Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-10-2010, 21:05   #3121
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da render Guarda i messaggi
salve Chill-Out sono nuovo del forum e mai scritto mi perdonerete eventuali errori,intanto complimenti per la competenza e disponibilità che avete

ho un problema ultimamente ho avuto dei problemi al pc che mi aveva costretto spesso a riavviare,ho pulito poi interno del case e sembra a posto.
Temendo anche infezioni da virus,non segnalatomi da
avg
Malwarebytes
ad aware

ho fatto un controllo con gmer (avevo letto la vostra ottima guida antivirus),e mi ha segnalato modifiche al sistema causate da un rootkit
ho disinstallato gli antivirus sopraelencati che non avevanno segnalato, e installato microsoft security essential che mi ha rilevato alcuni troyan e rimossi ho pulito poi il registro con ccleaner,

ricontrollato con mbr.exe e con gmer mi hanno segnalato la stessa infezione
ho scansionato con Prevx Scan che mi ha trovato il pc pulito,ma ricontrollando con i precedenti due sempre uguale,
vi invio i log di gmer e prevx
invio anche 2 screen ,di gmer dove si evidenzia il rosso e altri nomi a destra di file, e quello di mbr.exe fatto con il prompt dei comandi

attualmente il pc non mi segnala anomalie funzionali ma temo per l'mbr e non ho provato a ripristinarlo con fixmbr da consolle perchè
non so se perderei le partizioni e poi non avvierei piu il pc,

mi potete aiutare a scoprire se sono veramente infetto e come fare a liberarmene?

http://www.pctunerup.com/up/image.ph...160520_mbr.jpg
immagine mbr


http://www.pctunerup.com/up/image.ph...9_Immagine.JPG
immagine gmer

http://www.filedropper.com/gmer111
GMER log


http://www.filedropper.com/29-09
Prevx Scan log


ho fatto una scansione rapida anche con dr.web cureit,mi ha trovato il file host modificato,non ho proceduto al ripristino richiesto in attesa
magari di vostre istruzioni,allego uno screen
http://www.pctunerup.com/up/image.ph...5122_cure1.jpg

grazie
Ciao, segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665

NB: per poterti aiutare mi servono i log, non gli Screenshot.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 10:21   #3122
montex
Senior Member
 
L'Avatar di montex
 
Iscritto dal: Dec 2004
Città: cyber space
Messaggi: 712
Salve a tutti! Stamane ho riscontrato su un hard disk esterno un rootkit nell'mbr tramite nod32.

Esattamente l'allarme è:

Settore MBR del disco fisico 1 - Win32/Mebroot.mbr trojan horse - errore nell'azione di pulizia; operazione non disponibile per questo tipo di oggetto


Ho letto varie discussioni e tool per rimuovere tale infezione ma il mio problema è che bisogna andare a toccare solo l'mbr del disco esterno e non l'hd principale che sembra ok in quanto il problema è stato rilevato su una unità esterna e non sul disco principale. Come procedo quindi alla rimozione nel solo caso di hd esterni?

cosa fa esattamente questo mebroot? quali i danni? Sinceramente non ho mai notato nulla e con avira (era un vecchio hard disk di un notebook ora riciclato come hd di backup esterno) non ho mai avuto segnalazioni. Insomma..mai alcun problema. Possibile keylogger?

Ultima modifica di montex : 04-10-2010 alle 10:25.
montex è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 12:19   #3123
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da montex Guarda i messaggi
Salve a tutti! Stamane ho riscontrato su un hard disk esterno un rootkit nell'mbr tramite nod32.

Esattamente l'allarme è:

Settore MBR del disco fisico 1 - Win32/Mebroot.mbr trojan horse - errore nell'azione di pulizia; operazione non disponibile per questo tipo di oggetto


Ho letto varie discussioni e tool per rimuovere tale infezione ma il mio problema è che bisogna andare a toccare solo l'mbr del disco esterno e non l'hd principale che sembra ok in quanto il problema è stato rilevato su una unità esterna e non sul disco principale. Come procedo quindi alla rimozione nel solo caso di hd esterni?
Scansiona l'HDD esterno con Drweb Cureit, vedi guida.

Quote:
Originariamente inviato da montex Guarda i messaggi
cosa fa esattamente questo mebroot? quali i danni? Sinceramente non ho mai notato nulla e con avira (era un vecchio hard disk di un notebook ora riciclato come hd di backup esterno) non ho mai avuto segnalazioni. Insomma..mai alcun problema. Possibile keylogger?
Vedi Guida in prima pagina, ci sono anche i vari approfondimenti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 13:34   #3124
montex
Senior Member
 
L'Avatar di montex
 
Iscritto dal: Dec 2004
Città: cyber space
Messaggi: 712
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scansiona l'HDD esterno con Drweb Cureit, vedi guida.



Vedi Guida in prima pagina, ci sono anche i vari approfondimenti.
schermata bsod durante la scansione in modalità protetta di cureit.

E alla fine non ho risolto..

negli approfondimenti comunque non mi sembra sia riportato i "danni" che fa.. ma cosa è e come si insinua..ma magari non ho letto bene io..provo a rileggere..

Ultima modifica di montex : 04-10-2010 alle 13:37.
montex è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 15:37   #3125
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da montex Guarda i messaggi
schermata bsod durante la scansione in modalità protetta di cureit.

E alla fine non ho risolto..

negli approfondimenti comunque non mi sembra sia riportato i "danni" che fa.. ma cosa è e come si insinua..ma magari non ho letto bene io..provo a rileggere..
Scansiona l'HDD in modalità normale.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 17:59   #3126
verdemilonga84
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 23
help

Salve a tutti,
ho un problema con il computer fisso di casa poichè da qualche giorno denota limiti di prestazioni molto evidenti nonchè la presenza di malware & Co.

Ho letto la guida, ma effettuando in questi giorni due scansioni con due diversi antivirus di diffusione ho avuto due risultati all'apperenza diversi ma entrambi relazionati con il settore di avvio.

Con Avira ho ricontrato un infezione Boo/sinowal.f
mentre con Nod ho trovato Win32/mebroot trojanhorse
ed entrambi non sono in grado di rimuovere il problema.

sono lo stesso virus?

Procedo con la prima fase di verifica con Gmer e Prevx 3.0 ?

grazie anticipatamente,
attendo una notifica e semmai procedo con l'allegare i rispettivi log.
verdemilonga84 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 18:01   #3127
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da verdemilonga84 Guarda i messaggi

Procedo con la prima fase di verifica con Gmer e Prevx 3.0 ?

grazie anticipatamente,
attendo una notifica e semmai procedo con l'allegare i rispettivi log.
Si, leggi bene le istruzioni in merito a Prevx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 18:28   #3128
verdemilonga84
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 23
help1

ho effettuato le scansioni senza disattivare le configurazioni di ripristino di sistema

log gmer

http://www.mediafire.com/?4wyja12x896d4td

log prevx

http://www.mediafire.com/?5jes2p9omnesecy


prevx mi ha trovato 6 rischi attivi. evito di disinfettarli per ora giusto?
verdemilonga84 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 18:31   #3129
verdemilonga84
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 23
le rifaccio entrambe o va bene comunque?

scusate la distrazione
verdemilonga84 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 18:58   #3130
verdemilonga84
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 23
Come da guida nel frattempo ho provato a fare la pulizia con Prevx, ma il bello è che a pulizia terminata non mi da la possiblità di rifare la scansione per valutare l'avvenuta rimozione, quindi non posto neanche il log.

attendo lumi
verdemilonga84 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 22:20   #3131
render
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 16
ciao buona serata

ho fatto le scansioni come da guida,allego i log

log BDTOOLS REMOVE http://www.mediafire.com/?ad2eeibao2nj61g

log ComboFix http://www.mediafire.com/?45d3luqeerc43yj

log gmer http://www.mediafire.com/?6c7ih7lqfotc199

ciao
render è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 22:24   #3132
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da verdemilonga84 Guarda i messaggi
ho effettuato le scansioni senza disattivare le configurazioni di ripristino di sistema

log gmer

http://www.mediafire.com/?4wyja12x896d4td

log prevx

http://www.mediafire.com/?5jes2p9omnesecy


prevx mi ha trovato 6 rischi attivi. evito di disinfettarli per ora giusto?
Quote:
Originariamente inviato da verdemilonga84 Guarda i messaggi
le rifaccio entrambe o va bene comunque?

scusate la distrazione
Quote:
Originariamente inviato da verdemilonga84 Guarda i messaggi
Come da guida nel frattempo ho provato a fare la pulizia con Prevx, ma il bello è che a pulizia terminata non mi da la possiblità di rifare la scansione per valutare l'avvenuta rimozione, quindi non posto neanche il log.

attendo lumi
Ti ho suggerito di leggere attentamente la Guida in quanto Prevx ti consente solo la rimozione di

Quote:
[b] c:\$mbr.0 [PX5: 99AA2E4B009FF0F80185002040C95900259D9CD1] Malware Group: Rootkit.MBR
hai eseguito il seguente passaggio?

NB: Prevx oltre a rilevare l'infezione, ci permette di rimuoverla gratuitamente (F = Free to cleanup) per farlo è sufficiente ripetere la scansione e cliccare su Cleanup Now dopo aver disabilitato l'antivirus, importante salvare entrambi i log pre e post rimozione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 22:25   #3133
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da render Guarda i messaggi
ciao buona serata

ho fatto le scansioni come da guida,allego i log

log BDTOOLS REMOVE http://www.mediafire.com/?ad2eeibao2nj61g

log ComboFix http://www.mediafire.com/?45d3luqeerc43yj

log gmer http://www.mediafire.com/?6c7ih7lqfotc199

ciao
Seguire la Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665 vuol dire anche allegare i log nel 3D di pertinenza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 22:50   #3134
render
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 16
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Seguire la Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665 vuol dire anche allegare i log nel 3D di pertinenza.
spostato
render è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2010, 18:01   #3135
verdemilonga84
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 23
Ciao Chill,
io ho letto il NB difatti l'ho rimosso con quello, ma sembra che ci siano altri virus per i quali prevx richiede la licenza di rimozione.
Nel frattempo Avira continua a riscontrare la presenza di Boo/sinowal.f

come procediamo?
verdemilonga84 è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2010, 20:29   #3136
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da verdemilonga84 Guarda i messaggi
Nel frattempo Avira continua a riscontrare la presenza di Boo/sinowal.f
Strano, allega i log della seconda e terza fase, mi raccomando legge bene le istruzioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2010, 00:19   #3137
Littlefoot
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 8
Ciao a tutti, io ho questi problemi: Il browser non mi visualizza alcune pagine(per es. dduniverse), ne apre altre a vanvera, e a volte quando clicco su qualche contatto msn viene visualizzato un messaggio di errore e si chiude msn.
Il mio antivirus ha rilevato questo: trojan-clicker.win32.wistler.a
Ho seguito la guido, scaricato gmer e prevx, vi allego i link dei log:

gmer: http://wikisend.com/download/939080/log.txt

prevx: http://wikisend.com/download/611522/logprev.log

Ora che dovrei fare?
Grazie anticipatamente.

Ultima modifica di Littlefoot : 04-12-2010 alle 01:02.
Littlefoot è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2010, 00:41   #3138
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Littlefoot Guarda i messaggi
Ciao a tutti, io ho questi problemi: Il browser non mi visualizza alcune pagine(per es. dduniverse), ne apre altre a vanvera, e a volte quando clicco su qualche contatto msn viene visualizzato un messaggio di errore e si chiude msn.
Il mio antivirus ha rilevato questo: trojan-clicker.win32.winsler.a
Ho seguito la guido, scaricato gmer e prevx, vi allego i link dei log:

gmer: http://wikisend.com/download/939080/log.txt

prevx: http://wikisend.com/download/611522/logprev.log

Ora che dovrei fare?
Grazie anticipatamente.
Ciao e benvenuto, scarica questo tool http://ad13.geekstogo.com/MBRCheck.exe

1 Doppio click MBRCheck.exe
2 Dovrebbe aprirsi una finestra nera (non intraprendere nessuna azione)
3 Scegli l'opzione 3 Exit ed allega il log prodotto (MBRCheck_date_time)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2010, 00:48   #3139
Littlefoot
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 8
Eccoci, log di mbr: http://wikisend.com/download/513938/...0_00.45.52.txt
Littlefoot è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2010, 10:43   #3140
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Littlefoot Guarda i messaggi
Sei fermo al SP2 non più supportato dalla stessa Microsoft, allegami il log dell'AV che ha rilevato l'infezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Piaggio lancia Porter NPE, il pick-up el...
Xiaomi L1 a 153€: il proiettore smart 10...
Dopo Amazon, anche il data center di Gro...
Scoppia il caso Meta AI: l'Europa apre u...
Torna in sconto dopo mesi il super table...
Ricarica elettrica senza cavi: in Svizze...
iPhone SE (2016) entra ufficialmente nel...
The God Slayer: Pathea svela il nuovo op...
Spotify Wrapped 2025: il nuovo Wrapped P...
Offerte OPPO per Natale 2025: i migliori...
ROG Matrix RTX 5090: la GPU gaming pi&ug...
AMD, Cisco e HUMAIN: una joint venture p...
Una bottiglia d'acqua si rovescia nell'a...
Blink Mini quasi regalate: videocamere d...
NASA OSIRIS-REx: trovati ribosio e gluco...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v