Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-10-2008, 20:06   #821
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
provato anche con cureit...nada, solo prevx vede il rootkit
carica il log di cureit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2008, 21:20   #822
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
http://www.fileqube.com/shared/OfPhhdUV133828

eccolo
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2008, 21:30   #823
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
ragazzi sto sclerando!!!
dunque inizialmente oggi mi era comparso il rootkit nell'mbr,dopo aver fatto un pò di scansioni mi è comparso su prevx un backdoor,precisamente in
c:\windows\system32\MSWINSCK.ocx
provo a disinstallare prevx,reinstallo,riscansiono più volte usando anche tutti i programmi che m avete consigliato finchè il backdoor nn compare più ma resta il rootkit...
ora non c'è più il rootkit ma è ricomparso il backdoor...direi "eccheccààà"
insomma qlcn sa che sta succedendo?
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 00:18   #824
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
ragazzi sto sclerando!!!
dunque inizialmente oggi mi era comparso il rootkit nell'mbr,dopo aver fatto un pò di scansioni mi è comparso su prevx un backdoor,precisamente in
c:\windows\system32\MSWINSCK.ocx
provo a disinstallare prevx,reinstallo,riscansiono più volte usando anche tutti i programmi che m avete consigliato finchè il backdoor nn compare più ma resta il rootkit...
ora non c'è più il rootkit ma è ricomparso il backdoor...direi "eccheccààà"
insomma qlcn sa che sta succedendo?
cureit riesci a caricarlo dopo averlo passato nel parser? le info nelle modalità che ho in firma

scansione completa e log di Malwarebytes' Anti-Malware
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:01   #825
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
cureit nn riesco a passarlo nel parser perchè nn mi apre il file jar, ho fatto la scansione con malwarebytes ma niente, in più dopo la scansione è riapparso in prevx il rootkit
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:08   #826
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
cureit nn riesco a passarlo nel parser perchè nn mi apre il file jar, ho fatto la scansione con malwarebytes ma niente, in più dopo la scansione è riapparso in prevx il rootkit
log di cureit
http://www.hwupgrade.helloweb.eu/Par...3685078645.txt

carica il log di malwarebytes
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:10   #827
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
eccolo
Allegati
File Type: txt mbam-log-2008-10-15 (12-57-44).txt (962 Bytes, 2 visite)
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:14   #828
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
eccolo
con cureit hai fatto scansione completa?

fai una scansione completa con F-Secure online oppure Kaspersky removal tool e carica il log
vediamo se trovano il backdoor altrimenti lo facciamo fuori a mano
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 13:27   #829
bomboloxxx
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 12
si con cureit ho fatto scansione compl, adesso vado di Kaspersky
bomboloxxx è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2008, 15:31   #830
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bomboloxxx Guarda i messaggi
si con cureit ho fatto scansione compl, adesso vado di Kaspersky
Allega il log, per qunato riguarda il file segnalato da Prevx di per sè non è maligno ma è indice di un infezione pregressa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 16:35   #831
Enn
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 2
Ciao. Penso di essere nel posto giusto.
Avviando il computer mi si presenta prima del'avvio di windows una schermata gialla e nera in cui "Trend ChipAwayVirus" mi informa di avere un boot virus. Mi sono informato e sono finito qui.

Ho cominciato a seguira la vostra fase uno, e già al primo avvio di gmer la scansione rapida individua rootkit, righe segnate di rosso (il log dovrebbe essere questo: http://www.fileqube.com/shared/BSmhcw136289)

Non ho analizzato con altri programmi, mi sembra già allarmante così. Cosa faccio? passo alla fase due?
Grazie.
Enn è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 16:56   #832
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enn Guarda i messaggi
Ciao. Penso di essere nel posto giusto.
Avviando il computer mi si presenta prima del'avvio di windows una schermata gialla e nera in cui "Trend ChipAwayVirus" mi informa di avere un boot virus. Mi sono informato e sono finito qui.

Ho cominciato a seguira la vostra fase uno, e già al primo avvio di gmer la scansione rapida individua rootkit, righe segnate di rosso (il log dovrebbe essere questo: http://www.fileqube.com/shared/BSmhcw136289)

Non ho analizzato con altri programmi, mi sembra già allarmante così. Cosa faccio? passo alla fase due?
Grazie.
ciao
fai prima lo scan con prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 19:44   #833
Enn
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 2
Ciao.
Ho scaricato e avviato prevx: ha segnalato un worm. Ho disinstallato il programma incriminato e ho fatto un'altra scansione: stavolta invece ha trovato un rootkit (alla seconda scansione, ma non alla prima).

Non ho capito come si fa a salvare un log... ma ho ricopiato manualmente sul blocco note la schermata col risultato della scansione: http://www.fileqube.com/shared/jRZAOSmR136396

Grazie dell'interessamento
Enn è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 20:22   #834
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Enn Guarda i messaggi
Ciao.
Ho scaricato e avviato prevx: ha segnalato un worm. Ho disinstallato il programma incriminato e ho fatto un'altra scansione: stavolta invece ha trovato un rootkit (alla seconda scansione, ma non alla prima).

Non ho capito come si fa a salvare un log... ma ho ricopiato manualmente sul blocco note la schermata col risultato della scansione: http://www.fileqube.com/shared/jRZAOSmR136396

Grazie dell'interessamento
bastava leggere la mia firma e trovavi le info che ti servivano

passa alla fase 2
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 03:05   #835
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
Ciao a tutti, sono nuovo del forum quindi vi chiedo innanzitutto mooooooooooooooooooooolta pazienza. Per venire incontro ai vostri nervi ho letto le varie fasi e devo subito dirvi che ho avuto qualche problema forse dovuto al SO: sto usando l'XP 64 edition.
Diciamo subito che anche io con NOD32 ricevo il simpatico
"il settore MBR di 2. Disco fisico contiene cavallo di troia Win32/Mebroot.K."
"il settore MBR di 3. Disco fisico contiene cavallo di troia Win32/Mebroot.K."

Fase preliminare: fatta.

Fase prima: Prevx CSI non va ma Gmer si, ecco il log

gmer
Codice:
http://www.fileqube.com/file/niUyWMDPq137507
Fase seconda: Stealth MBR rootkit detector nn mi parte ne in modalità provvisoria ne in mod normale!
Symantec Trojan.Mebroot Removal Tool va ma penso che nn abbia avuto effetto, ecco il log

fix mebroot
Codice:
http://www.fileqube.com/file/hjhaJM137506
Vi prego aiutatemi sono sull'orlo di una crisi di nervi! Graaaaaaaaaaaaaaaaaazie!



P.S. ho letto da qualche parte che questo programma bastava x rimediare a tutti i miei mali, ma a quanto pare anch'egli è stato inutile, allego cmq il log...

norman sinowal MBR cleaner
Codice:
http://www.fileqube.com/file/ewKrUyAl137505
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 09:56   #836
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Insidetheeyes

Ciao e benvenuto, potresti allegare il log del Nod32

NB: non mettere il link al download all'interno del Tag Quote, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 11:28   #837
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
intanto grazie mille chill-out,
ti allego subito il log di nod 32!
http://www.fileqube.com/file/LyOQyCuB137572
scusami x aver usato il tag x quotare ma nn sono ancora pratico di forum...spero di azzeccarci adesso...

Ultima modifica di Chill-Out : 23-10-2008 alle 11:30. Motivo: Editato il link
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 11:32   #838
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
riprovo ad allegare...
http://www.fileqube.com/file/LyOQyCuB137572
sorry!

Ultima modifica di Chill-Out : 23-10-2008 alle 11:41. Motivo: Editato il link
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 11:42   #839
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Insidetheeyes Guarda i messaggi
riprovo ad allegare...
http://www.fileqube.com/file/LyOQyCuB137572
sorry!
Devi semplicemente copiare il link nel post null'altro

Dal log del Nod32 non capisco dove rileva il Win32/Mebroot.K hai percaso collegato al PC uno o più supporti removibili USB (Hd esterni) ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 11:53   #840
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
si, a dire il vero ho un hd esterno della WD da 500gb.
Di quelli che si avviano all'avvio del pc per intenderci, e mi ha dato problemi in passato: nod32 mi trovava dei virus (nn ricordo di che tipo cmq erano cartelle che comparivano con nomi lunghissimi) ma ora questo sembrava risolto...dici che l'infezione nn è su C? adesso provo a fare la scansione dell'HD esterno con Nod32 e te la allego nel prossimo post.
Grazie ancora!!!
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Windows 11 ha una nuova schermata Esegui...
Netflix si prende HBO, Harry Potter e il...
Meta, arriva il nuovo supporto dell'acco...
Spunta blu sotto accusa: perché l...
Motorola presenta edge 70 Cloud Dancer: ...
La Lexus LFA ritorna, ma è elettr...
Cristiano Ronaldo entra nell'intelligenz...
Wi-Fi 7 Mesh in ogni stanza: guida defin...
Hytale evita Steam al lancio per non ric...
Ritorna il bonus elettrodomestici: ripar...
La Russia blocca Snapchat e FaceTime: 'u...
Tesla FSD ora permette di scrivere messa...
Total War festeggia 25 anni: annunciato ...
Tante offerte Amazon rinnovate: sono ott...
Tanti articoli Apple scontati su Amazon:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v