Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-07-2008, 00:51   #461
marci45
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mah.....fai pulizia con ATF Cleaner come indicato qui: http://www.hwupgrade.it/forum/showthread.php?t=1599737 dopodichè fai una scansione completa con Dr.Web CureIt -->> vedi Guida il tool naturalmente lo devi riscaricare in quanto sono passati alcuni giorni e le definizioni sono state aggiornate.
Passato ATF Cleaner e fatta la scansione completa con Dr.Web CureIt
ecco il log
http://www.fileqube.com/shared/CsAojl53778
marci45 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2008, 09:48   #462
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Log puilitissimo, il Nod spara ancora alert pop up?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2008, 14:18   #463
marci45
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log puilitissimo, il Nod spara ancora alert pop up?
si
marci45 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2008, 14:23   #464
marci45
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log puilitissimo, il Nod spara ancora alert pop up?
boh, comunque io vado per 7/8 giorni verso il fresco Friuli, il pc riposa (magari gli passa) e se al ritorno persevera vi disturberò ancora ...
sempre e comunque grazie di cuore
marci45 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2008, 02:06   #465
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marci45 Guarda i messaggi
boh, comunque io vado per 7/8 giorni verso il fresco Friuli, il pc riposa (magari gli passa) e se al ritorno persevera vi disturberò ancora ...
sempre e comunque grazie di cuore
Buone ferie, al ritorno facci sapere, ciao.

Edit: hai percaso attaccato al Pc un Hd esterno?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-07-2008 alle 02:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 12:41   #466
silvia.smiley
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
....maledetto boot.mebroot!

eccomi chill-out!

come antivirus ho l'avg free, ma poi avevo scaricato il norton scan sicurity (che individua i virus, non li previene!).

il prevx csi non mi lascia allegati nè resoconti:dopo la scansione mi dice che il pc è pulito.
silvia.smiley è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 12:45   #467
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da silvia.smiley Guarda i messaggi
eccomi chill-out!

come antivirus ho l'avg free, ma poi avevo scaricato il norton scan sicurity (che individua i virus, non li previene!).
Il Trend Micro citato in Pm che cosa è? AVG che cosa rileva? Il Norton Security Scan rileva ma non elimina e non serve a niente

Quote:
il prevx csi non mi lascia allegati nè resoconti:dopo la scansione mi dice che il pc è pulito.
Prevx CSI -> Download
Compatibile: Windows XP - Vista
Caratteristiche: necessaria la connesione ad Internet
Dopo aver terminato la scansione per ottenere il log cliccare su Options - Save a Log File
Estratto dal log di Prevx che mostra l'infezione:

Gmer -> Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione - scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle
Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log

Allega i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 13:10   #468
silvia.smiley
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
ecco i file log
...mi sa che gmer ha trovato qualcosa!ecco il file log.

nel prossimo post ti mando quello di prevx

....speriamo bene!
Allegati
File Type: txt logfile_di_gmer.txt (17.3 KB, 8 visite)
silvia.smiley è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 13:13   #469
silvia.smiley
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
il log di prevx è troppo grande...

anche zippato con winrar è 44 KB e non me lo allega.

dimmi se posso fare un estratto
silvia.smiley è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 13:42   #470
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Questa è una brevissima guida alla pubblicazione dei log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 14:58   #471
silvia.smiley
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
problema risolto!!!!!!!!!!!

chill-out...GRAZIE MILLEEEEEEEEEEEEE!!!!!!!!

il problema è risolto,o almeno sembra!

seguendo la procedura del primo post e analizzando tutti i file log sembra tutto ok... avevo un problema nel settore 62 (...da come parlo di pc neanche mi riconosco ).

grazie mille e spero di ricontattarti....solo per un saluto

ciao ciao
silvia.smiley è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 15:43   #472
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da silvia.smiley Guarda i messaggi
chill-out...GRAZIE MILLEEEEEEEEEEEEE!!!!!!!!

il problema è risolto,o almeno sembra!

seguendo la procedura del primo post e analizzando tutti i file log sembra tutto ok... avevo un problema nel settore 62 (...da come parlo di pc neanche mi riconosco ).

grazie mille e spero di ricontattarti....solo per un saluto

ciao ciao
Quote:
Disk \Device\Harddisk0\DR0 sector 00: MBR rootkit code detected <-- ROOTKIT !!!
Disk \Device\Harddisk0\DR0 sector 10: rootkit-like behavior;
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x7289c34 size 0x1fd
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
sarebbe opportuno allegare un log di Gmer per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 12:36   #473
skettles
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 22
trovato BOO/Sinowal.A

salve a tutti,
questo è il mio primo post su questo bellissimo forum.....semplicemente per emergenza....
avira antivir mi trova questo rootkit e anche gmer lo conferma....però prevx non lo trova.....

ecco la stringa di gmer perchè il log intero non me lo fa allegare perchè è troppo grande:
Codice:
---- Disk sectors - GMER 1.0.14 ----

Disk      \Device\Harddisk0\DR0                                                                                  sector 00: MBR rootkit code detected                                                                                     <-- ROOTKIT !!!
Disk      \Device\Harddisk0\DR0                                                                                  sector 61: malicious code @ sector 0x17bd52d8 size 0x1fd
Disk      \Device\Harddisk0\DR0                                                                                  sector 62: copy of MBR
ditemi che non è male di morte..... ma soprattutto.....posso spegnere il pc con la tranquillità che si riaccenda?

in attesa di una soluzione ringrazio anticipatamente
skettles è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 12:54   #474
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da skettles Guarda i messaggi
salve a tutti,
questo è il mio primo post su questo bellissimo forum.....semplicemente per emergenza....
avira antivir mi trova questo rootkit e anche gmer lo conferma....però prevx non lo trova.....

ecco la stringa di gmer perchè il log intero non me lo fa allegare perchè è troppo grande:
Codice:
---- Disk sectors - GMER 1.0.14 ----

Disk      \Device\Harddisk0\DR0                                                                                  sector 00: MBR rootkit code detected                                                                                     <-- ROOTKIT !!!
Disk      \Device\Harddisk0\DR0                                                                                  sector 61: malicious code @ sector 0x17bd52d8 size 0x1fd
Disk      \Device\Harddisk0\DR0                                                                                  sector 62: copy of MBR
ditemi che non è male di morte..... ma soprattutto.....posso spegnere il pc con la tranquillità che si riaccenda?

in attesa di una soluzione ringrazio anticipatamente
Allega anche il log di Avira, per quanto riguarda la soluzione devi semplicemente seguire la Guida prestando massima attenzione ai log da produrre.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 13:12   #475
skettles
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 22
ok grazie però non ho capito....la guida mi fa solo produrre i log.....cosa risolve davvero il problema?
skettles è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 13:14   #476
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nella seconda fase si corregge il problema, oltre a produrre i log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 14:15   #477
skettles
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 22
allora....ho fatto la 2 fase ma lanciato mbr.exe da modalità provvisoria mi chiedeva l'autorizzazione per farlo partire e gliel'ho data.....poi però è uscita un finestra testuale per tipo 1 frazione di secondo.....
skettles è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 15:54   #478
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da skettles Guarda i messaggi
ok grazie però non ho capito....la guida mi fa solo produrre i log.....cosa risolve davvero il problema?
Teoricamente la Guida, ma se non produci i log tiriamo ad indovinare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 16:40   #479
doppia_t
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 12
Ciao, anch'io ho riscontrato gli stessi problemi di cui tratta la discussione, quindi sono in cerca di aiuto. Da quanto ho letto nella guida e nelle successive risposte mi sembra che tu, Chill-Out, ne sappia veramente tanto.
Comunque ho letto la guida ed i due log sono:

http://wikisend.com/download/915712/Prevx CSI.log
http://wikisend.com/download/883156/gmer.txt

Premetto che ho già provato la seconda parte ma prevx mi rileva ancora il "virus"
L'avviso però che mi avvertiva all'avvio del pc, prima del boot non esce più.
Averei postato i log di mbr.exe in modalità provisoria, ma non ne ha generati.

Ringrazio anticipamente
doppia_t è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 17:07   #480
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da doppia_t Guarda i messaggi
Ciao, anch'io ho riscontrato gli stessi problemi di cui tratta la discussione, quindi sono in cerca di aiuto. Da quanto ho letto nella guida e nelle successive risposte mi sembra che tu, Chill-Out, ne sappia veramente tanto.
Comunque ho letto la guida ed i due log sono:

http://wikisend.com/download/915712/Prevx CSI.log
http://wikisend.com/download/883156/gmer.txt

Premetto che ho già provato la seconda parte ma prevx mi rileva ancora il "virus"
L'avviso però che mi avvertiva all'avvio del pc, prima del boot non esce più.
Averei postato i log di mbr.exe in modalità provisoria, ma non ne ha generati.

Ringrazio anticipamente
Ciao e benvenuto sul Forum di HWU, andiamo al sodo quello che vorrei capire e se i log di Prevx CSI e Gmer li hai prodotti prima o dopo la :: Seconda fase :: ovvero prima o dopo l'utilizzo di Stealth MBR rootkit detector
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-07-2008 alle 17:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v