Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-11-2008, 17:41   #961
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
file filtrato

ecco l'indirizzo del file filtrato:
http://www.hwupgrade.helloweb.eu/Par...t597208238.txt.

la storia della nomination si riferiva a un messaggio che compare nella pagina principale di Hwupgrade, che dice che il sito è stato segnalato per la selezione "miglior sito dell'anno"... dicevo così per dire, insomma: non mi è neppure chiaro se tu che mi stai assistendo fai in qualche modo parte dello staff di Hu
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 17:49   #962
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
ecco l'indirizzo del file filtrato:
http://www.hwupgrade.helloweb.eu/Par...t597208238.txt.

la storia della nomination si riferiva a un messaggio che compare nella pagina principale di Hwupgrade, che dice che il sito è stato segnalato per la selezione "miglior sito dell'anno"... dicevo così per dire, insomma: non mi è neppure chiaro se tu che mi stai assistendo fai in qualche modo parte dello staff di Hu
carica anche un nuovo log di prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 19:08   #963
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
ecco l'indirizzo del file filtrato:
http://www.hwupgrade.helloweb.eu/Par...t597208238.txt.

la storia della nomination si riferiva a un messaggio che compare nella pagina principale di Hwupgrade, che dice che il sito è stato segnalato per la selezione "miglior sito dell'anno"... dicevo così per dire, insomma: non mi è neppure chiaro se tu che mi stai assistendo fai in qualche modo parte dello staff di Hu
che importanza ha carica il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 20:18   #964
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
ecco

ecco fatto capo
http://www.fileqube.com/file/aNczbHW153178
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 20:43   #965
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
mi sembra pulito e si vede solo roba vecchia...
in caso
se non riscontri altri problemi (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 21:39   #966
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
Quote:
Originariamente inviato da wjmat Guarda i messaggi
mi sembra pulito e si vede solo roba vecchia...
in caso
se non riscontri altri problemi (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
ecco il nuovo log con programma reinstallato:
http://www.fileqube.com/file/DfeOze153189
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 23:07   #967
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
ecco il nuovo log con programma reinstallato:
http://www.fileqube.com/file/DfeOze153189

Log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 23:12   #968
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
grazie

grazie a tutti, passo alla prevenzione
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 23:16   #969
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
grazie a tutti, passo alla prevenzione
Bravo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2008, 13:44   #970
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da VPaolo86 Guarda i messaggi
ciao

non scrivermi in privato
rischi che se non ci sono non ti assiste nessuno....

abbiamo visto che mbr non c'è

apri un nuovo 3d tutto tuo, segnala il problema e segnala i link già posta qui

poi nel nuovo 3d carica un log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 22:00   #971
uomo_ragno
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 4
Salve; sono nuovo del forum, ma seguo il sito saltuariamente da anni ed apprezzo molto i vostri articoli.
Dopo aver rimbalzato un po' in rete mi sono accorto di essere infettato da un virus che alla fine ho scoperto essere un Mebroot.k (almeno così mi ha detto nod32...)
Ho provato a seguire la Bibbia per la rimozione, ma già alla prima fase ho riscontrato diversità: prevx CSI non riscontra l'hidden disk sector....
Andando oltre, gmer riscontra il malicious code, ma eseguendo mbr per fixare, non ha alcun effetto.
Ho provato ora a usare la console ripristino di windows. Tutto è sembrato andare a posto, ho fatto girare Prevx CSI e Dr.web cureit e niente!
Tuttavia, facendo girare Gmer continua a dare notifica "sector 61: malicious code @ sector 0x1d1c4581 size 0x1a8".
Non capendoci troppo nel log di gmer vi chiedo: devo preoccuparmi? Devo fare qualcosa d'altro o posso considerare il mio vecchio PC pulito - dal mebroot ovviamente! -
Allego di seguito i log:
file gmer:
http://www.fileqube.com/file/iTDxQUeoU158063
file mbr:
http://www.fileqube.com/file/jIdKfBjB158064

Spero di essere stato abbastanza chiaro e di non farvi perdere troppo tempo
Grazie in anticipo!
Ciao ciao
uomo_ragno è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 22:34   #972
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto per scrupolo fai girare questo tool ed allega il log

1 Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2008, 11:40   #973
uomo_ragno
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 4
Ok, come consigliato:

http://www.fileqube.com/file/FcBkWY158167

Grazie mille per l'aiuto! Siete instancabili!
uomo_ragno è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2008, 20:50   #974
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da uomo_ragno Guarda i messaggi
Ok, come consigliato:

http://www.fileqube.com/file/FcBkWY158167

Grazie mille per l'aiuto! Siete instancabili!
Il log è ok, per quanto riguarda Gmer non preoccuparti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2008, 11:07   #975
uomo_ragno
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 4
Grazie, grazie, grazie....
uomo_ragno è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2008, 16:13   #976
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da uomo_ragno Guarda i messaggi
Grazie, grazie, grazie....
Prego prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 18:13   #977
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
ci risiamo...

diavolaccio!

dopo che credevo - grazie ai vostri suggerimenti - di aver risolto i miei guai con MBR e ho applicato i consigli post-disinfezione, ecco un nuovo problema:
il browser non solo non accede a internet (nessun browser), ma non stabilisce neppure la comunicazione col router (che funziona, dato che l'altro computer connesso è quello da cui ora scrivo). O meglio, il ping funziona (4/4) ma non visualizzo l'interfaccia e il problema resta!!! Il messaggio visualizzato è "disconnesso dal server durante la connessione".

altre indicazioni:
-all'avvio appare il messaggio di errore "impossibile trovare uno dei file della libreria necessari per eseguire l'applicazione"
- Andando su Connessioni di rete, la macchina risulta connessa, infatti la vedo nella rete locale ed accede a internet con programmi come e-mule
- Nè Avira, nè CSI, nè Registry mechanic nè spyware doctor nè altro nacora segnalano infezioni non rimosse
- la lista delle connessioni remote nella cartella "connessioni" di propietà internet è vuota. Ora la macchina ha anche cancellato i punti di ripristino.

Tutto questo vi dice qualcosa? o si va -sob!- alla formattazione?
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 18:35   #978
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
diavolaccio!

dopo che credevo - grazie ai vostri suggerimenti - di aver risolto i miei guai con MBR e ho applicato i consigli post-disinfezione, ecco un nuovo problema:
il browser non solo non accede a internet (nessun browser), ma non stabilisce neppure la comunicazione col router (che funziona, dato che l'altro computer connesso è quello da cui ora scrivo). O meglio, il ping funziona (4/4) ma non visualizzo l'interfaccia e il problema resta!!! Il messaggio visualizzato è "disconnesso dal server durante la connessione".

altre indicazioni:
-all'avvio appare il messaggio di errore "impossibile trovare uno dei file della libreria necessari per eseguire l'applicazione"
- Andando su Connessioni di rete, la macchina risulta connessa, infatti la vedo nella rete locale ed accede a internet con programmi come e-mule
- Nè Avira, nè CSI, nè Registry mechanic nè spyware doctor nè altro nacora segnalano infezioni non rimosse
- la lista delle connessioni remote nella cartella "connessioni" di propietà internet è vuota. Ora la macchina ha anche cancellato i punti di ripristino.

Tutto questo vi dice qualcosa? o si va -sob!- alla formattazione?
Dal momento che il problema non sembra riconducibile ad un'infezione, chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=123
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 15:36   #979
clawsa
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 2
ciao a tutti!
sono nuovo e vi espongo il mio problema:
questi giorni a quanto pare mi son beccato questo trojan.mebroot sul mio portatile. l'unico sintomo che ho riscontrato all'inizio è stato un cambiamento ai link dei risultati di ricerca di google (portavano ad altri siti che non c'entravano niente con le ricerche).

leggendo un pò in giro scarico qualche antivirus/antimalware ed effettuo scansioni. il primo a trovare qualcosa è Dr.Web (in versione free) che trova un backdoor.maosboot
ora leggo che dovrebbe essere l'equivalente del trojan.mebroot
finita la scansione clicco su ripara, e mi chiede di riavviare, ok.
ora, dopo il riavvio, e dopo la schermata di caricamento di windows, appare una velocissima schermata blu e si riavvia automaticamente.

ora ho scaricato ubuntu e l'ho fatto partire da cd per recuperare alcuni file dall'hard-disk, ma gran parte delle cartelle e dei file sono, a quanto pare, corrotti.

ora la formattazione mi sembra inevitabile, il problema è:
io ho sempre attaccato un hd usb esterno, è possibile che si sia infettato anch'esso? come faccio a scoprirlo? potrebbe infettare altri pc?

grazie mille in anticipo!
clawsa è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 15:40   #980
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da clawsa Guarda i messaggi
ciao a tutti!
sono nuovo e vi espongo il mio problema:
questi giorni a quanto pare mi son beccato questo trojan.mebroot sul mio portatile. l'unico sintomo che ho riscontrato all'inizio è stato un cambiamento ai link dei risultati di ricerca di google (portavano ad altri siti che non c'entravano niente con le ricerche).

leggendo un pò in giro scarico qualche antivirus/antimalware ed effettuo scansioni. il primo a trovare qualcosa è Dr.Web (in versione free) che trova un backdoor.maosboot
ora leggo che dovrebbe essere l'equivalente del trojan.mebroot
finita la scansione clicco su ripara, e mi chiede di riavviare, ok.
ora, dopo il riavvio, e dopo la schermata di caricamento di windows, appare una velocissima schermata blu e si riavvia automaticamente.

ora ho scaricato ubuntu e l'ho fatto partire da cd per recuperare alcuni file dall'hard-disk, ma gran parte delle cartelle e dei file sono, a quanto pare, corrotti.

ora la formattazione mi sembra inevitabile, il problema è:
io ho sempre attaccato un hd usb esterno, è possibile che si sia infettato anch'esso? come faccio a scoprirlo? potrebbe infettare altri pc?

grazie mille in anticipo!
Ciao e benvenuto, quando parli di files corrotti cosa intendi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v