Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-07-2009, 10:29   #1301
ac_
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Le chiavi rilevate da A2 le passi in quarantena, per il probema del MBR Rootkit anche DrWeb restitusice un log pulito, direi che siamo ok
scusa il ritardo. sempre grazie.
allego anche l'ultima scansione con prevx .
tutto parrebbe ok.
ma confesso che proprio tranquillo non mi sento.
sarà paranoia, ma perchè dovrei trovarmi del "codice appeso" rilevabile da gmer (e pure norman dice "unable to scan for sinowal rootkit") se non ricordo di aver mai dovuto disinfettare alcune infezione seria ma solo cookies di navigazione?
boh!
ac_ è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 11:48   #1302
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ac_ Guarda i messaggi
scusa il ritardo. sempre grazie.
allego anche l'ultima scansione con prevx .
tutto parrebbe ok.
ma confesso che proprio tranquillo non mi sento.
sarà paranoia, ma perchè dovrei trovarmi del "codice appeso" rilevabile da gmer (e pure norman dice "unable to scan for sinowal rootkit") se non ricordo di aver mai dovuto disinfettare alcune infezione seria ma solo cookies di navigazione?
boh!
Sei ok, leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 troverai indicazioni utili su come proteggere il tuo PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 12:17   #1303
joslopi
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Adesso come riscontro fai una scansione completa con Avira in provvisoria
Ok, tutto regolare. Avira non rileva più niente. Grazie mille.
joslopi è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 12:20   #1304
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da joslopi Guarda i messaggi
Ok, tutto regolare. Avira non rileva più niente. Grazie mille.
Perfetto, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2009, 08:58   #1305
ac_
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sei ok, leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 troverai indicazioni utili su come proteggere il tuo PC
ok. grazie di tutto.
speriamo bene.
pensavo di utilizzare il pc come utente d'ora in avanti.
pensi che avendo i service pack e gli update regolari, trend micro internet security, trend micro web protection add on, prevx e malwarebyte sia necessario?
ciao
ac_ è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2009, 10:04   #1306
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ac_ Guarda i messaggi
ok. grazie di tutto.
speriamo bene.
pensavo di utilizzare il pc come utente d'ora in avanti.
pensi che avendo i service pack e gli update regolari, trend micro internet security, trend micro web protection add on, prevx e malwarebyte sia necessario?
ciao
Come indicato in precedenza qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 trovi tutte le info necessarie, ciao e buon proseguimento
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2009, 18:38   #1307
@lessandro
Senior Member
 
L'Avatar di @lessandro
 
Iscritto dal: Nov 2005
Città: Prato...
Messaggi: 4680
Ragazzi, ho un problema che sembra irrisolvibile...

Ho un pc con WinXp, l'ho formattato dato che aveva problemi di disinstallazioni fatte male...e ho reinstallato Windows da capo.
Una volta reinstallato Win, ho installato anche Avira 9 ma...durante l'installazione, il pc si riavvia di punto in bianco
Riavviato il pc vedo che avira non è attivo, il processo sul task manager non c'è e se provo ad avviarlo non mi compare l'ombrellino rosso sulla traybar...

Chiedo aiuto sul thread di Avira e mi dicono che molto probabilmente è infetto l'mbr dell'hd...

Detto questo, seguo questa guida per la disinfezione e...facendo le due scansioni con Prevx e Gmer, il pc non sembra infetto per niente...

Vi allego i due log così almeno mi saprete dire voi...

P.S. se non fossi infetto, quale problema potrebbe essere del riavvio così spontaneo? E' già la 2° volta che mi fa questo lacchezzo

http://www.fileqube.com/file/fzbmUvfD206198 <------ Prevx

http://www.fileqube.com/file/TmShSmCR206199 <----- Gmer

Grazie
__________________
La mia nuova Opel Astra K MY 2017.5 Innovation TOTAL BLACK 136cv fa... Powered by Pixel 3

Ultima modifica di @lessandro : 18-07-2009 alle 18:54.
@lessandro è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2009, 01:56   #1308
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da @lessandro Guarda i messaggi
Ragazzi, ho un problema che sembra irrisolvibile...

Ho un pc con WinXp, l'ho formattato dato che aveva problemi di disinstallazioni fatte male...e ho reinstallato Windows da capo.
Una volta reinstallato Win, ho installato anche Avira 9 ma...durante l'installazione, il pc si riavvia di punto in bianco
Riavviato il pc vedo che avira non è attivo, il processo sul task manager non c'è e se provo ad avviarlo non mi compare l'ombrellino rosso sulla traybar...

Chiedo aiuto sul thread di Avira e mi dicono che molto probabilmente è infetto l'mbr dell'hd...

Detto questo, seguo questa guida per la disinfezione e...facendo le due scansioni con Prevx e Gmer, il pc non sembra infetto per niente...

Vi allego i due log così almeno mi saprete dire voi...

P.S. se non fossi infetto, quale problema potrebbe essere del riavvio così spontaneo? E' già la 2° volta che mi fa questo lacchezzo

http://www.fileqube.com/file/fzbmUvfD206198 <------ Prevx

http://www.fileqube.com/file/TmShSmCR206199 <----- Gmer

Grazie
ciao

mbr rootkit non è presente
il problema che hai è solo con avira? se si direi di proseguire nel suo 3d ufficiale, magari provando a reinstallare se già non lo hai fatto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2009, 02:51   #1309
@lessandro
Senior Member
 
L'Avatar di @lessandro
 
Iscritto dal: Nov 2005
Città: Prato...
Messaggi: 4680
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

mbr rootkit non è presente
il problema che hai è solo con avira? se si direi di proseguire nel suo 3d ufficiale, magari provando a reinstallare se già non lo hai fatto
Grazie per la risposta

Beh il problema si presenta con Avira 9, ma non ho provato con altri antivirus dato che io a casa ho quello, gli altri pc di quella casa usan quello...e mi scoccerebbe installarne un'altro, diverso da tutti (diciamo che gli utilizzatori dei pc non sono esperti, anzi...) e far reimparare ad usarlo

Ho formattato il pc, reinstallato winxp e durante l'installazione di avira, si riavvia di colpo il pc...
Stessa cosa oggi, dopo la 2° formattazione....non riesco proprio a capire il perchè

Ma ho letto un pò in giro...non può essere il settore mbr danneggiato...o cosa?
__________________
La mia nuova Opel Astra K MY 2017.5 Innovation TOTAL BLACK 136cv fa... Powered by Pixel 3
@lessandro è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2009, 21:45   #1310
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Come anticipato nel 3D dedicato ad Avira il problema non è questo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2009, 00:41   #1311
@lessandro
Senior Member
 
L'Avatar di @lessandro
 
Iscritto dal: Nov 2005
Città: Prato...
Messaggi: 4680
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come anticipato nel 3D dedicato ad Avira il problema non è questo.
E cosa può essere?
__________________
La mia nuova Opel Astra K MY 2017.5 Innovation TOTAL BLACK 136cv fa... Powered by Pixel 3
@lessandro è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 09:43   #1312
gabbruu
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 4
Anche io mi sono preso una bella infezione!

ecco il report di prevx: http://www.fileqube.com/file/lrWlKdQj206796

La scansione con gmer l'ho fatta ma non ho salvato il report... ora la sto rifacendo, ma per la prima scansione ci ha messo circa 3 ore!! ..

come sto messo? che devo fare? passo alla seconda fase? Per ora sto usando solamente la modalità provvisoria, adesso anche con la rete, non mi azzardo a avviare il pc normalmente.. le ultime volte che l'ho fatto si è bloccato -_- ..

edit: dopo il primo passaggio della fase due, il log è questo:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x012A18AC1
malicious code @ sector 0x012A18AC4 !
PE file found in sector at 0x012A18ADA !

Il secondo passaggio della fase2, quello nel quale bisogna dare l'esegui C:\mbr.exe -f , non mi dà l'opportunità di salvarlo, si chiude da solo dopo pochi secondi.. fra poco vi posto anche quello che dice avira.. Dimenticavo, ho XP!

Avira ha trovato il virus BOO/Sinowal.E ! Potesse essere utile, vi allego anche il report di avira:
http://www.fileqube.com/file/qONyTU206797

Grazie per l'attenzione!

Ultima modifica di gabbruu : 23-07-2009 alle 09:52.
gabbruu è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 11:00   #1313
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gabbruu Guarda i messaggi
Anche io mi sono preso una bella infezione!

ecco il report di prevx: http://www.fileqube.com/file/lrWlKdQj206796

La scansione con gmer l'ho fatta ma non ho salvato il report... ora la sto rifacendo, ma per la prima scansione ci ha messo circa 3 ore!! ..

come sto messo? che devo fare? passo alla seconda fase? Per ora sto usando solamente la modalità provvisoria, adesso anche con la rete, non mi azzardo a avviare il pc normalmente.. le ultime volte che l'ho fatto si è bloccato -_- ..

edit: dopo il primo passaggio della fase due, il log è questo:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x012A18AC1
malicious code @ sector 0x012A18AC4 !
PE file found in sector at 0x012A18ADA !

Il secondo passaggio della fase2, quello nel quale bisogna dare l'esegui C:\mbr.exe -f , non mi dà l'opportunità di salvarlo, si chiude da solo dopo pochi secondi.. fra poco vi posto anche quello che dice avira.. Dimenticavo, ho XP!

Avira ha trovato il virus BOO/Sinowal.E ! Potesse essere utile, vi allego anche il report di avira:
http://www.fileqube.com/file/qONyTU206797

Grazie per l'attenzione!
ciao

prova a ripetere la fase2
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 12:47   #1314
gabbruu
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 4
Scansione finita con gmer: http://www.fileqube.com/file/bozMHRFW206905

Ora passo alla fase 2, edito con i prossimi log.

edit: fase2,
primo passaggio: http://www.fileqube.com/file/aGaFgVC206914

secondo passaggio (qualcosa va storto.. Il log è uguale al primo!) http://www.fileqube.com/file/mlpNsF206915

cosa sbaglio? ..cambia qualcosa se ho due hard disk?

edit: HEY, Avira mi segna come virus il symatec removal tool, il 4 passaggio della seconda fase!!! E' normale o il file è corrotto??

Ultima modifica di gabbruu : 23-07-2009 alle 13:18.
gabbruu è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2009, 15:18   #1315
gabbruu
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 4
... certo non dovreste consigliarli programmi come prenvx che si attaccano come mosche sul miele ai pc... Sto smanettando da 2 ore tentando di cancellarlo...
gabbruu è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 09:24   #1316
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gabbruu Guarda i messaggi
... certo non dovreste consigliarli programmi come prenvx che si attaccano come mosche sul miele ai pc... Sto smanettando da 2 ore tentando di cancellarlo...
Si disinstalla come un qualsiasi altro programma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 01:15   #1317
gabbruu
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 4
si eh??? Prova a disinstallarlo, poi mi racconti!
gabbruu è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 17:12   #1318
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gabbruu Guarda i messaggi
si eh??? Prova a disinstallarlo, poi mi racconti!
http://www.hwupgrade.it/forum/showpo...5&postcount=14
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2009, 10:27   #1319
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gabbruu Guarda i messaggi
si eh??? Prova a disinstallarlo, poi mi racconti!
Prevx viene utilizzato nella presente Guida da Aprile 2008, inoltre è parte integrante della Guida alla disinfezione in rilievo, nessuno ha mai riscontrato problemi durante la disinstallazione, quindi come raccontato in precedenza si disinstalla come un qualsiasi altro programma.

Se ci palesi il problema possiamo provare a fornirti il suggerimento per la risoluzione dello stesso.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2009, 11:56   #1320
altrimeridiani
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 6
Link logs

http://wikisend.com/download/614776/GMER 1.0.15.15020 [gmer.exe].log http://wikisend.com/download/529404/logfile prevx3.log

Ultima modifica di altrimeridiani : 16-08-2009 alle 17:53.
altrimeridiani è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v