Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2009, 20:22   #1901
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da reira83 Guarda i messaggi
Eccomi. Ho fatto un po' di confusione, seguendo i passi della disinfezione, perchè come dicevo prima, GMER si rifiuta di fare la scansione, A-Squared Free non sono riuscita a scaricarlo (impossibile scaricare uno degli exe di cui è costituito). Quindi purtroppo ciò che ho fatto non è completo, ma quello che è certo è che ho il rootkit, perchè Dr.Web l'ha trovato. Andando perciò con ordine:

-Malawarebytes: 0 file infetti, cmq log: malawarebytes-mbam-log-2009-11-14 (15-27-27).txt
-A-Squared Free: non me lo fa scaricare
-F-Secure Online Scanner: Online Scanner - Scanning Report - Saturday, November 14, 2009 181329.mht
-Dr Web CureIT: cureit filtrato.txt
-Eset Sysinspector: SysInspector-WORKING-2084B72-091114-1907.xml
-Hjackthis: hijackthis.log
-Gmer impossibile fare scan
-Prevx: stamp risultato prevx stamp.doc
Log (non posso fare clean up perchè è tutto a pagamento) log prevx.log


Spero sia sufficiente, grazie ai dottori che potranno aiutarmi!
Ciao, la Guida da seguire è quella in prima pagina http://www.hwupgrade.it/forum/showthread.php?t=1715546 attendiamo il log per il controllo (Gmer escluso)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 20:44   #1902
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
I log ci sono tutti!
scorri in alto!
grazie cmq dell'aiuto
procedi con la scansione di cureit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 20:57   #1903
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega i log inerenti la Seconda Fase
ti ringrazio per l'interessamento
allora questo e' il log di mbr:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

mentre questo e' l'altro NFix_2009-11-14_16-10-03.log
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 20:59   #1904
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
ti ringrazio per l'interessamento
allora questo e' il log di mbr:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

mentre questo e' l'altro NFix_2009-11-14_16-10-03.log
Ok, il log di Stealth MBR rootkit/Mebroot/Sinowal detector è confortante, adesso produci il log di DrWeb CureIt (scansione completa)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:01   #1905
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ok, il log di Stealth MBR rootkit/Mebroot/Sinowal detector è confortante, adesso produci il log di DrWeb CureIt (scansione completa)
qui arriva il problema perche' appena avvio la scansione il computer si riavvia...

cosa mi consigli di fare?
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:04   #1906
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
qui arriva il problema perche' appena avvio la scansione il computer si riavvia...

cosa mi consigli di fare?
Hai provato prima o dopo aver eseguito la Seconda Fase?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:07   #1907
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai provato prima o dopo aver eseguito la Seconda Fase?
guarda ho fatto un po un miscuglio: sia prima che dopo credo, si riavvia sempre..
mi consigli di riprovare? in modalita' provvisoria cambia qualcosa?
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:09   #1908
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
guarda ho fatto un po un miscuglio: sia prima che dopo credo, si riavvia sempre..
mi consigli di riprovare? in modalita' provvisoria cambia qualcosa?
Prova prima in modalità normale.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:11   #1909
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prova prima in modalità normale.
ok ora provo ma credo he l'esito sara' il solito....

asp 1 minuto
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:14   #1910
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da arles10 Guarda i messaggi
ok ora provo ma credo he l'esito sara' il solito....

asp 1 minuto
niente da fare: quando clicco su ok(per avviare la scansione) si riavvia il PC
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:19   #1911
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
niente da fare: quando clicco su ok(per avviare la scansione) si riavvia il PC
Prima di provare in provvisoria, produci i log di una scansione completa con il tuo AV residente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:20   #1912
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prima di provare in provvisoria, produci i log di una scansione completa con il tuo AV residente.
ok
pero' ci vorra' un po
cmq l'antivirus non rileva nulla
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:25   #1913
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da arles10 Guarda i messaggi
ok
pero' ci vorra' un po
cmq l'antivirus non rileva nulla
guarda avevo fatto una scansione oggi pomeriggio, ecco il log

AVSCAN-20091114-124052-7F999375.LOG
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 21:38   #1914
Kierkegaard
Member
 
L'Avatar di Kierkegaard
 
Iscritto dal: Jul 2002
Messaggi: 192
Salve a tutti.
Putroppo avevo preso anche io un virus mbr, che nod32 non era riuscito a togliere. Ho formattato tutto + volte, fatto fix mbr. ora sia cureit, sia prevx, sia nod32, sia live onecare, non trovano nulla, anche gmer pare non trovare nulla, ma a volte trovare un file in temp che non esiste....
Il problema è che anche se con tool per verificare la partizione risulta tutto a posto (active partition table) il tool mbr.exe continua a darmi questo errore.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x01D1C06C0
malicious code @ sector 0x01D1C06C3 !
PE file found in sector at 0x01D1C06D9 !

ho effettuato + volte il tool con -f in modalità provvisoria etc ma nulla da fare. continua a trovare quello. a questo punto anche se tutti gli av non hanno trovato nulla c'è o no un virus?
grazie
__________________
Asus Rampage Formula - E8400@3600 - Zalman 9500nt - Lian-Li v2100Plus II - 4x2gb G.skill 8500@1066 - 2x250 Gb WD 16 raid0 - Zalman 1000W - CF Asus Radeon 5770 1024 @ 960/1205 + Asus Radeon 5770 CuCore - x-fi elite pro - Samsung 2493HM
Kierkegaard è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 22:51   #1915
artigianoin
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 4
Ho lo stesso identico problema.
Su un pc con HD diviso in due partizioni, una con i file per il ripristino del sistema operativo 4 GB circa e l'altra con xp programmi ecc ecc.
Dopo vari tentatitivi fatti con mbr e con drweb, all'ultimo riavvio e salto tutto, da risorse del computer vedo solo la partizione da 4 gb, da strumenti di amministrazione vedo le due partizioni attive ma non posso accedere ne all'una ne all'altra.
artigianoin è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 23:16   #1916
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
guarda avevo fatto una scansione oggi pomeriggio, ecco il log

AVSCAN-20091114-124052-7F999375.LOG
Configura Antivir come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 e ripeti scansione completa, comunque direi che siamo a posto e tralasciare CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 23:17   #1917
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kierkegaard Guarda i messaggi
Salve a tutti.
Putroppo avevo preso anche io un virus mbr, che nod32 non era riuscito a togliere. Ho formattato tutto + volte, fatto fix mbr. ora sia cureit, sia prevx, sia nod32, sia live onecare, non trovano nulla, anche gmer pare non trovare nulla, ma a volte trovare un file in temp che non esiste....
Il problema è che anche se con tool per verificare la partizione risulta tutto a posto (active partition table) il tool mbr.exe continua a darmi questo errore.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x01D1C06C0
malicious code @ sector 0x01D1C06C3 !
PE file found in sector at 0x01D1C06D9 !

ho effettuato + volte il tool con -f in modalità provvisoria etc ma nulla da fare. continua a trovare quello. a questo punto anche se tutti gli av non hanno trovato nulla c'è o no un virus?
grazie
Come indicato in Guida allega i log della Prima Fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 23:18   #1918
Sciaracastro
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 9
Quote:
Originariamente inviato da Sciaracastro Guarda i messaggi
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Da mod. normale, in che senso ignori le segnalazione del Sinowal?
nel senso che l'unica opzione possibile che mi dà l'antivirus è quella di eliminare il file, ma trattandosi dell'MBR credo non debba cancellarlo...
vi siete dimenticati di me
Sciaracastro è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 23:22   #1919
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da artigianoin Guarda i messaggi
Ho lo stesso identico problema.
Su un pc con HD diviso in due partizioni, una con i file per il ripristino del sistema operativo 4 GB circa e l'altra con xp programmi ecc ecc.
Dopo vari tentatitivi fatti con mbr e con drweb, all'ultimo riavvio e salto tutto, da risorse del computer vedo solo la partizione da 4 gb, da strumenti di amministrazione vedo le due partizioni attive ma non posso accedere ne all'una ne all'altra.
Neanche col tasto dx del mouse?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 23:24   #1920
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Sciaracastro Guarda i messaggi
vi siete dimenticati di me
Imposta Antivir come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 fai scansione completa in mod.normale ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v