Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-07-2008, 18:34   #561
Anabolik
Member
 
L'Avatar di Anabolik
 
Iscritto dal: Mar 2004
Città: Grugliasco (Torino)
Messaggi: 198
Dunque, il Norman SinowalMBR Cleaner l'avevo già usato nei giorni passati e sembrava avesse ripulito l'infezione.(Trovata ed eliminata)

In effetti ora non trova nulla, nè sui bootsector, nè sui processi, nè sui file.

Anche Dr.Web non trova nulla. (A parte un Win32.HLLW.Medbod.121)

Mi stupisce però che MBR continui a trovare l'infezione......


Formattando potrei risolvere definitivamente?
__________________
AMD Phenom II X3 720 Black Ed.- Asus M4A79T Deluxe - Corsair 4GB DDR3 1.333 - Asus EAH4890 1GB DDR5 - Antec Plusview1000AMG + Enermax Modulare 82+ EMD525AW - Seagate 160GB s-ata + Maxtor 120GB s-ata + Packard Bell Store&Save 3500 500GB - LG DVD-rom - HP w2408h
Anabolik è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 20:14   #562
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lupin87 Guarda i messaggi
ho fatto la scansione con Norman_Sinowal_Cleaner ma non la posso fare anche per l' unità D perchè qualsiasi programma che fa scansione di file in D: avast trova dei virus che non possono essere virus...devo farla per forza tutta?dopo la scansione dei file c' è qualche altro tipo di scansione?

comunque,all' avvio della scansione mi dice in rosso:
searching for sinowalMBR hooks failed...che vuol dire?
se disattivi momentaneamente avast?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 20:18   #563
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Anabolik Guarda i messaggi
Dunque, il Norman SinowalMBR Cleaner l'avevo già usato nei giorni passati e sembrava avesse ripulito l'infezione.(Trovata ed eliminata)

In effetti ora non trova nulla, nè sui bootsector, nè sui processi, nè sui file.

Anche Dr.Web non trova nulla. (A parte un Win32.HLLW.Medbod.121)

Mi stupisce però che MBR continui a trovare l'infezione......


Formattando potrei risolvere definitivamente?
caricaci i log secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 00:06   #564
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Anabolik Guarda i messaggi
Dunque, il Norman SinowalMBR Cleaner l'avevo già usato nei giorni passati e sembrava avesse ripulito l'infezione.(Trovata ed eliminata)

In effetti ora non trova nulla, nè sui bootsector, nè sui processi, nè sui file.

Anche Dr.Web non trova nulla. (A parte un Win32.HLLW.Medbod.121)

Mi stupisce però che MBR continui a trovare l'infezione......


Formattando potrei risolvere definitivamente?
Normale che Gmer rilevi tracce, allega il log di CureIt ed un nuovo log di Gmer, risolvi solo formattando a basso livello (low level format) ma non mi sembra il caso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 03:11   #565
francesco636
Member
 
Iscritto dal: Jul 2008
Messaggi: 43
Salve, molto probabilmente sono infettato da Mbr Rootkit.
ho terminato la prima fase della guida e come suggerito allego i log di prevxCSI

http://www.fileqube.com/shared/gmyESmSTL67256

e gmer:

http://www.fileqube.com/shared/EQdZDH67258

Attendo una vostra risposta su come devo procedere..

grazie per la collaborazione
saluti
Francesco
francesco636 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 07:53   #566
unreal2100
Member
 
Iscritto dal: Nov 2007
Messaggi: 86
Tutto risolto ho fatto il bakup dei dati, ora se ci riesco ripristino le partizioni.
Grazie anche a te
Ciao
unreal2100 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 10:28   #567
unreal2100
Member
 
Iscritto dal: Nov 2007
Messaggi: 86
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'infezione pare eradicata, dal log di Gmer si evince



che c'è del codice appeso in un altro settore, ma non vuol dire che sei infetto, per ovviare al problema bisognerebbe piallare tutto con una formattazione a basso livello (low level format) ma non mi sembra il caso.
Ma neanche se ipoticamente si formattasse in fat32?
unreal2100 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 12:40   #568
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da francesco636 Guarda i messaggi
Salve, molto probabilmente sono infettato da Mbr Rootkit.
ho terminato la prima fase della guida e come suggerito allego i log di prevxCSI

http://www.fileqube.com/shared/gmyESmSTL67256

e gmer:

http://www.fileqube.com/shared/EQdZDH67258

Attendo una vostra risposta su come devo procedere..

grazie per la collaborazione
saluti
Francesco
procedi con la seconda fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 12:44   #569
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se disattivi momentaneamente avast?
grazie proverò dopo aver disabiliato avast
lupin87 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 13:20   #570
francesco636
Member
 
Iscritto dal: Jul 2008
Messaggi: 43
Quote:
Originariamente inviato da wjmat Guarda i messaggi
procedi con la seconda fase
ho terminato la seconda fase. il log finale di mbr è:

http://www.fileqube.com/shared/SUhVd67414

il log di fixmebroot è:

http://www.fileqube.com/shared/nrzTiDBj67415

Fatemi sapere se vi servono anche i log di mbr generati nella parte della seconda fase che si svolge in modalità provvisoria.

Notate che eseguendo al termine della seconda fase una nuova scansione con prevxCSI, mi ssegnala sempre il pc infettato. allego il log:

http://www.fileqube.com/shared/QPanSXJJW67419

attendo vostri suggerimenti

sempre grazie per la collaborazione
ciao
francesco636 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 14:04   #571
francesco636
Member
 
Iscritto dal: Jul 2008
Messaggi: 43
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
sarebbe interessante anche raffrontare la cronologia del browser negli ultimi giorni di navigazione degli utenti rimasti infetti,giusto per capire dove si è annidato ultimamente
per quale che mi riguarda stavo navigando su http://www.mymovies.it/ quando improvvisamente il pc mi si è riavviato mostrandomi successivamente la schermata "avvio di windows non riuscito". Ho ripristinato l'ultima sessione funzionante, e fin qui il pc non presentava nessun sintomo.
Tentando però di fare qualsiasi oprazione bancaria (anche dal sito delle poste) mi compare una finestra "Advanced card verification" che mi manda in crash internet explorer a cui spesso fa seguito anche un crash dell'applicazione services.exe.
Il firewall mi rileva vai tentativi di connessione di services.exe a server di cui non ricordo l'ip...

Spero che queste info possano esservi utili.
francesco636 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 18:18   #572
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da francesco636 Guarda i messaggi
ho terminato la seconda fase. il log finale di mbr è:

http://www.fileqube.com/shared/SUhVd67414

il log di fixmebroot è:

http://www.fileqube.com/shared/nrzTiDBj67415

Fatemi sapere se vi servono anche i log di mbr generati nella parte della seconda fase che si svolge in modalità provvisoria.

Notate che eseguendo al termine della seconda fase una nuova scansione con prevxCSI, mi ssegnala sempre il pc infettato. allego il log:

http://www.fileqube.com/shared/QPanSXJJW67419

attendo vostri suggerimenti

sempre grazie per la collaborazione
ciao
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Fallo scansionare -> Riavvia il pc se richiesto -> Al termine allega il log secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 21:39   #573
francesco636
Member
 
Iscritto dal: Jul 2008
Messaggi: 43
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Fallo scansionare -> Riavvia il pc se richiesto -> Al termine allega il log secondo le modalità

il log della scansione con norman:
http://www.fileqube.com/shared/cTLZduRdJ67506

come suggerito in alcuni post precedenti ho disinstallato e reinstallato prevxCSI ed eseguito un'altra scansione. questo è il log:
http://www.fileqube.com/shared/CiZJsVT67510

che mi dite riguardo al MBR rootkit?
e come mai mi vede il mirc come malicious software?

grazie
ciao
francesco636 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 21:40   #574
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se disattivi momentaneamente avast?
ho provato anche a disabilitare avast ma nada...ma questi software sono compatibili su vista 64 bit?non c' è un altro modo per rilevare sti rootkit mbr?
lupin87 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 22:12   #575
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francesco636 Guarda i messaggi
il log della scansione con norman:
http://www.fileqube.com/shared/cTLZduRdJ67506

come suggerito in alcuni post precedenti ho disinstallato e reinstallato prevxCSI ed eseguito un'altra scansione. questo è il log:
http://www.fileqube.com/shared/CiZJsVT67510

che mi dite riguardo al MBR rootkit?
e come mai mi vede il mirc come malicious software?

grazie
ciao
Ciao Francesco sei pulito, è normale che Prevx Csi veda Mirc come malicious non è il solo, termina la procedura allegando il log di CureIt mi raccomando scansione completa.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 22:23   #576
francesco636
Member
 
Iscritto dal: Jul 2008
Messaggi: 43
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao Francesco sei pulito, è normale che Prevx Csi veda Mirc come malicious non è il solo, termina la procedura allegando il log di CureIt mi raccomando scansione completa.
ciao Chill-Out grazie per la risposta.
cureit mi ha fornito come log:
http://www.fileqube.com/shared/wUZmfd67517

che ho ricavato a partire dal file drweb.csv:
http://www.fileqube.com/shared/UfFGaB67516

ve li ho riportati entrambi in quanto non son sicuro che i csv si aprano col blocco note.

grazie!
francesco636 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 22:29   #577
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francesco636 Guarda i messaggi
ciao Chill-Out grazie per la risposta.
cureit mi ha fornito come log:
http://www.fileqube.com/shared/wUZmfd67517

che ho ricavato a partire dal file drweb.csv:
http://www.fileqube.com/shared/UfFGaB67516

ve li ho riportati entrambi in quanto non son sicuro che i csv si aprano col blocco note.

grazie!
Il file di log lo trovi qui:
Dopo aver terminato la scansione allegare il log per il controllo che trovate in %USERPROFILE%\DoctorWeb\CureIt.log ovvero C:\Documents and Settings\nomeutente\DoctorWeb
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 08:54   #578
francesco636
Member
 
Iscritto dal: Jul 2008
Messaggi: 43
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il file di log lo trovi qui:
Dopo aver terminato la scansione allegare il log per il controllo che trovate in %USERPROFILE%\DoctorWeb\CureIt.log ovvero C:\Documents and Settings\nomeutente\DoctorWeb
eccolo, è un pò pesantino...son quasi 38 mb:

http://www.fileqube.com/shared/insFPl67524

fatemi sapere!
francesco636 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 10:21   #579
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da francesco636 Guarda i messaggi
eccolo, è un pò pesantino...son quasi 38 mb:

http://www.fileqube.com/shared/insFPl67524

fatemi sapere!
pulito
il pc come sta?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 10:55   #580
francesco636
Member
 
Iscritto dal: Jul 2008
Messaggi: 43
Quote:
Originariamente inviato da wjmat Guarda i messaggi
pulito
il pc come sta?
ok ottimo, il pc sta bene in particolare non compare più la finestra "Advanced card verification" quando tento di fare un'operazione bancaria.
Un particolare ringraziamento a wjmat e Chill-Out!!

approfitto della vostra preziosa collaborazione per porvi un'altro quesito: da un pò di tempo il firewall (sygate personal firewall pro)mi blocca delle intrusioni dell'applicazione svchost.exe. qualcuno sa di cosa si tratta? aggiungo che nessun antivirus (neppure quelli che ho usato per eliminare il rootkit) rileva nulla.
vi allego il log del firewall in cui potete vedere l'host:

http://www.fileqube.com/shared/qpRsXEFw67654

se sono OT ditemi dove postare.

grazie
francesco636 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v