Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-11-2009, 11:25   #2001
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mel Brooks Guarda i messaggi
Salve a tutti, sono nuovo del forum. Ieri il NOD32 mi ha segnalato un problema e diceva di sssere riuscito a togliere l'infezione. Allora ho fatto una scansione completa e mi ha rilevato 5 virus, è riuscito però a cancellarne solo 4. Putroppo non ho più il log di quella scansione, riguardava un certo admon.exe. Poi d'improvviso il computer si è spento (chiudendosi regolarmente,come se lo avessi spento io) e si è riavviato,al riavvio mi è apparsa una schermata del bios che non mi era mai apparsa dove una scritta in inglese diceva che ho preso un virus nell'hard disk e dovevo introdurre un floppy disk per tentare di toglierlo. Io naturalmente ho ignorato le sue istruzioni e ho continuato il boot normalmente. Le successive scansioni con NOD32 e SpyBot anche in modalità provvisoria non hanno riscontrato nulla. Il pc non dà particolari problemi anche se ho preferito non connetterlo ad internet avendo paura che l'infezioe facesse altri danni. Ho cominciato a seguire questa guida facendo la scansione con Gmer, ho bisogno di qualcuno che mi controlli i file di log, come indicato alla fine della Fase 1.
Ringrazio tutti in anticipo e scusate per la lunghezza del post!
ciao

comincia a caricare i log secordo le modalità previste
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 11:27   #2002
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mel Brooks Guarda i messaggi
Salve a tutti, sono nuovo del forum. Ieri il NOD32 mi ha segnalato un problema e diceva di sssere riuscito a togliere l'infezione. Allora ho fatto una scansione completa e mi ha rilevato 5 virus, è riuscito però a cancellarne solo 4. Putroppo non ho più il log di quella scansione, riguardava un certo admon.exe. Poi d'improvviso il computer si è spento (chiudendosi regolarmente,come se lo avessi spento io) e si è riavviato,al riavvio mi è apparsa una schermata del bios che non mi era mai apparsa dove una scritta in inglese diceva che ho preso un virus nell'hard disk e dovevo introdurre un floppy disk per tentare di toglierlo. Io naturalmente ho ignorato le sue istruzioni e ho continuato il boot normalmente. Le successive scansioni con NOD32 e SpyBot anche in modalità provvisoria non hanno riscontrato nulla. Il pc non dà particolari problemi anche se ho preferito non connetterlo ad internet avendo paura che l'infezioe facesse altri danni. Ho cominciato a seguire questa guida facendo la scansione con Gmer, ho bisogno di qualcuno che mi controlli i file di log, come indicato alla fine della Fase 1.
Ringrazio tutti in anticipo e scusate per la lunghezza del post!
ciao

comincia a caricare i log secondo le modalità previste
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 13:34   #2003
kaedes
Member
 
Iscritto dal: Nov 2009
Messaggi: 32
salve, da stamattina ho un problema con windows live messenger.
praticamente OGNI VOLTA che provo ad avviare il programma mi esce una finestra di errore con scritto "Si è verificato un errore in Windows Live Communications Platform. L'applicazione verrà chiusa." e nei dati contenuti nella segnalazione

AppName: wlcomm.exe AppVer: 14.0.8064.206 ModName: ntdll.dll
ModVer: 5.1.2600.3520 Offset: 00036f9b

la cosa succede solo con live messenger, e all'inizio mi facva almeno connettere e dopo qualche minuti crashava. poi ha cominciato a crashare solo al tentativo di connessione.

ora io pensavo fosse una cosa risolvibile con la reinstallazione del programma. però prima di provare a reinstallare tutto sono andato ad informarmi un pò su internet, e ne esce fuori che probabilmente potrei essere infettato da sto MBR rootkit. intanto che faccio le scansioni e tutte le procedure descritte nella discussione, pensate che, ad occhio e croce, sia possibile una cosa del genere?

appena finiscono le scansioni vi posto anche i vari log.
kaedes è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 13:40   #2004
Mel Brooks
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Per recuperare i file di log ho doovuto spegnere il computer in quanto Prevx mi diceva che per rimuovere definitivamente l'infezione aveva bisogno di simulare un crash del sistema(l'ha chiamato bluescreen o qualcosa del genere). Ho cliccato su ok ed è sembrato che il computer si riavviasse ma si è fermato su una schermata blu appunto che diceva che windows era stato arrestato per un problema ad un driver che aveva sovraccaricato la memoria,e che se era la prima volta che ci trovavamo davanti a questa schermata potevamo riavviare, il fatto che era completamente bloccato quindi ho dovuto spegnerlo. Alla riaccensione prevx ha attivato una nuova scansione, inserisco questa come log di post disinfezione?
Mel Brooks è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 14:22   #2005
Mel Brooks
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Ho provato a caricare i file di log direttamente dal computer infetto dopo che prevx indicava cleanup completata con successo, ma mentre cercavo di collegarmi al forum il sistema è andato nuovamente in schermata blu ma questa volta diceva IRQL_NOT_LESS_OR_EQUAL e poi le solite cose,naturalmente era bloccato e quindi ho dovuto rispegnere il computer. All'accensione il rootkit si è rifatto vivo con la solita modalità prima dell'avvio di windows, virus sull'hard disk, inserisci il floppy ecc. Ho ignorato e trasferito i file di log su un altro computer, ecco il link log gmer prevx.zip
In questo zip sono racchiusi il log di gmer e quelli di prevx pre e post disinfezione. Grazie
Mel Brooks è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 14:56   #2006
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mel Brooks Guarda i messaggi
Ho provato a caricare i file di log direttamente dal computer infetto dopo che prevx indicava cleanup completata con successo, ma mentre cercavo di collegarmi al forum il sistema è andato nuovamente in schermata blu ma questa volta diceva IRQL_NOT_LESS_OR_EQUAL e poi le solite cose,naturalmente era bloccato e quindi ho dovuto rispegnere il computer. All'accensione il rootkit si è rifatto vivo con la solita modalità prima dell'avvio di windows, virus sull'hard disk, inserisci il floppy ecc. Ho ignorato e trasferito i file di log su un altro computer, ecco il link log gmer prevx.zip
In questo zip sono racchiusi il log di gmer e quelli di prevx pre e post disinfezione. Grazie
non zippati, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 15:28   #2007
Mel Brooks
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Scusami li avevo zippati solo perchè altrimenti dovevo darti tre link, in quanto l'archiviazione di file multipli non mi è riuscita. Il file di log di gmer è in allegato al post gli altri due link sono per prevx pre-disinfezione:
log prevx pre-disinfezione.log
e per prevx post-disinfezione:
log prevx post-disinfezione.log
Grazie
Allegati
File Type: txt log gmer.txt (2.1 KB, 3 visite)
Mel Brooks è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 15:54   #2008
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mel Brooks Guarda i messaggi
Scusami li avevo zippati solo perchè altrimenti dovevo darti tre link, in quanto l'archiviazione di file multipli non mi è riuscita. Il file di log di gmer è in allegato al post gli altri due link sono per prevx pre-disinfezione:
log prevx pre-disinfezione.log
e per prevx post-disinfezione:
log prevx post-disinfezione.log
Grazie
fai una nuova scansione con prevx e carica un nuovo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 16:50   #2009
Mel Brooks
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Ho fatto di nuovo la scansione, ecco il link del log
log prevx2.log
Grazie per l'aiuto
Mel Brooks è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 17:03   #2010
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mel Brooks Guarda i messaggi
Ho fatto di nuovo la scansione, ecco il link del log
log prevx2.log
Grazie per l'aiuto
procedi con la fase successiva
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 17:51   #2011
Mel Brooks
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Ho eseguito mbr.exe in modalità provvisoria, si vede per un istante una finestra del prompt dei comandi con scritto qualcosa e poi niente,da dove recupero il file di log?
Mel Brooks è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 18:03   #2012
Mel Brooks
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Ho trovato un file che sembrava di log in c: ovvero mbr.log ma ho provato a caricarlo sul forum e mi dice invalid file ora provo con wikisend.
Poi ho trovato anche un file .DAT che non allego, fammi sapere se può servire.
Mel Brooks è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 18:04   #2013
Mel Brooks
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
mbr.log
ecco il link per mbr.log
Mel Brooks è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 18:08   #2014
kaedes
Member
 
Iscritto dal: Nov 2009
Messaggi: 32
http://www.mediafire.com/file/uwn2jmjyig4/gmer.txt
http://www.mediafire.com/file/k3mhyqkyk1l/Immagine.JPG
http://www.mediafire.com/file/w2yutztmytt/prevx- pre rimozione.log
http://www.mediafire.com/file/yimzznziy1j/prevx- post rimozione.log

ho seguito la prima parte per rimuovere sto maledetto virus e questi sono i risultati.

ditemi voi se devo procedere oltre.

p.s. ho anche un altro virus a quanto pare che però non ho potuto eliminare con prevx e quindi devo vedere come fare :\
kaedes è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 18:12   #2015
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaedes Guarda i messaggi
http://www.mediafire.com/file/uwn2jmjyig4/gmer.txt
http://www.mediafire.com/file/k3mhyqkyk1l/Immagine.JPG
http://www.mediafire.com/file/w2yutztmytt/prevx- pre rimozione.log
http://www.mediafire.com/file/yimzznziy1j/prevx- post rimozione.log

ho seguito la prima parte per rimuovere sto maledetto virus e questi sono i risultati.

ditemi voi se devo procedere oltre.

p.s. ho anche un altro virus a quanto pare che però non ho potuto eliminare con prevx e quindi devo vedere come fare :\
Procedi con la fase successiva
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 18:16   #2016
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mel Brooks Guarda i messaggi
Ho eseguito mbr.exe in modalità provvisoria, si vede per un istante una finestra del prompt dei comandi con scritto qualcosa e poi niente,da dove recupero il file di log?
Quote:
Originariamente inviato da Mel Brooks Guarda i messaggi
Ho trovato un file che sembrava di log in c: ovvero mbr.log ma ho provato a caricarlo sul forum e mi dice invalid file ora provo con wikisend.
Poi ho trovato anche un file .DAT che non allego, fammi sapere se può servire.
Quote:
Originariamente inviato da Mel Brooks Guarda i messaggi
mbr.log
ecco il link per mbr.log
La Seconda Fase prevede anche il log di Norman SinowalMBR Cleaner, producilo dopodichè attendi pazientemente che qualcuno che presta assistenza risponda, grazie.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-11-2009 alle 18:33.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 19:24   #2017
Mel Brooks
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Ecco il log di Normal_Sinowal
NFix_2009-11-23_18-28-53.log
intanto io sto procedendo sempre in modalità provvisoria, avvisatemi se devo passare a quella consueta. Grazie ancora
Mel Brooks è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 20:09   #2018
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mel Brooks Guarda i messaggi
Ecco il log di Normal_Sinowal
NFix_2009-11-23_18-28-53.log
intanto io sto procedendo sempre in modalità provvisoria, avvisatemi se devo passare a quella consueta. Grazie ancora
passa alla 3° fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 21:58   #2019
turbido
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
log AVIRA

AVSCAN-20091123-111228-AD23DD61.txt

LOG norman sinowalmbr cleaner
NFix_2009-11-05_20-36-44.log
turbido è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 22:43   #2020
kaedes
Member
 
Iscritto dal: Nov 2009
Messaggi: 32
http://www.mediafire.com/file/mnymxytruz2/mbr.log
http://www.mediafire.com/file/jeziunoz5tx/NFix.log

questi i log della seconda fase.

a proposito: ma la scansione con norman sinowal dovevo farla sempre in modalità provvisoria?
xke mentre quella con mbr l'ho fatto in modalità provvisoria, la seconda l'ho fatta in modalità normale.

Ultima modifica di kaedes : 23-11-2009 alle 22:46.
kaedes è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
JBL a prezzi super: due modelli top tra ...
Sony e Bad Robot uniscono le forze: in a...
Il MIT rivela: l'IA può sostituir...
iPhone Air va in sconto: il nuovo iPhone...
Polaroid Now Gen 3 torna di moda: la fot...
Fallout 76: l'aggiornamento più g...
Prezzo folle per il top OLED da gaming: ...
Un nuovo processo antitrust per Apple in...
Amazon abbassa il prezzo delle AirPods 4...
Due super offerte Amazon: PC Desktop con...
Apple AirTag: il pacchetto da 4 ora a so...
La Cina senza NVIDIA: Moore Threads e Ca...
Un bel portatile potente in offerta: Ace...
Si mimetizza tra due altoparlanti, ma &e...
Clair Obscur Expedition 33: il lancio su...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v