Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-09-2008, 16:12   #721
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
assolutamente sicura. ho solo scaricato mbr e poi lo messo in c:\ e a quel punto attendevo istruzioni. cosa può essere successo? perchè poi la scansione di antivir di oggi non mi segnala infezioni mentre quella di ieri sì? puoi vedere i due diversi log di avira nel mio messaggio delle ore 15,16 (n.711)
Come detto in precedenza i log danno esiti incongruenti, procedi per gradi:

Stealth MBR rootkit detector -> Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione
1 - Scaricate MBR:EXE sul DeskTop e mettetelo direttamente nella Directory C:\
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto come MBR1 ed allegatelo per il controllo*

per avviare in modalità provvisorai devi premere ripetutamente F8 subito all'avvio del PC prima che compaia la schermata di caricamento di WIN
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:27   #722
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Allora,
ho spento e riavviato e premuto F8. Come temevo sono finita in un mondo a me sconosciuto fatto di scritte strane dove non ho trovato nessuno start da pigiare. essendomi spaventata ho optato per exit e sono tornata nel mondo a me noto. riavviando il pc mi è però uscita una scritta che diceva: Window ha terminato l'installazione di nuove periferiche. Il software di supporto della periferica richiede il riavvio del computer. Riavviare il computer per rendere effettive le nuove impostazioni. Riavviare ora? SI NO.
Io ho scelto no perchè non so di cosa si tratta, dato che non ho installato nessuna periferica.

Detto questo, lo so che ho già fatto andare fuori di testa Wjmat, ma ti prego di non lasciarmi sola e di spiegarmi cosa trovo e cosa devo fare in modalità provvisoria anche perchè da là non posso comunicare e una volta che ci vado sono sola (mi sembra di parlare di un girone dell'inferno!)
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:33   #723
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
Allora,
ho spento e riavviato e premuto F8. Come temevo sono finita in un mondo a me sconosciuto fatto di scritte strane dove non ho trovato nessuno start da pigiare. essendomi spaventata ho optato per exit e sono tornata nel mondo a me noto. riavviando il pc mi è però uscita una scritta che diceva: Window ha terminato l'installazione di nuove periferiche. Il software di supporto della periferica richiede il riavvio del computer. Riavviare il computer per rendere effettive le nuove impostazioni. Riavviare ora? SI NO.
Io ho scelto no perchè non so di cosa si tratta, dato che non ho installato nessuna periferica.

Detto questo, lo so che ho già fatto andare fuori di testa Wjmat, ma ti prego di non lasciarmi sola e di spiegarmi cosa trovo e cosa devo fare in modalità provvisoria anche perchè da là non posso comunicare e una volta che ci vado sono sola (mi sembra di parlare di un girone dell'inferno!)
Ok allora optiamo per il male minore allega un log di Avira scansione completa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:38   #724
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
http://www.fileqube.com/shared/GAataA112140

questa è la scansione di avira fatta oggi intorno alle 14.54.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:47   #726
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
questo di sicuro

Quote:
Originariamente inviato da fafiuché Guarda i messaggi
http://www.fileqube.com/shared/GAataA112140

questa è la scansione di avira fatta oggi intorno alle 14.54.
Quote:
Starting master boot sector scan:
Master boot sector HD0
[DETECTION] Contains code of the BOO/Sinowal.A boot sector virus

è sparita la rilevazione, per quel che riguarda il MBR Rootkit siamo a posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 16:51   #727
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
sparita rilevazione vuol dire che il rootkit non c'è più o che è meglio nascosto e avira non lo vede? e se non c'è più... chi lo ha eliminato?
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 17:04   #728
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
sparita rilevazione vuol dire che il rootkit non c'è più o che è meglio nascosto e avira non lo vede? e se non c'è più... chi lo ha eliminato?
Sparito dal log di Avira, sparito dal log di Gmer misteri dell'informatica
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 17:11   #729
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Benissimo, però mi rimane il dubbio che si sia nascosto meglio anche perchè io non ho fatto nulla per eliminarlo quindi mi chiedo cosa gli sia successo.
Io adesso per essere tranquilla cosa dovrei fare?
Quel messaggio relativo all'installazione di nuove periferiche mi deve preoccupare?
Non sarà il virus che agisce in quel modo? Secondo te cos'è successo?
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 17:33   #730
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
Benissimo, però mi rimane il dubbio che si sia nascosto meglio anche perchè io non ho fatto nulla per eliminarlo quindi mi chiedo cosa gli sia successo.
Io adesso per essere tranquilla cosa dovrei fare?
Scansione con DrWeb CureIt come indicato in Guida

Quote:
Quel messaggio relativo all'installazione di nuove periferiche mi deve preoccupare?
No

Quote:
Non sarà il virus che agisce in quel modo? Secondo te cos'è successo?
No, avevi percaso inserito un supporto removibile USB
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 20:22   #731
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Ecco il log di scansione con drweb:

http://www.fileqube.com/shared/sKlSPdz112276


Grazie a Chill out e a Wjmat per la disponibilità.

Ultima modifica di fafiuché : 24-09-2008 alle 21:32.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 00:29   #732
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fafiuché Guarda i messaggi
Ecco il log di scansione con drweb:

http://www.fileqube.com/shared/sKlSPdz112276


Grazie a Chill out e a Wjmat per la disponibilità.
prova a caricarlo come da punto 4 delle modalità che ho in firma, se non hai già provato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 13:23   #733
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Ciao,
rientro ora dal lavoro.
Ho provato con le modalità del punto 4 ma non ci sono riuscita.

Forse ho sbagliato qualcosa:
ho scaricato il programma zippato
ho estratto il file
l'ho aperto ed è escita una scritta di nokia
ho scelto il file del log ma non ho trovato il modo di lanciare l'upload e la conversione.

Come l'ho mandato ieri non va proprio bene?
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 14:19   #735
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
Ciao,
quindi sei riuscito a controllare il file che avevo allegato al messaggio 732 e ti sembra tutto oK?
Se è così sono felicissima!
Adesso cosa dovrei fare per stare tranquilla?
Io giro con Antivir free e Spy Doctor a pagamento. Ti sembrano sufficienti?
Altra cosa: cosa devo fare per non ricevere più decine di mail strane del tipo: Banco Posta, compra sacchetti ora, prenotazione camera, ecc. ? (che forse contengono dei collegamenti a files .exe). Lo so che basta non aprirle, ma a volte per disattenzione può succedere di farlo.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 14:23   #736
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene iltrattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

per le mail ci va un filtro antispam
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 14:31   #737
fafiuché
Member
 
Iscritto dal: Sep 2008
Messaggi: 81
A me sembra che il pc funzioni bene, se lancio le mie solite scansioni non c'è più nulla, ma devi tenere conto che non sono un'esperta, tutt'altro quindi non sono in grado più di tanto di cogliere i segni di anomalie a meno che siano veramente macroscopiche (ad es prima di iniziare a comunicare con voi, mi pare venerdì scorso il pc si era spento e riavviato e questo mi aveva messo in allarme).

Comunque oggi devo andare al lavoro, ma appena possibile farò ciò che mi hai suggerito per la pulizia del pc post-infezione.

Per quanto riguarda l'antispam ce ne sono dei gratuiti che funzionano o devo comprarlo?

Infine: avevo disattivato il ripristino conf. sistema. devo riattivarlo?

Grazie grazie grazie, sei stato gentilissimo.
Un grazie anche a Chill out che mi ha aiutata insieme a te.
fafiuché è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 14:35   #738
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per l'antispam ne trovi alcuni free qui
http://www.hwupgrade.it/forum/showthread.php?t=668898

il ripristino puoi lasciarlo disattivato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 14:45   #739
graziano_i
Member
 
Iscritto dal: Sep 2008
Messaggi: 67
Allego_log per BOO/sinowal.A - fase 2 terminata

Salve ho appeno concluso la fase 2, ma nonostante ciò avira rileva ancora sto benedetto VIRUS....
Che faccio, a dimenticavo vedete i log ai rispettivi link:

MBR1 - MBR2 - MBR3 - FIXMEBROOT

non li fa aprire direttamente in rete, quindi basta salvare la destinazione e successivamente visualizzarli (giusto per la cronaca, scusate)


Sono disperato......
c'è o non c'è questa infezione???
graziano_i è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 15:09   #740
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da graziano_i Guarda i messaggi
Salve ho appeno concluso la fase 2, ma nonostante ciò avira rileva ancora sto benedetto VIRUS....
Che faccio, a dimenticavo vedete i log ai rispettivi link:

MBR1 - MBR2 - MBR3 - FIXMEBROOT

non li fa aprire direttamente in rete, quindi basta salvare la destinazione e successivamente visualizzarli (giusto per la cronaca, scusate)


Sono disperato......
c'è o non c'è questa infezione???
Ciao
non riesco a visualizzarli...
leggi le modalità che ho in firma e ricaricali correttamente
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Si è spento l'influencer Alessand...
TSMC frena, Google costretta a correre d...
Intel e Tata uniscono le forze per raffo...
Star Wars ai TGA: grande annuncio in arr...
NVIDIA H200: via libera di Trump alla ve...
Phantom Blade Zero: la data di uscita ve...
Ottimi processori, 32GB oppure 40GB di R...
Motorola apre il programma Android 16 be...
Prezzi DRAM alle stelle: i produttori co...
X ha disattivato l'account pubblicitario...
Colpo di scena a Hollywood: Paramount pr...
Malesia, giro di vite sul mining illegal...
Meta rivede la roadmap: visore ultralegg...
Addio ricariche continue con le elettric...
Maxi sconto sul robot del futuro: roboro...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v