Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-09-2008, 23:10   #781
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da astro80 Guarda i messaggi
http://www.fileqube.com/shared/bgGSlH117908

no a meno che non sia sotto altro nome
Mmmmm... esegui HJT fixa la suddetta voce

Quote:
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
e allega nuvo log vediamo che succede
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:13   #782
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
hijackthis2.log

eccolo
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:18   #783
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da astro80 Guarda i messaggi
Da Start - Esegui - digita cmd

nella finestra DOS digita

sc stop appdrvrem01 -> batti invio
sc delete appdrvrem01 -> batti invio

sc stop 01 -> batti invio
sc delete 01 -> batti invio

per uscire digita exit

allega nuovo log di hjt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:22   #784
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
hijackthis.log

eccolo,sembra sparito.
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:33   #785
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da astro80 Guarda i messaggi
hijackthis.log

eccolo,sembra sparito.
Perfetto siamo OK, ti suggerisco di leggere questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:40   #786
astro80
Senior Member
 
L'Avatar di astro80
 
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Perfetto siamo OK, ti suggerisco di leggere questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383
infinitamente grazie per l'aiuto,se sei a roma o ci passi cafè pagato per te
Ciao Giglio
astro80 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:41   #787
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da astro80 Guarda i messaggi
infinitamente grazie per l'aiuto,se sei a roma o ci passi cafè pagato per te
Ciao Giglio
Grazie e che sono un pò distante buon proseguimento su HWU
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 12:12   #788
TheCount
Junior Member
 
L'Avatar di TheCount
 
Iscritto dal: Oct 2008
Messaggi: 11
Salve a tutti.. potreste gentilmente darmi una mano.

L'mbr.exe non mi fixa niente.

Lascio di seguito i log:

Log Prevx CSI
http://www.fileqube.com/shared/nSVGYmRI126030

Log Gmer
http://www.fileqube.com/shared/rslhEo126031

MBR1
http://www.fileqube.com/shared/JrjAa126032

MBR2
http://www.fileqube.com/shared/HfZWrXMF126033

MBR3
http://www.fileqube.com/shared/dMbglh126034
TheCount è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 12:22   #789
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
TheCount

A parte il discorso MBR ci sono una serie di problemi da sistemare, facciamo una cosa per volta, come da Guida la :: Seconda fase :: prevede 3 passaggi, sicuro di aver eseguito tutto correttamente, hai messo mbr.exe in C: - riavviato in modalità provvisoria F8 e lanciato il comando C:\mbr.exe -f
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 12:44   #790
TheCount
Junior Member
 
L'Avatar di TheCount
 
Iscritto dal: Oct 2008
Messaggi: 11
Ho seguito la procedura, non proprio alla lettera. Invece di dare il comando c:\mbr.exe in Start-Esegui, ho avviato il promt dei comandi e li ho dato il comando di Fix per l'mbr.
Da Start-Esegui non avevo il tempo di capire cosa stesse facendo, la finestra compariva e svaniva all'istante..

Ultima modifica di TheCount : 06-10-2008 alle 12:46.
TheCount è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 12:53   #791
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TheCount Guarda i messaggi
Ho seguito la procedura, non proprio alla lettera. Invece di dare il comando c:\mbr.exe in Start-Esegui, ho avviato il promt dei comandi e li ho dato il comando di Fix per l'mbr.
Da Start-Esegui non avevo il tempo di capire cosa stesse facendo, la finestra compariva e svaniva all'istante..
allora segui alla lettera le istruzioni e allega i log

NB: il comando nel secondo passaggio è C:\mbr.exe -f
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 13:12   #792
TheCount
Junior Member
 
L'Avatar di TheCount
 
Iscritto dal: Oct 2008
Messaggi: 11
Questi sono i log seguendo le istruzioni alla lettera.

Prevx
http://www.fileqube.com/shared/DMhWel126051

Gmer
http://www.fileqube.com/shared/Fkgrti126052

MBR1
http://www.fileqube.com/shared/aIvBuX126054

MBR2
http://www.fileqube.com/shared/yClaeRB126055

MBR3
http://www.fileqube.com/shared/dQmeq126057
TheCount è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 13:56   #793
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mi sembra che non sia vambiato nulla....
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Accetta le condizioni
Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR)
Clicca su Start scan e attendi la scansione
In caso trovi l'infezione riavvia il pc se richiesto

Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 14:20   #794
TheCount
Junior Member
 
L'Avatar di TheCount
 
Iscritto dal: Oct 2008
Messaggi: 11
Adesso qualcosa è cambiato, Prevx non mi trova nulla ma mbr.exe mi da il solito log.

Norman_tool_log
http://www.fileqube.com/shared/LWDOiN126101

Prevx log
http://www.fileqube.com/shared/Slpcc126105

MBR3
http://www.fileqube.com/shared/bDVyA126106
TheCount è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 14:30   #795
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
procedi con la scansione completa di cureit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 19:31   #796
TheCount
Junior Member
 
L'Avatar di TheCount
 
Iscritto dal: Oct 2008
Messaggi: 11
A quanto pare nemmeno Cureit ha trovato traccia del Rootkit.MBR.

allego il log di Cureit
http://www.fileqube.com/shared/jNmNYh126381

Cmq se faccio una scansione con Gmer, l'infezzione c'è ancora..

Gmer log
http://www.fileqube.com/shared/jhMNZpgdR126382
TheCount è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 19:57   #797
Metraton
Junior Member
 
Iscritto dal: Feb 2006
Messaggi: 13
Quote:
Originariamente inviato da TheCount Guarda i messaggi
A quanto pare nemmeno Cureit ha trovato traccia del Rootkit.MBR.

allego il log di Cureit
http://www.fileqube.com/shared/jNmNYh126381

Cmq se faccio una scansione con Gmer, l'infezzione c'è ancora..

Gmer log
http://www.fileqube.com/shared/jhMNZpgdR126382
ciao premetto che non ho letto le pagine precedenti e non so se te lo hanno già consigliato ma hai provato a fixare l'mbr facendo partire il sistema con il cd di windows e scrivendo fixmbr?
Metraton è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 20:45   #798
TheCount
Junior Member
 
L'Avatar di TheCount
 
Iscritto dal: Oct 2008
Messaggi: 11
Si ho già provato, ma non ho risolto..
Percaso se copiassi i settori con l'MBR originale e quello col Rootkit potrebbe essere utile? Personalmente non ho la minima idea di come fare a leggerli o manipolarli, magari qualcuno lo sa fare..

P.S: Grazie a tutti per l'aiuto che state offrendo
TheCount è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 00:21   #799
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TheCount Guarda i messaggi
Si ho già provato, ma non ho risolto..
Percaso se copiassi i settori con l'MBR originale e quello col Rootkit potrebbe essere utile? Personalmente non ho la minima idea di come fare a leggerli o manipolarli, magari qualcuno lo sa fare..

P.S: Grazie a tutti per l'aiuto che state offrendo
il log di gmer sarà sempre macchiato
norman dovrebbe aver risolto perchè non viene rilevato nè da prevx nè da cureit

Ultima modifica di wjmat : 07-10-2008 alle 09:41.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 09:17   #800
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TheCount Guarda i messaggi
Si ho già provato, ma non ho risolto..
Percaso se copiassi i settori con l'MBR originale e quello col Rootkit potrebbe essere utile? Personalmente non ho la minima idea di come fare a leggerli o manipolarli, magari qualcuno lo sa fare..

P.S: Grazie a tutti per l'aiuto che state offrendo
Si può fare l'overwrite del MBR da console di ripristino ma non mi sembra il caso, allega un log di Prevx CSI, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v