Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2009, 12:06   #1941
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kierkegaard Guarda i messaggi
Cuerit non trova niente.
non capisco come salvare log di cureit.
ma quindi mbr se rimane sporco anche dopo format, e parlo di format completo con installazione xp e non di format veloce, non bisognerebbe dirlo??
Sono 3 giorni che formatto per quel problema di mbr..........
E' scritto in Guida dove trovare il log, come deto in precedenza il log di Stealth MBR rootkit/Mebroot/Sinowal detector può rimanere "sporco".

In questo specifico caso formattare serve solo se lo si fa a basso livello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 14:48   #1942
Framar1981
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 12
Ciao a tutti,

è la prima volta che scrivo in questo forum, ho visto che ci sono delle ottime guide alla rimozione malware e spero possiate togliermi un dubbio che ho da un paio di giorni.
Dunque, dopo circa una settimana e grazie all'aiuto di alcune persone sono riuscito a risolvere il problema con la famosa cartella HelpAssistant, ora che ho disabilitato l'account fasullo e l'ho tolto dal gruppo degli amministratori il pc è tornato pimpante come prima, però io vorrei rimuovere fisicamente la cartella, ma quando vado a fare questa operazione tramite la funzione "cestino" mi arriva l'avviso che la cartella in questione contiene alcuni file importanti per il corretto funzionamento del pc, ad esempio come ntuser.ini ( mai sentito ).
Ora io credo che questi file siano tutti duplicati e che rimuovendoli non accada nulla, ma se potessi avere un'opinione da gente più esperta o che ha già svolto questa operazione di eliminazione mi sentirei più tranquillo nel rimuovere Helpassistant.
Qualcuno mi può aiutare?

Grazie
Framar1981 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 17:16   #1943
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Ecco il log di Dr.Web CureIT scansione completa, Terza Fase:
cureit filtrato.txt

Cosa devo fare con i file che CureIT ha trovato? Devo curarli?
Grazie!
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 17:20   #1944
Kierkegaard
Member
 
L'Avatar di Kierkegaard
 
Iscritto dal: Jul 2002
Messaggi: 192
Ecco il cureit log
Allegati
File Type: txt cureit filtrato.txt (4.8 KB, 2 visite)
__________________
Asus Rampage Formula - E8400@3600 - Zalman 9500nt - Lian-Li v2100Plus II - 4x2gb G.skill 8500@1066 - 2x250 Gb WD 16 raid0 - Zalman 1000W - CF Asus Radeon 5770 1024 @ 960/1205 + Asus Radeon 5770 CuCore - x-fi elite pro - Samsung 2493HM
Kierkegaard è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 17:57   #1945
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da reira83 Guarda i messaggi
Ecco il log di Dr.Web CureIT scansione completa, Terza Fase:
cureit filtrato.txt

Cosa devo fare con i file che CureIT ha trovato? Devo curarli?
Grazie!
Spostarli, esattamente come scritto in Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 17:57   #1946
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kierkegaard Guarda i messaggi
Ecco il cureit log
Dovremmo essere ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 18:28   #1947
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Spostarli, esattamente come scritto in Guida.
Ok, fatto.
Come sono messa? Dovrebbe essere risolta?
Per adesso non si è verificato più nessun strano comportamento, solo una strana lentezza di MSN e blocco delle pagine della posta hotmail, però magari è indipendente, il messaggio di errore della Windows Live Communciations Platform non appare più.

Ringrazio intanto per l'aiuto!
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 18:35   #1948
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da reira83 Guarda i messaggi
Ok, fatto.
Come sono messa? Dovrebbe essere risolta?
Per adesso non si è verificato più nessun strano comportamento, solo una strana lentezza di MSN e blocco delle pagine della posta hotmail, però magari è indipendente, il messaggio di errore della Windows Live Communciations Platform non appare più.

Ringrazio intanto per l'aiuto!
Si, dovremmo essere ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 21:46   #1949
pcaloger2000
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 3
Help
Ho scoperto di avere anche io questo benedetto "mostro" del mbr.
Ho seguito le varie istruzioni tentando di eliminare prima il virus da windows in modalità normale con Cureit e poi con mbr.exe in modalità provvisoria.Dopo avere avuti diversi riavvii durante la scansione con cureit, l'ultimo mi ha portato a non poter più utilizzare il pc.
Riavviando normalmente mi appare la finestra di windows e subito dopo un messaggio "autochk program not found - skipping autoceck" dopo alcuni secondi appare una schermata blu e si riavvia il pc.
Ho pensato di riformattare utilizzando il recovery system ma non è possibile utilizzarlo.
Ho provato allora ad inserire il disco di xp ed ho notato che la partizione dove è installato il sistema operativo c'è sempre, allora ho collegato l'hard disk ad un'altro pc.
Da risorse del computer si vede solo la partizione del recovery system, inve ce da strumenti di amministrazione vedo anche la partizione principale e mi segnala che è attiva.
pcaloger2000 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 22:14   #1950
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si, dovremmo essere ok.
Però adesso il pc è lentissimo, prima non era mai successo. Ci mette secoli a caricare le pagine Web. Da cosa potrebbe dipendere?
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 09:09   #1951
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da reira83 Guarda i messaggi
Ok, fatto.
Come sono messa? Dovrebbe essere risolta?
Per adesso non si è verificato più nessun strano comportamento, solo una strana lentezza di MSN e blocco delle pagine della posta hotmail, però magari è indipendente, il messaggio di errore della Windows Live Communciations Platform non appare più.

Ringrazio intanto per l'aiuto!
Quote:
Originariamente inviato da reira83 Guarda i messaggi
Però adesso il pc è lentissimo, prima non era mai successo. Ci mette secoli a caricare le pagine Web. Da cosa potrebbe dipendere?
Il problema riguarda solo MSN?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 09:12   #1952
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pcaloger2000 Guarda i messaggi
Help
Ho scoperto di avere anche io questo benedetto "mostro" del mbr.
Ho seguito le varie istruzioni tentando di eliminare prima il virus da windows in modalità normale con Cureit e poi con mbr.exe in modalità provvisoria.Dopo avere avuti diversi riavvii durante la scansione con cureit, l'ultimo mi ha portato a non poter più utilizzare il pc.
Riavviando normalmente mi appare la finestra di windows e subito dopo un messaggio "autochk program not found - skipping autoceck" dopo alcuni secondi appare una schermata blu e si riavvia il pc.
Ho pensato di riformattare utilizzando il recovery system ma non è possibile utilizzarlo.
Ho provato allora ad inserire il disco di xp ed ho notato che la partizione dove è installato il sistema operativo c'è sempre, allora ho collegato l'hard disk ad un'altro pc.
Da risorse del computer si vede solo la partizione del recovery system, inve ce da strumenti di amministrazione vedo anche la partizione principale e mi segnala che è attiva.
Ciao, a questo punto credo sia più opportuno chiedere in sezione Microsoft Windows ad esempio: http://www.hwupgrade.it/forum/showthread.php?t=391191
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 10:12   #1953
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il problema riguarda solo MSN?
No, adesso riguarda anche il 70% delle pagine Web che apro. Ci mette molto tempo a caricarle, alcune non le apre proprio. Caso peggiore di tutti, Yahoo Mail, 5 minuti per aprire l'account di posta.
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 10:31   #1954
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da reira83 Guarda i messaggi
No, adesso riguarda anche il 70% delle pagine Web che apro. Ci mette molto tempo a caricarle, alcune non le apre proprio. Caso peggiore di tutti, Yahoo Mail, 5 minuti per aprire l'account di posta.
Il problema inerente il MBR sembra risolto, stabilire il perchè di questi rallentamenti con gli elementi a disposizione è difficile.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 14:54   #1955
Kierkegaard
Member
 
L'Avatar di Kierkegaard
 
Iscritto dal: Jul 2002
Messaggi: 192
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere ok.
grazie dell'aiuto,ma quindi con mbr- il log può rimanere sporco.
Parlavi di una formattazione a basso livello, una volta esisteva powermax che era comodo per fare ciò ora cosa si potrebbe usare?
grazie ancora.
ciao
__________________
Asus Rampage Formula - E8400@3600 - Zalman 9500nt - Lian-Li v2100Plus II - 4x2gb G.skill 8500@1066 - 2x250 Gb WD 16 raid0 - Zalman 1000W - CF Asus Radeon 5770 1024 @ 960/1205 + Asus Radeon 5770 CuCore - x-fi elite pro - Samsung 2493HM
Kierkegaard è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 15:38   #1956
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kierkegaard Guarda i messaggi
grazie dell'aiuto,ma quindi con mbr- il log può rimanere sporco.
Parlavi di una formattazione a basso livello, una volta esisteva powermax che era comodo per fare ciò ora cosa si potrebbe usare?
grazie ancora.
ciao
DISCHI - come formattare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 15:03   #1957
Framar1981
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 12
Log di gmer e prevx

Ciao a tutti, stavolta spero di essere nella sezione giusta, dunque, visto che mbr ancora mi segnalava qualcosa di strano ho seguito la vostra guida sull'individuazione e rimozione di mbr rootikit facendo così la scansione con gmer e prevx.
Posto i link dei log: gmer, prevx pre, prevx post

Premetto che il computer funziona perfettamente, compresi msn e emule che prima non si aprivano nemmeno, però con questo rootkit sono diventato molto paranoico e spero di risolvere definitivamente.

Grazie,
Francesco
Framar1981 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 15:19   #1958
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Framar1981 Guarda i messaggi
Ciao a tutti, stavolta spero di essere nella sezione giusta, dunque, visto che mbr ancora mi segnalava qualcosa di strano ho seguito la vostra guida sull'individuazione e rimozione di mbr rootikit facendo così la scansione con gmer e prevx.
Posto i link dei log: gmer, prevx pre, prevx post

Premetto che il computer funziona perfettamente, compresi msn e emule che prima non si aprivano nemmeno, però con questo rootkit sono diventato molto paranoico e spero di risolvere definitivamente.

Grazie,
Francesco
ciao

non vedo nulla di particolare, passa alla fase 3
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 23:52   #1959
Liuk71
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Impestato dai Rootkit

Ciao Chill,
alcuni giorni fa ho scaricato e usato i tools da te consigliati per la rimozione del Rootkit sul Master Boot Record... elenco
Gmer e Prevx + Mbr e Sinowal e DrWeb Cureit
e anche se il Prevx non ha riscontrato nulla con l'Mbr il fetente Rootkit è uscito allo scoperto. Ma credo che solo il DrWeb abbia di fatto intaccato il Master Boot Record, questo l'ho dedotto dal fatto che finita la scansione ho effettuato il ReBoot e Windows all'avvio si è messo ha ripristinare dei file indice di cui non sono riuscito a prendere il nome..... Seguentemente per alcuni giorni tutto bene, sino ad oggi quando di colpo aprendo delle pagine web il browser si è bloccato e si sono ripresentati tutti i sintomi del Rootkit...!!!!!!
Convinto di sconfiggere anche questa volta il fetente mi sono messo al lavoro con i tools anzidetti...
questa volta Prevx mi segnala il Rootkit mi manda in crash il sistema e windows(schermo blu) mi blocca tutto avvisandomi su un sovraccarico per me neofita, inconprensibile. Riavvio manualmente e alla seconda scansione Prevx non trova piu nulla. Continuo lo stesso la procedura usando anche Mbr, Sinowal, e DrWeb ma niente.
Sembrerebbe tutto repristinato e funzionante non fosse altro che MBR continua lo stesso ha segnalarmi la presenza di una copia di codice maligno sul mio Master Boot Record.
Sapete il perche...????? Sapete dirmi cosa usare per difendermi??? Posso ritenere che il mio PC sia attualmente privo di questo tipo di infezioni...???? Grazie per lo splendido lavoro che svolgete...!!!!!!
Liuk71 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 23:54   #1960
Liuk71
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Impestato dai Rootkit

Ciao Chill,
alcuni giorni fa ho scaricato e usato i tools da te consigliati per la rimozione del Rootkit sul Master Boot Record...
(Gmer e Prevx + Mbr e Sinowal e DrWeb Cureit)
e anche se il Prevx non ha riscontrato nulla con l'Mbr il fetente Rootkit è uscito allo scoperto. Ma credo che solo il DrWeb abbia di fatto intaccato il Master Boot Record, questo l'ho dedotto dal fatto che finita la scansione ho effettuato il ReBoot e Windows all'avvio si è messo ha ripristinare dei file indice di cui non sono riuscito a prendere il nome..... Seguentemente per alcuni giorni tutto bene, sino ad oggi quando di colpo aprendo delle pagine web il browser si è bloccato e si sono ripresentati tutti i sintomi del Rootkit...!!!!!!
Convinto di sconfiggere anche questa volta il fetente mi sono messo al lavoro con i tools anzidetti...
questa volta Prevx mi segnala il Rootkit mi manda in crash il sistema e windows(schermo blu) mi blocca tutto avvisandomi su un sovraccarico per me neofita, inconprensibile. Riavvio manualmente e alla seconda scansione Prevx non trova piu nulla. Continuo lo stesso la procedura usando anche Mbr, Sinowal, e DrWeb ma niente.
Sembrerebbe tutto repristinato e funzionante non fosse altro che MBR continua lo stesso ha segnalarmi la presenza di una copia di codice maligno sul mio Master Boot Record.
Sapete il perche...????? Sapete dirmi cosa usare per difendermi??? Posso ritenere che il mio PC sia attualmente privo di questo tipo di infezioni...???? Grazie per lo splendido lavoro che svolgete...!!!!!!
Liuk71 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v