Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2008, 12:09   #841
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
http://www.fileqube.com/file/ECjxwX137574

eccoti il log del nod 32 con la scansione fatta sull'hd esterno che ti dicevo...
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 12:24   #842
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Come ipotizzavo la rilevazione è sull'Hd esterno potrebbe essere un falso positivo Nod non è nuovo a questo problema, non sò cosa c'è su quell'HD potresti salvare ciò che ti necessita e formattarlo, l'utility per la trovi sul sito del produttore del'HD
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-10-2008 alle 12:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 12:36   #843
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
falso positivo...speriamo...
quello cmq è un hard-disk magazzino con film installazioni e roba varia.. quindi sposto tutto e formatto...
mi consigli una formattazione a bassa dnsità?
Grazie ancora!!!!
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 12:47   #844
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Insidetheeyes Guarda i messaggi
falso positivo...speriamo...
quello cmq è un hard-disk magazzino con film installazioni e roba varia.. quindi sposto tutto e formatto...
mi consigli una formattazione a bassa dnsità?
Grazie ancora!!!!
Si come detto sopra trovi l'utility sul sito del produttore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 12:54   #845
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
grazie mille chill-out! se continuano le segnalazioni ti farò sapere...nel frattempo cambio anche antivirus e metto avira...
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 13:26   #846
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
un ultima domanda....spostando i file contenuti nell'hd posso infettarne altri? xkè se poi rimetto tutto dentro dopo aver formattato magari mi ritrovo punto e a capo...
be patient
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 21:37   #847
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Insidetheeyes Guarda i messaggi
un ultima domanda....spostando i file contenuti nell'hd posso infettarne altri? xkè se poi rimetto tutto dentro dopo aver formattato magari mi ritrovo punto e a capo...
be patient
Presumo che l'HD sia stato controllato col Nod e con altri eventuali software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 16:14   #848
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
Slave a tutti.
Ho un problema:
stavo cercando di disinfestarmi seguendo la guida e stava andando tutto ok, visto che avevo 2 rootkit nei due device hdd0 e hdd1.
La mia configurazione comprende un C: (che è un raid0) un E: (un eide) un F: (un sata).
Credo che durante la rimozione sia partito l'MBR ed adesso non riesco + a vedere F:
Ho provato con la console di ripristino ma non capisco se una volta sotto dos devo fare il fixmbr sotto F o sotto C?
C dove risiede l'OS funziona benissimo (è in raid0).
Ovviamente da gestione dei dischi logici l'HD compare come non allocato.
Posso recuperare i milioni di Gb di roba che mi serve lì dentro, vero?!
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 16:27   #849
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il comando è il seguente:

fixmbr \device\harddrive0

da ripetere per il numero degli HD, esempio:

fixmbr \device\harddrive1
fixmbr \device\harddrive2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 16:35   #850
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il comando è il seguente:

fixmbr \device\harddrive0

da ripetere per il numero degli HD, esempio:

fixmbr \device\harddrive1
fixmbr \device\harddrive2
comando sotto console di ripristino ovviamente? ora provo, poi ti faccio sapere
thx
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 16:58   #851
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
nada...
mi da conferma di sovrascrivere il record solo col comando fixmbr.
Se scrivo fixmbr\device\ecc + invio va a capo come nulla fosse. cmq l'ho fatto lo stesso riavvio e nada, sto f: è sparito.
Se da gestione dischi faccio la partizione dello spazio non allocato perdo i dischi, vero?
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:03   #852
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prova così fixmbr \device\harddisk0
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:17   #853
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prova così fixmbr \device\harddisk0
se è per lo spazio ho già provato scrivendo correttamente fixmbr \device\harddisk0
nada
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:21   #854
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bonjo75 Guarda i messaggi
se è per lo spazio ho già provato scrivendo correttamente fixmbr \device\harddisk0
nada
non per lo spazio la dicitura è diversa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 18:33   #855
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
ok

Risolto il problema.
Dopo la cura con cureit, si è riavviato il pc.
Al riavvio non era più presente uno dei miei hd infettati dal rootkit non quello di sistema ma quello di storage.
con testdisk http://www.cgsecurity.org/wiki/TestDisk ho subito notato che l'hd in questione presentava 255 heads per cylinder (valore assurdo), ne ho ripristinato il valore a 16 e reso "logico".
reboot e voilà.
tutti i file al loro posto

Posto l'esperienza sperando serva a qualcuno.
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 14:51   #856
rinandy
Member
 
Iscritto dal: Feb 2007
Messaggi: 35
Avevo dei problemi con un computer tipo lentezza e problemi vari pensavo di avere l'hard disk danneggiato allora l'ho formattato e ho ristallato windows per scrupolo volevo fare un'ultima scansione con ultimate boot per windws e lì ni dice All'accensione del PC,precisamente durante il booting, si è riscontrato il seguente problema

"Trend ChipAwayVirus has detected a boot virus on your hard disk. Press <Enter> for more information (recommended) <C> to continue booting
Ora mi rirtrovo nella seguente condizione ho spianato i 2 hard disk con il programma di ubwin4 nuke ma al riavvio mi segnala sempre il virus . Volevo chiedere devo per forza reistallare windows per togliere il virus o c'è un altro metodo con dos per esempio ?? inoltre se avvio ubwin 4 mi fa entrare in una pagina dove c'è un antivirus antivir peso si chiami se aggirno quello e faccio una scansione riesco a debellare il male ??
Grazie in anticipo per le risposte e saluti a tutti
rinandy è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 15:25   #857
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rinandy Guarda i messaggi
Avevo dei problemi con un computer tipo lentezza e problemi vari pensavo di avere l'hard disk danneggiato allora l'ho formattato e ho ristallato windows per scrupolo volevo fare un'ultima scansione con ultimate boot per windws e lì ni dice All'accensione del PC,precisamente durante il booting, si è riscontrato il seguente problema

"Trend ChipAwayVirus has detected a boot virus on your hard disk. Press <Enter> for more information (recommended) <C> to continue booting
Ora mi rirtrovo nella seguente condizione ho spianato i 2 hard disk con il programma di ubwin4 nuke ma al riavvio mi segnala sempre il virus . Volevo chiedere devo per forza reistallare windows per togliere il virus o c'è un altro metodo con dos per esempio ?? inoltre se avvio ubwin 4 mi fa entrare in una pagina dove c'è un antivirus antivir peso si chiami se aggirno quello e faccio una scansione riesco a debellare il male ??
Grazie in anticipo per le risposte e saluti a tutti
Scarica Stealth MBR rootkit detector -> http://www2.gmer.net/mbr/mbr.exe

mettilo direttamente nella Directory C:\

da DOS digita CD \ e premi invio

ora dovresti vedere C:\> a questo punto digita mbr -f e premi invio

digita exit per uscire
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 10:15   #858
rinandy
Member
 
Iscritto dal: Feb 2007
Messaggi: 35
grazie per il suggerimento ma ho eseguito il programma in dos e poi ho riprovato la scansione con ultimate boot ma niente il problema persiste allora ho istallato xp e ho eseguito uno scan con gmer che mi ha dato il seguente log. GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-10-28 10:04:48
Windows 5.1.2600 Service Pack 1


---- Kernel code sections - GMER 1.0.14 ----

.text ntoskrnl.exe!KeInitializeInterrupt + B67 804DA23C 1 Byte [ 06 ]

---- EOF - GMER 1.0.14 ----
penso non si tratti di rootkit che fare ora???
Grazie in anticipo
rinandy è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 17:47   #859
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rinandy Guarda i messaggi
grazie per il suggerimento ma ho eseguito il programma in dos e poi ho riprovato la scansione con ultimate boot ma niente il problema persiste allora ho istallato xp e ho eseguito uno scan con gmer che mi ha dato il seguente log. GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-10-28 10:04:48
Windows 5.1.2600 Service Pack 1


---- Kernel code sections - GMER 1.0.14 ----

.text ntoskrnl.exe!KeInitializeInterrupt + B67 804DA23C 1 Byte [ 06 ]

---- EOF - GMER 1.0.14 ----
penso non si tratti di rootkit che fare ora???
Grazie in anticipo
Allega un log completo di Gmer secondo le modalità indicate in prima pagina, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 18:50   #860
rinandy
Member
 
Iscritto dal: Feb 2007
Messaggi: 35
prevx dopo la scansione non ha rilevato nulla.
gmer ecco l'allegato scusa ma prima non riuscivo a farlo
Allegati
File Type: txt gmer.txt (265 Bytes, 6 visite)
rinandy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v