Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-10-2009, 11:10   #1481
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Trattandosi di un Note la partizione di ripristino è presente, ripeti scansione col Nod (aggiornato) ed allega il log.
effettivamente quando ad esempio faccio il defrag mi rileva una terza partizione "NVCACHE" (le altre due sono Vista e una di solo dati)

cmq ecco il log di eset

http://wikisend.com/download/463734/eset log.txt

Ultima modifica di mauri1983 : 21-10-2009 alle 11:33.
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 13:52   #1482
lostefano
Member
 
Iscritto dal: Jan 2006
Messaggi: 166
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega i log inerenti la PRIMA FASE, per quanto concerne Prevx ti allego lo Screenshot

Riproverò, ma il tasto tools -non so proprio perché- non c'è! Proverò a reinstallarlo.
lostefano è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 15:00   #1483
lostefano
Member
 
Iscritto dal: Jan 2006
Messaggi: 166
ecco qui

Quote:
Originariamente inviato da lostefano Guarda i messaggi
Riproverò, ma il tasto tools -non so proprio perché- non c'è! Proverò a reinstallarlo.
Finalmente ci sono riuscito. Allego i due txt.
http://wikisend.com/download/527586/prevx.txt
http://wikisend.com/download/519248/gmer.txt
lostefano è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 15:02   #1484
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
effettivamente quando ad esempio faccio il defrag mi rileva una terza partizione "NVCACHE" (le altre due sono Vista e una di solo dati)

cmq ecco il log di eset

http://wikisend.com/download/463734/eset log.txt
up ...sorry
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 17:47   #1485
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
avira mi ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio dell'Hard Disk 0

ho eseguito la procedura indicata in prima pagina e questi sono i log:
prevx.log
gmer.log

prevx, dopo la scansione e rilevazione del problema avrebbe effettuato un'operazione di pulizia e recupero del settore che, a quanto sembra dal log della scansione successiva allegata (la prima non me l'ha fatta salvare perché ha fatto la procedura su indicata), dovrebbe aver funzionato

voi che dite?
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:00   #1486
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
avira mi ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio dell'Hard Disk 0

ho eseguito la procedura indicata in prima pagina e questi sono i log:
prevx.log
gmer.log

prevx, dopo la scansione e rilevazione del problema avrebbe effettuato un'operazione di pulizia e recupero del settore che, a quanto sembra dal log della scansione successiva allegata (la prima non me l'ha fatta salvare perché ha fatto la procedura su indicata), dovrebbe aver funzionato

voi che dite?
Allega nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:06   #1487
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lostefano Guarda i messaggi
Non ci sono tracce del MBR Rootkit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:06   #1488
lostefano
Member
 
Iscritto dal: Jan 2006
Messaggi: 166
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega i log inerenti la PRIMA FASE, per quanto concerne Prevx ti allego lo Screenshot

Ho eseguito la prima fase, e sono riuscito a copiare il log di prevx. Allego i due log in formato txt.

http://wikisend.com/download/527586/prevx.txt
http://wikisend.com/download/519248/gmer.txt

Cose ne pensi?
Grazie mille
lostefano è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:06   #1489
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lostefano Guarda i messaggi
Ho eseguito la prima fase, e sono riuscito a copiare il log di prevx. Allego i due log in formato txt.

http://wikisend.com/download/527586/prevx.txt
http://wikisend.com/download/519248/gmer.txt

Cose ne pensi?
Grazie mille
http://www.hwupgrade.it/forum/showpo...postcount=1487
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:10   #1490
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega nuovo log di Prevx
ecco:
prevx2.log
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:11   #1491
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
Direi che siamo a posto, Prevx ha lavorato egregiamente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:15   #1492
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
up ...sorry
Log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 19:00   #1493
lostefano
Member
 
Iscritto dal: Jan 2006
Messaggi: 166
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Grazie davvero per l'aiuto. Tuttavia, preferisco comunque postare il log di mbr.exe, perché a mio modo di vedere è piuttosto ambiguo.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x012A18AC1
malicious code @ sector 0x012A18AC4 !
PE file found in sector at 0x012A18ADA !
lostefano è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 19:17   #1494
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lostefano Guarda i messaggi
Grazie davvero per l'aiuto. Tuttavia, preferisco comunque postare il log di mbr.exe, perché a mio modo di vedere è piuttosto ambiguo.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x012A18AC1
malicious code @ sector 0x012A18AC4 !
PE file found in sector at 0x012A18ADA !
Sei ok, per scrupolo ripeti scansione completa col Nod aggiornato alle ultime definizioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 21:15   #1495
armogibbe
Member
 
Iscritto dal: Jun 2007
Messaggi: 53
ragazzi, ho lo stesso problema, sui 3 HD dellami pc. per tutti avira segnala la presenza di boo/sinowal.e. Ho cercato di effettuare la procedura indicata all'inizio ma prevx non trova nulla e anche gmer che pero mi permette di spuntare, nella tendina malware solo le seguenti voci: services, registry, files; gli hd e la casella ads. per cui non penso effettui una scansione completa.

mbr mi da questo esito:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

io ho un sistema a xp pro 64bit puo essere questo che influisce sull'esito delle verifiche

ho provaotanche a fare una scansione con avira rescue disk e mi da lo stesso esito. il vrus c'è.

cosa faccio? formatto tutto? serve a qualche cosa?

se trasferisco i file presenti su questi hd infetto anche agli altri non ancora colpiti dal virus. sono files importanti non vorrei perderli. vi prego, datemi una mano.
armogibbe è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 22:21   #1496
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da armogibbe Guarda i messaggi
ragazzi, ho lo stesso problema, sui 3 HD dellami pc. per tutti avira segnala la presenza di boo/sinowal.e. Ho cercato di effettuare la procedura indicata all'inizio ma prevx non trova nulla e anche gmer che pero mi permette di spuntare, nella tendina malware solo le seguenti voci: services, registry, files; gli hd e la casella ads. per cui non penso effettui una scansione completa.

mbr mi da questo esito:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

io ho un sistema a xp pro 64bit puo essere questo che influisce sull'esito delle verifiche

ho provaotanche a fare una scansione con avira rescue disk e mi da lo stesso esito. il vrus c'è.

cosa faccio? formatto tutto? serve a qualche cosa?

se trasferisco i file presenti su questi hd infetto anche agli altri non ancora colpiti dal virus. sono files importanti non vorrei perderli. vi prego, datemi una mano.
Ciao allega i log inerenti la PRIMA FASE + il log di Avira, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 01:59   #1497
franco626
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 8
ciao a tutti, anche io mi sono imbattuto nel problema del virus "BOO/Sinowal.E"

da bravo bambino ho tolto il disco di sistema e messo su un box usb.

collegando il disco ad un altro pc dotato di avira mi da come risultato i seguenti messaggi.
( scansione del record di avvio del disco esterno )

1. Trovato un virus o un programma indesiderato 'BOO/Sinowal.E'
nel file 'Record master di avvio dell'Hard Disk 1'[virus].
Azione eseguita:
Contiene il codice del virus del settore di avvio BOO/Sinowal.E.
Impossibile riparare il settore di avvio! Per maggiori informazioni consultare il servizio di assistenza.

2. Scansione conclusa [La scansione è stata completamente eseguita.].
Numero di file: 0
Numero di directory: 0
Numero di malware: 2
Numero di errori: 1

3. Trovato un virus o un programma indesiderato 'BOO/Sinowal.E'
nel file 'Record di avvio 'G:\''[virus].
Azione eseguita:
Contiene il codice del virus del settore di avvio BOO/Sinowal.E.
Il record non è stato scritto!


Come potrei risolvere il problema ? devo seguire la stessa procedura descritta in precedenza o c'è un modo diverso ?

Grazie.
franco626 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 08:35   #1498
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da franco626 Guarda i messaggi
ciao a tutti, anche io mi sono imbattuto nel problema del virus "BOO/Sinowal.E"

da bravo bambino ho tolto il disco di sistema e messo su un box usb.

collegando il disco ad un altro pc dotato di avira mi da come risultato i seguenti messaggi.
( scansione del record di avvio del disco esterno )

1. Trovato un virus o un programma indesiderato 'BOO/Sinowal.E'
nel file 'Record master di avvio dell'Hard Disk 1'[virus].
Azione eseguita:
Contiene il codice del virus del settore di avvio BOO/Sinowal.E.
Impossibile riparare il settore di avvio! Per maggiori informazioni consultare il servizio di assistenza.

2. Scansione conclusa [La scansione è stata completamente eseguita.].
Numero di file: 0
Numero di directory: 0
Numero di malware: 2
Numero di errori: 1

3. Trovato un virus o un programma indesiderato 'BOO/Sinowal.E'
nel file 'Record di avvio 'G:\''[virus].
Azione eseguita:
Contiene il codice del virus del settore di avvio BOO/Sinowal.E.
Il record non è stato scritto!


Come potrei risolvere il problema ? devo seguire la stessa procedura descritta in precedenza o c'è un modo diverso ?

Grazie.
lascialo pure montato al suo posto e segui normalmente la guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 09:28   #1499
franco626
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 8
il problema è che sul pc originale non cammina, si blocca ogni 5 sec. sta fermo tipo 30 sec, funziona regolare 5 sec, e riparte la tiritella... ecco perchè intendevo fare in quel modo......


nessun altro consiglio ?
franco626 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 09:30   #1500
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
scusate...ma a me mi avete lasciato appeso così...senza una risposta finale...

ho fatto tutti gli scan che mi avete chiesto...ho postato tutti i log e mi avete detto che il mio note è "pulito" ma ancora eset mi rileva il virus tsr.boot...

...come mai la procedura che mi avete suggerito non si è rivelata efficace??quale può essere il mio problema???

tutti quegli scan e non ho risolto nulla
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v