log di Prevx che mostra l'infezione:

Gmer -> Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione - scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle
Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log

Allega i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 13:10   #468
silvia.smiley
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
ecco i file log
...mi sa che gmer ha trovato qualcosa!ecco il file log.

nel prossimo post ti mando quello di prevx

....speriamo bene!
Allegati
File Type: txt logfile_di_gmer.txt (17.3 KB, 8 visite)
silvia.smiley è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 13:13   #469
silvia.smiley
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
il log di prevx è troppo grande...

anche zippato con winrar è 44 KB e non me lo allega.

dimmi se posso fare un estratto
silvia.smiley è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 13:42   #470
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Questa è una brevissima guida alla pubblicazione dei log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 14:58   #471
silvia.smiley
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
problema risolto!!!!!!!!!!!

chill-out...GRAZIE MILLEEEEEEEEEEEEE!!!!!!!!

il problema è risolto,o almeno sembra!

seguendo la procedura del primo post e analizzando tutti i file log sembra tutto ok... avevo un problema nel settore 62 (...da come parlo di pc neanche mi riconosco ).

grazie mille e spero di ricontattarti....solo per un saluto

ciao ciao
silvia.smiley è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 15:43   #472
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da silvia.smiley Guarda i messaggi
chill-out...GRAZIE MILLEEEEEEEEEEEEE!!!!!!!!

il problema è risolto,o almeno sembra!

seguendo la procedura del primo post e analizzando tutti i file log sembra tutto ok... avevo un problema nel settore 62 (...da come parlo di pc neanche mi riconosco ).

grazie mille e spero di ricontattarti....solo per un saluto

ciao ciao
Quote:
Disk \Device\Harddisk0\DR0 sector 00: MBR rootkit code detected <-- ROOTKIT !!!
Disk \Device\Harddisk0\DR0 sector 10: rootkit-like behavior;
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x7289c34 size 0x1fd
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
sarebbe opportuno allegare un log di Gmer per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 12:36   #473
skettles
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 22
trovato BOO/Sinowal.A

salve a tutti,
questo è il mio primo post su questo bellissimo forum.....semplicemente per emergenza....
avira antivir mi trova questo rootkit e anche gmer lo conferma....però prevx non lo trova.....

ecco la stringa di gmer perchè il log intero non me lo fa allegare perchè è troppo grande:
Codice:
---- Disk sectors - GMER 1.0.14 ----

Disk      \Device\Harddisk0\DR0                                                                                  sector 00: MBR rootkit code detected                                                                                     <-- ROOTKIT !!!
Disk      \Device\Harddisk0\DR0                                                                                  sector 61: malicious code @ sector 0x17bd52d8 size 0x1fd
Disk      \Device\Harddisk0\DR0                                                                                  sector 62: copy of MBR
ditemi che non è male di morte..... ma soprattutto.....posso spegnere il pc con la tranquillità che si riaccenda?

in attesa di una soluzione ringrazio anticipatamente
skettles è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 12:54   #474
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da skettles Guarda i messaggi
salve a tutti,
questo è il mio primo post su questo bellissimo forum.....semplicemente per emergenza....
avira antivir mi trova questo rootkit e anche gmer lo conferma....però prevx non lo trova.....

ecco la stringa di gmer perchè il log intero non me lo fa allegare perchè è troppo grande:
Codice:
---- Disk sectors - GMER 1.0.14 ----

Disk      \Device\Harddisk0\DR0                                                                                  sector 00: MBR rootkit code detected                                                                                     <-- ROOTKIT !!!
Disk      \Device\Harddisk0\DR0                                                                                  sector 61: malicious code @ sector 0x17bd52d8 size 0x1fd
Disk      \Device\Harddisk0\DR0                                                                                  sector 62: copy of MBR
ditemi che non è male di morte..... ma soprattutto.....posso spegnere il pc con la tranquillità che si riaccenda?

in attesa di una soluzione ringrazio anticipatamente
Allega anche il log di Avira, per quanto riguarda la soluzione devi semplicemente seguire la Guida prestando massima attenzione ai log da produrre.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 13:12   #475
skettles
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 22
ok grazie però non ho capito....la guida mi fa solo produrre i log.....cosa risolve davvero il problema?
skettles è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 13:14   #476
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nella seconda fase si corregge il problema, oltre a produrre i log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 14:15   #477
skettles
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 22
allora....ho fatto la 2 fase ma lanciato mbr.exe da modalità provvisoria mi chiedeva l'autorizzazione per farlo partire e gliel'ho data.....poi però è uscita un finestra testuale per tipo 1 frazione di secondo.....
skettles è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 15:54   #478
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da skettles Guarda i messaggi
ok grazie però non ho capito....la guida mi fa solo produrre i log.....cosa risolve davvero il problema?
Teoricamente la Guida, ma se non produci i log tiriamo ad indovinare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 16:40   #479
doppia_t
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 12
Ciao, anch'io ho riscontrato gli stessi problemi di cui tratta la discussione, quindi sono in cerca di aiuto. Da quanto ho letto nella guida e nelle successive risposte mi sembra che tu, Chill-Out, ne sappia veramente tanto.
Comunque ho letto la guida ed i due log sono:

http://wikisend.com/download/915712/Prevx CSI.log
http://wikisend.com/download/883156/gmer.txt

Premetto che ho già provato la seconda parte ma prevx mi rileva ancora il "virus"
L'avviso però che mi avvertiva all'avvio del pc, prima del boot non esce più.
Averei postato i log di mbr.exe in modalità provisoria, ma non ne ha generati.

Ringrazio anticipamente
doppia_t è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 17:07   #480
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da doppia_t Guarda i messaggi
Ciao, anch'io ho riscontrato gli stessi problemi di cui tratta la discussione, quindi sono in cerca di aiuto. Da quanto ho letto nella guida e nelle successive risposte mi sembra che tu, Chill-Out, ne sappia veramente tanto.
Comunque ho letto la guida ed i due log sono:

http://wikisend.com/download/915712/Prevx CSI.log
http://wikisend.com/download/883156/gmer.txt

Premetto che ho già provato la seconda parte ma prevx mi rileva ancora il "virus"
L'avviso però che mi avvertiva all'avvio del pc, prima del boot non esce più.
Averei postato i log di mbr.exe in modalità provisoria, ma non ne ha generati.

Ringrazio anticipamente
Ciao e benvenuto sul Forum di HWU, andiamo al sodo quello che vorrei capire e se i log di Prevx CSI e Gmer li hai prodotti prima o dopo la :: Seconda fase :: ovvero prima o dopo l'utilizzo di Stealth MBR rootkit detector
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-07-2008 alle 17:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Realme GT 8 Pro arriva in Italia: ecco i...
Mercato GPU Q3 2025: crescita moderata, ...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v