Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-11-2008, 20:07   #921
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da wfx88 Guarda i messaggi
ciao a tutti ho lasciato un post nella sezione principale e mui è stato detto di postare qui i miei log. ho letto la guida ed ecco i log:
prevx
http://www.fileqube.com/file/obTQxND147272
gmer
http://www.fileqube.com/file/sXuFRQmsX147273

da quanto vedo prevx non trova niente, gmer invece si.....
cosa mi suggerite?

http://www.hwupgrade.it/forum/showthread.php?p=24972112 questo è il link dell'altra discussione, contiene altri log, magari possono essere utili
ciao
sappi che il log di gmer rimarrà sempre "sporco" anche dopo la pulizia, quindi non è detto che tu sia ancora infetta
procedi pure, la guida la seguiamo comunque tutta
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2008, 11:47   #922
wfx88
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 4
mi sa che non c'è stato niente da fare...leggete i log e capirete...tutto cm prima!
mbr non mi ripara un bel niente e quello della symantec in modalità normale dice ke non c'è nessun virus, in modalità provvisoria non riesce nemmeno a portare a termine il processo....
mi hanno detto ke il fatto che viene rilevato il virus è solo un problema di incompatibilità di antivirus ma a me pare strano...perchè dovrebbe interessare proprio i settori di boot???
helpppp
MBR 1 http://www.fileqube.com/file/aLxmJG148931
MBR 2 http://www.fileqube.com/file/DuZtwFa148932
MBR 3 http://www.fileqube.com/file/jvLyeCPCq148933
FIXMEBROOT (in modalità provvisoria) http://www.fileqube.com/file/xhiWmygv148934
wfx88 è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2008, 15:11   #923
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wfx88 Guarda i messaggi
mi sa che non c'è stato niente da fare...leggete i log e capirete...tutto cm prima!
mbr non mi ripara un bel niente e quello della symantec in modalità normale dice ke non c'è nessun virus, in modalità provvisoria non riesce nemmeno a portare a termine il processo....
mi hanno detto ke il fatto che viene rilevato il virus è solo un problema di incompatibilità di antivirus ma a me pare strano...perchè dovrebbe interessare proprio i settori di boot???
helpppp
MBR 1 http://www.fileqube.com/file/aLxmJG148931
MBR 2 http://www.fileqube.com/file/DuZtwFa148932
MBR 3 http://www.fileqube.com/file/jvLyeCPCq148933
FIXMEBROOT (in modalità provvisoria) http://www.fileqube.com/file/xhiWmygv148934
1 Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it

2 Scansiona con CuteIt come indicato in Guida

Riepilogo da allegare:
Norman
CureIt
Gmer
Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2008, 16:01   #924
wfx88
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 4
scusami penso di avere un problema con norman ecc ecc...

Norman SinowalMBR Cleaner
Copyright © 1990 - 2008, Norman ASA. Built 2008/05/13 16:21:18

Norman Scanner Engine Version: 5.92.04
Nvcbin.def Version: 5.92.00, Date: 2008/05/13 16:21:18, Variants: 0

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Home 5.1.2600 Service Pack 2
Logged on user: WINDOWS-4BC2260\Windows xp


Scan started: 15/11/2008 15:18:31

Scanning bootsectors...

Unable to scan for SinowalMBR hooks

Number of sectors found: 0
Number of sectors scanned: 0
Number of sectors not scanned: 0
Number of infections found: 0
Number of infections removed: 0
Total scanning time: 0s 32ms

mi sa che non riesce ad entrare nell'mbr...
wfx88 è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2008, 16:21   #925
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai messo il segno di spunta su C: ed eventuali altre partizioni?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2008, 16:02   #926
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
rimozione malware BBR Rootkit fase 1

Ho completato la fase 1 della guida. Ecco il link per il download dei log;
http://www.fileqube.com/file/TZnbwK149619
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2008, 16:06   #927
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
Ho completato la fase 1 della guida. Ecco il link per il download dei log;
http://www.fileqube.com/file/TZnbwK149619
Ok scommetto che ti si aprono finestre pubblicitarie a Random, giusto?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 15:38   #928
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
conferma

si, mi si aprivano pagine pubblicitarie random fino a prima dell'ultima disinfezione. Attualmente, direi non più.
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 15:52   #929
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
si, mi si aprivano pagine pubblicitarie random fino a prima dell'ultima disinfezione. Attualmente, direi non più.
In merito a questo problema non abbiamo fatto nulla, ma se mi dici che sei a posto và bene
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 16:29   #930
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Ciao a tutti!
Dopo aver scoperto con Avira free questo: BOO/Sinowal.A, ho scritto è mi è stato consigliato di seguire questa guida!
Dopo la prima fase, posto il primi due log:

http://wikisend.com/download/914692/log prevx csi.log

http://wikisend.com/download/518876/log Gmer.txt

Grazie per gli eventuali aiuti!
Un saluto.
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 17:02   #931
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Ciao a tutti!
Dopo aver scoperto con Avira free questo: BOO/Sinowal.A, ho scritto è mi è stato consigliato di seguire questa guida!
Dopo la prima fase, posto il primi due log:

http://wikisend.com/download/914692/log prevx csi.log

http://wikisend.com/download/518876/log Gmer.txt

Grazie per gli eventuali aiuti!
Un saluto.
ciao il log sembrano puliti
configura antivir come indicato qui eccetto la scheda Action for concerning files che imposti così, e poi fai una scansione completa e carichi il log/report secondo queste modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 17:57   #932
bartlebyscrivano
Member
 
L'Avatar di bartlebyscrivano
 
Iscritto dal: Nov 2008
Messaggi: 32
next step?

in realtà ho brutalmente eliminato un file che secondo me era il responsabile, spero di non aver fatto guai peggiori.
ora che si fa? proseguo con la seconda fase o attendo altri lumi dalla (vostra, che io non ci capisco nulla!) lettura dei log? e.a proposito, quello che dici ad un altro utente sul fatto che il codice gmer rimane sporco può valere anche nel mio caso?
grazie dell'assistenza
bartlebyscrivano è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 18:04   #933
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bartlebyscrivano Guarda i messaggi
in realtà ho brutalmente eliminato un file che secondo me era il responsabile, spero di non aver fatto guai peggiori.
ora che si fa? proseguo con la seconda fase o attendo altri lumi dalla (vostra, che io non ci capisco nulla!) lettura dei log? e.a proposito, quello che dici ad un altro utente sul fatto che il codice gmer rimane sporco può valere anche nel mio caso?
grazie dell'assistenza
prevx segnalava 3 file infetti

procedi con la 2 fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 20:48   #934
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao il log sembrano puliti
configura antivir come indicato qui eccetto la scheda Action for concerning files che imposti così, e poi fai una scansione completa e carichi il log/report secondo queste modalità
Log di Avira: http://www.mediafire.com/?dxyhctdpodv
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 20:56   #935
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
procedi con la seconda fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 11:05   #936
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Quote:
Originariamente inviato da wjmat Guarda i messaggi
procedi con la seconda fase
Ecco i risultati della seconda fase:
http://www.mediafire.com/?2mmyjd3i2lx
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 11:18   #937
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Ecco i risultati della seconda fase:
http://www.mediafire.com/?2mmyjd3i2lx
ok, procedi con l'ultima fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 14:34   #938
ziodavidino
Member
 
L'Avatar di ziodavidino
 
Iscritto dal: Sep 2007
Città: Cagliari
Messaggi: 130
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ok, procedi con l'ultima fase
Grazie wimat della disponibilità!
Ecco l'ultima fase:
log prevx csi: http://www.mediafire.com/?xkcymemnzvy
log dr.web: http://www.mediafire.com/?mztygtumf3c
ziodavidino è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 14:44   #939
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ziodavidino Guarda i messaggi
Grazie wimat della disponibilità!
Ecco l'ultima fase:
log prevx csi: http://www.mediafire.com/?xkcymemnzvy
log dr.web: http://www.mediafire.com/?mztygtumf3c
Nel frattempo fai una scansione completa con Avira per conferma

Ricorda di allegare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 14:50   #940
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nel frattempo fai una scansione completa con Avira per conferma

Ricorda di allegare il log
Dal log di CureIt

Quote:
Master Boot Record HDD1 - Ok
Active OS/2 or WinNT Boot Sector HDD1 - Ok
Master Boot Record HDD2 infettato da BackDoor.MaosBoot
Active OS/2 or WinNT Boot Sector HDD2 - Ok
Master Boot Record HDD3 infettato da BackDoor.MaosBoot
Active OS/2 or WinNT Boot Sector HDD3 - Ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Scoperto grande ''filamento cosmico'' do...
Il razzo spaziale cinese Landspace Zhuqu...
Micron uccide Crucial e dice addio agli ...
Il cosmonauta Oleg Artemyev non sar&agra...
Samsung conferma il nuovo Exynos 2600: p...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v