Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-01-2010, 20:07   #2401
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
salve a tutti,penso di aver preso qualche giorno fa mbr rootkit,il pc si blocca\va ho trovato la canonica cartella helpassistant(eliminata).
per tentare di risolvere il problema ho fatto:
scansione online f-secure(mi ha trovato alcuni file risalenti a tale mebroot,1 non lo ha eliminato)
usato mbr(in modalità provvisoria)il log è questo:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x017499F00
malicious code @ sector 0x017499F03 !
PE file found in sector at 0x017499F19 !

ho usato il comando mbr.exe -f ricordo di aver letto un log con su scritto mbr restored,dopo di ciò il log era sempre lo stesso(come quello sopra)

poi HO PRESO DRWEB CUREIT,mi ha rilevato un paio di trojan che ho eliminato e un paio di problemi in cartelle di office,quarantenati.

Il problema è che il log di mbr è sempre come quello postato sopra,

ho poi fatto una scansione con prevx mi ha trovato pkjmcxp.exe, ma non lo vuole eliminare perchè ho la versione free,il mio avira però non lo vede.

cosa ne pensate???pensate che la cosa sia grave???che devo fare???come elimino pkjmcxp.exe?

Grazie mille

P.S. il pc è in internet da almeno una 30ina di minuti è non è ancora crashato/freezato ne si è creato helpassistant,però mi sembra tutto un po lento
Segui la Guida in prima pagina ed allega i log della Prima fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2010, 10:42   #2402
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
vorrei di cuore mandare il log di prevx,ma al successivo avvio dopo il post scritto ieri il pc non si avvia,ovvero lo accendo ma prima che compaia la schermata di windovs si riavvia da solo,non posso mettere la modalità provvisoria,si riavvia dopo averla selezionata.
ho provato ad usare la console di ripristino con i comandi fix boot e fixmbr,ma dopo averlo fatto non cambia nulla...
responsi???devo gettare il pc???ma sopratutto ho perso tutti i dati che avevo sopra vero???

p.s.il cd con cui avevo effettuato l'installazione di xp era un windovs pro service pack2 a cui ho aggiornato il sp3,il cd di windovs da cui o effettuato la console di ripristino è un home sp3,può essere rilevante???

grazie
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2010, 20:44   #2403
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
vorrei di cuore mandare il log di prevx,ma al successivo avvio dopo il post scritto ieri il pc non si avvia,ovvero lo accendo ma prima che compaia la schermata di windovs si riavvia da solo,non posso mettere la modalità provvisoria,si riavvia dopo averla selezionata.
ho provato ad usare la console di ripristino con i comandi fix boot e fixmbr,ma dopo averlo fatto non cambia nulla...
responsi???devo gettare il pc???ma sopratutto ho perso tutti i dati che avevo sopra vero???

p.s.il cd con cui avevo effettuato l'installazione di xp era un windovs pro service pack2 a cui ho aggiornato il sp3,il cd di windovs da cui o effettuato la console di ripristino è un home sp3,può essere rilevante???

grazie
Nel tempo intercorso fra questo Post ed il precedente che cosa è successo?

http://www.hwupgrade.it/forum/showpo...postcount=2400
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2010, 22:52   #2404
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
nulla,ho spento il pc alle 17.30 circa,quasi convinto di aver risolto il problema.quando ho riprovato ad accenderlo è successo ciò che ho descritto nel post delle 10.42...
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 15:54   #2405
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
non senza difficoltà sono riuscito a riavviare il pc,avevo stupidamente eliminato ntldr .

il log di prevx è questo http://wikisend.com/download/641778/gggg.log

ancora grazie per l'aiuto
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 16:02   #2406
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
non senza difficoltà sono riuscito a riavviare il pc,avevo stupidamente eliminato ntldr .

il log di prevx è questo http://wikisend.com/download/641778/gggg.log

ancora grazie per l'aiuto
Mi sembrava strano, allega il log di Gmer ed in sequenza i log della seconda e terza fase tutti in 1 unico post, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 17:42   #2407
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
ho provato 4 volte ad aprire gmer,ma causa la ''schermata blu'' che fare???nel frattempo penso che il malware rilavato da prevx sia drweb cureit...sia perchè è tra i processi attivi durante la scansione di dr web,sia perchè provando a terminarlo termina anche drweb,sia perchè andandolo a cercare ha un icona uguale/moltosimile a quella di drweb

Ultima modifica di el ciel0 : 25-01-2010 alle 17:45.
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 18:11   #2408
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
ho provato 4 volte ad aprire gmer,ma causa la ''schermata blu'' che fare???nel frattempo penso che il malware rilavato da prevx sia drweb cureit...sia perchè è tra i processi attivi durante la scansione di dr web,sia perchè provando a terminarlo termina anche drweb,sia perchè andandolo a cercare ha un icona uguale/moltosimile a quella di drweb
Lascia stare Gmer ed allega i log richiesti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 08:31   #2409
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
LOG

Buongiorno.
Sto facendo la prima fase descritta....

ma i log di Gmer e Prevx 3.0 li faccio qui? O su Wikisend?
Grazie
Saluti
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 09:01   #2410
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Buongiorno.
Sto facendo la prima fase descritta....

ma i log di Gmer e Prevx 3.0 li faccio qui? O su Wikisend?
Grazie
Saluti
ciao

le dimensioni non ti permetteranno di caricarli con la funzione integrata del forum quindi usa wikisend o uno dei server remoti consigliati
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 10:17   #2411
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Lascia stare Gmer ed allega i log richiesti.
ecco i 3 log

http://wikisend.com/download/529858/cureit filtrato.txt

http://wikisend.com/download/443282/prevx.log

http://wikisend.com/download/452000/mbr.log
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 12:26   #2412
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ok, adesso controlla su http://virscan.org/ e http://www.virustotal.com/it/ il seguenti file:

pkjmcxp.exe che trovi in c:\documents and settings\fau\impostazioni locali\temp\rarsfx0\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 13:58   #2413
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
ecco gli scan

http://virscan.org/report/875729b8d1...d7b05e86b.html

http://www.virustotal.com/it/analisi...d8c-1264510515
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 14:56   #2414
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Errore durante Gmer

Dopo la scansione di alcune unità ... si blocca ... con un messaggio che non ho fatto in tempo a riportare .. perchè poco dopo la maschera è diventata blu riportando un avviso di errore a tutta pagina che in maniera sintetica descrivo :
KERNEL_STACK_INPAGE_ERROR....
ECC
ECC
ECC

Informazioni tecniche
*** STOP:0X00000077(0X00000001,0X00000000,0X00000000,0XBA043CBC)

Che devo fare???
Grazie
Saluti
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 15:50   #2415
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Dopo la scansione di alcune unità ... si blocca ... con un messaggio che non ho fatto in tempo a riportare .. perchè poco dopo la maschera è diventata blu riportando un avviso di errore a tutta pagina che in maniera sintetica descrivo :
KERNEL_STACK_INPAGE_ERROR....
ECC
ECC
ECC

Informazioni tecniche
*** STOP:0X00000077(0X00000001,0X00000000,0X00000000,0XBA043CBC)

Che devo fare???
Grazie
Saluti
comincia a caricare il log di prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 15:59   #2416
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Malwarebytes

Ok!! Nel frattempo che apettavo la risposta ho lanciato Malwarebytes ... lo faccio terminare e allego il responso??
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 16:01   #2417
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ok!! Nel frattempo che apettavo la risposta ho lanciato Malwarebytes ... lo faccio terminare e allego il responso??
non mi sembra sia richiesto dalla guida, ormai lascialo girare, male non fa
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 16:58   #2418
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Direi che siamo a posto, segui i suggerimenti che trovi sempre nella Guida in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 17:03   #2419
el ciel0
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 16
grazie mille
el ciel0 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2010, 17:06   #2420
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el ciel0 Guarda i messaggi
grazie mille
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Cloudflare ha bloccato 416 miliardi di r...
Prezzo mai visto: POCO F7 12/256GB in su...
Svuotano tutto: super sconto su due scop...
Warner-Netflix, l'accordo riaccende le s...
6 robot al prezzo del Black Friday e non...
Russia, i cani randagi diventano hotspot...
Ogni giorno sconti nuovi: oggi iPhone 17...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v