Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-03-2009, 09:24   #1141
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Wild Bull Guarda i messaggi
Carissimo e preziosissimo wjmat
HO RISOLTO!

Grazie per la disponibilità e la professonalità.
...aspetto ora solo il responso e (gli eventuali) consigli da Chill-Out

questa community, almeno per me, si riconferma come la più qualificata e la più attiva in assoluto.
Le cose semplici come vedi non ci piacciono, allega un log di Gmer e dimmi come si comprta il Nod
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 09:45   #1142
Wild Bull
Senior Member
 
L'Avatar di Wild Bull
 
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
il nod è in scansione su tutti i dischi ...ci vorranno un 4 ore almeno

log Gmer
Allegati
File Type: txt Gmer1 Log.txt (383 Bytes, 2 visite)
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy

Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6
AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H)
2x 8 GB DDR4-3200
1 TB SSD PCIe
NVIDIA® GeForce® RTX™ 3080
Monitor 16 WQXGA
Wild Bull è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 09:49   #1143
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Wild Bull Guarda i messaggi
il nod è in scansione su tutti i dischi ...ci vorranno un 4 ore almeno

log Gmer
Il log di Gmer adesso è OK, attendiamo il responso del Nod per scrupolo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 09:54   #1144
Wild Bull
Senior Member
 
L'Avatar di Wild Bull
 
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
aiuto...
...ma non si finisce mai
il prevxcsi, che si è avviato da solo suppongo, mi segnala come infezione il file gmer.exe
è un falso positivo o mi devo preoccupare?
questo prevxcsi mi conviene disinstallarlo?
GRAZIE
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy

Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6
AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H)
2x 8 GB DDR4-3200
1 TB SSD PCIe
NVIDIA® GeForce® RTX™ 3080
Monitor 16 WQXGA
Wild Bull è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 10:04   #1145
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Wild Bull Guarda i messaggi
aiuto...
...ma non si finisce mai
il prevxcsi, che si è avviato da solo suppongo, mi segnala come infezione il file gmer.exe
è un falso positivo o mi devo preoccupare?
questo prevxcsi mi conviene disinstallarlo?
GRAZIE
Ti suggerisco di non disinstallarlo ed utilizzarlo ogni tanto per fare scansioni di controllo, tasto dx del mouse e segnala come Falso Positivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 10:05   #1146
Wild Bull
Senior Member
 
L'Avatar di Wild Bull
 
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
Well
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy

Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6
AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H)
2x 8 GB DDR4-3200
1 TB SSD PCIe
NVIDIA® GeForce® RTX™ 3080
Monitor 16 WQXGA
Wild Bull è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 16:26   #1147
Wild Bull
Senior Member
 
L'Avatar di Wild Bull
 
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
Sembrerebbe tutto OK.
grazie A TUTTI.
un ringraziamento particolare, ovviamente a Chill-Out e wjmat
Immagini allegate
File Type: jpg Immagine.jpg (18.6 KB, 8 visite)
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy

Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6
AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H)
2x 8 GB DDR4-3200
1 TB SSD PCIe
NVIDIA® GeForce® RTX™ 3080
Monitor 16 WQXGA

Ultima modifica di Wild Bull : 23-03-2009 alle 16:29.
Wild Bull è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 16:43   #1148
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Wild Bull Guarda i messaggi
Sembrerebbe tutto OK.
grazie A TUTTI.
un ringraziamento particolare, ovviamente a Chill-Out e wjmat
Perfetto, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 20:55   #1149
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Wild Bull Guarda i messaggi
Sembrerebbe tutto OK.
grazie A TUTTI.
un ringraziamento particolare, ovviamente a Chill-Out e wjmat
di nulla

ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2009, 13:03   #1150
Sergei
Member
 
Iscritto dal: Oct 2001
Messaggi: 291
una piccola domanda. Quando do il comando: mbr -f (sia in modalità normale che provvisoria) non fixa niente. Ottengo sempre:

Codice:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
malicious code @ sector 0x1d1c06c0 size 0x1a9 !
copy of MBR has been found in sector 62 !
Sbaglio qualcosa?
Sergei è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2009, 13:39   #1151
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Sergei Guarda i messaggi
una piccola domanda. Quando do il comando: mbr -f (sia in modalità normale che provvisoria) non fixa niente. Ottengo sempre:

Codice:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
malicious code @ sector 0x1d1c06c0 size 0x1a9 !
copy of MBR has been found in sector 62 !
Sbaglio qualcosa?
ciao

carica anche i log della fase 1
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2009, 16:27   #1152
Sergei
Member
 
Iscritto dal: Oct 2001
Messaggi: 291
Non so se vanno bene come log. Ho seguito la guida ma gmer dopo più di 3 ore continuova a scansionare

Ma Prevx CSI non è free, è shareware? Il suo log non lo riesco a caricare dice che è troppo pesante. Comunque mi pare abbia trovato solo falsi positivi.

Ho provato anche Dr. Web e non trova niente. Stessa cosa con Symantec Trojan.Mebroot Removal Tool
Allegati
File Type: txt gmer.txt (1.3 KB, 2 visite)
Sergei è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2009, 16:35   #1153
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Sergei Guarda i messaggi
Non so se vanno bene come log. Ho seguito la guida ma gmer dopo più di 3 ore continuova a scansionare

Ma Prevx CSI non è free, è shareware? Il suo log non lo riesco a caricare dice che è troppo pesante. Comunque mi pare abbia trovato solo falsi positivi.

Ho provato anche Dr. Web e non trova niente. Stessa cosa con Symantec Trojan.Mebroot Removal Tool
i log pesanti secondo le regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2009, 17:20   #1154
Sergei
Member
 
Iscritto dal: Oct 2001
Messaggi: 291
giustissimo, m'ero dimenticato.
Eccolo:
http://www.mediafire.com/download.php?2y2j2nnmwja (Log di Prevx Csi)
Sergei è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2009, 18:30   #1155
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Sergei Guarda i messaggi
giustissimo, m'ero dimenticato.
Eccolo:
http://www.mediafire.com/download.php?2y2j2nnmwja (Log di Prevx Csi)
Cortesemente non zippati
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2009, 03:14   #1156
Sergei
Member
 
Iscritto dal: Oct 2001
Messaggi: 291
colpia mia. Ero convinto che mediafire non facesse uploadare i txt. Ecco il link:
http://www.mediafire.com/download.php?mryy2zcdukm
Sergei è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2009, 10:00   #1157
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Sergei Guarda i messaggi
colpia mia. Ero convinto che mediafire non facesse uploadare i txt. Ecco il link:
http://www.mediafire.com/download.php?mryy2zcdukm
Ciao segui passo questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 ed allega i log dove appena indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2009, 15:44   #1158
Sergei
Member
 
Iscritto dal: Oct 2001
Messaggi: 291
seguito tutto alla lettera e sono pulito.
L'unico problema è dato da mbr. Strano...
Sergei è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2009, 15:47   #1159
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Sergei Guarda i messaggi
seguito tutto alla lettera e sono pulito.
L'unico problema è dato da mbr. Strano...
Dal log di Prevx CSI non risulti pulito, se desideri puoi allegare i log per il controllo dove indicato, per quanto concerne Gmer qualcosa ha scritto in quel settore del disco ma non risulta nessuna infezione relativa al MBR Rootkit.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 18:02   #1160
nitro980
Junior Member
 
Iscritto dal: Feb 2006
Città: Napoli
Messaggi: 29
Ciao a tutti..
All'improvviso mi sono imbattuto in un virus tremendo che mi ha fatto formattare un paio di volte..
Il virus in questione,la prima volta,mi aveva corrotto esclusivamente tutti i file exe del pc. Dopo aver formattato la prima volta il problema si è ripresentato.
Inizialmente utilizzato avg che dopo l'installazione e la macchna pulita mi ripresentava a raffica segnalazioni di virus sui file exe...
Sono riuscito a risalire al tipo di virus win32/virut che ho poi cercato di curare con nod32 e con un paio di fix specifici
Dopo l'ennesimo formattone,tutto è sembrato apposto ma,dopo aver installato nod32 nuovamente,si è presentato il problema con il rootkit mebroot.k.
A sto punto ho seguito il post per ripulire il pc da questo rootkit e di seguito allego i log come indicato.
PRIMA FASE
prevxcsi http://wikisend.com/download/563698/logprevx.txt
log gmer http://wikisend.com/download/572208/loggmer.txt
SECONDA FASE
mbr1 http://wikisend.com/download/434472/mbr1.txt
mbr2 http://wikisend.com/download/545862/mbr2.txt
mbr3 http://wikisend.com/download/434468/mbr3.txt
FixMebroot http://wikisend.com/download/434336/FixMebroot.txt
TERZA FASE
prevxcsi http://wikisend.com/download/479274/logprevx2.txt

La cosa strana è che effettuando le operazioni della seconda fase con l'mbr.exe,pare che nn sia riuscito a correggere l'mbr.
ancor più strano però è che sia prevx che nod non mi danno più il problema.
Al mometo sto effettuando la scansione con cureit che purtroppo ha trovato ancora varie versioni di virut in uno dei 4 HD che ho nel pc.
Spero riusciate a darmi una mano.
Ciao
__________________
www.napulevola.it

Ultima modifica di nitro980 : 19-04-2009 alle 00:13. Motivo: Link ai log correttamente modificati
nitro980 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v