Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-07-2010, 22:03   #2941
Crimsom
Senior Member
 
Iscritto dal: Dec 2003
Messaggi: 4496
MBRCheck_07.25.10_22.02.12.txt
Crimsom è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 22:06   #2942
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Crimsom Guarda i messaggi
Esegui nuovamente MBRCheck.exe

alla dicitura "Enter 'Y' and hit ENTER for more options, or 'N' to exit"

digita Y e batti invio

MBRCheck ti mostra 3 opzioni:

[1] Dump de MBR of a physical disk to file
[2] Restore de MBR or a physical disk whit a standar boot code..
[3] Exit.

scegli l'opzione 2

alla dicitura "Enter the physical disk number to fix (0-99, -1 to cancel):"

digita 1 e batti invio

alla dicitura Available MBR codes:

seleziona il tuo SO digita YES e batti invio

attendi che il tool faccia il suo lavoro, riavvia la macchina ed allega il log che trovi sul Desktop MBRfix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 22:16   #2943
Crimsom
Senior Member
 
Iscritto dal: Dec 2003
Messaggi: 4496
ho fatto quello che mi hai detto ma non mi è spuntato mbrfix al riavvio. in compenso se faccio ripartire il programma non mi vede più il codice malevolo!

MBRCheck_07.25.10_22.15.21.txt
Crimsom è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 22:25   #2944
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Crimsom Guarda i messaggi
ho fatto quello che mi hai detto ma non mi è spuntato mbrfix al riavvio. in compenso se faccio ripartire il programma non mi vede più il codice malevolo!

MBRCheck_07.25.10_22.15.21.txt
Era il log successivo che ti avrei chiesto, adesso ripeti scansione col Kasperky e fammi sapere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 22:28   #2945
buonasalve
Senior Member
 
L'Avatar di buonasalve
 
Iscritto dal: Jan 2008
Messaggi: 2176
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Era il log successivo che ti avrei chiesto, adesso ripeti scansione col Kasperky e fammi sapere.
quant'è bello leggere questo 3D...è come seguire le puntate di Xfiles
__________________
"Vorrei tanto andare su Marte, ma basterebbe pure la Luna"
buonasalve è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 22:30   #2946
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da buonasalve Guarda i messaggi
quant'è bello leggere questo 3D...è come seguire le puntate di Xfiles
In che senso?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2010, 22:35   #2947
buonasalve
Senior Member
 
L'Avatar di buonasalve
 
Iscritto dal: Jan 2008
Messaggi: 2176
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
In che senso?
nel senso che è bello seguire le modalità con cui vengono risolti i problemi, sia qui che nel 3D su hijackthis e in generale sulla "pulizia" da virus
__________________
"Vorrei tanto andare su Marte, ma basterebbe pure la Luna"
buonasalve è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 01:17   #2948
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da buonasalve Guarda i messaggi
nel senso che è bello seguire le modalità con cui vengono risolti i problemi, sia qui che nel 3D su hijackthis e in generale sulla "pulizia" da virus
.....e' tutto bello finquando non capita a te....nel senso in prima persona
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 10:14   #2949
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
ho rifatto la procedura ma a me sul desktop compare solo questo file

http://wikisend.com/download/602130/...0_09.57.09.txt

mbrcheck....nessun mbrfix
Come puoi notare dal log

Quote:
153 GB \\.\PhysicalDrive1 Known-bad MBR code detected (Whistler / Black Internet)!
evidentemente sbagli qualcosa nel fare quanto qui indicato


Quote:
Esegui nuovamente MBRCheck.exe

alla dicitura "Enter 'Y' and hit ENTER for more options, or 'N' to exit"

digita Y e batti invio

MBRCheck ti mostra 3 opzioni:

[1] Dump de MBR of a physical disk to file
[2] Restore de MBR or a physical disk whit a standar boot code..
[3] Exit.

scegli l'opzione 2

alla dicitura "Enter the physical disk number to fix (0-99, -1 to cancel):"

digita 1 e batti invio

alla dicitura Available MBR codes:

seleziona il tuo SO digita YES e batti invio

attendi che il tool faccia il suo lavoro, riavvia la macchina ed allega il log che trovi sul Desktop
Edit: controllando il precedente log si evince che ti sei reinfettato
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-07-2010 alle 10:16.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 12:19   #2950
buonasalve
Senior Member
 
L'Avatar di buonasalve
 
Iscritto dal: Jan 2008
Messaggi: 2176
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
.....e' tutto bello finquando non capita a te....nel senso in prima persona
sgrat sgrat

cmq complimenti a Chill
__________________
"Vorrei tanto andare su Marte, ma basterebbe pure la Luna"
buonasalve è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 12:49   #2951
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
aggiungo che il pc ci ha messo un ora a riavviarsi ma nn ho trovato quel file sul desktop
Dal log si evince che sbagli qualcosa

Quote:
MBRCheck, version 1.1.1

(c) 2010, AD



\\.\C: --> \\.\PhysicalDrive0

\\.\F: --> \\.\PhysicalDrive1



Size Device Name MBR Status

--------------------------------------------

114 GB \\.\PhysicalDrive0 Unknown MBR code

153 GB \\.\PhysicalDrive1 Known-bad MBR code detected (Whistler / Black Internet)!





Found non-standard or infected MBR.

Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Options:

[1] Dump the MBR of a physical disk to file.

[2] Restore the MBR of a physical disk with a standard boot code.

[3] Exit.



Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): Available MBR codes:

[ 0] Default (Windows XP)

[ 1] Windows XP

[ 2] Windows Server 2003

[ 3] Windows Vista

[ 4] Windows 2008

[ 5] Windows 7

[-1] Cancel



Please select the MBR code to write to this drive:

Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!

Please reboot your computer to complete the fix.





Done! Press ENTER to exit...
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-07-2010 alle 12:53.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 15:29   #2952
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
io l ho fatto anche adesso...

metto Y

scelgo l opzione 2

poi metto 1 (per l hd)

sulla richiesta del so ho provato sia con 0 che con 1

e alla fine mi dice che la cosa è andata a buon fine e di riavviare...

questi sn i passaggi però ripeto nn mi si riavvia...

dove sbaglio?
Riavvia ed allega nuovo log di MBRCheck
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 16:20   #2953
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
http://wikisend.com/download/704762/...0_15.31.03.txt

questo giro ho scelto spegni computer (anzichè riavviare) ci ha messo 20 minuti..però si è spento..ora l ho riacceso..ma nn trovo quel file che dici tu sul desktop

cmq questo è l ultimo mbrcheck
Se la procedura viene eseguita correttamente questo è il log che ti restituisce

Quote:

MBRCheck, version 1.1.1

(c) 2010, AD



\\.\C: --> \\.\PhysicalDrive0

\\.\D: --> \\.\PhysicalDrive1

\\.\E: --> \\.\PhysicalDrive0



Size Device Name MBR Status

--------------------------------------------

465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected

465 GB \\.\PhysicalDrive1 Windows 7 MBR code detected





Done! Press ENTER to exit...
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 18:16   #2954
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
ma se sbaglio dove sbaglio? cioè ti ho scritto quello che faccio e mi pare che sia quello che mi hai detto tu
Comprenderai perfettamente che prestare assistenza a distanza è tutt'altro che facile, cumunque dal tuo log si evince che non selezioni le opzioni descritte nella mia procedura.

Vedi esempio



Uploaded with ImageShack.us
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 19:00   #2955
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
si si ma infatti io ti ringrazio che sei gentile e stai cercando di darmi una mano..
comunque ti metto queste due immagini così vedi cosa faccio


http://img819.imageshack.us/img819/4906/immagine1mj.jpg

http://img191.imageshack.us/img191/9931/immagine2ba.jpg
Allegami un log con queste modalità, ovvero senza intraprendere nessuna azione.

http://www.hwupgrade.it/forum/showpo...postcount=2923
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2010, 21:03   #2956
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
scansione eterna

Ciao Chill, sono su un altro pc.
ho fatto prima la scansione "rapida" in "enhanced protection mode"( 2 ore e 10 min Z) col dott.web, poi ho iniziato quella completa che ha iniziato anch'essa in "enhanced protection mode" ma dalle 20 di ieri domenica ad ora 2100 di lunedi sta ancora scannerizzando tu che dici forzo a spegnere il pc o aspetto ancora . Fammi sapere sono un po preoccupato non avendo più alcun punto di ripristino

Sono le 00.52 ancora lavora o almeno così sembra, ma è possibile 29 ore di scannerizzazione? o si è bloccato, ma il processore sembra lavorare e la schermata sebbene bloccata lampeggia.

volevo chiederti se visto che sembra non risultare nulla, dr Web permettendo, procedo a rimuovere la cartella HelpAssistant e l'account e nel caso, ho windows pro, che significa membro di se?

Grazie ciao

Sono le 06.20 il pc ancora lavora ( almeno sembra ) in modalita enhanced è possibile ? Anche se ho 2 hard disk da 495 GB mi sembra un pò troppo, ma non blocco x paura di fare danno ulteriore

Ultima modifica di numatu : 27-07-2010 alle 06:58.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 09:05   #2957
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao Chill, sono su un altro pc.
ho fatto prima la scansione "rapida" in "enhanced protection mode"( 2 ore e 10 min Z) col dott.web, poi ho iniziato quella completa che ha iniziato anch'essa in "enhanced protection mode" ma dalle 20 di ieri domenica ad ora 2100 di lunedi sta ancora scannerizzando tu che dici forzo a spegnere il pc o aspetto ancora . Fammi sapere sono un po preoccupato non avendo più alcun punto di ripristino

Sono le 00.52 ancora lavora o almeno così sembra, ma è possibile 29 ore di scannerizzazione? o si è bloccato, ma il processore sembra lavorare e la schermata sebbene bloccata lampeggia.

volevo chiederti se visto che sembra non risultare nulla, dr Web permettendo, procedo a rimuovere la cartella HelpAssistant e l'account e nel caso, ho windows pro, che significa membro di se?

Grazie ciao

Sono le 06.20 il pc ancora lavora ( almeno sembra ) in modalita enhanced è possibile ? Anche se ho 2 hard disk da 495 GB mi sembra un pò troppo, ma non blocco x paura di fare danno ulteriore
Sono un po tante, ma quanta roba c'è sul quel PC? Comunque la scansione si può sospendere e abortire.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 09:06   #2958
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da technoHC Guarda i messaggi
Qualcosa non quadra, questo è evidente, dimmi di che marca è il PC, successivamente fai scansione completa con DrWeb CureIt come indicato in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 09:48   #2959
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
impallato

no non mi da nessuna possibilità, si vede solo il fondo dello schermo, mi sa che lo stoppo. Dei 495 + 495 gb ce ne saranno un 480 occupati il resto libero.

ore 10.00

Stoppato c'era qualcosa che era andato male, ecco il log filtrato con parser.

http://wikisend.com/download/533132/cureit filtrato mar 27072010 10.04.34.txt

Ho fatto una scansione x verifica con MBR checker, forse il problema è lì. Tutto forse si è riformato da li ti allego il file

http://img175.imageshack.us/i/mbrcheck.png/

Il mio è un Windows media center edition ( pro service pack 3)

Nel frattempo anche Prevx mi ha comunicato che l'unità è infetta e per rimuovere l'infezione devo effettuare una scansione completa

http://img814.imageshack.us/i/prevx.png/

Ultima modifica di numatu : 27-07-2010 alle 10:47.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 11:37   #2960
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
no non mi da nessuna possibilità, si vede solo il fondo dello schermo, mi sa che lo stoppo. Dei 495 + 495 gb ce ne saranno un 480 occupati il resto libero.

ore 10.00

Stoppato c'era qualcosa che era andato male, ecco il log filtrato con parser.

http://wikisend.com/download/533132/cureit filtrato mar 27072010 10.04.34.txt

Ho fatto una scansione x verifica con MBR checker, forse il problema è lì. Tutto forse si è riformato da li ti allego il file

http://img175.imageshack.us/i/mbrcheck.png/

Il mio è un Windows media center edition ( pro service pack 3)

Nel frattempo anche Prevx mi ha comunicato che l'unità è infetta e per rimuovere l'infezione devo effettuare una scansione completa

http://img814.imageshack.us/i/prevx.png/
Leggi la Guida in prima pagina, Prevx ti consente la rimozione gratuita.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Xiaomi L1 a 153€: il proiettore smart 10...
Dopo Amazon, anche il data center di Gro...
Scoppia il caso Meta AI: l'Europa apre u...
Torna in sconto dopo mesi il super table...
Ricarica elettrica senza cavi: in Svizze...
iPhone SE (2016) entra ufficialmente nel...
The God Slayer: Pathea svela il nuovo op...
Spotify Wrapped 2025: il nuovo Wrapped P...
Offerte OPPO per Natale 2025: i migliori...
ROG Matrix RTX 5090: la GPU gaming pi&ug...
AMD, Cisco e HUMAIN: una joint venture p...
Una bottiglia d'acqua si rovescia nell'a...
Blink Mini quasi regalate: videocamere d...
NASA OSIRIS-REx: trovati ribosio e gluco...
Una delle figure più rilevanti de...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v