Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-07-2008, 10:51   #541
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
Quote:
Originariamente inviato da wjmat Guarda i messaggi
prova a riscaricare e reinstallare
già provato ma continua a non funzionare
lupin87 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2008, 14:09   #542
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lupin87 Guarda i messaggi
già provato ma continua a non funzionare
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Fallo scansionare -> Riavvia il pc se richiesto -> Al termine allega il log secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2008, 21:03   #543
CapitanoCrias
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Vorrei delle delucidazioni per capire meglio.
Premetto che ho gia letto 5-6 pagine di questo thread.
Sono uno di quelli infettati.
ho letto da qualche parte di usare fixmbr,che basta scriverlo poi riavviare e si risolve.
è cosi?
Ci sono pericoli?
Io da niubbo direi faccio questo e risolvo di sicuro,ma purtroppo non sara cosi



Nel pc infettato ho 3 hd,
L'hd di avvio ha due partizioni,rischio di perdere i file?
Se li trasferisco rischio di infettare altri hd? o l'infezione è solo in quel settore nella partizione del hd di avvio?

Inoltre vorrei installare winxp su un altro hd(uno di quelli attualmente installati nello stesso pc infettato) risolvo capre e cavoli cosi giusto o no?
il virus e' sempre presente?
Scusate ma non ho capito bene come funziona ,so solo che se si formatta non si risolve nulla.
Ciao
CapitanoCrias è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2008, 21:09   #544
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
comincia a caricare i log della prima fase
poi procediamo con la pulizia, nessun file sarà rovinato tranquillo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 09:20   #545
unreal2100
Member
 
Iscritto dal: Nov 2007
Messaggi: 86
oddio oddio sono una testa di
Ho usato cureit mi ha trovato dei bakdoor.maos ecc. su d: (non vi e' installato il sistema operativo,una volta si ma ho formattato(pero l'ho lasciato come partizione primaria) il so e' su c:
ho fatto curali e riavvia.
Premetto ho tre hd con 5 partizioni.
Dopo il riavvio si vede solo L'd principale con due partizioni e d: ce mi da da non formattato... Le altre partizioni non esistono piu'
Ditemi che non ho perso tutto c'erano dati impotanti
Premetto che non ricordo la password di administrator,non quella dell'utente,quella che si mette per fare il fixmbr
unreal2100 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 09:22   #546
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da unreal2100 Guarda i messaggi
oddio oddio sono una testa di
Ho usato cureit mi ha trovato dei bakdoor.maos ecc. su d: (non vi e' installato il sistema operativo,una volta si ma ho formattato(pero l'ho lasciato come partizione primaria) il so e' su c:
ho fatto curali e riavvia.
Premetto ho tre hd con 5 partizioni.
Dopo il riavvio si vede solo L'd principale con due partizioni e d: ce mi da da non formattato... Le altre partizioni non esistono piu'
Ditemi che non ho perso tutto c'erano dati impotanti
Premetto che non ricordo la password di administrator,non quella dell'utente,quella che si mette per fare il fixmbr
Inizia ad allegare i log richiesti tanto per capire la situazione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 09:38   #547
unreal2100
Member
 
Iscritto dal: Nov 2007
Messaggi: 86
Ne posso fare altri,Perche quelli li avevo salvati su un l'altro hd.
Per adesso quei hd li ho staccati
Appena finito le scansioni li posto.
Cmq il problema era uguale a quello di tara84 http://www.hwupgrade.it/forum/showth...715546&page=12
tutto uguale anche i log di gmer(tranne per il fatto rootkit detected spuntava solo malicius code e copy in sector 62 of mbr) ed il fatto che fixmbr-f non funzionava,solo che non ho potuto fare fixmbr perche' non ricordo la password
unreal2100 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 09:45   #548
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i dati dovresti averli tutti ancora, è solo saltata la tabella delle partizioni
io ho provato a recuperarla con Acronis Disk Director oppure PartitionTableDoctor

però prima sistemiamo l'infezione e poi pensiamo a dati
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 09:51   #549
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Senza vedere i log tiriamo ad indovinare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 09:51   #550
unreal2100
Member
 
Iscritto dal: Nov 2007
Messaggi: 86
Prevx http://www.fileqube.com/shared/vSJyQIXN67062
gmer http://www.fileqube.com/shared/LarEE67065
unreal2100 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 09:55   #551
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da unreal2100 Guarda i messaggi
Per scrupolo fai girare questo tool:

http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it

allega il log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-07-2008 alle 10:03.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 11:04   #552
unreal2100
Member
 
Iscritto dal: Nov 2007
Messaggi: 86
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
http://www.fileqube.com/shared/BCdsMfDZM67097
unreal2100 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 11:15   #553
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da unreal2100 Guarda i messaggi
L'infezione pare eradicata, dal log di Gmer si evince

Quote:
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x98a7fec size 0x1fd
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
che c'è del codice appeso in un altro settore, ma non vuol dire che sei infetto, per ovviare al problema bisognerebbe piallare tutto con una formattazione a basso livello (low level format) ma non mi sembra il caso.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 11:26   #554
unreal2100
Member
 
Iscritto dal: Nov 2007
Messaggi: 86
ok cmq io mi ero accorto del problema perche' zoneallarm mi era andato in tilt(segnalazioni continue di allarmi anche se poche di alto livello)
Cmq per tentare di recuperare i dati apro un thread nuovo? Non vorrei sbagliare pure ad usare quei programmi...
Ciao e grazie
unreal2100 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 11:43   #555
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da unreal2100 Guarda i messaggi
ok cmq io mi ero accorto del problema perche' zoneallarm mi era andato in tilt(segnalazioni continue di allarmi anche se poche di alto livello)
Cmq per tentare di recuperare i dati apro un thread nuovo? Non vorrei sbagliare pure ad usare quei programmi...
Ciao e grazie
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

per quel problema la sezione indicata sarebbe quella dei problemi di win ma se riusciamo risolviamo qui...
dammi ntempo per vedere se ci sono dei tool gratuiti per quel problema e se chill ha altre idee
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 12:43   #557
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
ho fatto la scansione con Norman_Sinowal_Cleaner ma non la posso fare anche per l' unità D perchè qualsiasi programma che fa scansione di file in D: avast trova dei virus che non possono essere virus...devo farla per forza tutta?dopo la scansione dei file c' è qualche altro tipo di scansione?

comunque,all' avvio della scansione mi dice in rosso:
searching for sinowalMBR hooks failed...che vuol dire?
lupin87 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 13:00   #558
unreal2100
Member
 
Iscritto dal: Nov 2007
Messaggi: 86
Grazie ora provo
unreal2100 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 16:46   #559
Anabolik
Member
 
L'Avatar di Anabolik
 
Iscritto dal: Mar 2004
Città: Grugliasco (Torino)
Messaggi: 198
Buongiorno a tutti,

anche io ho preso questa brutta bestia.

Ho già provato il "fixmbr" ma non ha dato i frutti sperati.

Mi affido a chi è riuscito a debellare la minaccia.

da GMER:

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x12a18ac1 size 0x1fe
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR


Mentre CSI sembra non aver trovato nulla.

Serve che alleghi i file di log? Sono da 300KB l'unoe non si possono allegare.

Grazie, aspetto speranzoso notizie.

P.S. Un bel format potrebbe risolvere la situazione?
__________________
AMD Phenom II X3 720 Black Ed.- Asus M4A79T Deluxe - Corsair 4GB DDR3 1.333 - Asus EAH4890 1GB DDR5 - Antec Plusview1000AMG + Enermax Modulare 82+ EMD525AW - Seagate 160GB s-ata + Maxtor 120GB s-ata + Packard Bell Store&Save 3500 500GB - LG DVD-rom - HP w2408h
Anabolik è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 16:48   #560
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Anabolik Guarda i messaggi
Buongiorno a tutti,

anche io ho preso questa brutta bestia.

Ho già provato il "fixmbr" ma non ha dato i frutti sperati.

Mi affido a chi è riuscito a debellare la minaccia.

da GMER:

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x12a18ac1 size 0x1fe
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR


Mentre CSI sembra non aver trovato nulla.

Serve che alleghi i file di log? Sono da 300KB l'unoe non si possono allegare.

Grazie, aspetto speranzoso notizie.

P.S. Un bel format potrebbe risolvere la situazione?
Ciao fai girare questo tool:

http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it

Successivamente scansione di controllo con Drweb CureIt come indicato in Guida

Allega entrambi i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Ford Transit: una storia lunga 60 anni f...
Apple AirTag: il pacchetto da 4 scende a...
Blacj Friday e scope elettriche low cost...
La verifica dell'età per i siti p...
Call of Duty: Black Ops 7, le vendite so...
Google continua la lotta ai deepfake: Ge...
Elezioni cancellate per una chiave smarr...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v