Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-09-2008, 16:12   #721
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
assolutamente sicura. ho solo scaricato mbr e poi lo messo in c:\ e a quel punto attendevo istruzioni. cosa può essere successo? perchè poi la scansione di antivir di oggi non mi segnala infezioni mentre quella di ieri sì? puoi vedere i due diversi log di avira nel mio messaggio delle ore 15,16 (n.711)
Come detto in precedenza i log danno esiti incongruenti, procedi per gradi:

Stealth MBR rootkit detector -> Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione
1 - Scaricate MBR:EXE sul DeskTop e mettetelo direttamente nella Directory C:\
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto come MBR1 ed allegatelo per il controllo*

per avviare in modalità provvisorai devi premere ripetutamente F8 subito all'avvio del PC prima che compaia la schermata di caricamento di WIN
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:27   #722
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Allora,
ho spento e riavviato e premuto F8. Come temevo sono finita in un mondo a me sconosciuto fatto di scritte strane dove non ho trovato nessuno start da pigiare. essendomi spaventata ho optato per exit e sono tornata nel mondo a me noto. riavviando il pc mi è però uscita una scritta che diceva: Window ha terminato l'installazione di nuove periferiche. Il software di supporto della periferica richiede il riavvio del computer. Riavviare il computer per rendere effettive le nuove impostazioni. Riavviare ora? SI NO.
Io ho scelto no perchè non so di cosa si tratta, dato che non ho installato nessuna periferica.

Detto questo, lo so che ho già fatto andare fuori di testa Wjmat, ma ti prego di non lasciarmi sola e di spiegarmi cosa trovo e cosa devo fare in modalità provvisoria anche perchè da là non posso comunicare e una volta che ci vado sono sola (mi sembra di parlare di un girone dell'inferno!)
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:33   #723
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
Allora,
ho spento e riavviato e premuto F8. Come temevo sono finita in un mondo a me sconosciuto fatto di scritte strane dove non ho trovato nessuno start da pigiare. essendomi spaventata ho optato per exit e sono tornata nel mondo a me noto. riavviando il pc mi è però uscita una scritta che diceva: Window ha terminato l'installazione di nuove periferiche. Il software di supporto della periferica richiede il riavvio del computer. Riavviare il computer per rendere effettive le nuove impostazioni. Riavviare ora? SI NO.
Io ho scelto no perchè non so di cosa si tratta, dato che non ho installato nessuna periferica.

Detto questo, lo so che ho già fatto andare fuori di testa Wjmat, ma ti prego di non lasciarmi sola e di spiegarmi cosa trovo e cosa devo fare in modalità provvisoria anche perchè da là non posso comunicare e una volta che ci vado sono sola (mi sembra di parlare di un girone dell'inferno!)
Ok allora optiamo per il male minore allega un log di Avira scansione completa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:38   #724
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
http://www.fileqube.com/shared/GAataA112140

questa è la scansione di avira fatta oggi intorno alle 14.54.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:47   #726
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
questo di sicuro

Quote:
Originariamente inviato da fafiuché Guarda i messaggi
http://www.fileqube.com/shared/GAataA112140

questa è la scansione di avira fatta oggi intorno alle 14.54.
Quote:
Starting master boot sector scan:
Master boot sector HD0
[DETECTION] Contains code of the BOO/Sinowal.A boot sector virus

è sparita la rilevazione, per quel che riguarda il MBR Rootkit siamo a posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:51   #727
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
sparita rilevazione vuol dire che il rootkit non c'è più o che è meglio nascosto e avira non lo vede? e se non c'è più... chi lo ha eliminato?
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 17:04   #728
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
sparita rilevazione vuol dire che il rootkit non c'è più o che è meglio nascosto e avira non lo vede? e se non c'è più... chi lo ha eliminato?
Sparito dal log di Avira, sparito dal log di Gmer misteri dell'informatica
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 17:11   #729
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Benissimo, però mi rimane il dubbio che si sia nascosto meglio anche perchè io non ho fatto nulla per eliminarlo quindi mi chiedo cosa gli sia successo.
Io adesso per essere tranquilla cosa dovrei fare?
Quel messaggio relativo all'installazione di nuove periferiche mi deve preoccupare?
Non sarà il virus che agisce in quel modo? Secondo te cos'è successo?
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 17:33   #730
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
Benissimo, però mi rimane il dubbio che si sia nascosto meglio anche perchè io non ho fatto nulla per eliminarlo quindi mi chiedo cosa gli sia successo.
Io adesso per essere tranquilla cosa dovrei fare?
Scansione con DrWeb CureIt come indicato in Guida

Quote:
Quel messaggio relativo all'installazione di nuove periferiche mi deve preoccupare?
No

Quote:
Non sarà il virus che agisce in quel modo? Secondo te cos'è successo?
No, avevi percaso inserito un supporto removibile USB
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 20:22   #731
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Ecco il log di scansione con drweb:

http://www.fileqube.com/shared/sKlSPdz112276


Grazie a Chill out e a Wjmat per la disponibilità.

Ultima modifica di fafiuché : 24-09-2008 alle 21:32.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 00:29   #732
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
Ecco il log di scansione con drweb:

http://www.fileqube.com/shared/sKlSPdz112276


Grazie a Chill out e a Wjmat per la disponibilità.
prova a caricarlo come da punto 4 delle modalità che ho in firma, se non hai già provato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 13:23   #733
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Ciao,
rientro ora dal lavoro.
Ho provato con le modalità del punto 4 ma non ci sono riuscita.

Forse ho sbagliato qualcosa:
ho scaricato il programma zippato
ho estratto il file
l'ho aperto ed è escita una scritta di nokia
ho scelto il file del log ma non ho trovato il modo di lanciare l'upload e la conversione.

Come l'ho mandato ieri non va proprio bene?
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 14:19   #735
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Ciao,
quindi sei riuscito a controllare il file che avevo allegato al messaggio 732 e ti sembra tutto oK?
Se è così sono felicissima!
Adesso cosa dovrei fare per stare tranquilla?
Io giro con Antivir free e Spy Doctor a pagamento. Ti sembrano sufficienti?
Altra cosa: cosa devo fare per non ricevere più decine di mail strane del tipo: Banco Posta, compra sacchetti ora, prenotazione camera, ecc. ? (che forse contengono dei collegamenti a files .exe). Lo so che basta non aprirle, ma a volte per disattenzione può succedere di farlo.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 14:23   #736
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene iltrattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

per le mail ci va un filtro antispam
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 14:31   #737
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
A me sembra che il pc funzioni bene, se lancio le mie solite scansioni non c'è più nulla, ma devi tenere conto che non sono un'esperta, tutt'altro quindi non sono in grado più di tanto di cogliere i segni di anomalie a meno che siano veramente macroscopiche (ad es prima di iniziare a comunicare con voi, mi pare venerdì scorso il pc si era spento e riavviato e questo mi aveva messo in allarme).

Comunque oggi devo andare al lavoro, ma appena possibile farò ciò che mi hai suggerito per la pulizia del pc post-infezione.

Per quanto riguarda l'antispam ce ne sono dei gratuiti che funzionano o devo comprarlo?

Infine: avevo disattivato il ripristino conf. sistema. devo riattivarlo?

Grazie grazie grazie, sei stato gentilissimo.
Un grazie anche a Chill out che mi ha aiutata insieme a te.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 14:35   #738
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per l'antispam ne trovi alcuni free qui
http://www.hwupgrade.it/forum/showthread.php?t=668898

il ripristino puoi lasciarlo disattivato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 14:45   #739
graziano_i
Member
 
Iscritto dal: Sep 2008
Messaggi: 67
Allego_log per BOO/sinowal.A - fase 2 terminata

Salve ho appeno concluso la fase 2, ma nonostante ciò avira rileva ancora sto benedetto VIRUS....
Che faccio, a dimenticavo vedete i log ai rispettivi link:

MBR1 - MBR2 - MBR3 - FIXMEBROOT

non li fa aprire direttamente in rete, quindi basta salvare la destinazione e successivamente visualizzarli (giusto per la cronaca, scusate)


Sono disperato......
c'è o non c'è questa infezione???
graziano_i è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 15:09   #740
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da graziano_i Guarda i messaggi
Salve ho appeno concluso la fase 2, ma nonostante ciò avira rileva ancora sto benedetto VIRUS....
Che faccio, a dimenticavo vedete i log ai rispettivi link:

MBR1 - MBR2 - MBR3 - FIXMEBROOT

non li fa aprire direttamente in rete, quindi basta salvare la destinazione e successivamente visualizzarli (giusto per la cronaca, scusate)


Sono disperato......
c'è o non c'è questa infezione???
Ciao
non riesco a visualizzarli...
leggi le modalità che ho in firma e ricaricali correttamente
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Firenze dice 'NO' ai monopattini in shar...
iPhone 16 scende a 679€ in due colori: l...
TOP 10 Amazon Black Friday: i prodotti p...
L'IA è una rivoluzione per i vide...
ASML 'occhi e orecchie' degli USA in Cin...
Super sconti al checkout su OLED e Mini-...
Offerte Black Friday: 4 robot Dreame da ...
AirPods Pro 3 in super offerta, ma a 99€...
Ubisoft 'Teammates': l'esperimento AI ch...
Ford Transit: una storia lunga 60 anni f...
Apple AirTag: il pacchetto da 4 scende a...
Black Friday e scope elettriche low cost...
La verifica dell'età per i siti p...
Call of Duty: Black Ops 7, le vendite so...
Google continua la lotta ai deepfake: Ge...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v