Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-05-2008, 16:07   #161
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MissF1 Guarda i messaggi
Ecco il Log che mi hai chiesto Chill-Out!
Grazie!
Procedi con la :: SECONDA FASE :: mi raccomando presta attenzione alle istruzioni
Quote:
sembra un piano di battaglia detta così
se vuoi vincere la guerra
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2008, 16:10   #162
MissF1
Member
 
L'Avatar di MissF1
 
Iscritto dal: Mar 2008
Messaggi: 71
Ricevuto! Vado avanti con la fase 2!!!
Passo e chiudo!
MissF1 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2008, 16:46   #163
MissF1
Member
 
L'Avatar di MissF1
 
Iscritto dal: Mar 2008
Messaggi: 71
Fase 2.....Status.....Completed!!!
Allego i vari log!

http://www.fileqube.com/shared/WZFxRSujS23016

http://www.fileqube.com/shared/OynoeWVmY23018

http://www.fileqube.com/shared/qoVcAqHJj23019

http://www.fileqube.com/shared/xnozjQZbO23020
MissF1 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2008, 16:54   #164
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Tutto OK, procedi pure
NB: Prevx CSI non rilascia il log in ogni caso il risultato dovrebbe essere Clean
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2008, 21:19   #165
MissF1
Member
 
L'Avatar di MissF1
 
Iscritto dal: Mar 2008
Messaggi: 71
Fase 3.........Completata!
Prevx CSI non mi rilascia il log.......ma mi da ancora il Rootkit come minaccia al mio pc!
Allego il log di CureIt!

http://wikisend.com/download/649460/CureIt.log

Spero di poter appendere l'elmetto al chiodo ....se il Generale Chill-Out mi da l'ok riattivo il ripristino configurazione di sistema!

Buona Serata
MissF1
MissF1 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 00:13   #166
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MissF1 Guarda i messaggi
Fase 3.........Completata!
Prevx CSI non mi rilascia il log.......ma mi da ancora il Rootkit come minaccia al mio pc!
Allego il log di CureIt!

http://wikisend.com/download/649460/CureIt.log

Spero di poter appendere l'elmetto al chiodo ....se il Generale Chill-Out mi da l'ok riattivo il ripristino configurazione di sistema!

Buona Serata
MissF1
Disinstalla PrevX CSI riscaricalo dal link indicato in Guida e provedi con una nuova scansione, attendo il risultato.

PS: hai provveduto ad aggiornare il Kaspersky? perchè dal log di CureIt ho visto una traccia del Bagle

Ti consiglio di leggere http://www.hwupgrade.it/forum/showthread.php?t=1691346
http://www.hwupgrade.it/forum/showthread.php?t=1726383

ah dimenticavo più che Generale ormai mi sembra di essere il soldato Ryan
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 09:37   #167
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
il log di gmer non dava sistema pulito?
forse non lo so leggere io..
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 09:39   #168
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Guyon Guarda i messaggi
il log di gmer non dava sistema pulito?
forse non lo so leggere io..
Scusa ma non ti seguo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 09:43   #169
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scusa ma non ti seguo
questo log postato sopra: http://www.fileup.itadib.com/downloa...7doSnMjpscoSo8

Da questo log il sistem anon risulta pulito?
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 10:01   #170
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Guyon Guarda i messaggi
questo log postato sopra: http://www.fileup.itadib.com/downloa...7doSnMjpscoSo8

Da questo log il sistem anon risulta pulito?
Il log è pulito, mi indichi dove l'avevi postato?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 10:09   #171
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è pulito, mi indichi dove l'avevi postato?
E' il log che ha postato MissF1 qualche post più su. Risulta pulito nonostante lui sia infetto, questo intendevo dire.
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 10:15   #172
J.Carter
Member
 
L'Avatar di J.Carter
 
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
Grazie per l'aiuto Chill-out,

Alla fine ho formattato, adesso salvo l'mbr su di un file non si sa mai. Inoltre installerò firefox con l'estensione no-script e bloccherò la sovrascrittura del bootloader dal bios. Penso che dovrebbe bastare come prevenzione, o almeno ci spero.

PS: Se questa tipologia di rootkit sarà il nuovo trend per le infezioni, sarà davvero un bel guaio per gli utenti

Grazie ancora
J.Carter è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 10:21   #173
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Guyon Guarda i messaggi
E' il log che ha postato MissF1 qualche post più su. Risulta pulito nonostante lui sia infetto, questo intendevo dire.
Ah ecco adesso ci sono si Gmer ha cannato, ho visto un paio di log dove non rileva ma il sistema è infetto, ed un paio di log dove rileva ma il sistema è pulito, continuamo a studiare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 10:25   #174
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da J.Carter Guarda i messaggi
Grazie per l'aiuto Chill-out,

Alla fine ho formattato, adesso salvo l'mbr su di un file non si sa mai. Inoltre installerò firefox con l'estensione no-script e bloccherò la sovrascrittura del bootloader dal bios. Penso che dovrebbe bastare come prevenzione, o almeno ci spero.

PS: Se questa tipologia di rootkit sarà il nuovo trend per le infezioni, sarà davvero un bel guaio per gli utenti

Grazie ancora
Di nulla figurati, come sottilinei tu questa tipologia di attacco è rognosa perchè agisce fuori dal sistema operativo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 10:30   #175
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ah ecco adesso ci sono si Gmer ha cannato, ho visto un paio di log dove non rileva ma il sistema è infetto, ed un paio di log dove rileva ma il sistema è pulito, continuamo a studiare
Speriamo che utilizzare tutti i tool dia una certa sicurezza
La rogna più grossa è l'assenza di sintomi evidenti
[sono un po' paranoico per ste cose]
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 10:46   #176
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Guyon Guarda i messaggi
Speriamo che utilizzare tutti i tool dia una certa sicurezza
La rogna più grossa è l'assenza di sintomi evidenti
[sono un po' paranoico per ste cose]
Sapessi quanto sono paranoico io
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 10:52   #177
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sapessi quanto sono paranoico io
Ho fatto la scansione sia in modalità provvisoria (non per prevxcsi perchè mi chiede la connessione per aggiornare il db) che in normale con tutti, almeno 4/5 volte e ho sempre avuto risultato negativo.
L'unica cosa che non ho provato è http://www2.gmer.net/mbr/mbr.exe che proverò oggi in modalità normale e provvisoria.

Abbastanza paranoico?

Gestisco un sito su aruba che era stato infettato, e lo ho visitato quando mi segnalarono che c'erano cose che non andavano (firefox+comodo+antivir) senza però avvisi di downlod files o altro, e nonostante tutti i tool mi dicano che sono pulito (process explorer è pulito, comodo non da connessioni attive se non quelle volute, cports non mi da porte in uso) non mi sento sicuro
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 11:03   #178
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Guyon Guarda i messaggi
Ho fatto la scansione sia in modalità provvisoria (non per prevxcsi perchè mi chiede la connessione per aggiornare il db) che in normale con tutti, almeno 4/5 volte e ho sempre avuto risultato negativo.
L'unica cosa che non ho provato è http://www2.gmer.net/mbr/mbr.exe che proverò oggi in modalità normale e provvisoria.

Abbastanza paranoico?

Gestisco un sito su aruba che era stato infettato, e lo ho visitato quando mi segnalarono che c'erano cose che non andavano (firefox+comodo+antivir) senza però avvisi di downlod files o altro, e nonostante tutti i tool mi dicano che sono pulito (process explorer è pulito, comodo non da connessioni attive se non quelle volute, cports non mi da porte in uso) non mi sento sicuro
Al massimo fai un giro con questo tool http://www.trendmicro.com/download/rbuster.asp
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 11:08   #179
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Al massimo fai un giro con questo tool http://www.trendmicro.com/download/rbuster.asp
Eee.. fatto sia in modalità normale che provvisoria, varie volte :-)
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 11:50   #180
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Guyon Guarda i messaggi
Eee.. fatto sia in modalità normale che provvisoria, varie volte :-)
Allora Paranoid Mode OFF
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v