Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-02-2009, 15:41   #1101
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bixio73 Guarda i messaggi
Qualcosa ha scritto in quei settori, ma non c'è traccia di infezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 15:51   #1102
BioShock3|)
Senior Member
 
L'Avatar di BioShock3|)
 
Iscritto dal: Aug 2007
Messaggi: 1093
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@BioShock3|)



sei ok è corretta la tua interpretazione, per il resto perdonami ma qui siamo OT
Perdonami, ma non ho capito cosa vuoi dire con 'Sei ok' e 'Qui siamo OT'..Ti riferisci al post-scriptum?

Ho provato con C:\MBR.exe in modalità provvisoria e mi da questo log (scusami se non l'ho uppato su fileqube ma nn riesco ad accedervi):

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x98a412b size 0x1c8 !
copy of MBR has been found in sector 62 !


Se provo con C:\MBR.exe -f, stesso log di prima; nulla di diverso..

Anche lanciando l'exe in modalità normale tutto uguale. Come devo procedere??
__________________
/ CM 690 | X4 920 @ 3,6GHz / CM V8 | M3A78-EM | 4Gb DDR2-800 | HD5870 vTweak | EPS750W | Win7 64bit \

Ultima modifica di BioShock3|) : 06-02-2009 alle 15:56.
BioShock3|) è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 16:03   #1103
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da BioShock3|) Guarda i messaggi
Perdonami, ma non ho capito cosa vuoi dire con 'Sei ok' e 'Qui siamo OT'..Ti riferisci al post-scriptum?

Ho provato con C:\MBR.exe in modalità provvisoria e mi da questo log (scusami se non l'ho uppato su fileqube ma nn riesco ad accedervi):

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x98a412b size 0x1c8 !
copy of MBR has been found in sector 62 !


Se provo con C:\MBR.exe -f, stesso log di prima; nulla di diverso..

Anche lanciando l'exe in modalità normale tutto uguale. Come devo procedere??
Non sei infetto, l'OT era riferito al PS
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 16:10   #1104
BioShock3|)
Senior Member
 
L'Avatar di BioShock3|)
 
Iscritto dal: Aug 2007
Messaggi: 1093
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non sei infetto, l'OT era riferito al PS
Ok, grazie mille veramente. E' bello veder smentite le proprie fissazioni.
__________________
/ CM 690 | X4 920 @ 3,6GHz / CM V8 | M3A78-EM | 4Gb DDR2-800 | HD5870 vTweak | EPS750W | Win7 64bit \
BioShock3|) è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 17:57   #1105
bixio73
Senior Member
 
L'Avatar di bixio73
 
Iscritto dal: Jun 2001
Città: Lonate Ceppino (prov. di Varese)
Messaggi: 2022
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Qualcosa ha scritto in quei settori, ma non c'è traccia di infezione.
Grazie,allora vado tranquillo
bixio73 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 17:32   #1106
fab77
Senior Member
 
L'Avatar di fab77
 
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
urge assistenza

vi posto i log:

prevx:
http://www.fileqube.com/file/yglDuwkn177531

gmer:
http://www.fileqube.com/file/NQqRUtk177532

che devo fare?
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ...
MY DEVIANT

Ultima modifica di fab77 : 05-03-2009 alle 17:34.
fab77 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 17:34   #1107
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fab77 Guarda i messaggi
ciao

procedi pure
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 18:12   #1108
fab77
Senior Member
 
L'Avatar di fab77
 
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
mbr1:
http://www.fileqube.com/file/kQzolvtZ177543

mbr2:
http://www.fileqube.com/file/IlGfqJZDH177544

mbr3:
http://www.fileqube.com/file/uHEAFkPH177545

fixmebroot:
http://www.fileqube.com/file/dJdhHGVsU177546

mbr1, mbr2 e mbr3 mi sembrano uguali...

aggiornamento1:
addirittura prevcsi ha dato un responso peggiore...
http://www.fileqube.com/file/kviqZNmn177548

aggiornamento2:
cureit non parte neanche....

una formattazione approfondita può funzionare?
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ...
MY DEVIANT

Ultima modifica di fab77 : 05-03-2009 alle 18:46.
fab77 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 21:43   #1109
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao fab77 il tuo problema non è il MBR Rootkit, ti suggerisco di seguire passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 14:00   #1110
pennino
Senior Member
 
Iscritto dal: Feb 2002
Città: Napoli - provincia
Messaggi: 1058
Salve ho effettuato la prima fase e questi sono i log potreste, cortesemente, analizzarli, grazie:
http://www.fileqube.com/file/rLFiuy177731
http://www.fileqube.com/file/qYxuQyCjT177738
pennino è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 15:28   #1111
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pennino Guarda i messaggi
Salve ho effettuato la prima fase e questi sono i log potreste, cortesemente, analizzarli, grazie:
http://www.fileqube.com/file/rLFiuy177731
http://www.fileqube.com/file/qYxuQyCjT177738
Sei Ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 16:13   #1112
pennino
Senior Member
 
Iscritto dal: Feb 2002
Città: Napoli - provincia
Messaggi: 1058
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sei Ok
e questa riga in gmer?

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x1d1c06c0 size 0x1ae
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
pennino è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 16:15   #1113
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pennino Guarda i messaggi
e questa riga in gmer?

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x1d1c06c0 size 0x1ae
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
Vuol dire che c'è del codice appeso in quel settore, ma non ce traccia di infezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 18:19   #1114
pennino
Senior Member
 
Iscritto dal: Feb 2002
Città: Napoli - provincia
Messaggi: 1058
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Vuol dire che c'è del codice appeso in quel settore, ma non ce traccia di infezione
k grazie gentilissimo
pennino è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 18:23   #1115
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pennino Guarda i messaggi
k grazie gentilissimo
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 01:26   #1116
enricobb
Senior Member
 
Iscritto dal: Dec 2008
Messaggi: 396
Sono stato infettato da questo rootkit sinowal etc.
Ecco i log di Gmer e di PrevxCSI:

log PrevxCSI

log Gmer

Peraltro, Antivir rileva proprio un BOO/Sinowal.A boot sector virus nella pen drive,
che invece non risulta possibile analizzare con Gmer e PrevxCSI (mi sembra).
Questo è il log di Antivir, dove HD3 corrisponde alla pendrive:

log Antivir

D'altra parte, se stacco la pendrive e ripeto il controllo con Antivir,
non è rilevato nessun BOO/Sinowal.A boot sector virus.

Prima Antivir rilevava questo boot virus anche in tutti gli altri hard disk,
ora invece non più dopo che ho seguito le vostre istruzioni per la disinfezione.

Prima di tutto vorrei sapere se tutti gli hard disk sono effetivamente puliti e sicuri.

Se invece rimanessero dubbi sulla pen drive, c'è un modo per ripulirla?

Se non ci fosse un modo sicuro per la pen drive, alla fine sarebbe anche meglio cambiarla.
Considerando il fatto che costa 20 euro e che però potrebbe recare danni per tanti più soldi.

gRAZIE.

Ultima modifica di enricobb : 07-03-2009 alle 01:29.
enricobb è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 09:44   #1117
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da enricobb Guarda i messaggi
Sono stato infettato da questo rootkit sinowal etc.
Ecco i log di Gmer e di PrevxCSI:

log PrevxCSI

log Gmer

Peraltro, Antivir rileva proprio un BOO/Sinowal.A boot sector virus nella pen drive,
che invece non risulta possibile analizzare con Gmer e PrevxCSI (mi sembra).
Questo è il log di Antivir, dove HD3 corrisponde alla pendrive:

log Antivir

D'altra parte, se stacco la pendrive e ripeto il controllo con Antivir,
non è rilevato nessun BOO/Sinowal.A boot sector virus.

Prima Antivir rilevava questo boot virus anche in tutti gli altri hard disk,
ora invece non più dopo che ho seguito le vostre istruzioni per la disinfezione.

Prima di tutto vorrei sapere se tutti gli hard disk sono effetivamente puliti e sicuri.

Se invece rimanessero dubbi sulla pen drive, c'è un modo per ripulirla?

Se non ci fosse un modo sicuro per la pen drive, alla fine sarebbe anche meglio cambiarla.
Considerando il fatto che costa 20 euro e che però potrebbe recare danni per tanti più soldi.

gRAZIE.
Ciao i log sono OK, ti suggerisco di configurare Avira come da Guida http://www.hwupgrade.it/forum/showth...post&t=1514684

Per quanto concerne la chiavetta USB formattala utilizzando questa utility http://files.filefront.com/SP27608ex.../fileinfo.html
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2009, 02:36   #1118
dandy07
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 16
aiuto sos help uomo in mare

Tutto è iniziato con il fatto di non riuscire a fare lo scandisk in winxp sp3 neanchè in console di ripristino ove mi appare "il volume contiene uno o più errori irreversibili"
Non riesco ad entrare in modalità provvisoria e non riesco a reinstallare il sistema operativo...a parte queste "piccole cose"... il pc sembra funzionare bene

Ho rilevato con PrevX Csi il terribile mbr rootkit e leggendo l'ottima guida di Chillout ho lanciato mbr della Gmer sotto windows è mi da il seguente msg: "device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
MBR rootkit code detected !
malicious code @ sector 0x2e933e00 size 0x1ac !
copy of MBR has been found in sector 62 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix."

ho provato a lanciare in alternativa il tool della symantec ma non ha dato risultato (come in precedenza avevo fatto per tutti gli altri RootkitBuster della Trend, F-secure BlackLight ect..)

ecco il mio problema è che non riesco ad andare in modalità provvisoria (cioè parte ma il disco fisso lavora per ore con il cursore bianco in alto a lampeggiare!!) per lanciare mbr da lì (come dice la guida di Chill)..per provare quindi l'ultima strada dopo di che ...faccio volare il pc dal 4 piano!!
un grazie anticipato a chi saprà aiutarmi
ps si accettano biglietti per lourdes
dandy07 è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2009, 15:04   #1119
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dandy07 Guarda i messaggi
Tutto è iniziato con il fatto di non riuscire a fare lo scandisk in winxp sp3 neanchè in console di ripristino ove mi appare "il volume contiene uno o più errori irreversibili"
Non riesco ad entrare in modalità provvisoria e non riesco a reinstallare il sistema operativo...a parte queste "piccole cose"... il pc sembra funzionare bene

Ho rilevato con PrevX Csi il terribile mbr rootkit e leggendo l'ottima guida di Chillout ho lanciato mbr della Gmer sotto windows è mi da il seguente msg: "device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
MBR rootkit code detected !
malicious code @ sector 0x2e933e00 size 0x1ac !
copy of MBR has been found in sector 62 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix."

ho provato a lanciare in alternativa il tool della symantec ma non ha dato risultato (come in precedenza avevo fatto per tutti gli altri RootkitBuster della Trend, F-secure BlackLight ect..)

ecco il mio problema è che non riesco ad andare in modalità provvisoria (cioè parte ma il disco fisso lavora per ore con il cursore bianco in alto a lampeggiare!!) per lanciare mbr da lì (come dice la guida di Chill)..per provare quindi l'ultima strada dopo di che ...faccio volare il pc dal 4 piano!!
un grazie anticipato a chi saprà aiutarmi
ps si accettano biglietti per lourdes
Ciao allega i log inerenti la :: PRIMA FASE :: ovvero Prevx CSI e Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2009, 18:19   #1120
dandy07
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 16
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao allega i log inerenti la :: PRIMA FASE :: ovvero Prevx CSI e Gmer
Eccoli:
log Prevx CSI
http://www.fileqube.com/file/ijBPznwe178312

log Gmer
http://www.fileqube.com/file/MfHnNMmm178313

Attendo trepidante la diagnosi.
Grazie Chill per l'interessamento.
dandy07 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
La verifica dell'età per i siti p...
Call of Duty: Black Ops 7, le vendite so...
Google continua la lotta ai deepfake: Ge...
Elezioni cancellate per una chiave smarr...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v