Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-10-2009, 09:20   #1461
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
ecco i log

http://wikisend.com/download/458402/prevx log.log

http://wikisend.com/download/122620/log gmer.txt

aspetto vostre dritte, sono esaurito
i log sono puliti
prova a seguire anche la seconda fase
nod è aggiornato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 10:26   #1462
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da wjmat Guarda i messaggi
i log sono puliti
prova a seguire anche la seconda fase
nod è aggiornato?
si nod è aggiornato

procedo con la seconda fase.

ma è possibile che il virus ci sia ancora anche se nè eset nod32, nè Prevx, nè GMER lo trovano?
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 10:28   #1463
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
si nod è aggiornato

procedo con la seconda fase.

ma è possibile che il virus ci sia ancora anche se nè eset nod32, nè Prevx, nè GMER lo trovano?
potrebbe essere un falso rilevamento
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 10:34   #1464
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
perdonatemi la domanda stupida:

sono alle seconda fase...ma il quarto passaggio prevede Symantec Trojan.Mebroot Removal Tool che leggo essere compatibile solo con XP, io ho Vista, quindi non devo usarlo e salto il quarto passaggio di questa seconda fase?
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 10:44   #1465
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
perdonatemi la domanda stupida:

sono alle seconda fase...ma il quarto passaggio prevede Symantec Trojan.Mebroot Removal Tool che leggo essere compatibile solo con XP, io ho Vista, quindi non devo usarlo e salto il quarto passaggio di questa seconda fase?
si salta
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 10:49   #1466
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
altro problemino...

quando dalla modalità provvisoria faccio esegui - c:\mbr.exe mi si apre il prompt che segnala l'avvio del processo, ma dopo pochi secondi scompare la finestra e non so se è ancora in esecuzione , e anche se lo fosse non potrei salvarne il log dal momento che non la riesco a visualizzare

attendo istruzioni


ps:grazie intanto per la grande disponibilità ad aiutarmi!
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 10:54   #1467
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Guarda qui c:\mbr.log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 10:56   #1468
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Guarda qui c:\mbr.log
e dopo quando tempo, visto che non so se il processo è terminato o è ancora in esecuzione? ... vedo se facendo ctrl +alt+canc il task manager lo rileva in esecuzione?
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 11:00   #1469
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
e dopo quando tempo, visto che non so se il processo è terminato o è ancora in esecuzione? ... vedo se facendo ctrl +alt+canc il task manager lo rileva in esecuzione?
Dove indicato, dovresti semplicemente trovare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 11:19   #1470
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Guarda qui c:\mbr.log
questo per il primo step....

quando poi digito c:\mbr.exe -f per visualizzarne il log faccio sempre c:\mbr.log? l'ho anche già fatto ma esce praticamente lo stesso log del primo step: lo salvo lo stesso come MBR2 anche se identico all'MBR1?

ps: proprio mentre sto scrivendovi mi è ricomparso l'avviso di eset della presenza di questo maledetto tsr.boot nell' mbr

Ultima modifica di mauri1983 : 20-10-2009 alle 11:20. Motivo: errore scrittura
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 11:55   #1471
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
questo per il primo step....

quando poi digito c:\mbr.exe -f per visualizzarne il log faccio sempre c:\mbr.log? l'ho anche già fatto ma esce praticamente lo stesso log del primo step: lo salvo lo stesso come MBR2 anche se identico all'MBR1?

ps: proprio mentre sto scrivendovi mi è ricomparso l'avviso di eset della presenza di questo maledetto tsr.boot nell' mbr
Desidero vedere solo il log che trovi in c:\mbr.log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 11:57   #1472
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Desidero vedere solo il log che trovi in c:\mbr.log
ecco l'MBR1

http://wikisend.com/download/554892/mbr1.txt
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 12:35   #1473
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
Quote:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Il log è OK, fai scansione completa con CureIt esattamente come indicato in Guida, attendiamo il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 15:43   #1474
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è OK, fai scansione completa con CureIt esattamente come indicato in Guida, attendiamo il log.
ecco il log di cureit:

http://wikisend.com/download/586840/cureit filtrato.txt

attendo vostre info ...e,come al solito, ringrazio anticipatamente!!
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 16:07   #1475
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
ecco il log di cureit:

http://wikisend.com/download/586840/cureit filtrato.txt

attendo vostre info ...e,come al solito, ringrazio anticipatamente!!
Log pulito, dimmi se rientri in questa casistica:

- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc
- non sei loggato come amministratore
- hai un lettore di Card al momento non inserito
- è collegato un supporto removile USB esterno
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2009, 17:00   #1476
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log pulito, dimmi se rientri in questa casistica:

- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc
- non sei loggato come amministratore
- hai un lettore di Card al momento non inserito
- è collegato un supporto removile USB esterno
e qui mi manifesto nella mia pericolosa ignoranza:

dovrei avere solo due partizioni, una per vista e una solo dati...ma non so come verificare l'esistenza di eventuali partizioni nascoste

ho un unico account sul mio notebook e quindi credo di essere loggato per forza come amministratore...anche se molte operazioni mi chiede la conferma da amministratore

il lettore di card è interno al notebook

gli unici supporti usb che uso stabilmente sono una tastiera e un mouse



ps: adesso mi si è messo pure a fluttuare la luminosità dello schermo sotto alimentazione a batteria, cosa che non avviene se lo attacco alla rete

Ultima modifica di mauri1983 : 20-10-2009 alle 17:21.
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 09:44   #1477
lostefano
Member
 
Iscritto dal: Jan 2006
Messaggi: 166
problema ulteriore

Non trovo il tasto "tools" in Prevx 3.0. Come faccio a copiare il log?

Comunque, se posso spiegare, la mia situazione è un pò anomala.

Ho avviato mbr.exe (prima ancora di arrivare a questo forum) che ha trovato il virus nel settore mbr. Allora ho eseguito mbr.exe -f ed è andato a buon fine.

Se però faccio ripartire mbr.exe mi dice che c'è ancora lo stesso problema, come se non fosse stato rimosso. Ma se scansiono con NOD32, il quale mi indicava l'infezione a livello del settore mbr, non trova più nulla.

Posso ritenere disinfettato il computer?

Scusate se non ho seguito alla lettera, ma è colpa di prevx 3.0!

Grazie mille
lostefano è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 09:59   #1478
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
e qui mi manifesto nella mia pericolosa ignoranza:

dovrei avere solo due partizioni, una per vista e una solo dati...ma non so come verificare l'esistenza di eventuali partizioni nascoste

ho un unico account sul mio notebook e quindi credo di essere loggato per forza come amministratore...anche se molte operazioni mi chiede la conferma da amministratore

il lettore di card è interno al notebook

gli unici supporti usb che uso stabilmente sono una tastiera e un mouse



ps: adesso mi si è messo pure a fluttuare la luminosità dello schermo sotto alimentazione a batteria, cosa che non avviene se lo attacco alla rete
Trattandosi di un Note la partizione di ripristino è presente, ripeti scansione col Nod (aggiornato) ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 10:01   #1479
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lostefano Guarda i messaggi
Non trovo il tasto "tools" in Prevx 3.0. Come faccio a copiare il log?

Comunque, se posso spiegare, la mia situazione è un pò anomala.

Ho avviato mbr.exe (prima ancora di arrivare a questo forum) che ha trovato il virus nel settore mbr. Allora ho eseguito mbr.exe -f ed è andato a buon fine.

Se però faccio ripartire mbr.exe mi dice che c'è ancora lo stesso problema, come se non fosse stato rimosso. Ma se scansiono con NOD32, il quale mi indicava l'infezione a livello del settore mbr, non trova più nulla.

Posso ritenere disinfettato il computer?

Scusate se non ho seguito alla lettera, ma è colpa di prevx 3.0!

Grazie mille
Allega i log inerenti la PRIMA FASE, per quanto concerne Prevx ti allego lo Screenshot

__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 21-10-2009 alle 10:03.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 10:15   #1480
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Trattandosi di un Note la partizione di ripristino è presente, ripeti scansione col Nod (aggiornato) ed allega il log.
prevedo già che eset nod32 non segnali nulla, l'ho fatta 2 giorni fa....cmq adesso la ripeto, ma già ti chiedo cosa fare in caso che ancora una volta non segnali nulla?

ps: il prossimo mese mi scade la licenza per eset, visto che devo scegliere se rinnovare l'abbonamento tu cosa mi consigli: tengo questo o me ne suggerisci un altro?

pps:con quale tool io sono sicuro di trovare qualunque tipo di infezione?anche se è un tool che poi non effettua cure...ma mi serve almeno uno che mi assicura di quello che ho e , soprattutto, se ce l'ho!

grazie
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Realme GT 8 Pro arriva in Italia: ecco i...
Mercato GPU Q3 2025: crescita moderata, ...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v