Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2009, 12:27   #1541
mexcal
Member
 
L'Avatar di mexcal
 
Iscritto dal: Mar 2004
Messaggi: 45
Salve.
Credo di avere un problema con un boot virus ed è abbastanza rognoso.
Ho provato di tutto ma non riesco a venirne a capo. Anzitutto il pc non parte in modalità provvisoria, nemmeno con msconfig. Inoltre avevo tentato anche con il disco avira rescue, ma niente il programma a un certo punto si blocca.
Posto i log di prevx e gmer sperando che possiate darmi una mano.
grazie per la risposta



http://wikisend.com/download/617424/log Prevx.log
http://wikisend.com/download/679786/log Gmer.txt
mexcal è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 12:35   #1542
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mexcal Guarda i messaggi
Salve.
Credo di avere un problema con un boot virus ed è abbastanza rognoso.
Ho provato di tutto ma non riesco a venirne a capo. Anzitutto il pc non parte in modalità provvisoria, nemmeno con msconfig. Inoltre avevo tentato anche con il disco avira rescue, ma niente il programma a un certo punto si blocca.
Posto i log di prevx e gmer sperando che possiate darmi una mano.
grazie per la risposta



http://wikisend.com/download/617424/log Prevx.log
http://wikisend.com/download/679786/log Gmer.txt
Log puliti, se desideri fare un controllo approfondito segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.

NB: i log andranno allegati in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 17:33   #1543
lupos3
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 8
MBR??

credo che sia stato attaccato da qualche virus .
vi posto qualche log

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x06FC3DBF
malicious code @ sector 0x06FC3DC2 !
PE file found in sector at 0x06FC3DD8 !

che mi consigliate di fare?
lupos3 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 17:39   #1544
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lupos3 Guarda i messaggi
credo che sia stato attaccato da qualche virus .
vi posto qualche log

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x06FC3DBF
malicious code @ sector 0x06FC3DC2 !
PE file found in sector at 0x06FC3DD8 !

che mi consigliate di fare?
ciao

seguire la guida del 1° post
eventualmente prevx dovrebbe proporti la rimozione manuale di mbr
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 23:25   #1545
icarosat
Senior Member
 
L'Avatar di icarosat
 
Iscritto dal: Mar 2005
Messaggi: 457
avira mi ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio dell'Hard Disk 0

ho eseguito la procedura indicata in prima pagina e questo è il log di prevx PREVX_log.log, e questo quello di gmer.log
che dite ho eliminato il virus ? ovviamente avira non mi trova più niente ....



ciao e grazie
icarosat è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 23:42   #1546
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Ciao,

anch'io ho lo stesso problema....prima di proseguire con la "seconda fase" allego i file di log di prevx e gmer nella speranza che possiate aiutarmi....

http://wikisend.com/download/606484/...di%20prevx.log
http://wikisend.com/download/122620/...0di%20gmer.txt

Grazie
Ciao
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 00:21   #1547
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da icarosat Guarda i messaggi
avira mi ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio dell'Hard Disk 0

ho eseguito la procedura indicata in prima pagina e questo è il log di prevx PREVX_log.log, e questo quello di gmer.log
che dite ho eliminato il virus ? ovviamente avira non mi trova più niente ....



ciao e grazie
ciao

se l'hai eliminato con prevx ha fatto il suo dovere
ti consiglio il trattamento in firma per consigli vari tra cui aggiornare xp al sp3
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 00:22   #1548
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
Ciao,

anch'io ho lo stesso problema....prima di proseguire con la "seconda fase" allego i file di log di prevx e gmer nella speranza che possiate aiutarmi....

http://wikisend.com/download/606484/...di%20prevx.log
http://wikisend.com/download/122620/...0di%20gmer.txt

Grazie
Ciao
ciao

prevx dovrebbe proporti la rimozione di mbr alla fine della scansione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 10:35   #1549
Cube88
Junior Member
 
L'Avatar di Cube88
 
Iscritto dal: Oct 2009
Messaggi: 20
Salve a tutti, ho bisogno di una mano: siccome credo di avere anche io un boot virus (me lo segna Trend ChipAway Virus nel bios), ho effettuato le scansioni con Prevx e Gmer. Non ho trovato però le stringhe esatte riportate nel primo post della guida, ma Prevx mi segnala la presenza di un Rootkit chiamato $mbr.0 (ecco uno screenshot). Potrebbe essere questo? Come devo procedere?

log di Prevx: http://wikisend.com/download/150000/prevxlog.log

log di Gmer: http://wikisend.com/download/881800/gmerlog.txt
Cube88 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 11:01   #1550
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Salve a tutti, ho bisogno di una mano: siccome credo di avere anche io un boot virus (me lo segna Trend ChipAway Virus nel bios), ho effettuato le scansioni con Prevx e Gmer. Non ho trovato però le stringhe esatte riportate nel primo post della guida, ma Prevx mi segnala la presenza di un Rootkit chiamato $mbr.0 (ecco uno screenshot). Potrebbe essere questo? Come devo procedere?

log di Prevx: http://wikisend.com/download/150000/prevxlog.log

log di Gmer: http://wikisend.com/download/881800/gmerlog.txt
Ripeti scansione con Prevx e procedi cona la rimozione gratuita F = Free to cleanup

NB: se mi rialleghi lo screenshot di prex mi fai una cortesia utilizza la preview di http://www.imageshack.us/
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-10-2009 alle 11:04.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 11:01   #1551
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Salve a tutti, ho bisogno di una mano: siccome credo di avere anche io un boot virus (me lo segna Trend ChipAway Virus nel bios), ho effettuato le scansioni con Prevx e Gmer. Non ho trovato però le stringhe esatte riportate nel primo post della guida, ma Prevx mi segnala la presenza di un Rootkit chiamato $mbr.0 (ecco uno screenshot). Potrebbe essere questo? Come devo procedere?

log di Prevx: http://wikisend.com/download/150000/prevxlog.log

log di Gmer: http://wikisend.com/download/881800/gmerlog.txt
ciao

riesegui la scansione con prevx e clicca su clean up, dovrebbe rimuovertelo gratuitamente
di seguito nuovo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 11:50   #1552
Cube88
Junior Member
 
L'Avatar di Cube88
 
Iscritto dal: Oct 2009
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripeti scansione con Prevx e procedi cona la rimozione gratuita F = Free to cleanup

NB: se mi rialleghi lo screenshot di prex mi fai una cortesia utilizza la preview di http://www.imageshack.us/
Ho provato a fare la rimozione gratuita: Prevx mi dice che deve simulare la schermata blu di Windows per poterlo rimuovere. Ora il sistema è rimasto su questa schermata blu, devo aspettare che si riavvii da solo o devo forzarne io lo spegnimento?
Comunque rieccoti lo screenshot:

Cube88 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 11:54   #1553
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Ho provato a fare la rimozione gratuita: Prevx mi dice che deve simulare la schermata blu di Windows per poterlo rimuovere. Ora il sistema è rimasto su questa schermata blu, devo aspettare che si riavvii da solo o devo forzarne io lo spegnimento?
Comunque rieccoti lo screenshot:

da quanto dura la schermata blu?
le lucine del disco stanno lavorando?
dovrebbe essere un operazione veloce questa, se passano i dieci minuti spegni tenendo premuto power (no reset), sempre che non riesca nel modo classico
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 12:00   #1554
Cube88
Junior Member
 
L'Avatar di Cube88
 
Iscritto dal: Oct 2009
Messaggi: 20
Quote:
Originariamente inviato da wjmat Guarda i messaggi
da quanto dura la schermata blu?
le lucine del disco stanno lavorando?
dovrebbe essere un operazione veloce questa, se passano i dieci minuti spegni tenendo premuto power (no reset), sempre che non riesca nel modo classico
Si, saranno sicuramente passati 10 minuti: la luce dell'HDD lampeggia rapidissimamente circa una volta al secondo, ma non sento il classico rumore che fa quando "lavora". Cosa devo fare, lo spengo tenendo premuto Power?
Cube88 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 12:07   #1555
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Si, saranno sicuramente passati 10 minuti: la luce dell'HDD lampeggia rapidissimamente circa una volta al secondo, ma non sento il classico rumore che fa quando "lavora". Cosa devo fare, lo spengo tenendo premuto Power?
No attendi almeno altri 10'
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 13:03   #1556
Cube88
Junior Member
 
L'Avatar di Cube88
 
Iscritto dal: Oct 2009
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No attendi almeno altri 10'
Niente, è dalle 11:50 che è fermo sulla schermata blu...
Cube88 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 13:37   #1557
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Niente, è dalle 11:50 che è fermo sulla schermata blu...
mi sembra troppo...
riavvia e vediamo che succede
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 14:01   #1558
Cube88
Junior Member
 
L'Avatar di Cube88
 
Iscritto dal: Oct 2009
Messaggi: 20
Quote:
Originariamente inviato da wjmat Guarda i messaggi
mi sembra troppo...
riavvia e vediamo che succede
Ho riavviato, ma il messaggio di Trend ChipAway Virus è riapparso, quindi immagino che il problema non sia stato risolto.
Adesso è ripartita la scansione di Prevx.
Cube88 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 14:28   #1559
Cube88
Junior Member
 
L'Avatar di Cube88
 
Iscritto dal: Oct 2009
Messaggi: 20
Adesso la schermata blu mi è apparsa mentre faceva la scansione, come procedo?
Cube88 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 14:41   #1560
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Adesso la schermata blu mi è apparsa mentre faceva la scansione, come procedo?
riavvia e segui la seconda fase della guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Amazon Leo Ultra: l'antenna per navigare...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v