Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-10-2009, 16:49   #1421
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
fatto,

specificando HardDisk1 succede esattamente quello che ho detto prima, ovvero niente.

l'ho fatto invece con HardDisk0 e sembra aver funzionato, ovvero sono apparse le scritte di avvertimento: "attenzione le partizioni possono fottersi e tante cose brutte blabla", ho confermato la scelta e in output mi è stato comunicato che il record di avvio è stato modificato.

Solo che ancora Grub risulta installato correttamente, sono riandato in modalità provvisoria e dopo 3 secondi di scansione Avir mi ha trovato nuovamente il Sinowal.E come se non fosse successo niente...
Come sopra impossibile

Quanti HDD hai quante partizioni e dove è installato Linux?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 16:56   #1422
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come sopra impossibile

Quanti HDD hai quante partizioni e dove è installato Linux?
ho 2 hard disk, uno SATA e uno non. Quello non SATA è solo per i dati ed ha un'unica partizione.

L'hard disk SATA è diviso in 3 partizioni, in una è installato windows, in una linux e la terza è solo per i programmi.
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 16:58   #1423
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
ho 2 hard disk, uno SATA e uno non. Quello non SATA è solo per i dati ed ha un'unica partizione.

L'hard disk SATA è diviso in 3 partizioni, in una è installato windows, in una linux e la terza è solo per i programmi.
L'installazione di Linux risale a quando?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 17:05   #1424
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'installazione di Linux risale a quando?
circa un anno fa
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 17:31   #1425
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
circa un anno fa
Allega un nuovo log di:

Stealth MBR rootkit detector
Avira
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 20:52   #1426
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega un nuovo log di:

Stealth MBR rootkit detector
Avira
ecco qua, freschi freschi appena finiti:

mbr4.txt

AVSCAN2.txt
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 22:06   #1427
pincorossi
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 381
Help
ecco i 2 log

http://wikisend.com/download/211876/prevx.log

http://wikisend.com/download/571574/gmer.log
pincorossi è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 08:49   #1428
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
ecco qua, freschi freschi appena finiti:

mbr4.txt

AVSCAN2.txt

Secondo me sei a posto indipendentemente dal log che recita
Quote:
Warning: possible MBR rootkit infection !
Ultima cosa, Win è su C:\ mentre Linux su è E:\ ?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-10-2009 alle 10:03.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 09:25   #1429
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pincorossi Guarda i messaggi
Ciao, segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 i log per il controllo andranno allegati dove appena indicato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 13:57   #1430
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Secondo me sei a posto indipendentemente dal log che recita
ma come fai a dire che sono a posto? Avir dice questo:
Codice:
Record master di avvio dell'Hard Disk 1
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!

Avvio della scansione dei record di avvio:

Record di avvio 'C:\'
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!
Record di avvio 'E:\'
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!

Quote:
Ultima cosa, Win è su C:\ mentre Linux su è E:\ ?
A questo non so esattamente come risponderti.
In ambiente Windows ho 3 partizioni, 2 su un hard disk e 1 su un altro. Sul primo Hard disk ho C:\ (dove è installato windows) e E:\ (che è solo di dati), nell'altro hard disk ho F:\ (anche questa solo di dati.
Chiedendomi che lettera è linux mi metti in difficoltà visto ch ein ambiente windows non si vede e in ambiente linux non si chiama con lettere
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 15:25   #1431
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
ma come fai a dire che sono a posto? Avir dice questo:
Codice:
Record master di avvio dell'Hard Disk 1
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!

Avvio della scansione dei record di avvio:

Record di avvio 'C:\'
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!
Record di avvio 'E:\'
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!
Nessuno dei tool rilevava nulla, abbiamo ripristinato il MBR, quindi Antivir sfarlocca
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-10-2009 alle 15:31.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 15:35   #1432
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nessuno dei tool rilevava nulla, abbiamo ripristinato il MBR, quindi Antivir sfarlocca
Ehm, avir sfarloccherà ma quando ho preso il virus, il pc mi si è riavviato da solo proprio come fanno fare i rootkit. Da quel momento in poi internet non funziona bene, msn da errore, e tutto è rallentato. In più vengono le schermate blu (un'altra è venuta anche in modalità provvisoria durante l'ultima scansione con Avir) ed ho cominciato a prendere virus solo restando collegato.

Insomma, non mi sembra proprio una situazione in cui "tutto è a posto" visto che prima che il pc si riavviasse andava a meraviglia....

E quei tool non hanno mai trovato nulla, quindi manco a dire che ora non lo trovano perchè è stato tolto mentre avir sfarlocca e ancora lo vede...
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 15:43   #1433
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Ehm, avir sfarloccherà ma quando ho preso il virus, il pc mi si è riavviato da solo proprio come fanno fare i rootkit.
Non funziona proprio così comunque non ha importanza.

Quote:
Insomma, non mi sembra proprio una situazione in cui "tutto è a posto" visto che prima che il pc si riavviasse andava a meraviglia....
Te l'ho già detto hai contratto altre infezioni http://www.hwupgrade.it/forum/showpo...postcount=1407

Quote:
E quei tool non hanno mai trovato nulla, quindi manco a dire che ora non lo trovano perchè è stato tolto mentre avir sfarlocca e ancora lo vede...
Ci sono 70 pagine di Thread a dimostrazione che i tool qualcosa trovano, suvvia, ricordo inoltre che se i tool falliscono, il ripristino del MBR con fixmbr risolve.

Edit: una cortesia, postresti allegare il Report inerente la rilevazione di Avira che ha dato inizio al problema.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-10-2009 alle 16:12.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 16:17   #1434
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non funziona proprio così comunque non ha importanza.



Te l'ho già detto hai contratto altre infezioni http://www.hwupgrade.it/forum/showpo...postcount=1407



Ci sono 70 pagine di Thread a dimostrazione che i tool qualcosa trovano, suvvia, ricordo inoltre che se i tool falliscono, il ripristino del MBR con fixmbr risolve.
Mi stai quindi dicendo che il computer si è riavviato per caso E sempre per caso esattamente dopo il riavvio avira ha trovato quel rootkit? E che tutti i problemi che ho riscontrato col pc sono avvenuti per i virus che ho contratto DOPO (infatti nelle precedenti scansioni non c'erano)?

Quindi togliendo i virus dovrebbe tornare tutto come prima e devo convivere con questo allarme di questo inesistente BOO/sinowal.E?


Inoltre ho appena rifatto la scansione con PRevx e risulta questo:
[b] c:\windows\system32\hook.dll [PX5: B7DDC9A000A95046805903E5BB17F200A88A142E] Malware Group: High Risk Information Stealer
[b] c:\gmouse20\gmouse.exe [PX5: 2A4236FB00FF44DDC20403EAA2DC8500C6092921] Malware Group: High Risk Worm
[b] c:\windows\system32\cncs32.dll [PX5: 1DA693F800092F06A0CC020743F860002BE80D1A] Malware Group: High Risk Banking Info Stealer

ma Gmouse.exe è un programma che uso da anni e sono sicuro sia pulito, è un bot e viene sempre riconosciuto come viurs.

cncs32.dll mi dice che è un "HIgh Risk Banking Info Stealer" ma leggendo qua e là sulla rete sembra che sia un falso positivo.

Quindi l'unico vero virus che potrei avere (anche se su questo ci sono pareri constrastanti) è questo Hook.dll... Quindi tutto sto casino lo starebbe facendo lui??


EDIT: ho letto solo ora, purtroppo non credo di aver salvato il report della prima scansione in assoluto di Avir, questa è la più vecchia che ho, che risale all'altro ieri però http://wikisend.com/download/563384/AVSCAN.txt

Ultima modifica di Pompolus : 07-10-2009 alle 16:21.
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 16:22   #1435
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Mi stai quindi dicendo che il computer si è riavviato per caso E sempre per caso esattamente dopo il riavvio avira ha trovato quel rootkit? E che tutti i problemi che ho riscontrato col pc sono avvenuti per i virus che ho contratto DOPO (infatti nelle precedenti scansioni non c'erano)?
No, non ti ho detto questo, ti ho semplicemente detto che successivimente hai contratto altre infezioni.

Edit: non parlo del log, in Panoramica - Report trovi il log generato nel momento in cui si è verificato questo evento

Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Salve a tutti,

Oggi stavo navigando quando ad un certo punto Avir mi avevrte che ha trovato un virus nei file temporanei di internet, gli dico di eliminarlo e sembra tutto ok, quando dopo pochi minuti mi si riavvia il pc.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-10-2009 alle 16:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 16:45   #1436
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No, non ti ho detto questo, ti ho semplicemente detto che successivimente hai contratto altre infezioni.

Edit: non parlo del log, in Panoramica - Report trovi il log generato nel momento in cui si è verificato questo evento
Li ho trovati in Panoramica - eventi, credo tu intenda questi.

Questi sono i primi 3 eventi registrati

Evento1.txt
Evento2.txt
Evento3.txt

dopo 9 minuti il pc si è riavviato e questo è quello che ha trovato immediatamente dopo il riavvio:

Evento4.txt
Evento5.txt
Evento6.txt
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 17:56   #1437
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si era quello che desideravo vedere, ribadisco se hai seguito alla lettera le istruzioni lanciando il comando fixmbr il problema se c'è, si risolve.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 18:27   #1438
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si era quello che desideravo vedere, ribadisco se hai seguito alla lettera le istruzioni lanciando il comando fixmbr il problema se c'è, si risolve.
Ok ho capito perchè non si è risolto nulla con fixmbr.

Sono appena rientrato nella console di ripristino e mi sono accorto che le lettere delle partizioni non corrispondono.

Come avevo detto ho 2 hard disk, il SATA su cui è installato XP e UBUNTU, mentre il secondo non SATA su cui sono solo immagazzinati dati vari. Quando entro nella console di ripristino, C:\ non è la partizione in cui è installato windows, bensì la partizione del disco non SATA.
Ho provato ad accedere alle altre partizioni (digitando a: , b:, c: , d:... e così via fino a z ma le uniche in cui riesco ad accedere sono C:\, D:\ e A:\, dove la prima è quella che ho appena detto, D:\ è quella del cd di windows e A:\ è il floppy.

Come faccio ad accedere nell'hard disk giusto?
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 19:14   #1439
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
credo di aver capito, il problema è proprio che l'hard disk è SATA e non lo riconosce. Cerco un dischetto con i driver giusti e provo a rifare l'operazione.
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 20:03   #1440
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Perfetto era quello il problema, ho installato i driver SATA durante il caricamento del cd di installazione di Win xp e la console di ripristino stavolta mi ha riconosciuto la giusta partizione dove è installato xp, ho fatto fixmbr e stavolta sembra esser andato in porto.

Ho fatto una scansione con Avir e non trova più traccia del rootkit, visto che quei Tool non sono poi così precisi, chill? ^_*

Ti ringrazio infinitamente per l'aiuto e per il tempo che hai perso per starmi dietro, anche se stavi per lasciarmi solo con il mio rootkit! :P

Ah, per disinfettare quell'Hook.dll, continuo a postare qui o nell'altra sezione?

Grazie ancora
Pompolus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Poche idee per i regali di Natale? Ai ga...
La navicella Boeing CST-100 Starliner to...
Blue Origin Blue Ring: il veicolo spazia...
Intel Nova Lake sarà il grande pa...
È ora di cambiare operatore: ho, ...
VSP One Block High End: la soluzione per...
Il nuovo paradigma del fisco data-driven
Esplora file e Menu Start vanno in crash...
IA e gaming? Per il co-founder di Rockst...
TIM si adegua a Roaming Zero: risparmio ...
Quasi un milione di utenti lasciano Wind...
Claude Opus 4.5 è più pote...
ChatGPT Shopping Research: OpenAI vuole ...
Formula E Driver torna su Prime Video: l...
Recensione QNAP TS-464: il NAS ideale pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v