Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2009, 09:54   #1501
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da franco626 Guarda i messaggi
il problema è che sul pc originale non cammina, si blocca ogni 5 sec. sta fermo tipo 30 sec, funziona regolare 5 sec, e riparte la tiritella... ecco perchè intendevo fare in quel modo......


nessun altro consiglio ?
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Accetta le condizioni
Sotto scan area aggiungi il disco esterno
Clicca su Start scan e attendi la scansione
In caso trovi l'infezione riavvia il pc se richiesto
Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità

il alternativa lo rimonti e esegui il fixmbr da console di ripristino
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 10:11   #1502
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
scusate...ma a me mi avete lasciato appeso così...senza una risposta finale...

ho fatto tutti gli scan che mi avete chiesto...ho postato tutti i log e mi avete detto che il mio note è "pulito" ma ancora eset mi rileva il virus tsr.boot...

...come mai la procedura che mi avete suggerito non si è rivelata efficace??quale può essere il mio problema???

tutti quegli scan e non ho risolto nulla
Mi sembra di averti già risposto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 10:36   #1503
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi sembra di averti già risposto.
in seguito al mio ultimo log postato,dopo l'ennesima scansione che mi avete consigliato) la tua risposta è stata:

Quote:
Log pulito, dimmi se rientri in questa casistica:

- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc
- non sei loggato come amministratore
- hai un lettore di Card al momento non inserito
- è collegato un supporto removile USB esterno
[/quote]

ed ecco io cosa ti ho detto:


Quote:
e qui mi manifesto nella mia pericolosa ignoranza:

dovrei avere solo due partizioni, una per vista e una solo dati...ma non so come verificare l'esistenza di eventuali partizioni nascoste

ho un unico account sul mio notebook e quindi credo di essere loggato per forza come amministratore...anche se molte operazioni mi chiede la conferma da amministratore

il lettore di card è interno al notebook

gli unici supporti usb che uso stabilmente sono una tastiera e un mouse



ps: adesso mi si è messo pure a fluttuare la luminosità dello schermo sotto alimentazione a batteria, cosa che non avviene se lo attacco alla rete
(tralascia pure il ps che magari è dovuto ad un'altra cosa)

poi mi hai risposto:


Quote:
Trattandosi di un Note la partizione di ripristino è presente, ripeti scansione col Nod (aggiornato) ed allega il log.
ho fatto la scansione di nuovo anche con nod...e come ti ho anticipato in un messaggio mio successivo ti ho detto che non mi trova nulla:


Quote:
prevedo già che eset nod32 non segnali nulla, l'ho fatta 2 giorni fa....cmq adesso la ripeto, ma già ti chiedo cosa fare in caso che ancora una volta non segnali nulla?

ps: il prossimo mese mi scade la licenza per eset, visto che devo scegliere se rinnovare l'abbonamento tu cosa mi consigli: tengo questo o me ne suggerisci un altro?

pps:con quale tool io sono sicuro di trovare qualunque tipo di infezione?anche se è un tool che poi non effettua cure...ma mi serve almeno uno che mi assicura di quello che ho e , soprattutto, se ce l'ho!

grazie
e mi avrebbe fatto piacere che mi avessi risposto soprattutto a quest'ultima cosa

e poi in un messaggio successivo aggiungo una info ad una domanda che mi avevi chiesto circa l'esistenza di una partizione nascosta ci sistema, a cui aggiungevo il log di eset:


Quote:
effettivamente quando ad esempio faccio il defrag mi rileva una terza partizione "NVCACHE" (le altre due sono Vista e una di solo dati)

cmq ecco il log di eset

http://wikisend.com/download/463734/eset log.txt

rispondendo di fatto ad una domanda che mi facevi ma che cmq non hai più calcolato

di qui poi soltanto una tua risposta in pvt in cui ti avevo chiesto se continuare a scegliere nod32 e tu mi hai detto di si (ma cmq non ci azzecca nulla col mio problema di cui stiamo parlando ... e infine una ultima risposta sul forum



Quote:
Log pulito
peraltro inutile poikè già lo immaginavo da solo

risultato:

ho ancora il virus che nod mi segnala con un avviso ma che in scansione approfondita invece non mi rileva...

ho risposto ad una domanda che mi hai fatto, quella sulla partizione, ma non mi hai continuato a dire perchè me lo hai chiesto e come eventualemte questa info può essermi utile

mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 10:51   #1504
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
in seguito al mio ultimo log postato,dopo l'ennesima scansione che mi avete consigliato) la tua risposta è stata:




ed ecco io cosa ti ho detto:




(tralascia pure il ps che magari è dovuto ad un'altra cosa)

poi mi hai risposto:




ho fatto la scansione di nuovo anche con nod...e come ti ho anticipato in un messaggio mio successivo ti ho detto che non mi trova nulla:



e mi avrebbe fatto piacere che mi avessi risposto soprattutto a quest'ultima cosa

e poi in un messaggio successivo aggiungo una info ad una domanda che mi avevi chiesto circa l'esistenza di una partizione nascosta ci sistema, a cui aggiungevo il log di eset:





rispondendo di fatto ad una domanda che mi facevi ma che cmq non hai più calcolato

di qui poi soltanto una tua risposta in pvt in cui ti avevo chiesto se continuare a scegliere nod32 e tu mi hai detto di si (ma cmq non ci azzecca nulla col mio problema di cui stiamo parlando ... e infine una ultima risposta sul forum





peraltro inutile poikè già lo immaginavo da solo

risultato:

ho ancora il virus che nod mi segnala con un avviso ma che in scansione approfondita invece non mi rileva...

ho risposto ad una domanda che mi hai fatto, quella sulla partizione, ma non mi hai continuato a dire perchè me lo hai chiesto e come eventualemte questa info può essermi utile

Nonostante mi sia prodigato per risolvere il tuo problema, vedo che il tuo desiderio è quello di polemizzare con chi dedica il suo tempo gratuitamente ad aiutare gli utenti in difficoltà. Ed il tuo reply ne è la dismostrazione palese

Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
peraltro inutile poikè già lo immaginavo da solo
visto che citi il PVT segui quanto consigliato, parentesi chiusa definitivamente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 11:21   #1505
Ade^^
Member
 
Iscritto dal: Dec 2005
Messaggi: 38
avira mi ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio dell'Hard Disk 0

ho eseguito la procedura indicata in prima pagina e questo è il log:

lor prevx3.log

il log gmer non l'ho potuto creare poichè alla fine della scansione (che dura almeno 3 ore) mi si blocca il pc...evidentemente ho poca autonomia in termini di tempo.

devo procedere con la parte 2?
Ade^^ è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 11:32   #1506
giomero
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 14
Prevx 3.0 ha rilevato Rootkit $mbr.0 in c:\ Posto i due log ,e cerco aiuto.

http://wikisend.com/download/470382/prevx log.log
http://wikisend.com/download/501472/GMER LOG.log

Grazie
giomero è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 11:43   #1507
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ade^^ Guarda i messaggi
avira mi ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio dell'Hard Disk 0

ho eseguito la procedura indicata in prima pagina e questo è il log:

lor prevx3.log

il log gmer non l'ho potuto creare poichè alla fine della scansione (che dura almeno 3 ore) mi si blocca il pc...evidentemente ho poca autonomia in termini di tempo.

devo procedere con la parte 2?
Quote:
Originariamente inviato da giomero Guarda i messaggi
Prevx 3.0 ha rilevato Rootkit $mbr.0 in c:\ Posto i due log ,e cerco aiuto.

http://wikisend.com/download/470382/prevx log.log
http://wikisend.com/download/501472/GMER LOG.log

Grazie
Ripetete entrambi scansione con Prevx, terminata la stessa allegate su http://imageshack.us/ lo Screenshot della finestra di Prevx.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-10-2009 alle 11:51.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 12:28   #1508
Ade^^
Member
 
Iscritto dal: Dec 2005
Messaggi: 38
chill-out putroppo non riesco più nemmeno a terminare la scansione cn Prevx che mi si blocca il pc (poco fa si è anche riavviato da solo).
Tra l'altro avevo anche provato a portarmi avanti con il lavoro iniziando le scansioni con Stealth MBR rootkit detector nella fase 2 e il programma non mi parte nemmeno in modalità provvisoria..quindi ho deciso di fare un format.

ma se formatto risolvo il problema,vero?
Ade^^ è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 12:33   #1509
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ade^^ Guarda i messaggi
chill-out putroppo non riesco più nemmeno a terminare la scansione cn Prevx che mi si blocca il pc (poco fa si è anche riavviato da solo).
Tra l'altro avevo anche provato a portarmi avanti con il lavoro iniziando le scansioni con Stealth MBR rootkit detector nella fase 2 e il programma non mi parte nemmeno in modalità provvisoria..quindi ho deciso di fare un format.

ma se formatto risolvo il problema,vero?
Se formatti a basso livello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 14:05   #1510
giomero
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripetete entrambi scansione con Prevx, terminata la stessa allegate su http://imageshack.us/ lo Screenshot della finestra di Prevx.


http://wikisend.com/download/501182/log 2.log
giomero è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 14:20   #1511
giomero
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 14


vedi se e' questo?
Ciao
giomero è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 14:22   #1512
andreaxpr
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 9
ciao, ho avuto lo stesso problema di ''ade'' con il virus BOO/Sinowal.E, ho provato entrambi i programmi che consiglia ''avira'' lanciandoli dal bios ma non ho ottenuto nessun risultato.
Inizialmente avevo provato a formattare, ma dopo il ripristino i virus sono sopravvissuti.

Ho seguito poi la guida, scaricando i due programmi che consiglia ( prevx e gmer ) e ho sistemato tutto; Prevx me ne ha eliminato uno e gmer gli altri due, senza bisogno di passare alla fase successiva.
Ora avira non segnala più nulla e finalmente il windows non si blocca ( prima mi costringeva a riavviare utilizzando il tasto)
andreaxpr è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 14:49   #1513
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Ade^^ Guarda i messaggi
chill-out putroppo non riesco più nemmeno a terminare la scansione cn Prevx che mi si blocca il pc (poco fa si è anche riavviato da solo).
Tra l'altro avevo anche provato a portarmi avanti con il lavoro iniziando le scansioni con Stealth MBR rootkit detector nella fase 2 e il programma non mi parte nemmeno in modalità provvisoria..quindi ho deciso di fare un format.

ma se formatto risolvo il problema,vero?
visto che il pc è intrattabile e forse c'è dell'altro puoi operare in altro modo

per eliminare MBR
accedi la console di ripristino di Windows
digita FIXMBR batti invio e premi Y per confermare
digita EXIT per uscire

se poi il pc è ancora intrattabile

prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo
  • scarica l'immagine l'ISO del cd o l'eseguibile che permette di creare l'ISO o masterizzare direttamente
  • masterizza l'immagine iso su un cd e lascialo inserito al termine
  • riavvia il pc e batti un tasto per avviare dal cd, se non lo fa imposta il boot da cd
  • attendi il caricamento ed effettua una scansione completa rimuovendo ogni file infetto trovato come indicato in guida
guida e link al rescue cd di avira
guida e link al rescue cd di kaspersky

successivamente log di prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 14:57   #1514
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da andreaxpr Guarda i messaggi
ciao, ho avuto lo stesso problema di ''ade'' con il virus BOO/Sinowal.E, ho provato entrambi i programmi che consiglia ''avira'' lanciandoli dal bios ma non ho ottenuto nessun risultato.
Inizialmente avevo provato a formattare, ma dopo il ripristino i virus sono sopravvissuti.

Ho seguito poi la guida, scaricando i due programmi che consiglia ( prevx e gmer ) e ho sistemato tutto; Prevx me ne ha eliminato uno e gmer gli altri due, senza bisogno di passare alla fase successiva.
Ora avira non segnala più nulla e finalmente il windows non si blocca ( prima mi costringeva a riavviare utilizzando il tasto)
ciao

se vuoi caricarci i log per controllo

Ultima modifica di wjmat : 23-10-2009 alle 15:45.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 15:39   #1515
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giomero Guarda i messaggi
vedi se e' questo?
Ciao
Come immaginavo, al termine della scansione Prevx ti propone la rimozione gratuita F = Free to cleanup, ripeti scansione ed al temrine clicca su Cleanup Now
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 20:00   #1516
polez75
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 346
Salve,
ho il problema che mi si blocca il pc...ad ogni avvio mi compare la finestra con scritto NTVDM HA RILEVATO UN ERRORE DI SISTEMA C0H etc...cosa puo essere...qui ci sono i log
http://wikisend.com/download/466342/prevx.log
http://wikisend.com/download/482532/gmer.log
Aiuto prima di passare alla fase 2!
grazie!
__________________
Intel dual core E6400, 2 gb ram, harddisk maxtor diamond21 250Gb, GF 7600Gt, Lg M2119A 19"
polez75 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 20:16   #1517
polez75
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 346
aiutatemi mi dice ntvdm ha rilevato un errore di sistema, ecco i log:
http://wikisend.com/download/954820/prevx.log
http://wikisend.com/download/140878/gmer.log

non so come fare si blocca dopo 2 minuti il pc...
__________________
Intel dual core E6400, 2 gb ram, harddisk maxtor diamond21 250Gb, GF 7600Gt, Lg M2119A 19"
polez75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2009, 08:11   #1518
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da polez75 Guarda i messaggi
Salve,
ho il problema che mi si blocca il pc...ad ogni avvio mi compare la finestra con scritto NTVDM HA RILEVATO UN ERRORE DI SISTEMA C0H etc...cosa puo essere...qui ci sono i log
http://wikisend.com/download/466342/prevx.log
http://wikisend.com/download/482532/gmer.log
Aiuto prima di passare alla fase 2!
grazie!
ciao

dopo la scansione con prevx ti compare questa possibilità?
http://www.hwupgrade.it/forum/showpo...postcount=1515
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2009, 13:13   #1519
polez75
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 346
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

dopo la scansione con prevx ti compare questa possibilità?
http://www.hwupgrade.it/forum/showpo...postcount=1515
Si, mi rilevava un file infetto, gli ho fatto fare la pulizia e ora al riavvio rifacendo la scansione non mi trova più nessun file infetto...ora che devo fare?
Grazie per la risposta!!!
__________________
Intel dual core E6400, 2 gb ram, harddisk maxtor diamond21 250Gb, GF 7600Gt, Lg M2119A 19"
polez75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2009, 13:39   #1520
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da polez75 Guarda i messaggi
Si, mi rilevava un file infetto, gli ho fatto fare la pulizia e ora al riavvio rifacendo la scansione non mi trova più nessun file infetto...ora che devo fare?
Grazie per la risposta!!!
carica un nuovo log di prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Cervello umano completamente sintetico: ...
Nioh 3: rivelati i requisiti minimi e co...
No stress: ecco 37 idee per i regali di ...
Black Friday Amazon Haul: ecco come risp...
Esplora file è più veloce ...
Pannelli solari? No, questo motore riesc...
Le email di Jeffrey Epstein sono adesso ...
CMF by Nothing, per il Black Friday supe...
Tesla nel mirino: nuova causa dopo un in...
Google monetizza l'IA: gli annunci spons...
Lenovo ha comprato memoria per tutto il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v