Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-09-2008, 14:05   #701
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ho cambiato le info del programma, mi sono accorto dopo che è stato aggiornato
se togli le lettere dalla scansioni eviti una ricerca inutile

ora cerco i log vecchi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:10   #702
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Vedi, la scansione partiva subito evidenziando questo stato:



GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-09-23 19:24:08
Windows 5.1.2600 Service Pack 2



---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 00: MBR rootkit code detected <-- ROOTKIT !!!
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x25429800 size 0x1ad
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR

---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Ntfs \Ntfs ikhfile.sys (PCTools Research Pty Ltd.)

---- EOF - GMER 1.0.14 ----



mentre oggi non lo ha segnalato all'inizio.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:16   #703
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
gmer è noto perchè anche a pc ripulito segnala ancora l'infezione
carica quello di norman secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:20   #704
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
http://www.fileqube.com/shared/VVZeuD112030
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:27   #705
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nel log dovresti vedere una cosa simile se sei pulita
Codice:
No SinowalMBR hooks found

Number of sectors found: 1
Number of sectors scanned: 1
Number of sectors not scanned: 0
Number of infections found: 0
Number of infections removed: 0
Total scanning time: 0s 281ms
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:34   #706
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Tu hai visionato i log che ti ho inviato e cosa ne pensi?
Io sono un po' confusa perchè da una settimana le scansioni con antivir mi evidenziavano subitissimo un rootkit nel master boot HD0, ieri gmer partiva e subito segnalava rootkit, oggi mi sembra che il virus si sia suicidato.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:49   #707
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
passa al punto 1 della seconda fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:56   #708
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Aspetta, punto uno della seconda fase... mi sembra tutto piuttosto difficile.
ho scaricato il progr sul desktop. come lo metto in C.\ ?
scusami ma le mie capacità sono riassunte nel mio nickname
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:00   #709
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
http://www.fileqube.com/shared/UngTwDrLC112084
http://www.fileqube.com/shared/xtOgq112085

per scrupolo potresti dare un'occhiata ai log delle scansioni di ieri e di oggi di antivir. ci vedi differenze? che ne pensi?
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:07   #710
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
http://www.fileqube.com/shared/UngTwDrLC112084
http://www.fileqube.com/shared/xtOgq112085

per scrupolo potresti dare un'occhiata ai log delle scansioni di ieri e di oggi di antivir. ci vedi differenze? che ne pensi?
mi sembrano entrambi quello di oggi, e puliti

lo metti in c: e riavvia in mod. provvisoria
le info mi sembrano più che esaustive...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:16   #711
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
forse sono io che ho allegato due volte lo stesso log
stavolta ti mando i log giusti:

http://www.fileqube.com/shared/xtOgq112085
http://www.fileqube.com/shared/ueDMjEgw112088

in una dovrebbe esserci la segnalazione di virus, poi sparito nella scansione di oggi. tu che ci vedi?

Per quanto riguarda il mettere il programma in C:\ ho capito il concetto, ma praticamente intendi dire di prenderlo e copiarlo nella cartella HDD (C)?

graaaazie, sei gentilissimo a non mandarmi a quel paese.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:22   #712
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
si ieri segnava qualcosa...

non ti ho mandata a quel paese perchè sto prendendo di proposito dei sedativi...

mettere ovviamente significa spostare
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:31   #713
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
ti chiedo ancora scusa, ma mi sembrava troppo semplice solo spostare (o mettere). Il fatto è che ho una paura dell'accidente di fare qualche m..
E' la prima volta che mi metto a smanettare sul pc. Io so appena navigare, mandare le mail e scrivere su una pagina in bianco. Fortunatamente ho trovato voi, non so come chiamarvi se non angeli custodi degli imbranati come me e ho deciso di lanciarmi perchè mi sono sentita un po' meno insicura.

Ora che ho messo mbr in c:\ riavvio in modalità provvisoria e poi? a quel punto, scusa la domanda idiota, ma come farò a comunicare con te?
DA LEGGERE PRIMA DI INCAZZARTI: non sono mai andata in modalità provvisoria e non so in quale mondo verrò proiettata!
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:40   #714
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Indice di infezione

Quote:
Disk \Device\Harddisk0\DR0 sector 00: MBR rootkit code detected <-- ROOTKIT !!!
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x25429800 size 0x1ad
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
con i log di ormai non si capisce più nulla, è possibile avere un log completo di gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:46   #715
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
ciao chill out. ho allegato il log di gmer al messaggio 698. leggi anche il 700.
se hai dei dubbi piuttosto rilancio la scansione. grazie per esserci anche tu
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:46   #716
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
chill questo dovrebbe essere quello completo
http://www.hwupgrade.it/forum/showpo...&postcount=698

per la mod. provvisoria io chiederei l'aiuto del pubblico
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:47   #717
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
ciao chill out. ho allegato il log di gmer al messaggio 698. leggi anche il 700.
se hai dei dubbi piuttosto rilancio la scansione. grazie per esserci anche tu
Nuovo log grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 15:56   #718
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
http://www.fileqube.com/shared/HPdfs112125

Ecco il nuovo log.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:05   #719
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
Ok il log è ovviamente cambiato sicura di non aver già eseguito la :: Seconda fase ::
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:08   #720
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
assolutamente sicura. ho solo scaricato mbr e poi lo messo in c:\ e a quel punto attendevo istruzioni. cosa può essere successo? perchè poi la scansione di antivir di oggi non mi segnala infezioni mentre quella di ieri sì? puoi vedere i due diversi log di avira nel mio messaggio delle ore 15,16 (n.711)
fafiuché è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v