Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2009, 20:06   #2101
paolo8989
Member
 
Iscritto dal: Jun 2008
Messaggi: 31
linko qui perchè anche a me prevX ha trovato un MBR rootkit

http://www.hwupgrade.it/forum/showthread.php?t=2095159

il problema è che nel riavviare per sistemare, mi ha compromesso l'MBR

ora sto scaricando testdisk per cercare di rimediare, ma avrei bisogno di consigli su come procedere
paolo8989 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 20:14   #2102
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo8989 Guarda i messaggi
linko qui perchè anche a me prevX ha trovato un MBR rootkit

http://www.hwupgrade.it/forum/showthread.php?t=2095159

il problema è che nel riavviare per sistemare, mi ha compromesso l'MBR

ora sto scaricando testdisk per cercare di rimediare, ma avrei bisogno di consigli su come procedere
Una discussione mi sembra sufficiente http://www.hwupgrade.it/forum/showthread.php?t=2095159 anche in funzione dei problemi che sonno sorti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 20:25   #2103
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Eprys Guarda i messaggi
Ecco allegato il log eseguito da Root Repeal

http://wikisend.com/download/442844/RootRepeal report 11-29-09 (17-18-38).txt

Devo precisare che quando inizializzo il programma mi esce Error Invalid PE Image Found; significa qualcosa???

A risentirci.
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\windows\system32\monheini.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt + nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 20:29   #2104
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Estval Guarda i messaggi
aggiungo gli altri log:

mbr.log

NFix_2009-11-21_06-02-52.log

cureit filtrato.txt

spero che sia andata a buon fine la cosa

ringrazio in anticipo per l'aiuto
A posto, ti suggerisco di leggere i suggerimenti che trovi sempre nella guida in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 20:32   #2105
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ing3nius Guarda i messaggi
Aggiungo gli ultimi due log:

Norman --> http://wikisend.com/download/939754/...3_18-59-40.log

Cure.it --> http://wikisend.com/download/503806/cureit filtrato.txt


...Grazie in anticipo per il supporto..... spero di aver risoto il problema...attendo un responso....
Dovremmo essere ok, riallega il log di CureIt in quanto quello allegato è incompleto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 20:34   #2106
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
salve a tutti,Avira mi aveva segnalato il sinowal ed ho provveduto a fare pulizia con mbr
il responso

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x0747059C1
malicious code @ sector 0x0747059C4 !
PE file found in sector at 0x0747059DA !

Questo dopo "-f" già eseguito ovviamente.Il pc andava in freeze e adesso sembra non più farlo,come posso però risolvere definitivamente?
Grazie in anticipo
Ciao, leggi attentamente la Guida in prima pagina e mettila in pratica, attendiamo i log per il controllo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 23:28   #2107
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 5570
per il resto sembra a posto,cosa vogliono dire queste 3 righe?

copy of MBR has been found in sector 0x0747059C1
malicious code @ sector 0x0747059C4 !
PE file found in sector at 0x0747059DA !

devo provare con fixmbr?
Il virus può aver fatto altri danni?
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2009, 23:31   #2108
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
per il resto sembra a posto,cosa vogliono dire queste 3 righe?

copy of MBR has been found in sector 0x0747059C1
malicious code @ sector 0x0747059C4 !
PE file found in sector at 0x0747059DA !
Se non vediamo i log dei tool indicati in Guida, precedenti all'uso di Stealth MBR rootkit/Mebroot/Sinowal detector come facciamo a risponderti?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 12:56   #2109
Boiga
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 6
Ecco un nuovo log fatto con prevx che continua a dirmi che ho dei file infetti..
sempre con speranza..

prevx3.log

Saluti
Boiga è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 15:56   #2110
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Boiga Guarda i messaggi
Ecco un nuovo log fatto con prevx che continua a dirmi che ho dei file infetti..
sempre con speranza..

prevx3.log

Saluti
Proprio per questo motivo ti ho chiesto un nuovo log di Prevx, adesso segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446, attendiamo i log per il controllo dove appena indicato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 16:32   #2111
ShardTempox
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 9
salve ragazzi credo di essermi imbatutto pure io nel MBR! ma x essere sciur ovi post i log come da guida.

grazie in anticipo x l'aiuto

gmer.txt

prevx.log
ShardTempox è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 16:38   #2112
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ShardTempox Guarda i messaggi
salve ragazzi credo di essermi imbatutto pure io nel MBR!
Sembrerebbe di no
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 16:43   #2113
ShardTempox
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 9
grazie chill x essere sicuro devo fare qualche altro controllo? o posso mettere il cuore in pace?
ShardTempox è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 16:54   #2114
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ShardTempox Guarda i messaggi
grazie chill x essere sicuro devo fare qualche altro controllo? o posso mettere il cuore in pace?
Per scrupolo allega il log di Stealth MBR rootkit detector
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 19:52   #2115
ShardTempox
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 9
devo andare in mod. provvisoria come da guida? o possa farlo anche normalmente?
ShardTempox è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 22:09   #2116
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ShardTempox Guarda i messaggi
devo andare in mod. provvisoria come da guida? o possa farlo anche normalmente?
Provvisoria
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 22:18   #2117
Estval
Member
 
Iscritto dal: Jun 2006
Messaggi: 43
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A posto, ti suggerisco di leggere i suggerimenti che trovi sempre nella guida in prima pagina.
Grazie per l'aiuto

mi metto subito in modalità manutenzione pc!

Grazie ancora.
Estval è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 22:33   #2118
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Estval Guarda i messaggi
Grazie per l'aiuto

mi metto subito in modalità manutenzione pc!

Grazie ancora.
Prego, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 22:36   #2119
Liuk71
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Aiuto....!!!!!!!!

Ciao Chill....
Scusa ancora per l'insistenza....!!!!
Dato che non ho più avuto risposte da voi... ho provveduto a formattare la partizione windows ma MBR mi da ancora questo:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x01314FFDB !
PE file found in sector at 0x01314FFF1 !
Cosa devo fare... Secondo te dovevo formattare necessariamente l'intero disco..???? ho devo passare alla formattazione a basso livello..????
Se si... posso con quest'ultima formattare solo una partizione...?????

Grazie di tutto
Liuk71 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 22:48   #2120
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Liuk71 Guarda i messaggi
Ciao Chill....
Scusa ancora per l'insistenza....!!!!
Dato che non ho più avuto risposte da voi... ho provveduto a formattare la partizione windows ma MBR mi da ancora questo:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x01314FFDB !
PE file found in sector at 0x01314FFF1 !
Cosa devo fare... Secondo te dovevo formattare necessariamente l'intero disco..???? ho devo passare alla formattazione a basso livello..????
Se si... posso con quest'ultima formattare solo una partizione...?????

Grazie di tutto
Come detto in precedenza il log può rimanere "sporco", se non desideri vedere il log "sporco" l'unico modo è formattare a basso livello

DISCHI - come formattare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
SpaceX: capitalizzazione di 800 miliardi...
'L'UE dovrebbe essere abolita': la spara...
Non solo smartphone: Samsung sta lavoran...
Nessuno vuole comprare iPhone Air: il va...
Porsche Taycan 2027 elettrica con cambio...
Roscosmos: stazione spaziale russa ROS a...
Auto 2035, sei governi UE (c'è l'...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v