Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-09-2009, 16:21   #1341
PIPPO6000
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 4
[XPSp3] BackDoor.MaosBoot e/o RootKit Win32/mebroot.CA

Ecco il log del NOD

http://www.mediafire.com/file/wfm5mc5j4e2/NOD32_log.jpg

Ultima modifica di PIPPO6000 : 07-09-2009 alle 16:22. Motivo: variato url
PIPPO6000 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2009, 17:05   #1342
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dire che c'è poco da scegliere io ripeterei scansione completa con DrWeb CureIt rispondendo SI alla seguente domanda:

Settore di avvio infetto - riscrivo settore di avvio standard al riavvio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2009, 17:14   #1343
PIPPO6000
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 4
BackDoor.MaosBoot e/o RootKit Win32/mebroot.CA

Grazie,
l'unico dubbio che mi rimane è se prima di riscrivere il settore di boot standard non sarebbe meglio fare un'immagine completa di C:\ in modo che se qualcosa andasse storto si possa ripristinare.
Però dato che su C:\ non ci sono partizioni e c'è solo un sistema operativo installato non dovrebbero esserci sorprese. Cosa ne pensi.
Grazie.
PIPPO6000 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2009, 17:16   #1344
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PIPPO6000 Guarda i messaggi
Grazie,
l'unico dubbio che mi rimane è se prima di riscrivere il settore di boot standard non sarebbe meglio fare un'immagine completa di C:\ in modo che se qualcosa andasse storto si possa ripristinare.
Però dato che su C:\ non ci sono partizioni e c'è solo un sistema operativo installato non dovrebbero esserci sorprese. Cosa ne pensi.
Grazie.
Concordo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2009, 18:15   #1345
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
Infetto..

Aiuto, sono infetto.
Nod32 mi dice:

Settore MBR del disco fisico 2 - Win32/Mebroot.CA trojan horse - errore nell'azione di pulizia; operazione non disponibile per questo tipo di oggetto

Ho seguito la guida:

prima fase:
http://wikisend.com/download/471016/prevx.log
http://wikisend.com/download/584978/gmer.log

seconda fase:
http://wikisend.com/download/544280/mbr1.log
http://wikisend.com/download/603636/mbr2.log
http://wikisend.com/download/514762/mbr3.log
http://wikisend.com/download/528748/FixMebroot.log

fixmebroot non vede nulla, e ovviamente neanche prevx e dr. web..

che faccio?
grazie mille
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2009, 18:43   #1346
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
Aiuto, sono infetto.
Nod32 mi dice:

Settore MBR del disco fisico 2 - Win32/Mebroot.CA trojan horse - errore nell'azione di pulizia; operazione non disponibile per questo tipo di oggetto

Ho seguito la guida:

prima fase:
http://wikisend.com/download/471016/prevx.log
http://wikisend.com/download/584978/gmer.log

seconda fase:
http://wikisend.com/download/544280/mbr1.log
http://wikisend.com/download/603636/mbr2.log
http://wikisend.com/download/514762/mbr3.log
http://wikisend.com/download/528748/FixMebroot.log

fixmebroot non vede nulla, e ovviamente neanche prevx e dr. web..

che faccio?
grazie mille
ciao

carica un log di gmer completo, sembra tu non abbia cliccato su scan
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 11:38   #1347
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
giusto!

Avevi ragione, non ho fatto lo scan,
allego qua:

http://wikisend.com/download/887108/gmer.log

grazie tante
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 11:49   #1348
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
Avevi ragione, non ho fatto lo scan,
allego qua:

http://wikisend.com/download/887108/gmer.log

grazie tante
Allega anche il log del Nod, in quanto dal log di Gmer non emerge nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 12:04   #1349
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
ho copiato/incollato le info nella finestra dei rapporti:

http://wikisend.com/download/593326/Nod.log

non ho trovato altri modi di ottenere un log..
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 12:06   #1350
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
il gmer l'ho lanciato in modalità normale, non è che dovevo lanciarlo in provvisoria?
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 12:26   #1351
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
ho copiato/incollato le info nella finestra dei rapporti:

http://wikisend.com/download/593326/Nod.log

non ho trovato altri modi di ottenere un log..
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
il gmer l'ho lanciato in modalità normale, non è che dovevo lanciarlo in provvisoria?
Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it

successivamente come indicato in Guida fai girare DrWeb CureIt ed allega entrambi i log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 15:29   #1352
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
fatto:
http://wikisend.com/download/583452/Norman.log

dr.Web Cureit:
http://wikisend.com/download/601880/cureit filtrato.txt

questo lo avevo mandato venerdì.. è necessario rifarlo?

Grazie
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 16:41   #1353
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
dr.Web Cureit:
http://wikisend.com/download/601880/cureit filtrato.txt

questo lo avevo mandato venerdì.. è necessario rifarlo?

Grazie
Sarebbe meglio, riscaricando la versione aggiornata ad oggi ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 15:30   #1354
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sarebbe meglio, riscaricando la versione aggiornata ad oggi ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
fatto, sembra non veda niente, eppure il Nod continua a mandarmi segnalazioni del Mebroot.ca..

http://wikisend.com/download/522674/...o_filtrato.txt
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 16:29   #1355
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
fatto, sembra non veda niente, eppure il Nod continua a mandarmi segnalazioni del Mebroot.ca..

http://wikisend.com/download/522674/...o_filtrato.txt
Log pulito, comunque il problema dovrebbe essere relativo a:

- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc
- non sei loggato come amministratore
- hai un lettore di Card al momento non inserito
- si tratta di un supporto removile USB esterno
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 17:10   #1356
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log pulito, comunque il problema dovrebbe essere relativo a:

- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc
- non sei loggato come amministratore
- hai un lettore di Card al momento non inserito
- si tratta di un supporto removile USB esterno
mai usato il Recovery, non ho creato partizioni nascoste e non ne ho attualmente, sono amministratore e non ho lettori Card,
a questo punto non saprei, mi sembra strano un supporto USB.. ho un Hd esterno che uso solo come archivio dati e ogni tanto attacco l'iPhone,
prima di trovare la vostra guida avevo provato ad intuito con Fixmbr.exe, può essere questo?

e comunque, Grazie!
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 17:17   #1357
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
mai usato il Recovery, non ho creato partizioni nascoste e non ne ho attualmente, sono amministratore e non ho lettori Card,
a questo punto non saprei, mi sembra strano un supporto USB.. ho un Hd esterno che uso solo come archivio dati e ogni tanto attacco l'iPhone,
prima di trovare la vostra guida avevo provato ad intuito con Fixmbr.exe, può essere questo?

e comunque, Grazie!
Scollega l'hdd esterno e affini e ripeti scansione completa col Nod
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 13:58   #1358
rei.andrea
Member
 
Iscritto dal: May 2005
Messaggi: 82
Una domanda:

su windows vista/7 x64 non dovrebbe essere possibile installare rootkit nel mbr giusto?
Dovrebbe intervenire il "patchguard"...

Ad esempio se lancio il file mbr.exe (quello di Gmer) non riesce a leggere o scrivere il MBR.
rei.andrea è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 16:13   #1359
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Diciamo di si nello specifico, ma è stato dimostrato che il PatchGuard può essere bypassato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2009, 16:06   #1360
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Io non riesco neanche a partire.

Già nella Fase Preliminare, cercando di disattivare il Ripristino configurazione di sistema, mi compare sempre questo avviso con conseguente impossibilità di disattivare.

Ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità.
Riavviare il computer, quindi riprovare

Cosa devo fare?

GRAZIE!
renaccio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Cervello umano completamente sintetico: ...
Nioh 3: rivelati i requisiti minimi e co...
No stress: ecco 37 idee per i regali di ...
Black Friday Amazon Haul: ecco come risp...
Esplora file è più veloce ...
Pannelli solari? No, questo motore riesc...
Le email di Jeffrey Epstein sono adesso ...
CMF by Nothing, per il Black Friday supe...
Tesla nel mirino: nuova causa dopo un in...
Google monetizza l'IA: gli annunci spons...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v