Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-05-2009, 08:36   #1201
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da asd12 Guarda i messaggi
ma se prima non lo avviava potrebbe essere stato avviato dal virus

ho aggiunto il log di antivir
antivir non è configurato come da guida che trovi in firma
se vuoi verificare la presenza di mbr rootkit devi allegare i log della prima fase che trovi nel 1° post di questo 3d

Ultima modifica di wjmat : 14-05-2009 alle 08:41.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 08:38   #1202
asd12
Senior Member
 
L'Avatar di asd12
 
Iscritto dal: Jul 2007
Città: Napoli
Messaggi: 1093
Quote:
Originariamente inviato da wjmat Guarda i messaggi
antivir non è configurato come da guida
se vuoi verificare la presenza di mbr rootkit devi allegare i log della prima fase che trovi nel 1° post di questo 3d
questo lo so ma molti di quei file della guida antivir me li da come virus

come il tool di symantec se leggi il log e mi chiedevo perchè

solo per questo l'ho aggiunto...

ecco il log di gmer ma come gia affermato so della presenza del virus ma il comando mbr.exe -f nn funziona

gmer.log.txt

Ultima modifica di asd12 : 14-05-2009 alle 08:42.
asd12 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 08:57   #1203
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da asd12 Guarda i messaggi
questo lo so ma molti di quei file della guida antivir me li da come virus

come il tool di symantec se leggi il log e mi chiedevo perchè

solo per questo l'ho aggiunto...

ecco il log di gmer ma come gia affermato so della presenza del virus ma il comando mbr.exe -f nn funziona

Allegato 70669
quello di gmer protebbe anche essere sporco da un infezione passata, carica anche quello di prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 10:53   #1204
asd12
Senior Member
 
L'Avatar di asd12
 
Iscritto dal: Jul 2007
Città: Napoli
Messaggi: 1093
il log di prevx è troppo grande da caricare
asd12 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 11:01   #1205
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da asd12 Guarda i messaggi
il log di prevx è troppo grande da caricare
Nella prima pagina delle presente Guida sono indicati i Server Remoti da utilizzare per allegare i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 14:28   #1206
asd12
Senior Member
 
L'Avatar di asd12
 
Iscritto dal: Jul 2007
Città: Napoli
Messaggi: 1093
ecco il log di prevx

prevx.log.txt

prevx1.log.txt

il secondo è il + recente
asd12 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 14:33   #1207
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da asd12 Guarda i messaggi
ecco il log di prevx

prevx.log.txt

prevx1.log.txt

il secondo è il + recente
qui non c'è ma si vede dell'altro, se vuoi ripulire per bene il pc apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2009, 12:32   #1208
Wild Bull
Senior Member
 
L'Avatar di Wild Bull
 
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
...ci risiamo
non si avvia NOD32 ...
questo è il msg che leggo...
"eset nod32ANTIVIRUS\egui.exe non è un'applicazione di WIN32 valida"
che posso fare? eseguo la scansione con PREVIXCSIFREE.IT?...
poi posso postare il log?
GRAZIE
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy

Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6
AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H)
2x 8 GB DDR4-3200
1 TB SSD PCIe
NVIDIA® GeForce® RTX™ 3080
Monitor 16 WQXGA

Ultima modifica di Wild Bull : 30-05-2009 alle 12:36.
Wild Bull è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2009, 12:37   #1209
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Wild Bull Guarda i messaggi
...ci risiamo
non si avvia NOD32 ...
questo è il msg che leggo...
"eset nod32ANTIVIRUS\egui.exe non è un'applicazione di WIN32 valida"
che posso fare? eseguo la scansione con PREVIXCSIFREE.IT?...
poi posso postare il log?
GRAZIE
La Guida da seguire è la seguente

http://www.hwupgrade.it/forum/showthread.php?t=1933977
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2009, 12:47   #1210
Wild Bull
Senior Member
 
L'Avatar di Wild Bull
 
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
grazie!
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy

Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6
AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H)
2x 8 GB DDR4-3200
1 TB SSD PCIe
NVIDIA® GeForce® RTX™ 3080
Monitor 16 WQXGA
Wild Bull è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 13:50   #1211
daveaie
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 5
salve a tutti, ho trovato il rootkit su di un pc.

questo è il log di gmer: http://www.fileqube.com/file/KMACFWG201085
ancora non ha finito di scansionare tutto il disco, ma l'erroe del mbr già è stato segnalato.

Prevx 3.0 non sono riuscito ad istallarlo, il messaggio diceva per colpa di un virus.

ho controllato il pc perchè dava una schermata blu all'avvio di cui non si capiva bene il codice (0x000000D1) e dopo aver fatto un po di tentativi è ripartito (purtroppo in tarda sera non mi sono reso conto di quale operazione abbia funzionato, credo lo smontaggio della ram, ma poi ripristinata la configurazione originale non ha dato cmq il problema). può centrare qualcosa con il rootkit?

posso procedere con la fase 2?

ultima cosa, il virus (credo) ha disabilitato le tryicon di avg e sygate, mentre i processi sono attivi, centra sempre con il rootkit?

ho installato nod32 mi riconosce il virus, ma non può eliminarlo per problemi di permessi credo.

ultimissima cosa, procedo con la fase 2 ossia mbr.exe, visto che non riesco a scaricare fixmeboot oppure posso provare con fixmbr da console di ripristino? (ho visto che se ne è parlato, ma non ho capito se funziona o meno)

grazie in anticipo
davide

PS: configurazione: windows XP pro sp3 su celeron 1,8Mhz, asrock p4i65g, 2x256 ddr, radeon 9200 pro
daveaie è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 14:21   #1212
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da daveaie Guarda i messaggi
salve a tutti, ho trovato il rootkit su di un pc.

questo è il log di gmer: http://www.fileqube.com/file/KMACFWG201085
ancora non ha finito di scansionare tutto il disco, ma l'erroe del mbr già è stato segnalato.

Prevx 3.0 non sono riuscito ad istallarlo, il messaggio diceva per colpa di un virus.

ho controllato il pc perchè dava una schermata blu all'avvio di cui non si capiva bene il codice (0x000000D1) e dopo aver fatto un po di tentativi è ripartito (purtroppo in tarda sera non mi sono reso conto di quale operazione abbia funzionato, credo lo smontaggio della ram, ma poi ripristinata la configurazione originale non ha dato cmq il problema). può centrare qualcosa con il rootkit?

posso procedere con la fase 2?

ultima cosa, il virus (credo) ha disabilitato le tryicon di avg e sygate, mentre i processi sono attivi, centra sempre con il rootkit?

ho installato nod32 mi riconosce il virus, ma non può eliminarlo per problemi di permessi credo.

ultimissima cosa, procedo con la fase 2 ossia mbr.exe, visto che non riesco a scaricare fixmeboot oppure posso provare con fixmbr da console di ripristino? (ho visto che se ne è parlato, ma non ho capito se funziona o meno)

grazie in anticipo
davide

PS: configurazione: windows XP pro sp3 su celeron 1,8Mhz, asrock p4i65g, 2x256 ddr, radeon 9200 pro
ciao

procedi pure
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 16:06   #1213
daveaie
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 5
tutto andato secondo i piani...

log in modalità provvisoria: http://www.fileqube.com/file/qLTFoiHyu201399
log dopo il riavvio: http://www.fileqube.com/file/tnsFiYHRm201401

ma nod32 mi restitisce sempre la segnalazione del virus sul primo settore del disco...
e avg e sygate pur essendo presenti sul disco non sono presenti tra i programmi disinstallabili ne li avvia correttamente.

come si fa? formatto cmq?
daveaie è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 16:26   #1214
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da daveaie Guarda i messaggi
tutto andato secondo i piani...

log in modalità provvisoria: http://www.fileqube.com/file/qLTFoiHyu201399
log dopo il riavvio: http://www.fileqube.com/file/tnsFiYHRm201401

ma nod32 mi restitisce sempre la segnalazione del virus sul primo settore del disco...
e avg e sygate pur essendo presenti sul disco non sono presenti tra i programmi disinstallabili ne li avvia correttamente.

come si fa? formatto cmq?
passa alla 3°fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 19:16   #1215
daveaie
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 5
ah mi ero perso qualcosa...

nel frattempo ho fatto la scansione con nod e ha trovato circa 30000 file infetti quasi tutti in C:\WIN\Font\'\
cartella alquanto particolare
ecco il log di dr.web: http://www.fileqube.com/file/YkMfxFtd201465

che mi ha fatto nel frattempo riavviare per eliminare i file infetti.

ora vedrò di fare la scansione completa, poichè prima ha fatto solo quella express senza darmi la possibilità di scegliere.

grazie
davide
daveaie è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 19:28   #1216
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da daveaie Guarda i messaggi
ah mi ero perso qualcosa...

nel frattempo ho fatto la scansione con nod e ha trovato circa 30000 file infetti quasi tutti in C:\WIN\Font\'\
cartella alquanto particolare
ecco il log di dr.web: http://www.fileqube.com/file/YkMfxFtd201465

che mi ha fatto nel frattempo riavviare per eliminare i file infetti.

ora vedrò di fare la scansione completa, poichè prima ha fatto solo quella express senza darmi la possibilità di scegliere.

grazie
davide
manca il pezzo finele del log, prova a rifiltrarlo

poi apri un nuovo 3d perchè questo problema non è più inerente a MBR
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 23:04   #1217
daveaie
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 5
eccolo: http://www.fileqube.com/file/ZGJxZw201556

nuovo log della seconda passata con ricerca completa dei virus altri 8 eliminati, nod non segnala più niente.

per quanto riguarda l'altro problema (avg e sygate senza try icon) volevo solo sapere se è inerente al rootkit, cioè se è colpa sua, altrimenti mi attrezzo per cercare il problema.

grazie dell'aiuto.
davide

modifica: se i riferivi al discorso della cartella apice, ne ho epurato il pc e sinceramente non me ne frega molto del perchè, ma fatto stà che era piena di virus!!
daveaie è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 15:31   #1218
notturnale
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 25
Salve ragazzi, per l'ennesima volta sono infetto...
Ho letto la guida, ma non mi sono chiari tutti i passaggi... o meglio, la guida è chiara ma non so se va bene per la mia situazione.
Ho un pc con dual boot winxp e ubuntu, xp su C: e ubuntu su D:
Con questa procedura non rischio di recare danni al bootloader grub?

Intanto allego i primi due log delle scansioni

Prevx: http://www.fileqube.com/file/dNtFIwoCf203155
Gmer: http://www.fileqube.com/file/KjYGDrbi203156

Grazie in anticipo.
notturnale è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 16:21   #1219
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da notturnale Guarda i messaggi
Salve ragazzi, per l'ennesima volta sono infetto...
Ho letto la guida, ma non mi sono chiari tutti i passaggi... o meglio, la guida è chiara ma non so se va bene per la mia situazione.
Ho un pc con dual boot winxp e ubuntu, xp su C: e ubuntu su D:
Con questa procedura non rischio di recare danni al bootloader grub?

Intanto allego i primi due log delle scansioni

Prevx: http://www.fileqube.com/file/dNtFIwoCf203155
Gmer: http://www.fileqube.com/file/KjYGDrbi203156

Grazie in anticipo.
Ciao, dimmmi se Grub ti da questa segnalazione:

ChipAwayVirus...etc.....
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 16:48   #1220
notturnale
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 25
ciao, grazie mille per la risp!
scusa la mia ignoranza... come faccio a vederlo?!
nella schermata con la lista degli OS non ho notato nulla di diverso...
notturnale è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v