Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2009, 10:33   #1641
Adriano_87
Senior Member
 
L'Avatar di Adriano_87
 
Iscritto dal: Jan 2006
Messaggi: 3483
ciao a tutti volevo per sicurezza controllare anche il mio pc ma quando faccio partire sul mio pc con vista 64 bit gmer non mi da la possibilità di selezionare a destra tutte le caselle ma rimangono selezionate solo le ultime 3, cioè services, registry, files, mentre tutte quelle sopra rimangono in grigio e non sono selezionabili? come mai?
__________________
--<Trattative>-- Utenti con cui mi sono trovato bene: mstella, el barto, do27, Ectoplasm, CNA, Domilor,
Adriano_87 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 10:35   #1642
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Adriano_87 Guarda i messaggi
ciao a tutti volevo per sicurezza controllare anche il mio pc ma quando faccio partire sul mio pc con vista 64 bit gmer non mi da la possibilità di selezionare a destra tutte le caselle ma rimangono selezionate solo le ultime 3, cioè services, registry, files, mentre tutte quelle sopra rimangono in grigio e non sono selezionabili? come mai?
probabilmente è in parte incompatibile
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 11:21   #1643
Adriano_87
Senior Member
 
L'Avatar di Adriano_87
 
Iscritto dal: Jan 2006
Messaggi: 3483
Quote:
Originariamente inviato da wjmat Guarda i messaggi
probabilmente è in parte incompatibile
quindi non posso verificare oppure ci sono altri programmi?
__________________
--<Trattative>-- Utenti con cui mi sono trovato bene: mstella, el barto, do27, Ectoplasm, CNA, Domilor,
Adriano_87 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 12:23   #1644
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Adriano_87 Guarda i messaggi
quindi non posso verificare oppure ci sono altri programmi?
fai la scansione comunque
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 15:26   #1645
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Update

Guida aggiornata http://www.hwupgrade.it/forum/showpo...77&postcount=1
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 15:43   #1646
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ottimo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 09:37   #1647
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica un nuovo log di prevx
eccolo....

http://wikisend.com/download/593070/prevx_log2.log

sono ancora infetto (anzi è comparso pure un'altro malware)

ora gli ho dato "cleanup now" sempre con prevx....
vien fuori l'avviso che deve simulare la BSOD.....ma ormai ce l'ho fuori fissa da parecchi minuti....cosa dovrebbe succedere, che a un certo punto si riavvia da solo? ma possono passare anche delle ore prima che ciò accada?
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 11:02   #1648
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
eccolo....

http://wikisend.com/download/593070/prevx_log2.log

sono ancora infetto (anzi è comparso pure un'altro malware)

ora gli ho dato "cleanup now" sempre con prevx....
vien fuori l'avviso che deve simulare la BSOD.....ma ormai ce l'ho fuori fissa da parecchi minuti....cosa dovrebbe succedere, che a un certo punto si riavvia da solo? ma possono passare anche delle ore prima che ciò accada?
l'antivirus è disattivato quando fai il clean up
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 11:14   #1649
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da wjmat Guarda i messaggi
l'antivirus è disattivato quando fai il clean up
sisi ho fatto tutto come indicato....
nel frattempo è ancora qui che va....ormai quasi 2 ore....che faccio lascio andare o spengo brutalmente per l'ennesima volta?
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 11:46   #1650
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
sisi ho fatto tutto come indicato....
nel frattempo è ancora qui che va....ormai quasi 2 ore....che faccio lascio andare o spengo brutalmente per l'ennesima volta?
Passa alla SECONDA FASE
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 14:47   #1651
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Passa alla SECONDA FASE
dunque.....allego un nuovo log di prevx....

http://wikisend.com/download/881934/prevx_log3.log

ora non mi trova più il rootkit "mbr" solito...il pc sembra anche essersi ripigliato, non si blocca più dopo 2 minuti che lo accendo (incrociando le dita...)

....in ogni caso mi trova questo "medium risk malware" che è ytb.exe

che faccio.....proseguo con CureIt?
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 20:31   #1652
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
dunque.....allego un nuovo log di prevx....

http://wikisend.com/download/881934/prevx_log3.log

ora non mi trova più il rootkit "mbr" solito...il pc sembra anche essersi ripigliato, non si blocca più dopo 2 minuti che lo accendo (incrociando le dita...)

....in ogni caso mi trova questo "medium risk malware" che è ytb.exe

che faccio.....proseguo con CureIt?
allora......ho ripreso la procedura dall'inizio...
tra l'altro ora riesco a scrivervi direttamente dal pc "infetto", non si blocca più.

confermo che non trova più il rootkit mbr, o almeno a me sembra così...purtroppo trova qualche altro trojan (anche avira antivir, che ho nel frattempo reinstallato, mi ha trovato un trojan, che ho bloccato....)

vi allego i log di prevx, gmer, norman e cureit:

http://wikisend.com/download/687402/prevx1.log
http://wikisend.com/download/532204/gmer.txt
http://wikisend.com/download/456230/...1_17-50-57.log
http://wikisend.com/download/511168/cureit filtrato.txt

mi sapete dire qualcosa?
grazie mille!!
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 20:40   #1653
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
allora......ho ripreso la procedura dall'inizio...
tra l'altro ora riesco a scrivervi direttamente dal pc "infetto", non si blocca più.

confermo che non trova più il rootkit mbr, o almeno a me sembra così...purtroppo trova qualche altro trojan (anche avira antivir, che ho nel frattempo reinstallato, mi ha trovato un trojan, che ho bloccato....)

vi allego i log di prevx, gmer, norman e cureit:

http://wikisend.com/download/687402/prevx1.log
http://wikisend.com/download/532204/gmer.txt
http://wikisend.com/download/456230/...1_17-50-57.log
http://wikisend.com/download/511168/cureit filtrato.txt

mi sapete dire qualcosa?
grazie mille!!
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\windows\ytb.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt + nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 00:13   #1654
bobparr
Member
 
Iscritto dal: Sep 2008
Messaggi: 52
Buondi', dopo aver cambiato HD e averne fatto installare uno nuovo, il tecnico HD mi ha pre-installato Kaspersky, che per due/tre gg non mi ha rilevato nulla. Solleticato dalle recensioni web, ho scaricato ed installato Avira (togliendo K-sky) ed è apparso BOO/Sinowal.E.

Ho seguito quanto riportato all'inizio del thread e allego il log di gmer e quello di prevx. Non sono riuscito a fare una pulizia di quanto trovato da quest'ultimo, perche' richiedeva una licenza. Tuttavia, prevx non mi sembra abbia evidenziato il boo/sinowal beccato da avira.

http://wikisend.com/download/924872/
http://wikisend.com/download/616434/

Rimango in attesa di eventuali suggerimenti sul da farsi
Nel caso, grazie mille
M.
bobparr è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 11:57   #1655
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco



clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt + nuovo log di Prevx
eccoli:

http://wikisend.com/download/437602/avenger.txt
http://wikisend.com/download/490508/prevx_nuovo.log
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 13:49   #1656
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ok, leggi in guida i suggerimenti, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 15:49   #1657
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ok, leggi in guida i suggerimenti, ciao
quindi mi confermi che dovrei essere riuscito a ripulire il pc?
Grazie mille per l'aiuto!!! Ciao
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 16:08   #1658
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
quindi mi confermi che dovrei essere riuscito a ripulire il pc?
Grazie mille per l'aiuto!!! Ciao
Sei a posto, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 22:09   #1659
stelle
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 6
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

i log sono puliti
carica il report di avira per un controllo
Il mio amico ha installato nel frattempo Kaspersky 2009
Allego il log
Spero che vada bene ugualmente
Grazie di tutto
Allegati
File Type: txt log_kasper.txt (17.9 KB, 2 visite)
stelle è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2009, 08:44   #1660
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da stelle Guarda i messaggi
Il mio amico ha installato nel frattempo Kaspersky 2009
Allego il log
Spero che vada bene ugualmente
Grazie di tutto
mi sembra più il log del modulo realtime che di una scansione completa, ti risulta?
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Le email di Jeffrey Epstein sono adesso ...
CMF by Nothing, per il Black Friday supe...
Tesla nel mirino: nuova causa dopo un in...
Google monetizza l'IA: gli annunci spons...
Lenovo ha comprato memoria per il tutto ...
Quick Share arriverà anche su dis...
L'offerta mobile 5G da 2,99 euro al mese...
ASUS Vivobook in super sconto Black Frid...
Gmail utilizza le tue email per addestra...
Torna il re dei mini PC per utenti Prime...
Ritiro di Tim Cook il prossimo anno? Non...
Valve chiude le porte: nessun nuovo gioc...
Comet per Android: il browser con IA che...
Wallbox e cavi per auto elettriche in su...
iOS 27 punterà tutto su qualit&ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v