Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-10-2008, 20:06   #821
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
provato anche con cureit...nada, solo prevx vede il rootkit
carica il log di cureit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2008, 21:20   #822
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
http://www.fileqube.com/shared/OfPhhdUV133828

eccolo
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2008, 21:30   #823
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
ragazzi sto sclerando!!!
dunque inizialmente oggi mi era comparso il rootkit nell'mbr,dopo aver fatto un pò di scansioni mi è comparso su prevx un backdoor,precisamente in
c:\windows\system32\MSWINSCK.ocx
provo a disinstallare prevx,reinstallo,riscansiono più volte usando anche tutti i programmi che m avete consigliato finchè il backdoor nn compare più ma resta il rootkit...
ora non c'è più il rootkit ma è ricomparso il backdoor...direi "eccheccààà"
insomma qlcn sa che sta succedendo?
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 00:18   #824
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
ragazzi sto sclerando!!!
dunque inizialmente oggi mi era comparso il rootkit nell'mbr,dopo aver fatto un pò di scansioni mi è comparso su prevx un backdoor,precisamente in
c:\windows\system32\MSWINSCK.ocx
provo a disinstallare prevx,reinstallo,riscansiono più volte usando anche tutti i programmi che m avete consigliato finchè il backdoor nn compare più ma resta il rootkit...
ora non c'è più il rootkit ma è ricomparso il backdoor...direi "eccheccààà"
insomma qlcn sa che sta succedendo?
cureit riesci a caricarlo dopo averlo passato nel parser? le info nelle modalità che ho in firma

scansione completa e log di Malwarebytes' Anti-Malware
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:01   #825
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
cureit nn riesco a passarlo nel parser perchè nn mi apre il file jar, ho fatto la scansione con malwarebytes ma niente, in più dopo la scansione è riapparso in prevx il rootkit
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:08   #826
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
cureit nn riesco a passarlo nel parser perchè nn mi apre il file jar, ho fatto la scansione con malwarebytes ma niente, in più dopo la scansione è riapparso in prevx il rootkit
log di cureit
http://www.hwupgrade.helloweb.eu/Par...3685078645.txt

carica il log di malwarebytes
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:10   #827
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
eccolo
Allegati
File Type: txt mbam-log-2008-10-15 (12-57-44).txt (962 Bytes, 2 visite)
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:14   #828
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
eccolo
con cureit hai fatto scansione completa?

fai una scansione completa con F-Secure online oppure Kaspersky removal tool e carica il log
vediamo se trovano il backdoor altrimenti lo facciamo fuori a mano
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:27   #829
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
si con cureit ho fatto scansione compl, adesso vado di Kaspersky
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 15:31   #830
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
si con cureit ho fatto scansione compl, adesso vado di Kaspersky
Allega il log, per qunato riguarda il file segnalato da Prevx di per sè non è maligno ma è indice di un infezione pregressa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 16:35   #831
Enn
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 2
Ciao. Penso di essere nel posto giusto.
Avviando il computer mi si presenta prima del'avvio di windows una schermata gialla e nera in cui "Trend ChipAwayVirus" mi informa di avere un boot virus. Mi sono informato e sono finito qui.

Ho cominciato a seguira la vostra fase uno, e già al primo avvio di gmer la scansione rapida individua rootkit, righe segnate di rosso (il log dovrebbe essere questo: http://www.fileqube.com/shared/BSmhcw136289)

Non ho analizzato con altri programmi, mi sembra già allarmante così. Cosa faccio? passo alla fase due?
Grazie.
Enn è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 16:56   #832
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enn Guarda i messaggi
Ciao. Penso di essere nel posto giusto.
Avviando il computer mi si presenta prima del'avvio di windows una schermata gialla e nera in cui "Trend ChipAwayVirus" mi informa di avere un boot virus. Mi sono informato e sono finito qui.

Ho cominciato a seguira la vostra fase uno, e già al primo avvio di gmer la scansione rapida individua rootkit, righe segnate di rosso (il log dovrebbe essere questo: http://www.fileqube.com/shared/BSmhcw136289)

Non ho analizzato con altri programmi, mi sembra già allarmante così. Cosa faccio? passo alla fase due?
Grazie.
ciao
fai prima lo scan con prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 19:44   #833
Enn
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 2
Ciao.
Ho scaricato e avviato prevx: ha segnalato un worm. Ho disinstallato il programma incriminato e ho fatto un'altra scansione: stavolta invece ha trovato un rootkit (alla seconda scansione, ma non alla prima).

Non ho capito come si fa a salvare un log... ma ho ricopiato manualmente sul blocco note la schermata col risultato della scansione: http://www.fileqube.com/shared/jRZAOSmR136396

Grazie dell'interessamento
Enn è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 20:22   #834
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enn Guarda i messaggi
Ciao.
Ho scaricato e avviato prevx: ha segnalato un worm. Ho disinstallato il programma incriminato e ho fatto un'altra scansione: stavolta invece ha trovato un rootkit (alla seconda scansione, ma non alla prima).

Non ho capito come si fa a salvare un log... ma ho ricopiato manualmente sul blocco note la schermata col risultato della scansione: http://www.fileqube.com/shared/jRZAOSmR136396

Grazie dell'interessamento
bastava leggere la mia firma e trovavi le info che ti servivano

passa alla fase 2
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 03:05   #835
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
Ciao a tutti, sono nuovo del forum quindi vi chiedo innanzitutto mooooooooooooooooooooolta pazienza. Per venire incontro ai vostri nervi ho letto le varie fasi e devo subito dirvi che ho avuto qualche problema forse dovuto al SO: sto usando l'XP 64 edition.
Diciamo subito che anche io con NOD32 ricevo il simpatico
"il settore MBR di 2. Disco fisico contiene cavallo di troia Win32/Mebroot.K."
"il settore MBR di 3. Disco fisico contiene cavallo di troia Win32/Mebroot.K."

Fase preliminare: fatta.

Fase prima: Prevx CSI non va ma Gmer si, ecco il log

gmer
Codice:
http://www.fileqube.com/file/niUyWMDPq137507
Fase seconda: Stealth MBR rootkit detector nn mi parte ne in modalità provvisoria ne in mod normale!
Symantec Trojan.Mebroot Removal Tool va ma penso che nn abbia avuto effetto, ecco il log

fix mebroot
Codice:
http://www.fileqube.com/file/hjhaJM137506
Vi prego aiutatemi sono sull'orlo di una crisi di nervi! Graaaaaaaaaaaaaaaaaazie!



P.S. ho letto da qualche parte che questo programma bastava x rimediare a tutti i miei mali, ma a quanto pare anch'egli è stato inutile, allego cmq il log...

norman sinowal MBR cleaner
Codice:
http://www.fileqube.com/file/ewKrUyAl137505
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 09:56   #836
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Insidetheeyes

Ciao e benvenuto, potresti allegare il log del Nod32

NB: non mettere il link al download all'interno del Tag Quote, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 11:28   #837
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
intanto grazie mille chill-out,
ti allego subito il log di nod 32!
http://www.fileqube.com/file/LyOQyCuB137572
scusami x aver usato il tag x quotare ma nn sono ancora pratico di forum...spero di azzeccarci adesso...

Ultima modifica di Chill-Out : 23-10-2008 alle 11:30. Motivo: Editato il link
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 11:32   #838
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
riprovo ad allegare...
http://www.fileqube.com/file/LyOQyCuB137572
sorry!

Ultima modifica di Chill-Out : 23-10-2008 alle 11:41. Motivo: Editato il link
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 11:42   #839
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Insidetheeyes Guarda i messaggi
riprovo ad allegare...
http://www.fileqube.com/file/LyOQyCuB137572
sorry!
Devi semplicemente copiare il link nel post null'altro

Dal log del Nod32 non capisco dove rileva il Win32/Mebroot.K hai percaso collegato al PC uno o più supporti removibili USB (Hd esterni) ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 11:53   #840
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
si, a dire il vero ho un hd esterno della WD da 500gb.
Di quelli che si avviano all'avvio del pc per intenderci, e mi ha dato problemi in passato: nod32 mi trovava dei virus (nn ricordo di che tipo cmq erano cartelle che comparivano con nomi lunghissimi) ma ora questo sembrava risolto...dici che l'infezione nn è su C? adesso provo a fare la scansione dell'HD esterno con Nod32 e te la allego nel prossimo post.
Grazie ancora!!!
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Poche idee per i regali di Natale? Ai ga...
La navicella Boeing CST-100 Starliner to...
Blue Origin Blue Ring: il veicolo spazia...
Intel Nova Lake sarà il grande pa...
È ora di cambiare operatore: ho, ...
VSP One Block High End: la soluzione per...
Il nuovo paradigma del fisco data-driven
Esplora file e Menu Start vanno in crash...
IA e gaming? Per il co-founder di Rockst...
TIM si adegua a Roaming Zero: risparmio ...
Quasi un milione di utenti lasciano Wind...
Claude Opus 4.5 è più pote...
ChatGPT Shopping Research: OpenAI vuole ...
Formula E Driver torna su Prime Video: l...
Recensione QNAP TS-464: il NAS ideale pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v