Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-05-2010, 16:56   #2841
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Probabile mbr rootkit

CIAO a tutti, sono nuovo, credo di il problema che voi state trattando.Ho seguito la vostra guida ma credo di aver solamente pasticciato. Ho già effettuato la fase seconda di riparazione, ma senza esito e credo complicando la possibilità x voi di aiutarmi. Credo di avere il problema perchè anche se Gmer non lo ha rilevato e Prevx neppure, lo stesso prevx attivo come guardia, ogni tanto mi segnala che ha riscontrato il problema ma quando gli dico di ripararlo mi chiede di fare la scansione completa, acconsento ma non lo rileva più. Inoltre ho usato combofix che dal log mi sembra dica ha riparato quel problema ( ma di fatto c'è ancora). Ho provato a cancellare l'utente Helpassistant e le relative cartelle ma si riformano.
Il sistema operativo è windows media center, service pack 3 installato in c.Vi allego i file attuali con il problema attivo ( utente Helpassistant attivo e pure le relative cartelle.Il pc è lento in internet, x spegnersi ci mette una vita e non mi va in stand-by.
Spero possiate aiutarmi, grazie comunque anticipatamente.
http://wikisend.com/download/944622/Gmer.txt
http://wikisend.com/download/939294/Prevx06-05-2010.txt
http://wikisend.com/download/484962/...e_06_06log.txt
http://wikisend.com/download/954688/...6_08-58-42.log

Scusa ma ho impiegato un pò a capire come allegare

Ultima modifica di numatu : 06-05-2010 alle 17:15. Motivo: aggiunta link
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2010, 17:05   #2842
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
CIAO a tutti, sono nuovo, credo di il problema che voi state trattando.Ho seguito la vostra guida ma credo di aver solamente pasticciato. Ho già effettuato la fase seconda di riparazione, ma senza esito e credo complicando la possibilità x voi di aiutarmi. Credo di avere il problema perchè anche se Gmer non lo ha rilevato e Prevx neppure, lo stesso prevx attivo come guardia, ogni tanto mi segnala che ha riscontrato il problema ma quando gli dico di ripararlo mi chiede di fare la scansione completa, acconsento ma non lo rileva più. Inoltre ho usato combofix che dal log mi sembra dica ha riparato quel problema ( ma di fatto c'è ancora). Ho provato a cancellare l'utente Helpassistant e le relative cartelle ma si riformano.
Il sistema operativo è windows media center, service pack 3 installato in c.Vi allego i file attuali con il problema attivo ( utente Helpassistant attivo e pure le relative cartelle.Il pc è lento in internet, x spegnersi ci mette una vita e non mi va in stand-by.
Spero possiate aiutarmi, grazie comunque anticipatamente
Perchè non alleghi i log inerenti la prima fase?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2010, 22:38   #2843
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Scusa ho finito ora una scansione con DR. Web può essere utile?

Se devo fare qualcosa dimmi vorrei risolvere il problema, è molto pesante, grazie!

Allego il text di Dr.Web ma non mi sembra dir nulla di interessante

http://wikisend.com/download/970744/DrWeb.txt

Ultima modifica di numatu : 07-05-2010 alle 22:45.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2010, 09:17   #2844
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusa ho finito ora una scansione con DR. Web può essere utile?

Se devo fare qualcosa dimmi vorrei risolvere il problema, è molto pesante, grazie!

Allego il text di Dr.Web ma non mi sembra dir nulla di interessante

http://wikisend.com/download/970744/DrWeb.txt
Il log di DrWeb è incompleto, comunque servirebbero questi http://www.hwupgrade.it/forum/showpo...postcount=2842
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2010, 20:27   #2845
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao scusa il ritardo ma il mio computer è diventato una lumaca .

Ti allego i txt delle due scansione x la prima fase, appena completate.

http://wikisend.com/download/490408/Gmer 08-05-2010.log

http://wikisend.com/download/168966/Prevx 08-05-2010.txt

Se puoi vedi se c'è qualcosa da fare, grazie.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2010, 10:08   #2846
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 5570
scusate,generalmente dove vengono creare le cartelle dove copia alcuni file che potrebbero essere inviati?
Grazie
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2010, 20:38   #2847
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao scusa il ritardo ma il mio computer è diventato una lumaca .

Ti allego i txt delle due scansione x la prima fase, appena completate.

http://wikisend.com/download/490408/Gmer 08-05-2010.log

http://wikisend.com/download/168966/Prevx 08-05-2010.txt

Se puoi vedi se c'è qualcosa da fare, grazie.
Non emerge nulla, fai girare Stealth MBR rootkit detector come indicato nella Seconda Fase ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 02:32   #2848
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao chill, scusa ma vado lento con le scansioni.

Ti allego i file richiestimi

http://wikisend.com/download/470844/mbr 09-05-2010.log

http://wikisend.com/download/574498/...9_23-30-57.log

Poi volevo diri che mbr.exe c'è stato una volta che mi ha rilevato il problema, ma non mi ha detto che lo aveva risolto dopo che housato il comando mbr.exe -f. Inoltre quand combofix mi ha detto che era tutto risolto, ho cancellato l'utente e la cartelle, ma poi si sno ripresentati.
Ti allego le foto di come si presentano ora:

http://wikisend.com/download/632244/Cartella.bmp

http://wikisend.com/download/444964/Utente.bmp

La riformazione di questi 2 poblemi mi fa pensare che il male non è stato sdradicato o almeno non del tutto.
Spero possa iutarmi, grazie sempre.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 09:18   #2849
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao chill, scusa ma vado lento con le scansioni.

Ti allego i file richiestimi

http://wikisend.com/download/470844/mbr 09-05-2010.log

http://wikisend.com/download/574498/...9_23-30-57.log

Poi volevo diri che mbr.exe c'è stato una volta che mi ha rilevato il problema, ma non mi ha detto che lo aveva risolto dopo che housato il comando mbr.exe -f. Inoltre quand combofix mi ha detto che era tutto risolto, ho cancellato l'utente e la cartelle, ma poi si sno ripresentati.
Ti allego le foto di come si presentano ora:

http://wikisend.com/download/632244/Cartella.bmp

http://wikisend.com/download/444964/Utente.bmp

La riformazione di questi 2 poblemi mi fa pensare che il male non è stato sdradicato o almeno non del tutto.
Spero possa iutarmi, grazie sempre.
Log puilito

Quote:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
per HelpAssistant segui le istruzioni in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 14:38   #2850
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
Maos.35

Un ringraziamento a tutti per il magnifico lavoro che svolgete..

Purtroppo chi capita in questo tread risulta infetto, i famosi software Symantec ect. pagati molto sembra non siano in grado di fare niente, per loro tutto è ok.

Bene come per altri allego log, premetto che ho utilizzato anche combofix che ha rimosso una cartella ed un file forse utile (forse incriminato .. legato al programmo installato prima che tutto si bloccase in modo random).

http://wikisend.com/download/216844/prevx.log

http://wikisend.com/download/529858/gmer.log

http://wikisend.com/download/570612/combofixlog.txt

Prevx sembra non trovare nulla, ma mbr invece si...??


Attendo gentile risposta.

Grazie
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 15:52   #2851
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abehwx Guarda i messaggi
Un ringraziamento a tutti per il magnifico lavoro che svolgete..

Purtroppo chi capita in questo tread risulta infetto, i famosi software Symantec ect. pagati molto sembra non siano in grado di fare niente, per loro tutto è ok.

Bene come per altri allego log, premetto che ho utilizzato anche combofix che ha rimosso una cartella ed un file forse utile (forse incriminato .. legato al programmo installato prima che tutto si bloccase in modo random).

http://wikisend.com/download/216844/prevx.log

http://wikisend.com/download/529858/gmer.log

http://wikisend.com/download/570612/combofixlog.txt

Prevx sembra non trovare nulla, ma mbr invece si...??


Attendo gentile risposta.

Grazie
Ciao, per quanto concerne Prevx e Gmer non emerge nulla, allega i log delle seconda e terza fase.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 16:45   #2852
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, per quanto concerne Prevx e Gmer non emerge nulla, allega i log delle seconda e terza fase.
Grazie, CO

anche per per non risultava nulla di strano... ma mbr???

http://wikisend.com/download/551660/mbr.log

http://wikisend.com/download/909322/...0_15-57-06.log
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 18:06   #2853
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abehwx Guarda i messaggi
Grazie, CO

anche per per non risultava nulla di strano... ma mbr???

http://wikisend.com/download/551660/mbr.log

http://wikisend.com/download/909322/...0_15-57-06.log
Il log può rimanere "sporco" fai scansione di contollo con CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2010, 18:13   #2854
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log può rimanere "sporco" fai scansione di contollo con CureIt.
Cosa intendi per "sporco" ... comunque allego Dr.Web

http://wikisend.com/download/506946/DrWeb.csv

Rileva prevx installato..?
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 11:53   #2855
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abehwx Guarda i messaggi
Cosa intendi per "sporco" ... comunque allego Dr.Web

http://wikisend.com/download/506946/DrWeb.csv

Rileva prevx installato..?
Intendo questo

Quote:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA !
dal log di CureIt (incompleto) non emerge nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 15:04   #2856
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
[quote=Chill-Out;31930604]Intendo questo


Scusa CO anche io intendevo...

copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA

Il fatto è lo "sporco" non è eliminabile ... in altri termini copia del malicious code rimane comunque nonostante il fix?

CureIt completo circa 6 ore rileva i files in quarantena di NIS (Symantec)precedenti + HA rimosso.

http://wikisend.com/download/468936/DrWeb all.csv

Ritieni quindi che il PC sia pulito?

Grazie.
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 15:27   #2857
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Intendo questo


Scusa CO anche io intendevo...

copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA

Il fatto è lo "sporco" non è eliminabile ... in altri termini copia del malicious code rimane comunque nonostante il fix?

CureIt completo circa 6 ore rileva i files in quarantena di NIS (Symantec)precedenti + HA rimosso.

http://wikisend.com/download/468936/DrWeb all.csv

Ritieni quindi che il PC sia pulito?

Grazie.
Il log di CureIt continua ad essere incompleto, nella Guida in prima trovi le infi su come e dove ottenerlo, comunque non emergono tracce del Rootkit.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 15:45   #2858
abehwx
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log di CureIt continua ad essere incompleto, nella Guida in prima trovi le infi su come e dove ottenerlo, comunque non emergono tracce del Rootkit.
Ok, grazie mille.

Ciao.
abehwx è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2010, 19:14   #2859
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abehwx Guarda i messaggi
Ok, grazie mille.

Ciao.
Prego, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2010, 18:13   #2860
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao Chill, ho rattivato il notebook diverse volte e sembra che l'utente HelpAssistant non si riabiliti, nè tatomeno si riformino le cartelle relative x cui penso che che il rpoblema si sia risolto, x questo dai log non s evince più nulla. Tuttavia il pc mi resta lento nell'avvio e non mi va instand-by, capisco che non è l'argomento di questa guida ma potresti indirizzarmi cmq ad una che mi possa aiutare ?.
Grazie di tutto.

P.S. l'utente HelpAssistant devo lascialo disabilitato o posso eliminarlo e nel caso come visto che ho Windows Media center edition (pro ).Grazie di nuovo.
numatu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Total War festeggia 25 anni: annunciato ...
Tante offerte Amazon rinnovate: sono ott...
Tanti articoli Apple scontati su Amazon:...
JBL a prezzi super: due modelli top tra ...
Sony e Bad Robot uniscono le forze: in a...
Il MIT rivela: l'IA può sostituir...
iPhone Air va in sconto: il nuovo iPhone...
Polaroid Now Gen 3 torna di moda: la fot...
Fallout 76: l'aggiornamento più g...
Prezzo folle per il top OLED da gaming: ...
Un nuovo processo antitrust per Apple in...
Amazon abbassa il prezzo delle AirPods 4...
Due super offerte Amazon: PC Desktop con...
Apple AirTag: il pacchetto da 4 ora a so...
La Cina senza NVIDIA: Moore Threads e Ca...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v