Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-09-2009, 16:21   #1341
PIPPO6000
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 4
[XPSp3] BackDoor.MaosBoot e/o RootKit Win32/mebroot.CA

Ecco il log del NOD

http://www.mediafire.com/file/wfm5mc5j4e2/NOD32_log.jpg

Ultima modifica di PIPPO6000 : 07-09-2009 alle 16:22. Motivo: variato url
PIPPO6000 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2009, 17:05   #1342
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dire che c'è poco da scegliere io ripeterei scansione completa con DrWeb CureIt rispondendo SI alla seguente domanda:

Settore di avvio infetto - riscrivo settore di avvio standard al riavvio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2009, 17:14   #1343
PIPPO6000
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 4
BackDoor.MaosBoot e/o RootKit Win32/mebroot.CA

Grazie,
l'unico dubbio che mi rimane è se prima di riscrivere il settore di boot standard non sarebbe meglio fare un'immagine completa di C:\ in modo che se qualcosa andasse storto si possa ripristinare.
Però dato che su C:\ non ci sono partizioni e c'è solo un sistema operativo installato non dovrebbero esserci sorprese. Cosa ne pensi.
Grazie.
PIPPO6000 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2009, 17:16   #1344
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PIPPO6000 Guarda i messaggi
Grazie,
l'unico dubbio che mi rimane è se prima di riscrivere il settore di boot standard non sarebbe meglio fare un'immagine completa di C:\ in modo che se qualcosa andasse storto si possa ripristinare.
Però dato che su C:\ non ci sono partizioni e c'è solo un sistema operativo installato non dovrebbero esserci sorprese. Cosa ne pensi.
Grazie.
Concordo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2009, 18:15   #1345
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
Infetto..

Aiuto, sono infetto.
Nod32 mi dice:

Settore MBR del disco fisico 2 - Win32/Mebroot.CA trojan horse - errore nell'azione di pulizia; operazione non disponibile per questo tipo di oggetto

Ho seguito la guida:

prima fase:
http://wikisend.com/download/471016/prevx.log
http://wikisend.com/download/584978/gmer.log

seconda fase:
http://wikisend.com/download/544280/mbr1.log
http://wikisend.com/download/603636/mbr2.log
http://wikisend.com/download/514762/mbr3.log
http://wikisend.com/download/528748/FixMebroot.log

fixmebroot non vede nulla, e ovviamente neanche prevx e dr. web..

che faccio?
grazie mille
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2009, 18:43   #1346
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
Aiuto, sono infetto.
Nod32 mi dice:

Settore MBR del disco fisico 2 - Win32/Mebroot.CA trojan horse - errore nell'azione di pulizia; operazione non disponibile per questo tipo di oggetto

Ho seguito la guida:

prima fase:
http://wikisend.com/download/471016/prevx.log
http://wikisend.com/download/584978/gmer.log

seconda fase:
http://wikisend.com/download/544280/mbr1.log
http://wikisend.com/download/603636/mbr2.log
http://wikisend.com/download/514762/mbr3.log
http://wikisend.com/download/528748/FixMebroot.log

fixmebroot non vede nulla, e ovviamente neanche prevx e dr. web..

che faccio?
grazie mille
ciao

carica un log di gmer completo, sembra tu non abbia cliccato su scan
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 11:38   #1347
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
giusto!

Avevi ragione, non ho fatto lo scan,
allego qua:

http://wikisend.com/download/887108/gmer.log

grazie tante
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 11:49   #1348
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
Avevi ragione, non ho fatto lo scan,
allego qua:

http://wikisend.com/download/887108/gmer.log

grazie tante
Allega anche il log del Nod, in quanto dal log di Gmer non emerge nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 12:04   #1349
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
ho copiato/incollato le info nella finestra dei rapporti:

http://wikisend.com/download/593326/Nod.log

non ho trovato altri modi di ottenere un log..
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 12:06   #1350
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
il gmer l'ho lanciato in modalità normale, non è che dovevo lanciarlo in provvisoria?
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 12:26   #1351
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
ho copiato/incollato le info nella finestra dei rapporti:

http://wikisend.com/download/593326/Nod.log

non ho trovato altri modi di ottenere un log..
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
il gmer l'ho lanciato in modalità normale, non è che dovevo lanciarlo in provvisoria?
Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it

successivamente come indicato in Guida fai girare DrWeb CureIt ed allega entrambi i log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 15:29   #1352
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
fatto:
http://wikisend.com/download/583452/Norman.log

dr.Web Cureit:
http://wikisend.com/download/601880/cureit filtrato.txt

questo lo avevo mandato venerdì.. è necessario rifarlo?

Grazie
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2009, 16:41   #1353
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
dr.Web Cureit:
http://wikisend.com/download/601880/cureit filtrato.txt

questo lo avevo mandato venerdì.. è necessario rifarlo?

Grazie
Sarebbe meglio, riscaricando la versione aggiornata ad oggi ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 15:30   #1354
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sarebbe meglio, riscaricando la versione aggiornata ad oggi ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
fatto, sembra non veda niente, eppure il Nod continua a mandarmi segnalazioni del Mebroot.ca..

http://wikisend.com/download/522674/...o_filtrato.txt
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 16:29   #1355
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
fatto, sembra non veda niente, eppure il Nod continua a mandarmi segnalazioni del Mebroot.ca..

http://wikisend.com/download/522674/...o_filtrato.txt
Log pulito, comunque il problema dovrebbe essere relativo a:

- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc
- non sei loggato come amministratore
- hai un lettore di Card al momento non inserito
- si tratta di un supporto removile USB esterno
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 17:10   #1356
p_quadro
Junior Member
 
L'Avatar di p_quadro
 
Iscritto dal: Sep 2009
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log pulito, comunque il problema dovrebbe essere relativo a:

- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc
- non sei loggato come amministratore
- hai un lettore di Card al momento non inserito
- si tratta di un supporto removile USB esterno
mai usato il Recovery, non ho creato partizioni nascoste e non ne ho attualmente, sono amministratore e non ho lettori Card,
a questo punto non saprei, mi sembra strano un supporto USB.. ho un Hd esterno che uso solo come archivio dati e ogni tanto attacco l'iPhone,
prima di trovare la vostra guida avevo provato ad intuito con Fixmbr.exe, può essere questo?

e comunque, Grazie!
p_quadro è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 17:17   #1357
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da p_quadro Guarda i messaggi
mai usato il Recovery, non ho creato partizioni nascoste e non ne ho attualmente, sono amministratore e non ho lettori Card,
a questo punto non saprei, mi sembra strano un supporto USB.. ho un Hd esterno che uso solo come archivio dati e ogni tanto attacco l'iPhone,
prima di trovare la vostra guida avevo provato ad intuito con Fixmbr.exe, può essere questo?

e comunque, Grazie!
Scollega l'hdd esterno e affini e ripeti scansione completa col Nod
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 13:58   #1358
rei.andrea
Member
 
Iscritto dal: May 2005
Messaggi: 82
Una domanda:

su windows vista/7 x64 non dovrebbe essere possibile installare rootkit nel mbr giusto?
Dovrebbe intervenire il "patchguard"...

Ad esempio se lancio il file mbr.exe (quello di Gmer) non riesce a leggere o scrivere il MBR.
rei.andrea è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 16:13   #1359
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Diciamo di si nello specifico, ma è stato dimostrato che il PatchGuard può essere bypassato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2009, 16:06   #1360
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Io non riesco neanche a partire.

Già nella Fase Preliminare, cercando di disattivare il Ripristino configurazione di sistema, mi compare sempre questo avviso con conseguente impossibilità di disattivare.

Ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità.
Riavviare il computer, quindi riprovare

Cosa devo fare?

GRAZIE!
renaccio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v