Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2008, 16:48   #81
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
[quote=xcdegasp;22108680]devi procedere con la fase sucessiva ossia alla "seconda fase", devi solo legegre e fare cio che hai letto:

Codice:
scaricare http://www2.gmer.net/mbr/mbr.exe
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

A questo punto sempre da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
Salvate il log prodotto per il controllo*

Riavviate il PC in modalità normale
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

alla fine devi avere una cosa di questo tipo:
Esempio di MBR corretto:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Scusatemi, sono ancora io...purtroppo non sono ancora riuscita a risolvere il problema perchè rimango bloccata al punto 1 della fase 2: ovvero nel momento in cui riavvio il pc in modalità provvisoria e, come da indicazioni, digito C:\mbr.exe e poi OK ed Esegui (e successivamente anche con C:\mbr.exe -f), non accade praticamente nulla. Non capisco il funzionamento di questo programma: quando clicco Esegui ho solo un flash di una finestra che si apre e si chiude immediatamente, e niente di più. Non so come spiegarmi, ma non accade davvero nulla!
Per favore aiutatemi.
Grazie mille!

Ultima modifica di bea84 : 26-04-2008 alle 17:39.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 21:06   #82
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
Di seguito file log copiato in word ed in allegato l'errore del log generato dal programma.

GMER 1.0.14.14205 - http://www.gmer.net
Rootkit scan 2008-04-26 12:46:11
Windows 5.0.2195 Service Pack 4


---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon.SYS (avast! File System Filter Driver for Windows NT/2000/ALWIL Software)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat aswMon.SYS (avast! File System Filter Driver for Windows NT/2000/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- Threads - GMER 1.0.14 ----

Thread 8:168 81AEFFBA
Thread 8:188 81AF208C
Thread 8:192 81AEAE72
Thread 8:196 81AF0302
Thread 8:344 81AEA89C
Thread 8:368 81AEA89C
Thread 8:1400 81B22530
Thread 8:1120 81B0F630
Thread 8:244 81B589C0
Thread 8:1524 81AFB6B0
Thread 8:1056 81AF00EC
Thread 8:1492 81B22530
Thread 8:1256 81B0F630
Thread 8:1300 81B589C0
Thread 8:2168 81AFB6B0

---- EOF - GMER 1.0.14 ----


Ringraziandoti anticipatamente resto in attesa.

Buona giornata.
Per favore log completo in formato .txt hostato qui: www.mediafire.com
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 21:10   #83
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
[quote=bea84;22195144]
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
devi procedere con la fase sucessiva ossia alla "seconda fase", devi solo legegre e fare cio che hai letto:

Codice:
scaricare http://www2.gmer.net/mbr/mbr.exe
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

A questo punto sempre da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
Salvate il log prodotto per il controllo*

Riavviate il PC in modalità normale
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

alla fine devi avere una cosa di questo tipo:
Esempio di MBR corretto:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Scusatemi, sono ancora io...purtroppo non sono ancora riuscita a risolvere il problema perchè rimango bloccata al punto 1 della fase 2: ovvero nel momento in cui riavvio il pc in modalità provvisoria e, come da indicazioni, digito C:\mbr.exe e poi OK ed Esegui (e successivamente anche con C:\mbr.exe -f), non accade praticamente nulla. Non capisco il funzionamento di questo programma: quando clicco Esegui ho solo un flash di una finestra che si apre e si chiude immediatamente, e niente di più. Non so come spiegarmi, ma non accade davvero nulla!
Per favore aiutatemi.
Grazie mille!
Ciao, vediamo di capire, devi semplicemente seguire le istruzioni a video, la :: SECONDA FASE :: è composta da 3 passaggi, il primo:

1 - Scaricate MBR:EXE sul DeskTop e mettetelo direttamente nella Directory C:\
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*
Esempio di MBR infetto:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit infection detected !
MBR INT 0x13 hook detected !
malicious code @ sector 0x12a18ac1 size 0x1e8 !
copy of MBR has been found in sector 62 !

Ti ho evidenziato in rosso il passaggio, al termine salvi e alleghi il log dopodichè procedi col 2 ed il terzo facendo sempre attenzione a salvare ed allegare il log

Quote:
ovvero nel momento in cui riavvio il pc in modalità provvisoria e, come da indicazioni, digito C:\mbr.exe e poi OK ed Esegui (e successivamente anche con C:\mbr.exe -f), non accade praticamente nulla. Non capisco il funzionamento di questo programma: quando clicco Esegui ho solo un flash di una finestra che si apre e si chiude immediatamente, e niente di più.
questo è quello che hai scritto tu, leggi bene stai sbagliando la sequenza, come fai a cliccare su Esegui, la sequenza giusta è; cliccare su Start - cliccare su Esegui - all'interno del box bianco digitare C:\mbr.exe e cliccate su OK
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-04-2008 alle 21:24.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2008, 15:02   #84
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
[quote=Chill-Out;22197920]
Quote:
Originariamente inviato da bea84 Guarda i messaggi

Ciao, vediamo di capire, devi semplicemente seguire le istruzioni a video, la :: SECONDA FASE :: è composta da 3 passaggi, il primo:

1 - Scaricate MBR:EXE sul DeskTop e mettetelo direttamente nella Directory C:\
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*
Esempio di MBR infetto:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit infection detected !
MBR INT 0x13 hook detected !
malicious code @ sector 0x12a18ac1 size 0x1e8 !
copy of MBR has been found in sector 62 !

Ti ho evidenziato in rosso il passaggio, al termine salvi e alleghi il log dopodichè procedi col 2 ed il terzo facendo sempre attenzione a salvare ed allegare il log



questo è quello che hai scritto tu, leggi bene stai sbagliando la sequenza, come fai a cliccare su Esegui, la sequenza giusta è; cliccare su Start - cliccare su Esegui - all'interno del box bianco digitare C:\mbr.exe e cliccate su OK
Gentilissimo Chill-Out,
ti ringrazio della risposta..purtroppo non mi sono spiegata bene, e ho omesso la prima fase. Le indicazioni le ho seguite pari pari: modalità provvisoria, Start, Esegui, C:\mbr.exe e OK; a questo punto mi si apre una finestra "Apri file - Avviso di protezione" in cui mi dice Impossibile verificare l'attendibilità dell'autore. Eseguire il software?, e a questo punto clicco di nuovo Esegui. E qui succede quello che avevo indicato nel post precedente, ovvero nulla...solo una finestra nera che si apre e si chiude immediatamente...
Grazie mille, e scusa del disturbo.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2008, 18:57   #85
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ bea84:
ma il tuo windows che versione è, xp o vista? è a 32bit o 64bit?

entrambi i dati li vedi in "pannello di controllo" -> "sistema"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2008, 19:51   #86
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ bea84:
ma il tuo windows che versione è, xp o vista? è a 32bit o 64bit?

entrambi i dati li vedi in "pannello di controllo" -> "sistema"

Grazie mille dell'indicazione (in effetti con me nulla è scontato quando si parla di pc e informatica...)... Allora ti riporto esattamente ciò che trovo nella sezione Generale di Proprietà del sistema :

Sistema:
Microsoft Windows XP
Professional
Versione 2002
Service Pack 2

Computer:
AMD Athlon(TM) XP 2006+
1.91 Ghz, 512 MB di RAM


Mille grazie.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2008, 21:03   #87
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Grazie mille dell'indicazione (in effetti con me nulla è scontato quando si parla di pc e informatica...)... Allora ti riporto esattamente ciò che trovo nella sezione Generale di Proprietà del sistema :

Sistema:
Microsoft Windows XP
Professional
Versione 2002
Service Pack 2

Computer:
AMD Athlon(TM) XP 2006+
1.91 Ghz, 512 MB di RAM


Mille grazie.
No c'è motivo per cui non debba funzionare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 10:30   #88
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per favore log completo in formato .txt hostato qui: www.mediafire.com
aprendo il file log generato (cliccando "save") mi da lo stesso errore che ho allegato precedentemente. Ho cliccato su "copy", ho copiato su word e salvato in formato txt come richiesto.

Ringraziandoti anticipatamente resto in attesa.

Saluti

http://www.mediafire.com/?3cno29xmrxm
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 10:38   #89
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
aprendo il file log generato (cliccando "save") mi da lo stesso errore che ho allegato precedentemente. Ho cliccato su "copy", ho copiato su word e salvato in formato txt come richiesto.

Ringraziandoti anticipatamente resto in attesa.

Saluti

http://www.mediafire.com/?3cno29xmrxm
se mi confermi che utilizzi firefox,la cronologia la trovi sotto c:documents and settings\Mozilla\Firefox\defaults\profile
a questo indirizzo hai il file history.dat...prova ad upparlo sempre su mediafire
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 11:45   #90
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
aprendo il file log generato (cliccando "save") mi da lo stesso errore che ho allegato precedentemente. Ho cliccato su "copy", ho copiato su word e salvato in formato txt come richiesto.

Ringraziandoti anticipatamente resto in attesa.

Saluti

http://www.mediafire.com/?3cno29xmrxm
Mi alleghi anche un log di questo tool
http://wikisend.com/download/794034/runprevxcsi.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 11:50   #91
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No c'è motivo per cui non debba funzionare

Grazie! Quindi se non c'è motivo, cosa mi consigli di fare? A me si apre questa finestra nera che poi mi si richiude immediatamente, mi sembra di non riuscire a lanciarlo. Può essere il virus? Provo a reinstallarlo?

Grazie
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 11:57   #92
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Grazie! Quindi se non c'è motivo, cosa mi consigli di fare? A me si apre questa finestra nera che poi mi si richiude immediatamente, mi sembra di non riuscire a lanciarlo. Può essere il virus? Provo a reinstallarlo?

Grazie
Raillega i log aggiornati sia di Prevx CSI che Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 12:22   #93
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
se mi confermi che utilizzi firefox,la cronologia la trovi sotto c:documents and settings\Mozilla\Firefox\defaults\profile
a questo indirizzo hai il file history.dat...prova ad upparlo sempre su mediafire
no utilizzo firefox da quando ho avuto il problema.
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 12:37   #94
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
no utilizzo firefox da quando ho avuto il problema.
se utilizzi internet explorer la trovi qui:
Quote:
C:\Documents and Settings\tuo nome utente\Impostazioni locali\Cronologia
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 19:54   #95
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Raillega i log aggiornati sia di Prevx CSI che Gmer

Eccoli:

http://wikisend.com/download/760260/LOG PREVX CSI 2804.log

http://wikisend.com/download/760242/GMER LOG 2804.log



Grazie mille.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 23:05   #96
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Eccoli:

http://wikisend.com/download/760260/LOG PREVX CSI 2804.log

http://wikisend.com/download/760242/GMER LOG 2804.log



Grazie mille.
Fai girare il tool della Symantec + Dr.Web CureIt come indicato in Guida mi raccomando allega i log
Al termine nuovo log di Prevx CSi
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 01:53   #97
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
[quote=Chill-Out;22214611]Mi alleghi anche un log di questo tool
http://wikisend.com/download/794034/runprevxcsi.exe[/QUOT]

Come richiesto il log in allegato.

Resto in attesa.


http://www.mediafire.com/?m6dzgvzmiyj
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 09:49   #98
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
[quote=Gianco63;22228321]
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi alleghi anche un log di questo tool
http://wikisend.com/download/794034/runprevxcsi.exe[/QUOT]

Come richiesto il log in allegato.

Resto in attesa.


http://www.mediafire.com/?m6dzgvzmiyj
E' puilto riscontri ulteriori problemi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 09:50   #99
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
se utilizzi internet explorer la trovi qui:
non riesco a hostare la cartella in mediafire.com, mi segnala un errore.
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 10:07   #100
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
non riesco a hostare la cartella in mediafire.com, mi segnala un errore.
mandamela come allegato via mail
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
In Cina svelato AUDI E-SUV Concept, pres...
Elon Musk ammette: nessuna casa automobi...
Offerte Black Friday sui tablet Samsung ...
AGCOM: oltre 7 milioni di chiamate mobil...
Solo sconti veri che meritano: tutti gli...
Tesla perde talenti chiave: Sunday Robot...
MSI svela il primo Personal Supercompute...
MOVA E40 Ultra Complete: al Black Friday...
I data center attuali non sono sostenibi...
L'oracolo della crisi dei subprime contr...
FX annuncia la serie TV di Far Cry in co...
Gigabyte MO27Q28G si aggiorna: migliore ...
Black Friday 2025: i robot aspirapolvere...
Lefant M3 a soli 300€ per il Black Frida...
Altman e Ive confermano il primo hardwar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v