Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-11-2009, 10:14   #1781
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12450
Chill-Out, ho fatto come mi hai detto e ho riavviato il pc.
Purtroppo la cartella HelpAssistant c'è ancora.
Andando col solito percorso nelle sue proprietà ora non c'è più Administrators nel quadrante bianco; non c'è nulla. e l'utente risulta ancora disabilitato.
Però sta accidenti di cartella non se ne vuole andare...

Devo rimuoverla manualmente o fare altro?
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è online   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 10:17   #1782
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Chill-Out, ho fatto come mi hai detto e ho riavviato il pc.
Purtroppo la cartella HelpAssistant c'è ancora.
Andando col solito percorso nelle sue proprietà ora non c'è più Administrators nel quadrante bianco; non c'è nulla. e l'utente risulta ancora disabilitato.
Però sta accidenti di cartella non se ne vuole andare...

Devo rimuoverla manualmente o fare altro?
Mi alleghi uno screenshot, utilizzando http://www.imageshack.us/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 10:56   #1783
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12450
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi alleghi uno screenshot, utilizzando http://www.imageshack.us/
Certo, ecco tutto nel dettaglio:
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è online   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 12:02   #1784
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Certo, ecco tutto nel dettaglio:
Ok, mi indichi il peso della cartella Helpassistant in Documents and Settings
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 12:08   #1785
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12450
Cartella HelpAssistant:
Dimensioni: 547 MB
Dimensioni su disco : 615 MB
Contenuto: 27515 files, 1395 cartelle

(la cartella del mio profilo personale è 10 giga)
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è online   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 12:17   #1786
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Cartella HelpAssistant:
Dimensioni: 547 MB
Dimensioni su disco : 615 MB
Contenuto: 27515 files, 1395 cartelle

(la cartella del mio profilo personale è 10 giga)
Dire che possiamo eliminarla, riavvia il Pc e vediamo se ricrea (non dovrebbe) se succede evidentemente c'è un problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 13:23   #1787
mauri966
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 7
Ciao, Avira mi ha trovato sul record master di avvio il seguente virus BOO/SINOWAL.E
ho seguito le istruzioni qui riportate ed allego i report avuti dopo la prima fase:

http://wikisend.com/download/590852/report gmer.txt
http://wikisend.com/download/445740/prevx pre-rimozione.log
http://wikisend.com/download/950506/prevx post-rimozione.log

sembra che il virus sia stato rimosso ed ho fatto una nuova scansione con Avira che non mi ha più trovato il virus.
Devo procedere comunque con la seconda fase?
Grazie per il vostro supporto
mauri966 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 15:25   #1788
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mauri966 Guarda i messaggi
Ciao, Avira mi ha trovato sul record master di avvio il seguente virus BOO/SINOWAL.E
ho seguito le istruzioni qui riportate ed allego i report avuti dopo la prima fase:

http://wikisend.com/download/590852/report gmer.txt
http://wikisend.com/download/445740/prevx pre-rimozione.log
http://wikisend.com/download/950506/prevx post-rimozione.log

sembra che il virus sia stato rimosso ed ho fatto una nuova scansione con Avira che non mi ha più trovato il virus.
Devo procedere comunque con la seconda fase?
Grazie per il vostro supporto
direi di saltare alla terza fase, meglio una scansione in più per confermare la pulizia
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 16:09   #1789
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12450
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dire che possiamo eliminarla, riavvia il Pc e vediamo se ricrea (non dovrebbe) se succede evidentemente c'è un problema.
Fatto, riavviato e... SPARITA!

Grazie davvero per tutto, Chill-Out!
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è online   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 16:12   #1790
mauri966
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 7
Mi sembra tutto ok.
Mi ha dato solo questi risultati sospetti:

C:\WINDOWS\system32\PxSecure.dll probabile infezione da BACKDOOR.Trojan
e
>c:\programmi\prevx\prevx.exe/data003 probabile infezione da BACKDOOR.Trojan (che però è il programma usato per la rilevazione del virus e quindi presumo sia un falso positivo)

Sono da eliminare?
mauri966 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 17:01   #1791
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mauri966 Guarda i messaggi
Mi sembra tutto ok.
Mi ha dato solo questi risultati sospetti:

C:\WINDOWS\system32\PxSecure.dll probabile infezione da BACKDOOR.Trojan
e
>c:\programmi\prevx\prevx.exe/data003 probabile infezione da BACKDOOR.Trojan (che però è il programma usato per la rilevazione del virus e quindi presumo sia un falso positivo)

Sono da eliminare?
tranquillo sono falsi allarmi:
http://www.hrppw.com.cn/report/0693c...613561abf.html

magari se riesci a segnalarlo a dr.web come falso positivo sarebbe ottimo ma non mi rircordo se lo potevi fare direttamente dalla finestra del programma..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 17:27   #1792
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
salve a tutti..ciao chill out..ieri non vi avevo piu risposto..in quanto mi ero molto incazzato!
non andava piu niente..e quindi ho formattato..§(non a basso livello)..
da oggi il pc sembra tornato in forma..va alla grande..
è solo una cosa temporanea o sono salvo?
pero ancora nn ho reinstallato msn...
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 20:09   #1793
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
salve a tutti..ciao chill out..ieri non vi avevo piu risposto..in quanto mi ero molto incazzato!
non andava piu niente..e quindi ho formattato..§(non a basso livello)..
da oggi il pc sembra tornato in forma..va alla grande..
è solo una cosa temporanea o sono salvo?
pero ancora nn ho reinstallato msn...
devi migliorare il muro difensivo rispetto a prima altrimenti è solo questione di tempo.

Ultima modifica di xcdegasp : 07-11-2009 alle 20:21.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 20:17   #1794
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Fatto, riavviato e... SPARITA!

Grazie davvero per tutto, Chill-Out!
Ottimo, felice di essere stato di aiuto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 09:29   #1795
nicoct
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
conflitto msn con ntdll.dll

ciao ti illustro il problema che poi è lo stesso di molti altri;
mi collego ad msn (windows live msn 2009) e dopo un po mi compare la scritta con l errore relativo del conflitto e mi fa chiudere l applicazione;
quindi ho dei rallentamenti al pc e al browser di internet explore (ho ancora la versione 6);invece con firefox tutto ok.(inoltre trovo la cartella incriminata)
ho eseguito i tuoi passaggi e ho riscontarto dei problemi:
1) installo e faccio partire Gmer ma il sistema di chrashia e mi da un errore con schermata bluMULTIPLR_IRP:COMPLETE_REQUEST
2) installo e faccio partire prevx 3.0 e mi da il log che ti invio fra poco in allegato
in cui non mi sembra in apparenza che ci siano errori (l ho nominato prevx_logfile);

dimmi tu quando posso passare alla seconda fase di rimozione eventuali malware se necessario

Ultima modifica di nicoct : 08-11-2009 alle 11:51.
nicoct è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 10:26   #1796
nicoct
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
allora per ovviare al problema con il gmer sto effettuando la scansione passo dopo passo (non so se è la cosa corretta però in questi casi ) nella speranza che il pc non vada in crash; appena finito ti posto i log relativi; ti dico subito che quando scansiono il section mi da due errori o pseudo tali secondo me

AttachedDevice \Driver\Tcpip \Device\Tcp pxrts.sys (Prevx Realtime Security/Prevx)

srescan.sys Impossibile trovare il file specificato. !

Ultima modifica di nicoct : 08-11-2009 alle 11:38.
nicoct è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 10:38   #1797
nicoct
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
e allora eseguendo le prove ad una ad una ho visto che il componente che mi manda in errore è in device; almeno stando finora quindi ti posto i log dei singoli componenti in modo da vedere se ne puoi capire qualcosa in più di me;
MA COME FACCIO AD INVIARTI I LOg???
IO VADO SUL SITO WIKISEND MI sn registrato vado su upload inserisco il file e dopo non mi da il codice da inserire per fartelo scaricare?? che succede?
Allegati
File Type: txt log file gmer.txt (17.5 KB, 2 visite)

Ultima modifica di nicoct : 08-11-2009 alle 11:46.
nicoct è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 12:07   #1798
nicoct
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
senti sto impazzendo:
allora il file prevx non me lo fa allegare; in più l opzione del clean dello stesso programma mi richiede una licenza che è a pagamento;
sono andato avanti con la tua guida;
ti posto ora i file di mbr edi normal cleaner

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
copy of MBR has been found in sector 0x012A14C00
malicious code @ sector 0x012A14C03 !
PE file found in sector at 0x012A14C19 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.


Norman SinowalMBR Cleaner
Copyright © 1990 - 2008, Norman ASA. Built 2008/05/13 16:21:18

Norman Scanner Engine Version: 5.92.04
Nvcbin.def Version: 5.92.00, Date: 2008/05/13 16:21:18, Variants: 0

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Home 5.1.2600 Service Pack 3
Logged on user: PC-NICO\nico


Scan started: 07/11/2009 16:42:07

Scanning bootsectors...

No SinowalMBR hooks found

Number of sectors found: 1
Number of sectors scanned: 1
Number of sectors not scanned: 0
Number of infections found: 0
Number of infections removed: 0
Total scanning time: 1s 422ms


Scanning running processes and process memory...

Number of processes/threads found: 1803
Number of processes/threads scanned: 1803
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 33s


Scanning file system...

Scanning: C:\*.*

C:\Documents and Settings\HelpAssistant\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\ikutpm6l.default\Cache\8B615746d01/unknown0 (Error whilst scanning file: I/O Error)

C:\Documents and Settings\HelpAssistant\Impostazioni locali\Temporary Internet Files\Content.IE5\9S1ON17J\ivdf_fusebundle_nt_en[1].zip/aebb.dll (Error whilst scanning file: I/O Error)


Running post-scan cleanup routine:

Number of files found: 78740
Number of archives unpacked: 493
Number of files scanned: 78611
Number of files not scanned: 129
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 31m 58s

avevo provato anche a fare l ultimo programma il cureit doctor ma niente da fare mi fa riavviare il pc;adesso sono nelle tue mani;
NB: mi scuso per non aver allegato ma mi sa o che sono totalmente incapace o mi è impazzito il pc; dopo 10 tentativi non me li fa inviare

http://www.mediafire.com/logrichiesti

Ultima modifica di nicoct : 08-11-2009 alle 16:41.
nicoct è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 15:00   #1799
g_u_e_s_s
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega un nuovo log di Prevx, dopo affrontiamo il discorso HelpAssistant
ok!
ecco qui il log.....i malware sembrano aumentare....
prevx_3.txt

Ho usato anche Spybot S&D e Malware Bytes, ma non hanno trovato nulla!
Rispetto all'altra volta mi semrba che i file infetti siano altri!!
grazie ancora per il supporto!!!!!!!!
g_u_e_s_s è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 15:24   #1800
flashe
Member
 
L'Avatar di flashe
 
Iscritto dal: Jan 2008
Messaggi: 95
sotto segnalazione di gabryflash lo posto anche qui:

Mi è capitato un problema un po strano. Ultimamente ho visto un paio di pc con il rootkit MBR "helpassistant" ..... e quando ho visto questo, pensavo fosse la solita solfa.... invece no.
Questo pc non si avvia, si blocca immediatamente dopo il bios boot, schermo nero e pc freezato.

Ho provato ad accedere in consolle di ripristino, e ho tentato di fixare l'MBR. E' stata trovata corrotta, come nel caso del rootkit di cui sopra. Provo a riavviare, rientro in consolle e faccio un chkdsk. Penso che è fatta, riavvio la macchina... e il caricamento di windows si ferma lamentando l'assenza di qualche file dentro la cartella di sistema.

Torno in consolle.... faccio per digitare cd windows... e ottengo accesso negato.

Ho tentato il comando SET (allowallpath) ... ma è impostato su FALSE e non riesco a impostarlo TRUE ... (per farlo dovrei, da windows, abilitare lo snap-in ecc ecc bla bla bla..... ma come faccio se non si avvia windows?)

Segnalo inoltre che tutte le volte che sono entrato in consolle di ripristino da questa macchina.... non mi è MAI stato chiesto a quale installazione di win volessi accedere.

Idee?

grazie

ps... collegare il disco ad un altro pc e da windows riassegnare i permessi?
flashe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v