Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2009, 00:39   #1081
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
D:\ è un altro harddisk, mentre E:\ è una partizione di C:\, dove è installato il sistema operativo


ecco il nuovo log di gmer
Il log è vuoto File size: 0 B
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:46   #1082
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
sorry, inizia a farsi sentire il sonno.....

eccolo
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:48   #1083
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
sorry, inizia a farsi sentire il sonno.....

eccolo
Log pulito, ultima verifica scansione col Nod e fammi sapere se stampa ancora questo errore

Quote:
"Si è verificato un errore durante il controllo del settore MBR di 3.Disco fisico. Errore nella lettura del settore"
Notte
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:54   #1084
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
del mebroot per quello che vedo anche io nessuna traccia, ma nod mi da ancora quell'errore
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:56   #1085
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
del mebroot per quello che vedo anche io nessuna traccia, ma nod mi da ancora quell'errore
Si i log come detto sopra sono puliti, ma D:\ è un'hdd removibile ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:59   #1086
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
no è dentro il case, messo a slave
ah l'unica particolarita è che l'ho attaccato al posto di un lettore cd, visto che la mia nuova scheda madre ha attacchi sata soltanto per gli hdd
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 09:09   #1087
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
no è dentro il case, messo a slave
ah l'unica particolarita è che l'ho attaccato al posto di un lettore cd, visto che la mia nuova scheda madre ha attacchi sata soltanto per gli hdd
A questo punto si tratta di capire in ordine di tempo quando ha cominciato a darti questa seglazione, comunque il problema dovrebbe essere relativo a:

- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc
- non sei loggato come amministratore
- hai un lettore di Card al momento non inserito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 09:35   #1088
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
la segnalazione ha cominciato a darla dopo che ho estratto sul pc un exe prelevato dal portatile di mio fratello, al quale nod non ha mai riscontrato problemi; pero a me per primo l'ha rilevato norton.

premetto che ho pero ahime navigato una mezzoretta senza protezione, subito dopo aver formattato!

per quanto riguarda il lettore di memory card....sono tutti esterni, l'unico collegato al momento è quello della stampante(hp 3180), solitamente ci attacco degli adattatori....

partizioni per il recovery non credo che ce ne siano, visto che non so nemmeno cosa siano

si, sono loggato come amministratore.
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 20:43   #1089
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
la segnalazione ha cominciato a darla dopo che ho estratto sul pc un exe prelevato dal portatile di mio fratello, al quale nod non ha mai riscontrato problemi; pero a me per primo l'ha rilevato norton.

premetto che ho pero ahime navigato una mezzoretta senza protezione, subito dopo aver formattato!

per quanto riguarda il lettore di memory card....sono tutti esterni, l'unico collegato al momento è quello della stampante(hp 3180), solitamente ci attacco degli adattatori....

partizioni per il recovery non credo che ce ne siano, visto che non so nemmeno cosa siano

si, sono loggato come amministratore.

a questo punto? sto apposto cosi?
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 20:57   #1090
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
a questo punto? sto apposto cosi?
Il problema del MBR Rootkit è risolto, per quanto concerne la segnalazione del Nod ti ho indicato le possibili cause
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2009, 18:30   #1091
frà!
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 7
Salve,dopo aver consultato il thread sulla disinfezione il pc si è ripreso.
Ma avira mi ha avvertito di un file da system restore che è infetto 2 volte.
Ho dsabilitato il ripristino di sistema e ora faccio scansione con super anti spyware.Un grazie a tutti dell'ottimo lavoro che fate tutti i giorni!
frà! è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 11:01   #1092
bixio73
Senior Member
 
L'Avatar di bixio73
 
Iscritto dal: Jun 2001
Città: Lonate Ceppino (prov. di Varese)
Messaggi: 2022
Ho fatto un controllo dopo che un utente mi ha segnalato questa guida: dunque con prevx non ho trovato nessuna infezione,lo stato era pulito
Ho fatto anche la scansione con gmer. a tal proposito posto un immagine del file di log relativa all'ultima voce

Vorrei un parere.
Aggiungo che personalmente non rilevo problemi di riavvi o cose strane

Ultima modifica di bixio73 : 06-02-2009 alle 11:03.
bixio73 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 11:34   #1093
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bixio73 Guarda i messaggi
Ho fatto un controllo dopo che un utente mi ha segnalato questa guida: dunque con prevx non ho trovato nessuna infezione,lo stato era pulito
Ho fatto anche la scansione con gmer. a tal proposito posto un immagine del file di log relativa all'ultima voce

Vorrei un parere.
Aggiungo che personalmente non rilevo problemi di riavvi o cose strane
Per cortesia allega il log, le istruzione sono nella prima pagina della presente Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 11:35   #1094
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bixio73 Guarda i messaggi
Ho fatto un controllo dopo che un utente mi ha segnalato questa guida: dunque con prevx non ho trovato nessuna infezione,lo stato era pulito
Ho fatto anche la scansione con gmer. a tal proposito posto un immagine del file di log relativa all'ultima voce

Vorrei un parere.
Aggiungo che personalmente non rilevo problemi di riavvi o cose strane
ciao

il log in formato testuale, secondo le modalità, grazie

anche ad infezione debellata il log di gmer rimarrà "sporco"
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 11:56   #1095
bixio73
Senior Member
 
L'Avatar di bixio73
 
Iscritto dal: Jun 2001
Città: Lonate Ceppino (prov. di Varese)
Messaggi: 2022
Non riesco ad allegare nel post i due file di log,eppure sono in txt!?
cosa posso fare?
bixio73 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 12:01   #1096
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bixio73 Guarda i messaggi
Non riesco ad allegare nel post i due file di log,eppure sono in txt!?
cosa posso fare?
modalità in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 12:04   #1097
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bixio73 Guarda i messaggi
Non riesco ad allegare nel post i due file di log,eppure sono in txt!?
cosa posso fare?
Quote:
Originariamente inviato da wjmat Guarda i messaggi
modalità in firma
Le modalità sono nelle Regole di sezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 13:10   #1098
bixio73
Senior Member
 
L'Avatar di bixio73
 
Iscritto dal: Jun 2001
Città: Lonate Ceppino (prov. di Varese)
Messaggi: 2022
Vediamo se così va bene

Log prevx
http://www.fileqube.com/file/QQMEXnyQq171295

Log gmer
http://www.fileqube.com/file/xrmpbDbp171296
bixio73 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 15:15   #1099
BioShock3|)
Senior Member
 
L'Avatar di BioShock3|)
 
Iscritto dal: Aug 2007
Messaggi: 1093
Salve a tutti,

seguendo la guida ho scansionato il pc con PrevxCSI. Tutto OK. Anche per KIS2009 e Malwarebytes tutto a posto (scansione completa + rootkit).

Provando con Gmer, mi segnala nei settori dall'1 al 63 'Copy of MBR' oppure Malicious code at _ _ _ etc etc più altri file con nomi tipo a7tcer14.SYS o a2zxgypf.SYS.

Sto diventando parecchio paranoico. Forse anche senza motivo dato che di Kaspersky mi fido e non mi segnala nulla.. Dovrei passare al punto 2 della guida? Cioè utilizzare mbr.exe? Grazie mille a tutti per ogni eventuale risposta.

Comunque il log in modalità provvisoria ne segna parecchi dal settore 1 al settore 63. Copy of MBR: rootkit-like behaviour. Penso siano residui di una infenzione al MBR trovata mesi fa da Kaspersky e "risolta" da MBRFIX.

LINK GMER LOG

LINK PREVX LOG

Ricapitolando, programmi provati:

1) Kaspersky Internet Security 2009 (Aggiornato)

2) Malwarebytes Anti-Malware (Aggiornato)

3) PrevXCSI

4) Gmer

5) HijackThis

---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---

PS: 2 giorni, il pc non rispondeva. Freeze e riavvio forzato. Al riavvio log di DrWatson. Ecco le prime righe:

Exception dell'applicazione:
App: C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st.exe (pid=3740)
Ora: 01/02/2009 @ 20:54:10.359
Numero exception: c0000005 (access violation)

*----> System Information <----*
Nome computer:
Nome utente: ŸŸ
Id sessione terminal: 0
Numero processori: 1
Versione di Windows: 5.1

*----> Elenco Task <----*
0 System Process
4 System
1724 smss.exe
1852 csrss.exe
1876 winlogon.exe
1944 services.exe
1956 lsass.exe
280 svchost.exe
324 svchost.exe
628 svchost.exe
660 svchost.exe
772 svchost.exe
572 srvany.exe
656 nTuneService.exe
716 WanMiniport1st_srv.exe
988 IoctlSvc.exe
3360 alg.exe
3968 logonui.exe
3740 WanMiniport1st.exe
1536 drwtsn32.exe

Domanda 1: Perchè non c'è il mio nome utente ma simboli strani?

Domanda 2: Perchè WanMiniport1st.exe è diventato WanMiniport1st_srv.exe (che tra l'altro è collocato nella medesima cartella e rimanda allo stesso file, cioè WanMiniport1st.exe)???

Scusate la paranoia e grazie ancora per ogni eventuale risposta.
__________________
/ CM 690 | X4 920 @ 3,6GHz / CM V8 | M3A78-EM | 4Gb DDR2-800 | HD5870 vTweak | EPS750W | Win7 64bit \

Ultima modifica di BioShock3|) : 06-02-2009 alle 15:25.
BioShock3|) è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 15:39   #1100
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@BioShock3|)

Quote:
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x98a412b size 0x1c8
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
sei ok è corretta la tua interpretazione, per il resto perdonami ma qui siamo OT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Presentato il nuovo obiettivo Laowa 35mm...
ESA ha proposto un aumento del budget da...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v