Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2009, 13:43   #1741
Mr.Buck
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si, dopodichè configura Antivir come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 lo aggiorni, ripeti scansione completa ed alleghi il log.
Ciao,
credo che Cure It abbia davvero risolto il casotto , ti allego il log di avira per scrupolo.

http://wikisend.com/download/594236/


Grazie.
Mr.Buck è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 13:51   #1742
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10873
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica tutti i log

gmer
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS

Ultima modifica di cagnaluia : 06-11-2009 alle 16:29.
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 14:37   #1743
genna84
Senior Member
 
L'Avatar di genna84
 
Iscritto dal: Jan 2002
Città: Reggio Emilia
Messaggi: 535
usando mbr.exe,il fixmbr di xp,e altre utility...niente da fare...faccio mbr.exe e mi vede sempre l'mbr infetta...ma helpassistant pare sparito...ho gia' usato combofix,malwarebytes,cureit,sinowalmbr,prevx....il pc pare andare bene...ma l'mbr e' davvero infetta come dice???
genna84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 15:03   #1744
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
gmer

[code]GMER 1.0.15.15077 [gmer.exe] - http://www.gmer.net
Rootkit scan 2009-11-06 12:36:47
Windows 5.1.2600 Service Pack 3
non si incollano, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 15:04   #1745
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da genna84 Guarda i messaggi
usando mbr.exe,il fixmbr di xp,e altre utility...niente da fare...faccio mbr.exe e mi vede sempre l'mbr infetta...ma helpassistant pare sparito...ho gia' usato combofix,malwarebytes,cureit,sinowalmbr,prevx....il pc pare andare bene...ma l'mbr e' davvero infetta come dice???
se non vediamo log secondo te cosa possiamo dirti?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 15:30   #1746
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mr.Buck Guarda i messaggi
Ciao,
credo che Cure It abbia davvero risolto il casotto , ti allego il log di avira per scrupolo.

http://wikisend.com/download/594236/


Grazie.
Dire di si, configura Avira come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 e segui i seguenti suggerimenti indicati a piè Guida http://www.hwupgrade.it/forum/showpo...77&postcount=1

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 15:42   #1747
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
salve a tutti..e da 4 giorni ke sono infetto da non so cosa..ma di sicuro è molto resistente!
me ne sono accorto xke all inizio mi dava errore su MSN ..errore ntdll.dll
poi anke emule mi dava errore..insomma piano piano nn va piu niente..e navigo anke molto lentamente..
forse ho questo MBR..ho provato con motli software ma niente..
Nod32 nn mi rileva niente..
Prevx mi trova 2 cose infette..tra cui un certo mhkj nella cartella help assistant..la quale se la cancella si ricrea ogni volta..

ho provato anke con cureit..ma appena avvio la scansione il pc si riavvia..sia in modalita normale ke provvisoria..
inoltre con prevx faccio la scansione e questo e il file log
Prevx Scan Log - Version v3.0.5.6
Log Generated: 6/11/2009 13:21, Type: 0,1
Windows XP Professional Service Pack 2 (Build 2600) 32bit|1040
Hostname: beppe-7ad967c71
Some non-malicious files are not included in this log.
Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-06 13:20:34 ora solare Europa occidentale. Number of Scans: 15. Last Scan Duration: 3 minutes.

insomma datemi una mano xke nn so piu ke fare..mi hanno dettto ke formattare nn serve
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 15:46   #1748
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
salve a tutti..e da 4 giorni ke sono infetto da non so cosa..ma di sicuro è molto resistente!
me ne sono accorto xke all inizio mi dava errore su MSN ..errore ntdll.dll
poi anke emule mi dava errore..insomma piano piano nn va piu niente..e navigo anke molto lentamente..
forse ho questo MBR..ho provato con motli software ma niente..
Nod32 nn mi rileva niente..
Prevx mi trova 2 cose infette..tra cui un certo mhkj nella cartella help assistant..la quale se la cancella si ricrea ogni volta..

ho provato anke con cureit..ma appena avvio la scansione il pc si riavvia..sia in modalita normale ke provvisoria..
inoltre con prevx faccio la scansione e questo e il file log
Prevx Scan Log - Version v3.0.5.6
Log Generated: 6/11/2009 13:21, Type: 0,1
Windows XP Professional Service Pack 2 (Build 2600) 32bit|1040
Hostname: beppe-7ad967c71
Some non-malicious files are not included in this log.
Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-06 13:20:34 ora solare Europa occidentale. Number of Scans: 15. Last Scan Duration: 3 minutes.

insomma datemi una mano xke nn so piu ke fare..mi hanno dettto ke formattare nn serve
Ciao leggi attentamente la guida in prima pagina ed allega i log indicati nella PRIMA FASE, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 15:47   #1749
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da frogger Guarda i messaggi
una domanda visto che anche il pc che sto controllando io aveva lo stesso problema con l'hd
non è che in document and settings hai una cartella helpassistant?
ce l'avevo prima di effettuare il trattamento, cancellavo i file poi riavviando mi duplicava nuovamente i documenti....
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:03   #1750
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao leggi attentamente la guida in prima pagina ed allega i log indicati nella PRIMA FASE, thx.
ok..ho eseguito la fase preliminare..ora sto facendo la scansione con Gmer..appena finisce allego il file
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:11   #1751
ricim82
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 12
salve, ho un paio di domande

cosa fa esattamente questo virus?

ho letto che modifica il kernel-on-the -fly non appena viene letto dall'hard disk.
ma in parole povere?

il mio pc mostra il messaggio ''trend chipawayvirus on boot'' all'avvio, quindi sono sicuro di essere infetto. volevo sapere se, il fatto che dopo 5 minuti di lavoro dall'accensione il mio pc non risponde piu ai comandi (diventa lentissimo quasi inchiodato), è un sintomo di questo virus, oppure sono presenti altri virus.

e seconda domanda

se formatto risolvo il problema alla radice?
ricim82 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:15   #1752
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao leggi attentamente la guida in prima pagina ed allega i log indicati nella PRIMA FASE, thx.
eccomi qua..allora..cosa molto strana..io avevo gia Prevx..ma stamattina (preso dal nervoso e volendo formattare) l avevo disinstallato..pero fino a stamane mi trovava i file nocivi..ora l ho rimesso..e niente..nn trova niente..questo e il file log

revx Scan Log - Version v3.0.5.6
Log Generated: 6/11/2009 16:12, Type: 0,1
Windows XP Professional Service Pack 2 (Build 2600) 32bit|1040
Hostname: beppe-7ad967c71
Some non-malicious files are not included in this log.
Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-06 16:12:11 ora solare Europa occidentale. Number of Scans: 1. Last Scan Duration: 6 minutes 17 seconds.
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:15   #1753
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ricim82 Guarda i messaggi
salve, ho un paio di domande

cosa fa esattamente questo virus?

ho letto che modifica il kernel-on-the -fly non appena viene letto dall'hard disk.
ma in parole povere?
E' tutto scritto in prima con relativi approfondimenti, ti chiedo la cortesia di leggere

Quote:
il mio pc mostra il messaggio ''trend chipawayvirus on boot'' all'avvio, quindi sono sicuro di essere infetto. volevo sapere se, il fatto che dopo 5 minuti di lavoro dall'accensione il mio pc non risponde piu ai comandi (diventa lentissimo quasi inchiodato), è un sintomo di questo virus, oppure sono presenti altri virus.
Potrebbero essere presenti altri virus

Quote:
e seconda domanda

se formatto risolvo il problema alla radice?
Se formatti a basso livello
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:16   #1754
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
eccomi qua..allora..cosa molto strana..io avevo gia Prevx..ma stamattina (preso dal nervoso e volendo formattare) l avevo disinstallato..pero fino a stamane mi trovava i file nocivi..ora l ho rimesso..e niente..nn trova niente..questo e il file log

revx Scan Log - Version v3.0.5.6
Log Generated: 6/11/2009 16:12, Type: 0,1
Windows XP Professional Service Pack 2 (Build 2600) 32bit|1040
Hostname: beppe-7ad967c71
Some non-malicious files are not included in this log.
Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-06 16:12:11 ora solare Europa occidentale. Number of Scans: 1. Last Scan Duration: 6 minutes 17 seconds.
Cortesemente allega i log completi sui Server Remoti esattamente come indicato in Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:24   #1755
ricim82
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 12
non ho skippato la prima parte, ho letto la definizione del mbr e del mbr rootkit,
mi scuso per la mia ignoranza, ma ci sono termini troppo tecnici per la mia cultura in merito, per questo chiedevo una spiegazione in soldoni.

grazie per le altre risposte
ricim82 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:31   #1756
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cortesemente allega i log completi sui Server Remoti esattamente come indicato in Guida.

mi risulta un po difficile..xke se copio quella sfilza di roba qui nei post mi crasha tutto..sia mozzilla ke explorer..t interessano tutte le scritte?
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:34   #1757
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10873
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non si incollano, grazie
eccolo
Allegati
File Type: txt gmer.txt (9.3 KB, 4 visite)
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:35   #1758
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
mi risulta un po difficile..xke se copio quella sfilza di roba qui nei post mi crasha tutto..sia mozzilla ke explorer..t interessano tutte le scritte?
Si, sono necessari.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:46   #1759
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
a me nn me lo fa allegare..lo creato col blocco note..ma è 220 kb..
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:49   #1760
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
a me nn me lo fa allegare..lo creato col blocco note..ma è 220 kb..
NOTA BENE:
1 - AL FINE DI MANTENERE IL THREAD ORDINATO E FRUIBILE HOSTATE I LOG SOLO ED ESCLUSIVAMENTE IN FORMATO .TXT SU http://fileqube.com/
in alternativa su http://wikisend.com/ PUBBLICANDO PER OGNI LOG IL LINK CHE VERRA' RILASCIATO PER IL DOWNLOAD
2 - E' OPPORTUNO LEGGERE ATTENTAMENTE TUTTA LA GUIDA
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Xiaomi svela la personalizzazione Crysta...
Black Friday Braun: rasoi elettrici, reg...
TSMC denuncia un ex dirigente: sospetto ...
Black Friday Logitech: kit mouse e tasti...
ASUS ROG Matrix RTX 5090 vivisezionata e...
iPhone Fold: il display avrà una ...
Leapmotor pensa anche alla sportivit&agr...
No agli smartphone per gli Under 13: le ...
Nuovi sconti Amazon Black Friday: alcune...
Black Friday Ring: videocamere, campanel...
OpenAI bloccata da un'ingiunzione federa...
Black Friday Amazon: GeForce RTX a parti...
Black Friday 70mai: Dashcam 4K ai minimi...
Meta valuta le TPU di Google: possibile ...
In Cina svelato AUDI E-SUV Concept, pres...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v