Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-09-2008, 09:26   #641
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da undercool Guarda i messaggi
eccoli, scusa tanto
log di GMER http://www.fileqube.com/shared/hIVzZK90502
log di PrevCSI http://www.fileqube.com/shared/dnPQFDYRH90503
cme è strano , ora all'avvio non mi da quel messaggio fastidioso....
Quale messaggio?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2008, 13:28   #642
pellizza
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1007
allego un zip con i log di gmer e un link per il log di prev csi

gmer mi trova un infenzione (rilevata anche da kas)

che viene definita : Backdoor.Win32.Sinowal.kv


il tool di rimozione della symatec Trojan.Mebroot Removal non trova nulla..


http://www.geocities.com/quintorigo2000/prev.zip
prev csi
Allegati
File Type: zip gmerlog.zip (801 Bytes, 1 visite)

Ultima modifica di pellizza : 01-09-2008 alle 13:32.
pellizza è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2008, 15:09   #643
undercool
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 3
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Quale messaggio?
quando avvio il pc mi appare una schermata tipo DOS, con relativo buzz, con un avviso del virus che mi dice di continuare o meno l'avvio del sistema.

A Voi nn appare ?

ora che ho fatto girare un po di tools(cureit, gmer,Norman_Sinowal_Cleaner, ), cmq anche il nod32 nn me lo rilava piu'....
miracolo ?
undercool è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2008, 15:37   #644
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pellizza Guarda i messaggi
allego un zip con i log di gmer e un link per il log di prev csi

gmer mi trova un infenzione (rilevata anche da kas)

che viene definita : Backdoor.Win32.Sinowal.kv


il tool di rimozione della symatec Trojan.Mebroot Removal non trova nulla..


http://www.geocities.com/quintorigo2000/prev.zip
prev csi
Sii gentile i log non zippati ed hostati su i server remoti indicati in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2008, 15:38   #645
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da undercool Guarda i messaggi
quando avvio il pc mi appare una schermata tipo DOS, con relativo buzz, con un avviso del virus che mi dice di continuare o meno l'avvio del sistema.

A Voi nn appare ?
che cosa dovrebbe apparirci?

Quote:
ora che ho fatto girare un po di tools(cureit, gmer,Norman_Sinowal_Cleaner, ), cmq anche il nod32 nn me lo rilava piu'....
miracolo ?
non credo si trattasse del Sinowal o MBR Rootkit che dir si voglia, dai log che hai allegato non emerge nulla, eventulamente se deisderi fare un controllo approfondito segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 01-09-2008 alle 15:43.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 17:28   #646
pellizza
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1007
se voglio usare mbr.exe sul boot di hard disk secondari o attaccati via usb dove e' segnalato il rootkit nelboot?
come faccio?

semplifico ho un secondo hard disk lettera G: e mi segnala il rootkit pure nel boot li..
pellizza è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 19:25   #647
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da pellizza Guarda i messaggi
se voglio usare mbr.exe sul boot di hard disk secondari o attaccati via usb dove e' segnalato il rootkit nelboot?
come faccio?

semplifico ho un secondo hard disk lettera G: e mi segnala il rootkit pure nel boot li..
potresti ricaricare i log correttamente
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2008, 23:00   #648
Dario22
Junior Member
 
Iscritto dal: Jan 2007
Messaggi: 29
Sono incappato anch' io nel famigerato popup "Advanced card verification".
Nel mio caso, la finestra è "bianca": vedo solo il titolo e non i campi che chiedono di fornire gli identificativi della carta.
Visto che questa discussione è molto lunga e tocca vari aspetti, mi rivolgo in modo particolare a Franceso636 che in un post di fine luglio dice di aver avuto e risolto un simile problema.
Coma hai fatto ?
il mio S.O. è WinXP SP3
Grazie
Dario22 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2008, 00:07   #649
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Dario22 Guarda i messaggi
Sono incappato anch' io nel famigerato popup "Advanced card verification".
Nel mio caso, la finestra è "bianca": vedo solo il titolo e non i campi che chiedono di fornire gli identificativi della carta.
Visto che questa discussione è molto lunga e tocca vari aspetti, mi rivolgo in modo particolare a Franceso636 che in un post di fine luglio dice di aver avuto e risolto un simile problema.
Coma hai fatto ?
il mio S.O. è WinXP SP3
Grazie
ciao
spiega meglio il tuo problema
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2008, 09:13   #650
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dario22 Guarda i messaggi
Sono incappato anch' io nel famigerato popup "Advanced card verification".
Nel mio caso, la finestra è "bianca": vedo solo il titolo e non i campi che chiedono di fornire gli identificativi della carta.
Visto che questa discussione è molto lunga e tocca vari aspetti, mi rivolgo in modo particolare a Franceso636 che in un post di fine luglio dice di aver avuto e risolto un simile problema.
Coma hai fatto ?
il mio S.O. è WinXP SP3
Grazie
Ciao Dario devi semplicemente seguire la Guida quindi procedi con la la : Fase preliminare : dopodichè produci i log come indicato nella : Prima fase :
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 17:52   #651
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
PRESTAZIONI AL MASSIMO!!! :muro:

Ciao a tutti,

da qualche giorno ho notato che le prestazioni della cpu quando apro il taskmanager sono sempre al 100%, anche se le applicazioni avviate sono molto poche...

Pensando che tutto sia dovuto a "searchindexer.exe, searchfilterhost.exe, searchprotocolhost.exe" e Windows Search 4.0, ho disinstallato quest'ultimo e disattivato il servizio di indicizzazione... ma non è servito!

Vi invio il log di HiJackThis, magari leggendo al suo interno mi aiuterete a capire il problema...
http://fileup.itadib.com/download.ph...tK34KXFoYoCCwG

PS. premetto che PrevxCSI non ha trovato nulla!
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 18:13   #652
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao
carica anche il log di gmer [info]
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 20:09   #653
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
carica anche il log di gmer [info]
A te...

http://fileup.itadib.com/download.ph...9xUePNiT3WD2Ao
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2008, 00:38   #654
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non mi sembra ci sia traccia di mbr

Facci vedere che ti frulla nel pc....
  • Scarica da qui Process Explorer.
  • Riavvia il pc e attendi che vengano caricati tutti programmi e servizi di sistema
  • Non lanciare nessuna applicazione
  • Estrai ProcessExplorer.zip e fallo partire
  • Nel menù View clicca Select Columns...
  • Sotto la scheda Process Image devono essere spuntate le voci "Description" "Company Name" "Image Path"
  • Sotto la sheda "Process memory" devono essere spuntate le voci "Working set size" e "Peak Working Set Size"
  • Clicca OK
  • Sotto il menù File clicca Save as... guarda dove viene salvato il log e clicca su salva
  • Ora carica il log generato tramite la funzione gestisci allegati
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2008, 11:07   #655
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
E' tutto tuo...
http://fileup.itadib.com/download.ph...Giehlt5LyQHEBX


Quote:
Originariamente inviato da wjmat Guarda i messaggi
non mi sembra ci sia traccia di mbr

Facci vedere che ti frulla nel pc....
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2008, 11:17   #656
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
dal log non vedo nulla di strano...
il problema c'è ancora? compare subito o insieme a qualche applicazione che lanci?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2008, 12:37   #657
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
il problema persiste...
compare sia all'avvio senza applicazioni aperte.
sia quando sono in esecuizione...


Quote:
Originariamente inviato da wjmat Guarda i messaggi
dal log non vedo nulla di strano...
il problema c'è ancora? compare subito o insieme a qualche applicazione che lanci?
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2008, 13:08   #658
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova a rifarmi un log simile ma mentre hai la cpu al massimo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2008, 13:17   #659
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
Quote:
Originariamente inviato da wjmat Guarda i messaggi
prova a rifarmi un log simile ma mentre hai la cpu al massimo
http://fileup.itadib.com/download.ph...FUtG3UsLkHK8hK
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2008, 13:40   #660
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
con processexp
click destro su services.exe quello che consuma di + → seleziona Properties....
Sotto la scheda "Services" segnaci a che servizi è associato

poi prova a disabilitare momentaneamente gli aggiornamenti di win e vediamo se cambia qualcosa
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Firenze dice 'NO' ai monopattini in shar...
iPhone 16 scende a 679€ in due colori: l...
TOP 10 Amazon Black Friday: i prodotti p...
L'IA è una rivoluzione per i vide...
ASML 'occhi e orecchie' degli USA in Cin...
Super sconti al checkout su OLED e Mini-...
Offerte Black Friday: 4 robot Dreame da ...
AirPods Pro 3 in super offerta, ma a 99€...
Ubisoft 'Teammates': l'esperimento AI ch...
Ford Transit: una storia lunga 60 anni f...
Apple AirTag: il pacchetto da 4 scende a...
Black Friday e scope elettriche low cost...
La verifica dell'età per i siti p...
Call of Duty: Black Ops 7, le vendite so...
Google continua la lotta ai deepfake: Ge...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v