Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-11-2008, 17:09   #941
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
fase 2

Ciao chill-out e tutti,
Mi sembra che andiamo male... credo che Stealth MBR non sia riuscito a fare il suo lavoro. Ecco comunque i log:
http://www.fileqube.com/file/gqgbJcs151010
http://www.fileqube.com/file/FJzArow151009
http://www.fileqube.com/file/wVRpKHP151008
http://www.fileqube.com/file/pnmKTXcLx151007
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 17:14   #942
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
Ciao chill-out e tutti,
Mi sembra che andiamo male... credo che Stealth MBR non sia riuscito a fare il suo lavoro. Ecco comunque i log:
http://www.fileqube.com/file/gqgbJcs151010
http://www.fileqube.com/file/FJzArow151009
http://www.fileqube.com/file/wVRpKHP151008
http://www.fileqube.com/file/pnmKTXcLx151007
Procedi con la :Terza Fase: ed allega anche un log di gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 18:36   #943
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nel frattempo fai una scansione completa con Avira per conferma

Ricorda di allegare il log
Ecco il log di Avira: http://www.mediafire.com/?ext9eiyquv1
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 20:29   #944
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Dovremmo essere OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 20:33   #945
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere OK

Due domandine:

in un post precedente mi segnalavi questo:
Dal log di CureIt


Quote:
Master Boot Record HDD1 - Ok
Active OS/2 or WinNT Boot Sector HDD1 - Ok
Master Boot Record HDD2 infettato da BackDoor.MaosBoot
Active OS/2 or WinNT Boot Sector HDD2 - Ok
Master Boot Record HDD3 infettato da BackDoor.MaosBoot
Active OS/2 or WinNT Boot Sector HDD3 - Ok


Cosa vuol dire?

Poi, Dr.Web mi rileva trojan.startpage.1505
Lo elimino?
Grazie!
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 20:37   #946
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Due domandine:

in un post precedente mi segnalavi questo:
Dal log di CureIt


Quote:
Master Boot Record HDD1 - Ok
Active OS/2 or WinNT Boot Sector HDD1 - Ok
Master Boot Record HDD2 infettato da BackDoor.MaosBoot
Active OS/2 or WinNT Boot Sector HDD2 - Ok
Master Boot Record HDD3 infettato da BackDoor.MaosBoot
Active OS/2 or WinNT Boot Sector HDD3 - Ok


Cosa vuol dire?

Poi, Dr.Web mi rileva trojan.startpage.1505
Lo elimino?
Grazie!
Si infatti mi domandavo che azione avevi intrapreso in quanto i file infetti devono essere messi in quarantena tramite la funzione sposta, per quanto riguarda questo trojan.startpage.1505 nel log precedente non l'ho visto, hai fatto un'altra scansione?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 20:43   #947
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si infatti mi domandavo che azione avevi intrapreso in quanto i file infetti devono essere messi in quarantena tramite la funzione sposta, per quanto riguarda questo trojan.startpage.1505 nel log precedente non l'ho visto, hai fatto un'altra scansione?
Sto terminando adesso la scansione con Dr.web e mi rileva il trojan.startpage.1505.
Ho provveduto a curarlo e mi dice Azione: cancellato.

Per quanto riguarda i precedenti non ho fatto nessuna azione dedicata!
Che faccio?
Thanks.
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 20:46   #948
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Sto terminando adesso la scansione con Dr.web e mi rileva il trojan.startpage.1505.
Ho provveduto a curarlo e mi dice Azione: cancellato.

Per quanto riguarda i precedenti non ho fatto nessuna azione dedicata!
Che faccio?
Thanks.
Da Guida:
Quote:
Al termine di questa fase cliccate su Completa scansione e avviate cliccando sul triangolino verde
Gli eventuali malware rilevati è preferibile metterli in quarantena cliccando sul tasto Sposta
Dopo aver terminato la scansione allegare il log per il controllo che trovate in %USERPROFILE%\DoctorWeb\CureIt.log ovvero C:\Documents and Settings\nomeutente\DoctorWeb
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 16:06   #949
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Tutto pulito!

Un doveroso ringraziamento a (in ordine di apparizione):

wimat & Chill-Out

Un salutone
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 16:20   #950
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Tutto pulito!

Un doveroso ringraziamento a (in ordine di apparizione):

wimat & Chill-Out

Un salutone
Prego eventualmente leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 16:28   #951
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Tutto pulito!

Un doveroso ringraziamento a (in ordine di apparizione):

wimat & Chill-Out

Un salutone
di nulla, ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2008, 11:09   #952
VPaolo86
Member
 
L'Avatar di VPaolo86
 
Iscritto dal: Aug 2008
Città: Provincia di Mantova
Messaggi: 61
WinXP PRO: quanti riavvii prima del desktop...e non solo...

Ciao, vi posto i miei log delle scansioni fatte. Il problema preciso è che all'avvio, specialmente "da freddo", durante il boot si pianta e si riavvia anche 6-7-8 volte. Anche in Windows può capitare il riavvio improvviso ma non accade spesso. Prima di seguire la vostra ottima guida, ho provato vari antivirus noti, tra i quali AVG che mi ha individuato un "hidden driver" -> driver nascosto in C:\windows\system32\drivers, chiamato anakoubs03.sys, il nome esatto non me lo ricordo, però è tipo questo ed è un .SYS, di questo sono sicuro. Bello però AVG che gli dici "rimuovi", riavvia e quando torni in windows ti dice che ha fatto un errore ed infatti, riscansionando non l'ha rimosso! Complimenti! Non per niente, lo odio! L'ho provato solo perché non sapevo più dove sbattere la testa.
Kaspersky Remover (quello della guida per gli infettati, per intenderci) non riesce a portare a termine la scansione (provato 3 volte) quindi ho lasciato perdere.

Di seguito i miei log nella speranza troviate qualcosa fuori posto!

LOG DI MBAM: http://www.hwupgrade.helloweb.eu/Par...2757371610.txt

LOG DI A2SCAN: http://www.hwupgrade.helloweb.eu/Par...2054575622.txt

LOG DI CUREIT: http://www.hwupgrade.helloweb.eu/Par...0071270418.txt

LOG DI HiJackThis: http://www.hwupgrade.helloweb.eu/Par...3101543832.txt

LOG DI SYSISPECTOR: http://www.hwupgrade.helloweb.eu/Par...-830562601.txt

LOG DI GMER: http://www.hwupgrade.helloweb.eu/Par...ut20473912.txt

LOG DI PREVCSI: http://www.hwupgrade.helloweb.eu/Par...6181506239.txt

Sono tutti stati passati con "lo SCREMATORE" Parser per Log...non sono in ordine rispetto alla guida, però io li ho lanciati rispettando la sequenza della guida per pc infetti. Ho postato quì perché avevo letto anche questa ed avevo fatto una prova con MBR.exe che però non aveva trovato nulla di anormale. Magari, poi vi allego un altro esito anche di quella.

Intanto grazie! Paolo.

Ultima modifica di VPaolo86 : 22-11-2008 alle 11:11.
VPaolo86 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2008, 11:14   #953
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VPaolo86 Guarda i messaggi
Ciao, vi posto i miei log delle scansioni fatte. Il problema preciso è che all'avvio, specialmente "da freddo", durante il boot si pianta e si riavvia anche 6-7-8 volte. Anche in Windows può capitare il riavvio improvviso ma non accade spesso. Prima di seguire la vostra ottima guida, ho provato vari antivirus noti, tra i quali AVG che mi ha individuato un "hidden driver" -> driver nascosto in C:\windows\system32\drivers, chiamato anakoubs03.sys, il nome esatto non me lo ricordo, però è tipo questo ed è un .SYS, di questo sono sicuro. Bello però AVG che gli dici "rimuovi", riavvia e quando torni in windows ti dice che ha fatto un errore ed infatti, riscansionando non l'ha rimosso! Complimenti! Non per niente, lo odio! L'ho provato solo perché non sapevo più dove sbattere la testa.
Kaspersky Remover (quello della guida per gli infettati, per intenderci) non riesce a portare a termine la scansione (provato 3 volte) quindi ho lasciato perdere.

Di seguito i miei log nella speranza troviate qualcosa fuori posto!

LOG DI MBAM: http://www.hwupgrade.helloweb.eu/Par...2757371610.txt

LOG DI A2SCAN: http://www.hwupgrade.helloweb.eu/Par...2054575622.txt

LOG DI CUREIT: http://www.hwupgrade.helloweb.eu/Par...0071270418.txt

LOG DI HiJackThis: http://www.hwupgrade.helloweb.eu/Par...3101543832.txt

LOG DI SYSISPECTOR: http://www.hwupgrade.helloweb.eu/Par...-830562601.txt

LOG DI GMER: http://www.hwupgrade.helloweb.eu/Par...ut20473912.txt

LOG DI PREVCSI: http://www.hwupgrade.helloweb.eu/Par...6181506239.txt

Sono tutti stati passati con "lo SCREMATORE" Parser per Log...non sono in ordine rispetto alla guida, però io li ho lanciati rispettando la sequenza della guida per pc infetti. Ho postato quì perché avevo letto anche questa ed avevo fatto una prova con MBR.exe che però non aveva trovato nulla di anormale. Magari, poi vi allego un altro esito anche di quella.

Intanto grazie! Paolo.
Ciao Paolo perchè ti sei accodato a questo 3D dedicato alla rimozione del MBR Rootkit? Comunque riallega i log correttamente l'unico da parsare (snellire) è quello di DrWeb CureIt, rimaniamo in attesa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2008, 15:52   #954
VPaolo86
Member
 
L'Avatar di VPaolo86
 
Iscritto dal: Aug 2008
Città: Provincia di Mantova
Messaggi: 61
OK, vi riallego i log "lisci" con DrWeb scremato:

SYSISPECTOR: http://www.hwupgrade.helloweb.eu/Par...81122-1010.txt

A2SCAN: http://www.fileqube.com/file/QVUehtR152204

MBAM: http://www.hwupgrade.helloweb.eu/Par...log-2008-11-21 (14-50-30).txt

HIJACKTHIS: http://www.hwupgrade.helloweb.eu/Par...hijackthis.log

GMER: www.hwupgrade.helloweb.eu/ParserLog/log/gmer.log

CUREIT (ridotto): http://www.hwupgrade.helloweb.eu/Par...5822975973.txt

PREVCSI: http://www.hwupgrade.helloweb.eu/Par...g/PrevxCSI.log

Dovrebbero funzionare tutti.

Mi sono accodato a questo post per non aprirne un altro ed oltretutto, sono convinto di essere affetto da un problema al MBR, dato che ripristini e formattazione non contano nulla. Il problema persiste. Fatto sta che da questi scan mi pare che sia pulito. Però, da come va, non si direbbe proprio.
Saluti!
VPaolo86 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2008, 20:59   #955
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
VPaolo86

L'unico log allegato correttamente è quello di A2, ripeto devi scremare solo quello di CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2008, 13:59   #956
VPaolo86
Member
 
L'Avatar di VPaolo86
 
Iscritto dal: Aug 2008
Città: Provincia di Mantova
Messaggi: 61
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
VPaolo86

L'unico log allegato correttamente è quello di A2, ripeto devi scremare solo quello di CureIt
Ho usato il Parser anche per fare il caricamento remoto, non li ho scremati (non gli ho messo la spunta) a parte CureIt. Vorrà dire che li caricherò con Fileqube.

Intanto, ti dico che questa mattina, mio padre ha acceso il pc e c'era un macello assurdo: tutti gli eseguibili erano senza icona e non lanciabili (come se fossero file a cui bisognava associare un applicativo per essere aperti...tipo Apri con...). Non potevo aprire nulla: Outlook, Explorer, AntiVirus & Co, niente di niente.

Formattato e Reinstallato (ma tanto a breve saremo daccapo).
Ho fatto uno scan approfondito con Avira Free. Mi ha rimosso dei file in System Volume Information. Ti ho allegato il log.

Ora dovrò con pazienza rifare tutte le scansioni e ripostare tutto. Quando avrò tutto, le posto. Scusa ancora, alla prossima.
Allegati
File Type: txt AVSCAN-20081123-111946-A3D05912.txt (13.6 KB, 2 visite)
VPaolo86 è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2008, 14:32   #957
VPaolo86
Member
 
L'Avatar di VPaolo86
 
Iscritto dal: Aug 2008
Città: Provincia di Mantova
Messaggi: 61
Nuovi scan PrevCSI e GMER...

PrevCSI log: http://www.fileqube.com/file/VIpggZDeG152626
GMER log: http://www.fileqube.com/file/NdMRZRfLw152625
Dovremo esserci
VPaolo86 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 00:56   #958
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da VPaolo86 Guarda i messaggi
i log sono puliti
dai un occhio al trattamento in firma per mettere al sicuro il "nuovo" pc
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 15:52   #959
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
terza fase

ecco i tre log della terza fase:
http://www.fileqube.com/file/kPbyov152991
http://www.fileqube.com/file/BwkjvX152993
http://www.fileqube.com/file/fIuhJJxb152992

... e complimenti per la nomination... appena ho finito con questa sciocca macchina vi voto!
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 17:03   #960
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
ecco i tre log della terza fase:
http://www.fileqube.com/file/kPbyov152991
http://www.fileqube.com/file/BwkjvX152993
http://www.fileqube.com/file/fIuhJJxb152992

... e complimenti per la nomination... appena ho finito con questa sciocca macchina vi voto!
Snellisci il log di Cureit come indicato qui http://hwupgrade.blogspot.com/2008/1...tilissimo.html

Quote:
... e complimenti per la nomination... appena ho finito con questa sciocca macchina vi voto!
che vuol dire?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v