Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2009, 00:39   #1081
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
D:\ è un altro harddisk, mentre E:\ è una partizione di C:\, dove è installato il sistema operativo


ecco il nuovo log di gmer
Il log è vuoto File size: 0 B
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:46   #1082
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
sorry, inizia a farsi sentire il sonno.....

eccolo
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:48   #1083
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
sorry, inizia a farsi sentire il sonno.....

eccolo
Log pulito, ultima verifica scansione col Nod e fammi sapere se stampa ancora questo errore

Quote:
"Si è verificato un errore durante il controllo del settore MBR di 3.Disco fisico. Errore nella lettura del settore"
Notte
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:54   #1084
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
del mebroot per quello che vedo anche io nessuna traccia, ma nod mi da ancora quell'errore
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:56   #1085
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
del mebroot per quello che vedo anche io nessuna traccia, ma nod mi da ancora quell'errore
Si i log come detto sopra sono puliti, ma D:\ è un'hdd removibile ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 00:59   #1086
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
no è dentro il case, messo a slave
ah l'unica particolarita è che l'ho attaccato al posto di un lettore cd, visto che la mia nuova scheda madre ha attacchi sata soltanto per gli hdd
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 09:09   #1087
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
no è dentro il case, messo a slave
ah l'unica particolarita è che l'ho attaccato al posto di un lettore cd, visto che la mia nuova scheda madre ha attacchi sata soltanto per gli hdd
A questo punto si tratta di capire in ordine di tempo quando ha cominciato a darti questa seglazione, comunque il problema dovrebbe essere relativo a:

- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc
- non sei loggato come amministratore
- hai un lettore di Card al momento non inserito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 09:35   #1088
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
la segnalazione ha cominciato a darla dopo che ho estratto sul pc un exe prelevato dal portatile di mio fratello, al quale nod non ha mai riscontrato problemi; pero a me per primo l'ha rilevato norton.

premetto che ho pero ahime navigato una mezzoretta senza protezione, subito dopo aver formattato!

per quanto riguarda il lettore di memory card....sono tutti esterni, l'unico collegato al momento è quello della stampante(hp 3180), solitamente ci attacco degli adattatori....

partizioni per il recovery non credo che ce ne siano, visto che non so nemmeno cosa siano

si, sono loggato come amministratore.
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 20:43   #1089
Steve-O81
Junior Member
 
L'Avatar di Steve-O81
 
Iscritto dal: Jan 2009
Messaggi: 21
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
la segnalazione ha cominciato a darla dopo che ho estratto sul pc un exe prelevato dal portatile di mio fratello, al quale nod non ha mai riscontrato problemi; pero a me per primo l'ha rilevato norton.

premetto che ho pero ahime navigato una mezzoretta senza protezione, subito dopo aver formattato!

per quanto riguarda il lettore di memory card....sono tutti esterni, l'unico collegato al momento è quello della stampante(hp 3180), solitamente ci attacco degli adattatori....

partizioni per il recovery non credo che ce ne siano, visto che non so nemmeno cosa siano

si, sono loggato come amministratore.

a questo punto? sto apposto cosi?
Steve-O81 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 20:57   #1090
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Steve-O81 Guarda i messaggi
a questo punto? sto apposto cosi?
Il problema del MBR Rootkit è risolto, per quanto concerne la segnalazione del Nod ti ho indicato le possibili cause
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2009, 18:30   #1091
frà!
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 7
Salve,dopo aver consultato il thread sulla disinfezione il pc si è ripreso.
Ma avira mi ha avvertito di un file da system restore che è infetto 2 volte.
Ho dsabilitato il ripristino di sistema e ora faccio scansione con super anti spyware.Un grazie a tutti dell'ottimo lavoro che fate tutti i giorni!
frà! è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 11:01   #1092
bixio73
Senior Member
 
L'Avatar di bixio73
 
Iscritto dal: Jun 2001
Città: Lonate Ceppino (prov. di Varese)
Messaggi: 2022
Ho fatto un controllo dopo che un utente mi ha segnalato questa guida: dunque con prevx non ho trovato nessuna infezione,lo stato era pulito
Ho fatto anche la scansione con gmer. a tal proposito posto un immagine del file di log relativa all'ultima voce

Vorrei un parere.
Aggiungo che personalmente non rilevo problemi di riavvi o cose strane

Ultima modifica di bixio73 : 06-02-2009 alle 11:03.
bixio73 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 11:34   #1093
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bixio73 Guarda i messaggi
Ho fatto un controllo dopo che un utente mi ha segnalato questa guida: dunque con prevx non ho trovato nessuna infezione,lo stato era pulito
Ho fatto anche la scansione con gmer. a tal proposito posto un immagine del file di log relativa all'ultima voce

Vorrei un parere.
Aggiungo che personalmente non rilevo problemi di riavvi o cose strane
Per cortesia allega il log, le istruzione sono nella prima pagina della presente Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 11:35   #1094
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bixio73 Guarda i messaggi
Ho fatto un controllo dopo che un utente mi ha segnalato questa guida: dunque con prevx non ho trovato nessuna infezione,lo stato era pulito
Ho fatto anche la scansione con gmer. a tal proposito posto un immagine del file di log relativa all'ultima voce

Vorrei un parere.
Aggiungo che personalmente non rilevo problemi di riavvi o cose strane
ciao

il log in formato testuale, secondo le modalità, grazie

anche ad infezione debellata il log di gmer rimarrà "sporco"
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 11:56   #1095
bixio73
Senior Member
 
L'Avatar di bixio73
 
Iscritto dal: Jun 2001
Città: Lonate Ceppino (prov. di Varese)
Messaggi: 2022
Non riesco ad allegare nel post i due file di log,eppure sono in txt!?
cosa posso fare?
bixio73 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 12:01   #1096
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bixio73 Guarda i messaggi
Non riesco ad allegare nel post i due file di log,eppure sono in txt!?
cosa posso fare?
modalità in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 12:04   #1097
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bixio73 Guarda i messaggi
Non riesco ad allegare nel post i due file di log,eppure sono in txt!?
cosa posso fare?
Quote:
Originariamente inviato da wjmat Guarda i messaggi
modalità in firma
Le modalità sono nelle Regole di sezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 13:10   #1098
bixio73
Senior Member
 
L'Avatar di bixio73
 
Iscritto dal: Jun 2001
Città: Lonate Ceppino (prov. di Varese)
Messaggi: 2022
Vediamo se così va bene

Log prevx
http://www.fileqube.com/file/QQMEXnyQq171295

Log gmer
http://www.fileqube.com/file/xrmpbDbp171296
bixio73 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 15:15   #1099
BioShock3|)
Senior Member
 
L'Avatar di BioShock3|)
 
Iscritto dal: Aug 2007
Messaggi: 1093
Salve a tutti,

seguendo la guida ho scansionato il pc con PrevxCSI. Tutto OK. Anche per KIS2009 e Malwarebytes tutto a posto (scansione completa + rootkit).

Provando con Gmer, mi segnala nei settori dall'1 al 63 'Copy of MBR' oppure Malicious code at _ _ _ etc etc più altri file con nomi tipo a7tcer14.SYS o a2zxgypf.SYS.

Sto diventando parecchio paranoico. Forse anche senza motivo dato che di Kaspersky mi fido e non mi segnala nulla.. Dovrei passare al punto 2 della guida? Cioè utilizzare mbr.exe? Grazie mille a tutti per ogni eventuale risposta.

Comunque il log in modalità provvisoria ne segna parecchi dal settore 1 al settore 63. Copy of MBR: rootkit-like behaviour. Penso siano residui di una infenzione al MBR trovata mesi fa da Kaspersky e "risolta" da MBRFIX.

LINK GMER LOG

LINK PREVX LOG

Ricapitolando, programmi provati:

1) Kaspersky Internet Security 2009 (Aggiornato)

2) Malwarebytes Anti-Malware (Aggiornato)

3) PrevXCSI

4) Gmer

5) HijackThis

---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---.---

PS: 2 giorni, il pc non rispondeva. Freeze e riavvio forzato. Al riavvio log di DrWatson. Ecco le prime righe:

Exception dell'applicazione:
App: C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st.exe (pid=3740)
Ora: 01/02/2009 @ 20:54:10.359
Numero exception: c0000005 (access violation)

*----> System Information <----*
Nome computer:
Nome utente: ŸŸ
Id sessione terminal: 0
Numero processori: 1
Versione di Windows: 5.1

*----> Elenco Task <----*
0 System Process
4 System
1724 smss.exe
1852 csrss.exe
1876 winlogon.exe
1944 services.exe
1956 lsass.exe
280 svchost.exe
324 svchost.exe
628 svchost.exe
660 svchost.exe
772 svchost.exe
572 srvany.exe
656 nTuneService.exe
716 WanMiniport1st_srv.exe
988 IoctlSvc.exe
3360 alg.exe
3968 logonui.exe
3740 WanMiniport1st.exe
1536 drwtsn32.exe

Domanda 1: Perchè non c'è il mio nome utente ma simboli strani?

Domanda 2: Perchè WanMiniport1st.exe è diventato WanMiniport1st_srv.exe (che tra l'altro è collocato nella medesima cartella e rimanda allo stesso file, cioè WanMiniport1st.exe)???

Scusate la paranoia e grazie ancora per ogni eventuale risposta.
__________________
/ CM 690 | X4 920 @ 3,6GHz / CM V8 | M3A78-EM | 4Gb DDR2-800 | HD5870 vTweak | EPS750W | Win7 64bit \

Ultima modifica di BioShock3|) : 06-02-2009 alle 15:25.
BioShock3|) è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 15:39   #1100
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@BioShock3|)

Quote:
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x98a412b size 0x1c8
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
sei ok è corretta la tua interpretazione, per il resto perdonami ma qui siamo OT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v