Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-04-2010, 11:31   #2761
Werfer
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 4
ecco qua i vari log...
grazie mille dell'aiuto

http://wikisend.com/download/913488/report avire.txt --> avira
http://wikisend.com/download/795286/report gmer.txt --> gmer
http://wikisend.com/download/455022/report prevx.log --> prevx


p.s: la scansione di avira è stata fatta solo sulla chiavetta, non sul sistema completo
Werfer è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 11:46   #2762
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
anch'io infetta

http://www.filedropper.com/log_4>
questo è il log dopo gmer dovrei avere anch'io un rootkit. non sono riuscita a far partire prevx, neppure scaricandolo con altro nome.
cosa potrei fare adesso?
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 11:59   #2763
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
http://www.filedropper.com/log_4>
questo è il log dopo gmer dovrei avere anch'io un rootkit. non sono riuscita a far partire prevx, neppure scaricandolo con altro nome.
cosa potrei fare adesso?
volevo aggiungere che quelle rare volte che mi sembrava partisse (prevx)mi restituiva dopo poco una schermata di risultati tutta sballata come se il virus si fosse sostituito al programma..
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:36   #2764
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Werfer Guarda i messaggi
ecco qua i vari log...
grazie mille dell'aiuto

http://wikisend.com/download/913488/report avire.txt --> avira
http://wikisend.com/download/795286/report gmer.txt --> gmer
http://wikisend.com/download/455022/report prevx.log --> prevx


p.s: la scansione di avira è stata fatta solo sulla chiavetta, non sul sistema completo
Il sistema è pulito, salva ciò che devi salvare e rasa la chiavetta.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:38   #2765
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
http://www.filedropper.com/log_4>
questo è il log dopo gmer dovrei avere anch'io un rootkit. non sono riuscita a far partire prevx, neppure scaricandolo con altro nome.
cosa potrei fare adesso?
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
volevo aggiungere che quelle rare volte che mi sembrava partisse (prevx)mi restituiva dopo poco una schermata di risultati tutta sballata come se il virus si fosse sostituito al programma..
Ciao, entrambi i log in formato testo .txt (blocco note) grazie per la collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:38   #2766
Werfer
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 4
ok grazie mille =)

p.s: non rischio di portarmi dietro niente? Mi sono accorto del virus perchè appena connessa la chiavetta ha tentato di installarmi un trojan che avira ha intercettato
Werfer è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:39   #2767
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Werfer Guarda i messaggi
ok grazie mille =)

p.s: non rischio di portarmi dietro niente? Mi sono accorto del virus perchè appena connessa la chiavetta ha tentato di installarmi un trojan che avira ha intercettato
Devi inserire la chiavetta tenendo e mantenendo premuto il tasto SHIFT onde evitare l'autoplay.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:47   #2768
Werfer
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 4
d'accordo grazie mille della dritta e della disponibilità =)

p.s: complimenti per il forum, sono neoiscritto ma gia in passato ho letto spesso recensioni e topic e devo dire che è ottimo: una vera miniera di informazioni, aiuti e consigli =)
Werfer è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:51   #2769
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
http://www.filedropper.com/log_6
adesso dovrebbe andar bene. grazie
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 12:55   #2770
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Werfer Guarda i messaggi
d'accordo grazie mille della dritta e della disponibilità =)

p.s: complimenti per il forum, sono neoiscritto ma gia in passato ho letto spesso recensioni e topic e devo dire che è ottimo: una vera miniera di informazioni, aiuti e consigli =)
Prego, buon proseguimento.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 13:29   #2771
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
io aspetto vs indicazioni per andare avanti...grazie anticipatamente.
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 13:53   #2772
Interista89
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 533
ciao a tutti, ho beccato pure io un'infezione al mbr.
Comunque, vediamo di esporre il tutto il più brevemente e chiaramente possibile! Sono un pò arretrato e uso ancora winxp sp2, ma andiamo con ordine.
Ero su alicesport a leggere una notizia con firefox, quando nella barra delle applicazioni in basso a destra si apre da sola la console java e l'antivirus (Avira antivir) impazzito segnala parecchi virus in entrata. Faccio elimina tutto e sembra tutto tornare alla normalità. Vado avanti a leggere tranquillo e dopo 10 minuti e mi si spegne il pc da solo.
Riaccendo e il bios mi informa che ho un virus nel mbr. Provo ad accedere lo stesso a windows, ma funziona tutto al rallentatore, pc lentissimo con blocchi frequenti. Mi procuro quindi mbr.exe e dalla modalità provvisoria eseguo "mbr.exe -f". Mi dice che ha risolto il problema fixando il mbr. Riavvio e il bios non mi rileva più anomalie, tutto parte come al solito e windows riacquista la sua normale velocità.
Faccio un paio di controllini per sicurezza e vedo che ho beccato pure il simpatico virus "HelpAssistant". Cancello quindi tutte le sue cartelle, cancello l'account windows che aveva creato e riavvio. Non compare più l'account helpassistant! Ottimo penso!
Per sicurezza poi ho:
1)Cancellato il contenuto delle cartelle Temp e Prefetch di windows
2)Ho fatto girare ccleander
3)Ho fatto una scansione con Avg anti-rootkit che non ha trovato nulla
4)Ho fatto una scansione col tool avira antirootkit che non ha trovato nulla
5)Ho fatto una scansione con Cureit che non ha trovato nulla
6)Malware bytes idem: il pc risulta pulito
7)Prevx versione demo non mi trova nulla ma la scansione dura solo 5 minuti (??) prevx.log
8)E infine ho fatto una scansione completa col mio antivirus, Avira antivir appunto, aggiornato a stamattina ore 10! Risultato: pc pulito


Il pc funziona bene, non sembro essere infetto ma mbr mi rileva ancora l'infezione, questo è il log di mbr:
mbr.txt

Invece, questo è quanto segnala Gmer, non mi sembra niente di anomalo:
gmer.txt

E infine hijackthis, tra i processi e le chiavi di registro non vedo nulla di anomalo ma controllate pure voi per sicurezza!
hijackthis.txt

Secondo voi sono infetto?

Ultima modifica di Interista89 : 25-04-2010 alle 10:28.
Interista89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 18:22   #2773
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
http://www.filedropper.com/log_6
adesso dovrebbe andar bene. grazie
allego log di mbrrootkit
http://www.filedropper.com/mbr-log
e prevx
http://www.filedropper.com/prevx

resto in attesa di un responso, nel frattempo ho fatto partire il norman.
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 20:09   #2774
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Interista89 Guarda i messaggi
ciao a tutti, ho beccato pure io un'infezione al mbr.
Comunque, vediamo di esporre il tutto il più brevemente e chiaramente possibile! Sono un pò arretrato e uso ancora winxp sp2, ma andiamo con ordine.
Ero su alicesport a leggere una notizia con firefox, quando nella barra delle applicazioni in basso a destra si apre da sola la console java e l'antivirus (Avira antivir) impazzito segnala parecchi virus in entrata. Faccio elimina tutto e sembra tutto tornare alla normalità. Vado avanti a leggere tranquillo e dopo 10 minuti e mi si spegne il pc da solo.
Riaccendo e il bios mi informa che ho un virus nel mbr. Provo ad accedere lo stesso a windows, ma funziona tutto al rallentatore, pc lentissimo con blocchi frequenti. Mi procuro quindi mbr.exe e dalla modalità provvisoria eseguo "mbr.exe -f". Mi dice che ha risolto il problema fixando il mbr. Riavvio e il bios non mi rileva più anomalie, tutto parte come al solito e windows riacquista la sua normale velocità.
Faccio un paio di controllini per sicurezza e vedo che ho beccato pure il simpatico virus "HelpAssistant". Cancello quindi tutte le sue cartelle, cancello l'account windows che aveva creato e riavvio. Non compare più l'account helpassistant! Ottimo penso!
Per sicurezza poi ho:
1)Cancellato il contenuto delle cartelle Temp e Prefetch di windows
2)Ho fatto girare ccleander
3)Ho fatto una scansione con Avg anti-rootkit che non ha trovato nulla
4)Ho fatto una scansione col tool avira antirootkit che non ha trovato nulla
5)Ho fatto una scansione con Cureit che non ha trovato nulla
6)Malware bytes idem: il pc risulta pulito
7)Prevx versione demo non mi trova nulla ma la scansione dura solo 5 minuti (??) prevx.log
8)E infine ho fatto una scansione completa col mio antivirus, Avira antivir appunto, aggiornato a stamattina ore 10! Risultato: pc pulito


Il pc funziona bene, non sembro essere infetto ma mbr mi rileva ancora l'infezione, questo è il log di mbr:
mbr.txt

Invece, questo è quanto segnala Gmer, non mi sembra niente di anomalo:
gmer.txt

E infine hijackthis, tra i processi e le chiavi di registro non vedo nulla di anomalo ma controllate pure voi per sicurezza!
hijackthis.txt

Secondo voi sono infetto?
Ciao, ripeti scansione con Gmer prestando attenzione alle istruzioni in Guida ed allega il log insieme a quello di Prevx, esattamente come prevede la prima fase.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2010, 20:11   #2775
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
allego log di mbrrootkit
http://www.filedropper.com/mbr-log
e prevx
http://www.filedropper.com/prevx

resto in attesa di un responso, nel frattempo ho fatto partire il norman.
Allega il log del Norman e successivamente passa a CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 09:56   #2776
Interista89
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 533
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, ripeti scansione con Gmer prestando attenzione alle istruzioni in Guida ed allega il log insieme a quello di Prevx, esattamente come prevede la prima fase.
Ah ok grazie chillout.

Ecco qui il log di gmer: gmer.txt
E questo è prevx, ma l'avevo già postato: prevx.log

Può essere che mbr mi generi un falso positivo perchè nello stesso hard disk ho anche linux? Il mio hard disk è diviso così: 1 parte windows xp, 1 parte linux, 1 parte swap che serve a linux. Il grub (bootloader) di linux si occupa di far partire, a scelta, i 2 sistemi operativi. Potrebbe essere quello che fa impazzire mbr?

Comunque ieri sera ho letto un'altra notizia su alicesport e appena sono entrato sulla pagina l'antivirus mi ha segnato 3 virus, ho fatto elimina e in teoria li ho eliminati, però non può essere un caso secondo me...nelle pagine di alicesport qualcuno si diverte ad inserire malware!

Ultima modifica di Interista89 : 25-04-2010 alle 10:28.
Interista89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 13:11   #2777
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
a me è sembrato non ci fosse nulla. voi che dite?
http://www.filedropper.com/normancleanerlog
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 17:43   #2778
sara_978
Junior Member
 
Iscritto dal: Apr 2010
Messaggi: 9
http://www.filedropper.com/cureit

spero di aver caricato bene il log di cure it.
non ho capito alcune cose: per curare il mio rootkit ha fatto riavviare il sistema quindi tutti gli altri virus individuati sono stati messi in quarantena. adesso devo eliminarli io manualmente dalla quarantena oppure devo dare un'altra scansione al sistema?
giusto per curiosità volevo segnalare che prevx si è infettato e mi ha portato dentro un bel backdoor.trojan!!

che dite?
sara_978 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 20:17   #2779
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Interista89 Guarda i messaggi
Ah ok grazie chillout.

Ecco qui il log di gmer: gmer.txt
E questo è prevx, ma l'avevo già postato: prevx.log

Può essere che mbr mi generi un falso positivo perchè nello stesso hard disk ho anche linux? Il mio hard disk è diviso così: 1 parte windows xp, 1 parte linux, 1 parte swap che serve a linux. Il grub (bootloader) di linux si occupa di far partire, a scelta, i 2 sistemi operativi. Potrebbe essere quello che fa impazzire mbr?

Comunque ieri sera ho letto un'altra notizia su alicesport e appena sono entrato sulla pagina l'antivirus mi ha segnato 3 virus, ho fatto elimina e in teoria li ho eliminati, però non può essere un caso secondo me...nelle pagine di alicesport qualcuno si diverte ad inserire malware!
Dai log non emerge nulla, suggerisco scansione di controllo con CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2010, 20:21   #2780
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sara_978 Guarda i messaggi
http://www.filedropper.com/cureit

spero di aver caricato bene il log di cure it.
non ho capito alcune cose: per curare il mio rootkit ha fatto riavviare il sistema quindi tutti gli altri virus individuati sono stati messi in quarantena. adesso devo eliminarli io manualmente dalla quarantena oppure devo dare un'altra scansione al sistema?
giusto per curiosità volevo segnalare che prevx si è infettato e mi ha portato dentro un bel backdoor.trojan!!

che dite?
Normale che ti abbia fatto riavviare per curare l'infezione, per quanto concerne i virus in quarantena non c'è nulla di cui preoccuparsi non possono nuocere.

Prevx non è infetto, trattasi di una errata rilevazione da parte di CureIt

PS: riallega il log in quanto è incompleto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
SpaceX: capitalizzazione di 800 miliardi...
'L'UE dovrebbe essere abolita': la spara...
Non solo smartphone: Samsung sta lavoran...
Nessuno vuole comprare iPhone Air: il va...
Porsche Taycan 2027 elettrica con cambio...
Roscosmos: stazione spaziale russa ROS a...
Auto 2035, sei governi UE (c'è l'...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v