Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-11-2008, 20:07   #921
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da wfx88 Guarda i messaggi
ciao a tutti ho lasciato un post nella sezione principale e mui è stato detto di postare qui i miei log. ho letto la guida ed ecco i log:
prevx
http://www.fileqube.com/file/obTQxND147272
gmer
http://www.fileqube.com/file/sXuFRQmsX147273

da quanto vedo prevx non trova niente, gmer invece si.....
cosa mi suggerite?

http://www.hwupgrade.it/forum/showthread.php?p=24972112 questo è il link dell'altra discussione, contiene altri log, magari possono essere utili
ciao
sappi che il log di gmer rimarrà sempre "sporco" anche dopo la pulizia, quindi non è detto che tu sia ancora infetta
procedi pure, la guida la seguiamo comunque tutta
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2008, 11:47   #922
wfx88
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 4
mi sa che non c'è stato niente da fare...leggete i log e capirete...tutto cm prima!
mbr non mi ripara un bel niente e quello della symantec in modalità normale dice ke non c'è nessun virus, in modalità provvisoria non riesce nemmeno a portare a termine il processo....
mi hanno detto ke il fatto che viene rilevato il virus è solo un problema di incompatibilità di antivirus ma a me pare strano...perchè dovrebbe interessare proprio i settori di boot???
helpppp
MBR 1 http://www.fileqube.com/file/aLxmJG148931
MBR 2 http://www.fileqube.com/file/DuZtwFa148932
MBR 3 http://www.fileqube.com/file/jvLyeCPCq148933
FIXMEBROOT (in modalità provvisoria) http://www.fileqube.com/file/xhiWmygv148934
wfx88 è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2008, 15:11   #923
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wfx88 Guarda i messaggi
mi sa che non c'è stato niente da fare...leggete i log e capirete...tutto cm prima!
mbr non mi ripara un bel niente e quello della symantec in modalità normale dice ke non c'è nessun virus, in modalità provvisoria non riesce nemmeno a portare a termine il processo....
mi hanno detto ke il fatto che viene rilevato il virus è solo un problema di incompatibilità di antivirus ma a me pare strano...perchè dovrebbe interessare proprio i settori di boot???
helpppp
MBR 1 http://www.fileqube.com/file/aLxmJG148931
MBR 2 http://www.fileqube.com/file/DuZtwFa148932
MBR 3 http://www.fileqube.com/file/jvLyeCPCq148933
FIXMEBROOT (in modalità provvisoria) http://www.fileqube.com/file/xhiWmygv148934
1 Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it

2 Scansiona con CuteIt come indicato in Guida

Riepilogo da allegare:
Norman
CureIt
Gmer
Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2008, 16:01   #924
wfx88
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 4
scusami penso di avere un problema con norman ecc ecc...

Norman SinowalMBR Cleaner
Copyright © 1990 - 2008, Norman ASA. Built 2008/05/13 16:21:18

Norman Scanner Engine Version: 5.92.04
Nvcbin.def Version: 5.92.00, Date: 2008/05/13 16:21:18, Variants: 0

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Home 5.1.2600 Service Pack 2
Logged on user: WINDOWS-4BC2260\Windows xp


Scan started: 15/11/2008 15:18:31

Scanning bootsectors...

Unable to scan for SinowalMBR hooks

Number of sectors found: 0
Number of sectors scanned: 0
Number of sectors not scanned: 0
Number of infections found: 0
Number of infections removed: 0
Total scanning time: 0s 32ms

mi sa che non riesce ad entrare nell'mbr...
wfx88 è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2008, 16:21   #925
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai messo il segno di spunta su C: ed eventuali altre partizioni?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2008, 16:02   #926
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
rimozione malware BBR Rootkit fase 1

Ho completato la fase 1 della guida. Ecco il link per il download dei log;
http://www.fileqube.com/file/TZnbwK149619
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2008, 16:06   #927
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
Ho completato la fase 1 della guida. Ecco il link per il download dei log;
http://www.fileqube.com/file/TZnbwK149619
Ok scommetto che ti si aprono finestre pubblicitarie a Random, giusto?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 15:38   #928
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
conferma

si, mi si aprivano pagine pubblicitarie random fino a prima dell'ultima disinfezione. Attualmente, direi non più.
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 15:52   #929
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
si, mi si aprivano pagine pubblicitarie random fino a prima dell'ultima disinfezione. Attualmente, direi non più.
In merito a questo problema non abbiamo fatto nulla, ma se mi dici che sei a posto và bene
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 16:29   #930
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Ciao a tutti!
Dopo aver scoperto con Avira free questo: BOO/Sinowal.A, ho scritto è mi è stato consigliato di seguire questa guida!
Dopo la prima fase, posto il primi due log:

http://wikisend.com/download/914692/log prevx csi.log

http://wikisend.com/download/518876/log Gmer.txt

Grazie per gli eventuali aiuti!
Un saluto.
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 17:02   #931
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Ciao a tutti!
Dopo aver scoperto con Avira free questo: BOO/Sinowal.A, ho scritto è mi è stato consigliato di seguire questa guida!
Dopo la prima fase, posto il primi due log:

http://wikisend.com/download/914692/log prevx csi.log

http://wikisend.com/download/518876/log Gmer.txt

Grazie per gli eventuali aiuti!
Un saluto.
ciao il log sembrano puliti
configura antivir come indicato qui eccetto la scheda Action for concerning files che imposti così, e poi fai una scansione completa e carichi il log/report secondo queste modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 17:57   #932
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
next step?

in realtà ho brutalmente eliminato un file che secondo me era il responsabile, spero di non aver fatto guai peggiori.
ora che si fa? proseguo con la seconda fase o attendo altri lumi dalla (vostra, che io non ci capisco nulla!) lettura dei log? e.a proposito, quello che dici ad un altro utente sul fatto che il codice gmer rimane sporco può valere anche nel mio caso?
grazie dell'assistenza
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 18:04   #933
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
in realtà ho brutalmente eliminato un file che secondo me era il responsabile, spero di non aver fatto guai peggiori.
ora che si fa? proseguo con la seconda fase o attendo altri lumi dalla (vostra, che io non ci capisco nulla!) lettura dei log? e.a proposito, quello che dici ad un altro utente sul fatto che il codice gmer rimane sporco può valere anche nel mio caso?
grazie dell'assistenza
prevx segnalava 3 file infetti

procedi con la 2 fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 20:48   #934
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao il log sembrano puliti
configura antivir come indicato qui eccetto la scheda Action for concerning files che imposti così, e poi fai una scansione completa e carichi il log/report secondo queste modalità
Log di Avira: http://www.mediafire.com/?dxyhctdpodv
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 20:56   #935
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
procedi con la seconda fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 11:05   #936
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Quote:
Originariamente inviato da wjmat Guarda i messaggi
procedi con la seconda fase
Ecco i risultati della seconda fase:
http://www.mediafire.com/?2mmyjd3i2lx
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 11:18   #937
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Ecco i risultati della seconda fase:
http://www.mediafire.com/?2mmyjd3i2lx
ok, procedi con l'ultima fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 14:34   #938
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ok, procedi con l'ultima fase
Grazie wimat della disponibilità!
Ecco l'ultima fase:
log prevx csi: http://www.mediafire.com/?xkcymemnzvy
log dr.web: http://www.mediafire.com/?mztygtumf3c
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 14:44   #939
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Grazie wimat della disponibilità!
Ecco l'ultima fase:
log prevx csi: http://www.mediafire.com/?xkcymemnzvy
log dr.web: http://www.mediafire.com/?mztygtumf3c
Nel frattempo fai una scansione completa con Avira per conferma

Ricorda di allegare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 14:50   #940
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nel frattempo fai una scansione completa con Avira per conferma

Ricorda di allegare il log
Dal log di CureIt

Quote:
Master Boot Record HDD1 - Ok
Active OS/2 or WinNT Boot Sector HDD1 - Ok
Master Boot Record HDD2 infettato da BackDoor.MaosBoot
Active OS/2 or WinNT Boot Sector HDD2 - Ok
Master Boot Record HDD3 infettato da BackDoor.MaosBoot
Active OS/2 or WinNT Boot Sector HDD3 - Ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Poche idee per i regali di Natale? Ai ga...
La navicella Boeing CST-100 Starliner to...
Blue Origin Blue Ring: il veicolo spazia...
Intel Nova Lake sarà il grande pa...
È ora di cambiare operatore: ho, ...
VSP One Block High End: la soluzione per...
Il nuovo paradigma del fisco data-driven
Esplora file e Menu Start vanno in crash...
IA e gaming? Per il co-founder di Rockst...
TIM si adegua a Roaming Zero: risparmio ...
Quasi un milione di utenti lasciano Wind...
Claude Opus 4.5 è più pote...
ChatGPT Shopping Research: OpenAI vuole ...
Formula E Driver torna su Prime Video: l...
Recensione QNAP TS-464: il NAS ideale pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v