Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-10-2009, 08:58   #1581
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
preso dallo sconforto io ho formattato......

ma non si risolve nemmeno così!!!!!!!! dai, ma è allucinante!!!!!

mi si blocca ancora poco dopo l'accensione (e in virtù di questo non ho "tempo" di scandire con prevx e gmer) e parte ancora una sirena "interna" all'hardware,come fosse di allarme.....

è possibile che a furia di spegnimenti "brutali" del pc, procedure di scandisk saltate al riavvio, e varie operazioni "forzate" in genere io abbia danneggiato definitivamente il disco C: ????

cosa devo fare????? sono in panico!!!
windows l'hai reinstallato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 09:08   #1582
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Ho ripristinato il MBR tramite la guida che mi hai postato: ora effettivamente non compare più il messaggio di avviso durante il boot, e il sistema non sembra neanche più bloccarsi come prima. E' risolto o devo fare qualche altra cosa?
Risolto, in ogni caso ti suggerisco la lettura di questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 09:09   #1583
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
preso dallo sconforto io ho formattato......

ma non si risolve nemmeno così!!!!!!!! dai, ma è allucinante!!!!!

mi si blocca ancora poco dopo l'accensione (e in virtù di questo non ho "tempo" di scandire con prevx e gmer) e parte ancora una sirena "interna" all'hardware,come fosse di allarme.....

è possibile che a furia di spegnimenti "brutali" del pc, procedure di scandisk saltate al riavvio, e varie operazioni "forzate" in genere io abbia danneggiato definitivamente il disco C: ????

cosa devo fare????? sono in panico!!!
Avresti dovuto formattare a basso livello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 10:27   #1584
Cube88
Junior Member
 
L'Avatar di Cube88
 
Iscritto dal: Oct 2009
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Risolto, in ogni caso ti suggerisco la lettura di questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ok. Allora grazie di tutto sia a te che a wjmat, mi avete salvato il pc.
Cube88 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 10:34   #1585
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Ok. Allora grazie di tutto sia a te che a wjmat, mi avete salvato il pc.
di nulla
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 12:21   #1586
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
bella infezione

finito il passo 1, allego i file LOG e attendo una risposta da un gentilissimo esperto.
GRASSIE

gmer.log

prevx.log
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 12:26   #1587
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
finito il passo 1, allego i file LOG e attendo una risposta da un gentilissimo esperto.
GRASSIE

gmer.log

prevx.log
Ripeti scansione con Prevx al termine procedi con la rimozione gratuita, solo dopo aver dosabilitato il tuo AV F = free to cleanup
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 12:30   #1588
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripeti scansione con Prevx al termine procedi con la rimozione gratuita, solo dopo aver dosabilitato il tuo AV F = free to cleanup
fatto, mi ha simulato una schermata blu e sembra che abbia tolto tutto, però non capisco la tua citazione "solo dopo aver dosabilitato il tuo AV F = free to cleanup"
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 12:38   #1589
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
fatto, mi ha simulato una schermata blu e sembra che abbia tolto tutto, però non capisco la tua citazione "solo dopo aver dosabilitato il tuo AV F = free to cleanup"
Dovevi disabilitare l'AV prima di la eseguire la rimozione gratutita F = free to cleanup, allega nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:14   #1590
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da wjmat Guarda i messaggi
windows l'hai reinstallato?
si, ma anche con windows "nuovo", pulito, il pc mi si blocca dopo pochi minuti.....meno di un paio diciamo....quindi non riesco a farci nulla....

non riesce manco a completare per bene l'installazione di tutti i tool acer (eRecovery, ecc.....) che crea di default dopo una formattazione....
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:17   #1591
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Avresti dovuto formattare a basso livello.
lo so ma non ho mai provato.....
è una cosa complicata?
non sono assolutamente una capra col pc, ma non sono neanche super-esperto.....e ormai in questa situazione ho paura di cadere dalla padella alla brace ogni cosa che faccio...
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:40   #1592
Bukozzi
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 23
Salve a tutti,
purtroppo credo di essere vittima del MBR ROOTKIT.

Ho seguito la guida degli "infetti" passo passo, scaricando e inizializzando tool dopo tool, ma praticamente senza che nessuno di questi, o quasi, mi vedesse l'infezione.

Premetto che la mia infezione si manifesta creando cartelle/profili cloni di quella principale, chiamandole HelpAssistant.
Ovvero, in Document & Settings ho copie del mio account a dismisura, ogni riavvio della macchina è una nuova copia "HelpAssistant.NOMEUTENTE1" poi utente2 ecc ec.

Dopo aver passato ogni tipo di tool proposti nella guida del forum (anche quello della symantec specifico) senza riscontrare nulla, l'unico ad accorgersi di qualcosa (a parte me ) è stato, come dicevo, l'mbr.exe.

Ho provato a fare il fix con lui con mbr.exe -f ma il tool stesso mi ha poi risposto: "Use "Recovery Console" command "fixmbr" to clear infection !"

Bene, ho quindi preso il mio CD di Windows e, grazie alla guida di questo forum, ho ricostruito l'mbr.

Peccato che, dopo il riavvio e un nuovo passaggio di mbr.exe il problema non risulti debellato:
http://wikisend.com/download/476842/mbr.log

Ho provato a ripassare con il Symantec Tools ma continua a non vedere niente, idem il Prevx.

Speravo vivamente di risolvere con il ripristino del mbr ma evidentemente il problema è più grave del previsto

Cosa posso fare secondo voi??

Grazie a tutti!

PS: Questi sono i log pre-ripristino mbr di hijackthis e combofix:
- http://wikisend.com/download/468210/hijackthis.log
- http://wikisend.com/download/448712/ComboFix.txt
Bukozzi è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:46   #1593
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Bukozzi Guarda i messaggi
Salve a tutti,
purtroppo credo di essere vittima del MBR ROOTKIT.

Ho seguito la guida degli "infetti" passo passo, scaricando e inizializzando tool dopo tool, ma praticamente senza che nessuno di questi, o quasi, mi vedesse l'infezione.

Premetto che la mia infezione si manifesta creando cartelle/profili cloni di quella principale, chiamandole HelpAssistant.
Ovvero, in Document & Settings ho copie del mio account a dismisura, ogni riavvio della macchina è una nuova copia "HelpAssistant.NOMEUTENTE1" poi utente2 ecc ec.

Dopo aver passato ogni tipo di tool proposti nella guida del forum (anche quello della symantec specifico) senza riscontrare nulla, l'unico ad accorgersi di qualcosa (a parte me ) è stato, come dicevo, l'mbr.exe.

Ho provato a fare il fix con lui con mbr.exe -f ma il tool stesso mi ha poi risposto: "Use "Recovery Console" command "fixmbr" to clear infection !"

Bene, ho quindi preso il mio CD di Windows e, grazie alla guida di questo forum, ho ricostruito l'mbr.

Peccato che, dopo il riavvio e un nuovo passaggio di mbr.exe il problema non risulti debellato:
http://wikisend.com/download/476842/mbr.log

Ho provato a ripassare con il Symantec Tools ma continua a non vedere niente, idem il Prevx.

Speravo vivamente di risolvere con il ripristino del mbr ma evidentemente il problema è più grave del previsto

Cosa posso fare secondo voi??

Grazie a tutti!

PS: Questi sono i log pre-ripristino mbr di hijackthis e combofix:
- http://wikisend.com/download/468210/hijackthis.log
- http://wikisend.com/download/448712/ComboFix.txt
la prima fase prevede di caricare i log di gmer e prevx

i log di gmer e mbr possono rimanere sporchi anche dopo la pulizia
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:46   #1594
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
si, ma anche con windows "nuovo", pulito, il pc mi si blocca dopo pochi minuti.....meno di un paio diciamo....quindi non riesco a farci nulla....

non riesce manco a completare per bene l'installazione di tutti i tool acer (eRecovery, ecc.....) che crea di default dopo una formattazione....
la modalità provvisoria funziona meglio?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:02   #1595
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovevi disabilitare l'AV prima di la eseguire la rimozione gratutita F = free to cleanup, allega nuovo log di Prevx
Allora, ho rieseguito prevx e non mi ha trovato nulla. Allego cmq il log.

Ho proseguito con il MBR di cui allego i due log, non mi sembra che abbia pulito qualcosa....

prevx2.log

mbr1.txt

mbr2.txt
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:10   #1596
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
Allora, ho rieseguito prevx e non mi ha trovato nulla. Allego cmq il log.

Ho proseguito con il MBR di cui allego i due log, non mi sembra che abbia pulito qualcosa....

prevx2.log

mbr1.txt

mbr2.txt
prosegui fino in fondo
il log di mbr può rimanere sporco anche se il rootkit non c'è più
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:12   #1597
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da wjmat Guarda i messaggi
prosegui fino in fondo
il log di mbr può rimanere sporco anche se il rootkit non c'è più
ok proseguo.

allego il file log del symantec removal tool che sembra non abbia trovato nulla
FixMebroot.log

THANKS VERY MUCH

Ultima modifica di SCHUMINO : 28-10-2009 alle 14:21.
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:32   #1598
Bukozzi
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 23
Quote:
Originariamente inviato da wjmat Guarda i messaggi
la prima fase prevede di caricare i log di gmer e prevx

i log di gmer e mbr possono rimanere sporchi anche dopo la pulizia
Scusami non ho capito quindi, faccio comunque una nuova scansione con Gmer e Prevx considerando che anche prima la pulizia cmq non segnalavano grandi cose?

Anche il fatto che dopo la pulizia i log di mbr possono rimanere sporchi non l'ho capito molto. Cancello il log di mbr e lo ripasso?

Eventualmente potrei vedere se sono ancora infetto semplicemente cancellando le directory clone che mi ha creato e vedere se le ricrea.

Grazie
Bukozzi è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 15:54   #1599
simo125
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 4
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Procedi pure con la seconda fase
ho allegato un solo file mbr in quanto tutte e tre le prove con mbr.exe (sia modalità provvisoria, sia quella normale) restituivano la medesima schermata.
Posto anche il log filtrato di dr.web
http://wikisend.com/download/758702/cureit filtrato.txt
Alle richieste di dr.web di "curare" le minacce ho dato risposta affermativa, come letto nella guida; spero che tutto sia andato per il verso giusto.
grazie per l'attenzione
Allegati
File Type: txt mbr1.txt (237 Bytes, 2 visite)
simo125 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 16:03   #1600
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da simo125 Guarda i messaggi
ho allegato un solo file mbr in quanto tutte e tre le prove con mbr.exe (sia modalità provvisoria, sia quella normale) restituivano la medesima schermata.
Posto anche il log filtrato di dr.web
http://wikisend.com/download/758702/cureit filtrato.txt
Alle richieste di dr.web di "curare" le minacce ho dato risposta affermativa, come letto nella guida; spero che tutto sia andato per il verso giusto.
grazie per l'attenzione
Aggiorna Antivir, ripeti scansione completa ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v