Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-10-2009, 16:55   #1601
simo125
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 4
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Aggiorna Antivir, ripeti scansione completa ed allega il log.
ecco il report di avira
http://wikisend.com/download/538346/...7-52413E3B.LOG
mi sembra tutto ok
grazie
simo125 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 17:10   #1602
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da simo125 Guarda i messaggi
ecco il report di avira
http://wikisend.com/download/538346/...7-52413E3B.LOG
mi sembra tutto ok
grazie
Tutto ok, ma configura Avira esattamente come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 17:12   #1603
simo125
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 4
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tutto ok, ma configura Avira esattamente come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684
Certo, lo stavo giusto facendo. Grazie e complimenti per la celerità delle risposte, forum utilissimo.
simo125 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 17:19   #1604
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da simo125 Guarda i messaggi
Certo, lo stavo giusto facendo. Grazie e complimenti per la celerità delle risposte, forum utilissimo.
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 17:49   #1605
Bukozzi
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 23
Quote:
Originariamente inviato da wjmat Guarda i messaggi
la prima fase prevede di caricare i log di gmer e prevx

i log di gmer e mbr possono rimanere sporchi anche dopo la pulizia
Ecco il log di gmer (2MB)
(è normale che a fine scansione il pc mi si sia bloccato per mancanza di risorse?)
http://wikisend.com/download/446650/gmer.log

PrevX invece non ha rilevato nessun tipo di errore.
Bukozzi è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 18:54   #1606
Bukozzi
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 23
Dopo aver cancellato le dir che il rootkit creava ad ogni avvio, ho riavviato la macchina 2-3 volte e per ora non sta ricreando le cartelle.
E' un buon segno o è del tutto casuale, considerando che mbr.exe continua a dire che sono infetto?
Bukozzi è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 20:28   #1607
stelle
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 6
Sinowall A

Su un pc di un mio amico (primo HD con due partizioni: la prima con SO XP pro e la seconda con XP 64bit) Avira ha rilevato SinowallA
Abbiamo provato a eliminarlo con il disco di XP pro dal recovery lanciando Fixmbr ma senza successo.
Questi sono i file log che sono stati creati secondo le istruzioni all'inizio del topic

Log rimossi, leggere la Guida in prima pagina.

Grazie per l'assistenza

Ultima modifica di Chill-Out : 29-10-2009 alle 08:34.
stelle è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 00:12   #1608
Coma White
Senior Member
 
Iscritto dal: May 2005
Messaggi: 378
Salve a tutti, è da stamattina che ho iniziato ad avere problemi sul portatile.

Sono andato su un sito, mi si è aperto il banner a quel punto il pc s'è inchiodato.
Tutto il SO si blocca e nemmeno il taskmanager è più apribile, perciò l'unica è spegnere e riavviare.
Non c'è un tempo regolare in cui si manifesta la cosa, può essere subito o dopo un quarto d'ora, a volte si blocca lanciando un segnale simile a una sirena, in ogni caso il SO è molto rallentato rispetto al solito.

Ho provato a fare checkdisk, defrag, scansione con avast, spybot, controllo memoria, niente.

Alla fine provo a far partire il tool di diagnostica del Toshiba e mi compare il messaggio "ntvdm ha rilevato un errore di sistema"... una ricerca su google e arrivo qua.
Ora, ho provato a fare scansione con Gmer e con Prevx, ma non mi viene rilevato niente di anomalo.
Ho provato a mettere anche il Dr Web, ma appena provo a farlo partire il pc si riavvia.

Ultima modifica di Chill-Out : 29-10-2009 alle 08:34. Motivo: No log compressi, grazie.
Coma White è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 00:52   #1609
Coma White
Senior Member
 
Iscritto dal: May 2005
Messaggi: 378
Ora ho provato pure ad andare nella Console di Ripristino per tentare il fix mbr, ma mi si impalla il pc pure lì.
Coma White è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 01:21   #1610
WHacko
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 2
Salve a tutti,
innanzitutto ringrazio in anticipo chiunque di voi sia disposto ad aiutarmi ho qui un pc su cui antivir ha identificato un malware nel boot sector, il pc mi si impalla dopo 30 secondi che è acceso e posso muovermi esclusivamente in modalità provvisoria

ho svolto la fase preliminare e la prima, ecco i report

gmer.txt
prevx3.log

è necessario passare alla seconda fase?

Ultima modifica di WHacko : 29-10-2009 alle 01:22. Motivo: precisazione
WHacko è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 08:26   #1611
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da wjmat Guarda i messaggi
prosegui fino in fondo
il log di mbr può rimanere sporco anche se il rootkit non c'è più
Allego i log delle scansioni finali:

gmer final.log

prevx final.log

cureit filtrato.txt

sembra che cureit riconosce i file di prevx e spybot come virus..... sbaglio?
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 08:37   #1612
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da WHacko Guarda i messaggi
Salve a tutti,
innanzitutto ringrazio in anticipo chiunque di voi sia disposto ad aiutarmi ho qui un pc su cui antivir ha identificato un malware nel boot sector, il pc mi si impalla dopo 30 secondi che è acceso e posso muovermi esclusivamente in modalità provvisoria

ho svolto la fase preliminare e la prima, ecco i report

gmer.txt
prevx3.log

è necessario passare alla seconda fase?
Ripeti scansione con Prevx e procedi con la rimozione gratutita solo dopo aver disabilitato Antivir

F = Free to cleanup

al termine allega nuovo log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 08:39   #1613
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
Allego i log delle scansioni finali:

gmer final.log

prevx final.log

cureit filtrato.txt

sembra che cureit riconosce i file di prevx e spybot come virus..... sbaglio?
mi sembra tutto ok
si cureit ha segnalato dei falsi positivi di prevx
proseguigui con il trattamento in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 08:42   #1614
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
Allego i log delle scansioni finali:

gmer final.log

prevx final.log

cureit filtrato.txt

sembra che cureit riconosce i file di prevx e spybot come virus..... sbaglio?
Si, comunque dovremmo essere ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 09:08   #1615
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da wjmat Guarda i messaggi
mi sembra tutto ok
si cureit ha segnalato dei falsi positivi di prevx
proseguigui con il trattamento in firma
cos'è il trattamento in firma? scusa la mia ignoranza...

Comunque, non so se ho sbagliato io qualcosa, ma i tempi di scansione di cureit sono assurdi: la mia è finita questa notte con una durata di oltre 8 ore....

adesso sto scansionando tutto con avira, aggiornato a ieri perché oggi non ne vuol sapere, speriamo non trovi nulla....
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 09:18   #1616
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
cos'è il trattamento in firma? scusa la mia ignoranza...
http://www.hwupgrade.it/forum/showthread.php?t=1726383

Quote:
Comunque, non so se ho sbagliato io qualcosa, ma i tempi di scansione di cureit sono assurdi: la mia è finita questa notte con una durata di oltre 8 ore....
Normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 12:02   #1617
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi

Finita la scansione con AVIRA, 13 rilevamenti, alcuni sono keymaker o keygen in file compattati: ma quando un trojan è in un file compresso può dar problemi?

Allego il log ed attendo notizie
AVSCAN-20091029-085735-2A14A343.LOG
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 13:27   #1618
stelle
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 6
Quote:
Originariamente inviato da stelle Guarda i messaggi
Su un pc di un mio amico (primo HD con due partizioni: la prima con SO XP pro e la seconda con XP 64bit) Avira ha rilevato SinowallA
Abbiamo provato a eliminarlo con il disco di XP pro dal recovery lanciando Fixmbr ma senza successo.
Questi sono i file log che sono stati creati secondo le istruzioni all'inizio del topic

Log rimossi, leggere la Guida in prima pagina.

Grazie per l'assistenza
Ho provato a metterli secondo la guida ma sono più grandi di 27KB e non mi permette di scaricarli.
Come devo fare?
Scusa. MI era sfuggito proprio all'inizio.
Provvedo immediatamente

Ultima modifica di stelle : 29-10-2009 alle 13:30.
stelle è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 13:35   #1619
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
Finita la scansione con AVIRA, 13 rilevamenti, alcuni sono keymaker o keygen in file compattati: ma quando un trojan è in un file compresso può dar problemi?

Allego il log ed attendo notizie
AVSCAN-20091029-085735-2A14A343.LOG
i keygen vanno eliminati sempre altrimenti l'assistenza finisce qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 15:18   #1620
Adriano_87
Senior Member
 
L'Avatar di Adriano_87
 
Iscritto dal: Jan 2006
Messaggi: 3483
ciao a tutti
ho un pc di un amico che dice andava molto lento nonostante l'aveva riformattato da 5 giorni perchè c'eran dei virus...faccio una scansione con avira e mi si blocca tutto il pc quando arriva a trovare un'infezione:
"Record master di avvio dell'Hard Disk 0
Contiene il codice del virus del settore di avvio BOO/Sinowal.E"
io ho seguito questa procedure a questo link per toglierlo: http://www.tomshw.it/forum/sicurezza...-disk-0-a.html

volevo sapere è affidabile come procedura oppure no?
intanto sto facendo una scansione con gmer, seguendo la vostra guida...poi vi posterò i result...ma pensate che posso averlo già tolto con l'altra guida o non c'è speranza?
grazie
ciao
__________________
--<Trattative>-- Utenti con cui mi sono trovato bene: mstella, el barto, do27, Ectoplasm, CNA, Domilor,
Adriano_87 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Elon Musk: Tesla supererà tutti e...
Black Friday Oral-B: super prezzi per i ...
Prince of Persia: Le Sabbie del Tempo, i...
BYD mostra com'è fatto il suo mot...
Una nuova alternativa a Windows è...
TSMC investe 28,6 miliardi per tre nuovi...
Xiaomi svela la personalizzazione Crysta...
Black Friday Braun: rasoi elettrici, reg...
TSMC denuncia un ex dirigente: sospetto ...
Black Friday Logitech: kit mouse e tasti...
ASUS ROG Matrix RTX 5090 vivisezionata e...
iPhone Fold: il display avrà una ...
Leapmotor pensa anche alla sportivit&agr...
No agli smartphone per gli Under 13: le ...
Nuovi sconti Amazon Black Friday: alcune...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v