Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-07-2008, 11:14   #581
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da francesco636 Guarda i messaggi
ok ottimo, il pc sta bene in particolare non compare più la finestra "Advanced card verification" quando tento di fare un'operazione bancaria.
Un particolare ringraziamento a wjmat e Chill-Out!!

approfitto della vostra preziosa collaborazione per porvi un'altro quesito: da un pò di tempo il firewall (sygate personal firewall pro)mi blocca delle intrusioni dell'applicazione svchost.exe. qualcuno sa di cosa si tratta? aggiungo che nessun antivirus (neppure quelli che ho usato per eliminare il rootkit) rileva nulla.
vi allego il log del firewall in cui potete vedere l'host:

http://www.fileqube.com/shared/qpRsXEFw67654

se sono OT ditemi dove postare.


grazie
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

il firewall io lo cambierei come indicato nel trattamento
qui dei confronti http://www.matousec.com/projects/fir...ge/results.php
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 18:16   #582
francesco636
Member
 
Iscritto dal: Jul 2008
Messaggi: 43
Quote:
Originariamente inviato da wjmat Guarda i messaggi
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

il firewall io lo cambierei come indicato nel trattamento
qui dei confronti http://www.matousec.com/projects/fir...ge/results.php

ok grazie procedo subito con il trattamento.

riuscite a darmi qualche notizia in più su questo svchost.exe?
oppure mi dite in quale sezione postare..

grazie!
francesco636 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 23:30   #583
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francesco636 Guarda i messaggi
ok grazie procedo subito con il trattamento.

riuscite a darmi qualche notizia in più su questo svchost.exe?
oppure mi dite in quale sezione postare..

grazie!
Ciao Francesco felice che tu abbia risolto, se hai voglia leggi anche qui:
http://www.hwupgrade.it/forum/showthread.php?t=1691346
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2008, 20:24   #584
Smalville
Member
 
L'Avatar di Smalville
 
Iscritto dal: Aug 2008
Città: Near Treviso
Messaggi: 41
Ciao, ieri kaspersky mi ha segnalato di aver trovato un trojan: Trojan program Backdoor.Win32.Sinowal.ck che risiede in
Settore disco fisico: \Device\Harddisk1\DR1

Settore disco fisico: \Device\Harddisk1\DR2

Dopo averlo eliminato torna tutto apposto ma quando riavvio il problema si rispresenta. Uso windows vista con boot-us come boot manager.
Prevx CSI non ha trovato nulla

gmer si
Allegati
File Type: zip gmer.zip (5.0 KB, 4 visite)
Smalville è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2008, 20:32   #585
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai anche il punto 1 della fase 2 per verifica
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2008, 20:45   #586
Smalville
Member
 
L'Avatar di Smalville
 
Iscritto dal: Aug 2008
Città: Near Treviso
Messaggi: 41
Quote:
Originariamente inviato da wjmat Guarda i messaggi
fai anche il punto 1 della fase 2 per verifica
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x1d1c4581 size 0x1c8 !
questo è il primo log

e quando faccio C:\mbr.exe -f mi da lo stesso log
Smalville è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2008, 20:51   #587
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sarebbe meglio che tu caricassi tutti i log secondo le modalità

carica anche il 2 ed il 3

poi fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Fallo scansionare -> Riavvia il pc se richiesto -> Al termine allega il log secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2008, 21:18   #588
Smalville
Member
 
L'Avatar di Smalville
 
Iscritto dal: Aug 2008
Città: Near Treviso
Messaggi: 41
Quote:
Originariamente inviato da wjmat Guarda i messaggi
sarebbe meglio che tu caricassi tutti i log secondo le modalità

carica anche il 2 ed il 3

poi fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Fallo scansionare -> Riavvia il pc se richiesto -> Al termine allega il log secondo le modalità
grazie!!!sinowal me lo ha trovato e eliminato definitivamente!!
Smalville è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2008, 11:02   #589
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Smalville Guarda i messaggi
grazie!!!sinowal me lo ha trovato e eliminato definitivamente!!
procedi con la 3 fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 10:26   #590
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ciao a tutti. son stato gentilmente indirizato a voi da wjmat. allego i log della prima fase.
log prevx: http://www.fileqube.com/shared/kSZkMGoMl75525
log gmer: http://www.fileqube.com/shared/GffxWngFm75526

procedo con la seconda fase?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 10:36   #591
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova con il primo punto della seconda fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 10:52   #592
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
mi sa che non son infetto da questo rootkit. il primo log MBR è pulito. è come l'esempio del punto 3. tutto ok. ora cosa devo far? dal log di gmer avevi notato rootkit malevoli?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 10:57   #593
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ci sono una sfilza di copie di mbr, ma forse non è nulla di male
facciamo un ultimo controllo e poi torniamo di là

Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Fallo scansionare -> Riavvia il pc se richiesto -> Al termine allega il log secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 11:01   #594
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
in modalità normale o provissoria?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 11:07   #595
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
da normale, l'eventuale pulizia avviene con il riavvio
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 11:47   #596
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
terminata la scansione, mi sembra non abbia trovato nulla. ma come si salva il log?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 11:54   #597
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non ricordo se lo lascia nella cartella da cui l'hai lanciato o in c:\
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 12:01   #598
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
era sul desktop. ecco il log : http://www.fileqube.com/shared/xcCkg75617
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 12:27   #599
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 12:31   #600
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
si grazie stava facendo. mi sarebbe piaciuto scoprire le cause dei riavvi e delle schermate blu. nessuno conosce il modo di interpretare i "misteriosi" codici d'errore forniti dalla schermata blu?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v