Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-11-2009, 17:58   #1701
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mr.Buck Guarda i messaggi
Salve,

innanzitutto complimenti per il servizio utilissimo che date, siete veramente eccezionali

Circa un mese fa mi accorgo che di punto in bianco il computer (un portatile vaio) da di matto. Non va piu niente, tutto si blocca.
Oramai disperato (stavo per andare a cambiare la scheda madre!) aggiorno Avira che mi da il messaggio del virus rootkit, il famigerato BOO/Sinowal.E.
Trovo questa immensa guida, faccio partire Prevx che immediatamente trova il virus e riesco ad eliminarlo. Il computer si riprende. Esulto.....per poco .
Il computer in effetti si è ripreso ma a cadenza costante l'hard disk inizia a dare dei tichettii costanti, insomma capisco che qualcosa li dentro duole ancora .

Riscansione tutto con Avira aggiornato che mi ritrova lo stesso rootkit nell'altra partizione dell'HD principale D: (credo di comprendere dal log) e su entrambe le partizione del secondo HD sempre presente nel portatile H:, I:

Prevx, essendo la versione free lavora solo su C: e infatti dal log (che vi allego) non risulta nulla.

Per precisione Avira trova nel "record master di avvio" il virus in Hard Disk 1 (sarebbe?) e poi lo trova nei "record di avvio" in H: e I: avvisandomi che "il record non è stato scritto!"

Come da vostra indiczione sono ripartito con Prevx (che non mi ha trovato niente) e con Gmer (non capisco se ha trovato qualcosa)

Prima di passare all fase 2 vi posto i log.
Ancora Grazie

Avira Log http://wikisend.com/download/485008/

Prevx Log http://wikisend.com/download/556748/

Gmer Log http://wikisend.com/download/933212/
Gmer e Prevx sono ok, passa alla SECONDA FASE

NB: per quanto concerne Norman aggiungi al controllo tutti i dischi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-11-2009 alle 18:04.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 18:10   #1702
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Arcangelo_88 Guarda i messaggi
Ah ho capito e quindi secondo te da cosa potrebbe dipendere il problema?probabilmente già lo sai ma praticamente nn riesco ad entrare su msn xkè mi da l'errore di platform e mi rallenta anke internet...navigando ho riscontrato ke questi problemi erano dovuti al MBR ROOTKIT.
In pratica l'esecuzione del programma va in contrasto con un file chiamato ntdll.dll, e che in base a questo file sono risalito a questo scontro dovuto dal rootkit.Non ci capisco più niente uff...
I problemi che lamenti hanno poca attinenza con il Rootkit in questione, l'impossibilità ad accedere a MSN in merito a questa libreria di sistema ntdll.dll dipendono da altro.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 18:29   #1703
Arcangelo_88
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 3
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I problemi che lamenti hanno poca attinenza con il Rootkit in questione, l'impossibilità ad accedere a MSN in merito a questa libreria di sistema ntdll.dll dipendono da altro.
va bene grazie comunque x l'aiuto...cercherò di rimediare in altro modo
Arcangelo_88 è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 18:30   #1704
wukassa
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 9
Quote:
Originariamente inviato da wjmat Guarda i messaggi
il log è pulito
non so da dove avevi diagnosticato l'infezione...
evidentemente ho preso un abbaglio. su un sito ho letto che un'errore che ho trovato nel registro eventi (wlcomm.exe con ntdll.dll), oltre al rallentamento del pc e difficoltà nello spegnimento potevano essere dovuti a mbr rootkit.

Sono nella stessa situazione di Arcangelo_88 a cui ha appena risposto Chill-Out.
Idee???
Grazie comunque per l'aiuto!
wukassa è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 18:32   #1705
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da wukassa Guarda i messaggi
evidentemente ho preso un abbaglio. su un sito ho letto che un'errore che ho trovato nel registro eventi (wlcomm.exe con ntdll.dll), oltre al rallentamento del pc e difficoltà nello spegnimento potevano essere dovuti a mbr rootkit.

Sono nella stessa situazione di Arcangelo_88 a cui ha appena risposto Chill-Out.
Idee???
Grazie comunque per l'aiuto!
ntdll.dll per esempio è relativa alla scheda video io chiederei nella sezione windows o schede video
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 21:41   #1706
g_u_e_s_s
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 14
eccomi, finalmente riesco a postare i log di Gmer e Prevx, come descritto nel primo passo della guida....

Gmer_log.txt

Prevx_prima.txt
Prevx_dopo.txt

questa è l'ultima schermata di Prevx.....devo comprare una licanza!??!
ditemi di no....
Prevx_shot.png

Grazie per l'aiuto!
g_u_e_s_s è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 22:01   #1707
Mr.Buck
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 8
Seconda Fase

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Gmer e Prevx sono ok, passa alla SECONDA FASE

NB: per quanto concerne Norman aggiungi al controllo tutti i dischi
Ok seconda fase eseguita, di seguito i log (speriamo bene)

log mbr http://wikisend.com/download/460038/

log Norman http://wikisend.com/download/502476/

Ancora Grazie
Mr.Buck è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 08:53   #1708
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da g_u_e_s_s Guarda i messaggi
eccomi, finalmente riesco a postare i log di Gmer e Prevx, come descritto nel primo passo della guida....

Gmer_log.txt

Prevx_prima.txt
Prevx_dopo.txt

questa è l'ultima schermata di Prevx.....devo comprare una licanza!??!
ditemi di no....
Prevx_shot.png

Grazie per l'aiuto!
ciao

prevx ha fatto il suo dovere per la parte inerente a mbr
passa alla terza fase e vediamo se cureit trova infette le altre voci rilevate da prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 09:05   #1709
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da g_u_e_s_s Guarda i messaggi
eccomi, finalmente riesco a postare i log di Gmer e Prevx, come descritto nel primo passo della guida....

Gmer_log.txt

Prevx_prima.txt
Prevx_dopo.txt

questa è l'ultima schermata di Prevx.....devo comprare una licanza!??!
ditemi di no....
Prevx_shot.png

Grazie per l'aiuto!
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

prevx ha fatto il suo dovere per la parte inerente a mbr
passa alla terza fase e vediamo se cureit trova infette le altre voci rilevate da prevx
Segui il suggerimento dato da wjmat, mi raccomando utilizza il PC solo ed esclusivamente per portare a termine la procedura di disinfezione onde evitare di scaricare altro codice nocivo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 09:07   #1710
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mr.Buck Guarda i messaggi
Ok seconda fase eseguita, di seguito i log (speriamo bene)

log mbr http://wikisend.com/download/460038/

log Norman http://wikisend.com/download/502476/

Ancora Grazie
Passa alla Terza Fase, attendiamo il log di CureIt per il controllo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 13:20   #1711
grace75
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 13
Ehm... aiuto?

Ciao a tutti.
Anche i miei pc sono stati infettati, ma mi ritrovo con un problema che non riesco a risolvere. Ho ripulito il portatile seguendo le istruzioni della vostra guida (fantastica, aggiungo), e il processo è andato a buon fine al primo colpo.
Diverso il discorso per il pc fisso (winXP pro con licenza e cd di installazione disponibili)

Alla fase 1 mi ritrovo con gli stessi problemi segnalati al portatile da Gmer, mentre Prevx non trova il rootkit, e invece segnala un altro virus che non mi permette di ripulire:

- log gmer
- log prevx

Ho provato comunque ad eseguire la procedura di pulizia:

- log mbr
- log norman cleaner

Ma quando ho provato a fare la scansione di controllo, Gmer trova di nuovo il rootkit e CureIt individua altri file potenzialmente infetti, che però sono i file messi in quarantena da Prevx, o almeno così mi pare di capire.

- scansione di controllo gmer
- log cureit

Ergo... che faccio?
Grazie infinite a chiunque mi darà lumi...

Grace
grace75 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 13:37   #1712
wukassa
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 9
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ntdll.dll per esempio è relativa alla scheda video io chiederei nella sezione windows o schede video
per non parlare della cartella helpassistant che riappare ad ogni riavvio anche se ho disabilitato assistenza e desktop remoto!
wukassa è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 15:23   #1713
Mr.Buck
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Passa alla Terza Fase, attendiamo il log di CureIt per il controllo.
Allora ho lanciato CureIt, che come vedrai dal log semplificato mi ha trovato il virus nel master boot del secondo HD. Dopo la scansione non ho porvato ad eliminare il virus (con o senza riavvio) come chiesto da CureIt. Che faccio ?
Provo?

Grazie mille.

Log CureIt filtrato http://wikisend.com/download/565618/
Mr.Buck è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 15:55   #1714
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10873
domanda: se io ho collegato via USB il disco affetto da virus sul MBR.. in un altro PC

quindi non più a caldo sul portatile o sul pc... cosa devo fare?
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:38   #1715
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
domanda: se io ho collegato via USB il disco affetto da virus sul MBR.. in un altro PC

quindi non più a caldo sul portatile o sul pc... cosa devo fare?
ciao
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Accetta le condizioni
Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR)
Clicca su Start scan e attendi la scansione
In caso trovi l'infezione riavvia il pc se richiesto
Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:44   #1716
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10873
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Accetta le condizioni
Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR)
Clicca su Start scan e attendi la scansione
In caso trovi l'infezione riavvia il pc se richiesto
Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità

però.. questo se ho il disco con windows sopra... acceso.



io ho il disco in mano...
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:48   #1717
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da grace75 Guarda i messaggi
Ciao a tutti.
Anche i miei pc sono stati infettati, ma mi ritrovo con un problema che non riesco a risolvere. Ho ripulito il portatile seguendo le istruzioni della vostra guida (fantastica, aggiungo), e il processo è andato a buon fine al primo colpo.
Diverso il discorso per il pc fisso (winXP pro con licenza e cd di installazione disponibili)

Alla fase 1 mi ritrovo con gli stessi problemi segnalati al portatile da Gmer, mentre Prevx non trova il rootkit, e invece segnala un altro virus che non mi permette di ripulire:

- log gmer
- log prevx

Ho provato comunque ad eseguire la procedura di pulizia:

- log mbr
- log norman cleaner

Ma quando ho provato a fare la scansione di controllo, Gmer trova di nuovo il rootkit e CureIt individua altri file potenzialmente infetti, che però sono i file messi in quarantena da Prevx, o almeno così mi pare di capire.

- scansione di controllo gmer
- log cureit

Ergo... che faccio?
Grazie infinite a chiunque mi darà lumi...

Grace
ciao

se l'infezione è stata precedentemente rimossa il log di gmer rimarrà sempre sporco
cureit segnala solo parti di prevx quindi tutto ok

fai controllare su www.virustotal.com e su http://virscan.org/
il file che ti segnala prevx

Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:54   #1718
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
però.. questo se ho il disco con windows sopra... acceso.
io ho il disco in mano...
se è esterno aggiungi l'indirizzo dell'unità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:58   #1719
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10873
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se è esterno aggiungi l'indirizzo dell'unità
ottimo..

però leggerà anche l'MBR ??


voglio dire.. se io aggiungo l'unità, si vedranno solo quelle visibili...
Qualche partizione invece può essere invisibile.. e l'MBR? come fa a leggerla....
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 17:23   #1720
grace75
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 13
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

se l'infezione è stata precedentemente rimossa il log di gmer rimarrà sempre sporco
cureit segnala solo parti di prevx quindi tutto ok

fai controllare su www.virustotal.com e su http://virscan.org/
il file che ti segnala prevx

Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
Grazie infinite per la dritta.
Virus Total mi dà questo risultato;

Virscan invece quest'altro.

Suggerimenti? (Nel frattempo sto rimuovendo Avast e installando Avira sul portatile. Appena sistemato il fisso lo farò anche su quello).
Grazie ancora!
grace75 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v