Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2009, 20:10   #1361
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da renaccio Guarda i messaggi
Io non riesco neanche a partire.

Già nella Fase Preliminare, cercando di disattivare il Ripristino configurazione di sistema, mi compare sempre questo avviso con conseguente impossibilità di disattivare.

Ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità.
Riavviare il computer, quindi riprovare

Cosa devo fare?

GRAZIE!
Tralascia e passa ai punti successivi, successivamente vediamo di capire il perchè.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2009, 20:49   #1362
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tralascia e passa ai punti successivi, successivamente vediamo di capire il perchè.
Grazie.

Completata la Prima Fase

http://wikisend.com/download/453918/Prevx CSI.log

http://wikisend.com/download/926486/Gmer.log

Com'è la situazione?

Proseguo con la Seconda Fase?
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2009, 20:52   #1363
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da renaccio Guarda i messaggi
Grazie.

Completata la Prima Fase

http://wikisend.com/download/453918/Prevx CSI.log

http://wikisend.com/download/926486/Gmer.log

Com'è la situazione?

Proseguo con la Seconda Fase?
Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it

successivamente come indicato in Guida fai girare DrWeb CureIt ed allega entrambi i log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 07:17   #1364
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it

successivamente come indicato in Guida fai girare DrWeb CureIt ed allega entrambi i log.

http://wikisend.com/download/470348/...0_20-57-09.log

http://wikisend.com/download/212064/cureit filtrato.txt
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 09:19   #1365
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega nuovo log di Gmer, ma secondo me sei ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 11:14   #1366
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega nuovo log di Gmer, ma secondo me sei ok.
http://wikisend.com/download/466386/gmer.txt

Nel nuovo Log di Gmer ci sono questi avvisi:

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0xdf937c1 size 0x194
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR

Io non so se siano importanti o no, ma il problema è che quando provo a fare un Backup completo con Comodo Backup (si accettano consigli su altri programmi di Backup) alla fine Avast me lo blocca ed elimina perché infetto da WIN32:MBROOT-(RTK)

Avast, poi, mi mette sempre nel suo Cestino queste DLL: wsock32.dll – winsock.dll – kernel32.dll
Inutile dire che se anche svuoto il cestino di Avast, al successivo riavvio me le ritrovo lì

In più, seguendo la Guida, ho scoperto che il Ripristino Configurazione di Sistema non funziona più.

Infine, Dr.Web CureIt! Mi ha trovato il Malware JSCRIPT5.CHM che ora è nella quarantena (come faccio ad eliminarlo definitivamente?)

Dottore, sono grave?

(p.s. per Chill-Out: GRAZIE MILLE PER L’AIUTO!!!)
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 11:44   #1367
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da renaccio Guarda i messaggi
http://wikisend.com/download/466386/gmer.txt

Nel nuovo Log di Gmer ci sono questi avvisi:

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0xdf937c1 size 0x194
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
Questo non vuol dire che sei infetto

Quote:
Io non so se siano importanti o no, ma il problema è che quando provo a fare un Backup completo con Comodo Backup (si accettano consigli su altri programmi di Backup) alla fine Avast me lo blocca ed elimina perché infetto da WIN32:MBROOT-(RTK)
Adesso comprendo il motivo della segnalazione, ovviamente quando quando fai il Backup devi disabilitare Avast onde evitare la segnalzione stessa.

Quote:
Avast, poi, mi mette sempre nel suo Cestino queste DLL: wsock32.dll – winsock.dll – kernel32.dll
Inutile dire che se anche svuoto il cestino di Avast, al successivo riavvio me le ritrovo lì
Avast fa una copia di quel file e la posiziona nel Cestino serve nel caso in cui venga compromesso.

Quote:
In più, seguendo la Guida, ho scoperto che il Ripristino Configurazione di Sistema non funziona più.
http://hwupgrade.blogspot.com/2008/1...istino-di.html

Quote:
Infine, Dr.Web CureIt! Mi ha trovato il Malware JSCRIPT5.CHM che ora è nella quarantena (come faccio ad eliminarlo definitivamente?)
Lo puoi ripristinare, ovvero lo riposizioni nel medesimo percorso.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 12:32   #1368
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi

Quindi, alla fine, per il Rootkit, ero un "malato immaginario".
Per fortuna, Chill-Out, c'eri tu a fare una diagnosi seria ed approfondita!

Per la storia del Ripristino, invece, pur avendo seguito alla lettera le istruzioni, mi continua a dire:

Ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità.
Riavviare il computer, quindi riprovare

Forse è perchè, quando faccio clicca su start –> esegui–> digita:
regsvr32 jscript.dll OK
e
clicca su start –> esegui –> digita:
regsvr32 vbscript.dll OK
salta fuori la scritta:
LoadLibrary("OK")non riuscito. Impossibile trovare modulo specificato?
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 12:18   #1369
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica questo file sul Desktop http://wikisend.com/download/488108/fix.reg

tasto dx del mouse e clicca su unisci, accetta le modifiche, riavvia il PC, successivamente

Quote:
Poi clicca su start –> esegui–> digita:
regsvr32 jscript.dll OK

Poi clicca su start –> esegui –> digita:
regsvr32 vbscript.dll OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 16:51   #1370
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file sul Desktop http://wikisend.com/download/488108/fix.reg

tasto dx del mouse e clicca su unisci, accetta le modifiche, riavvia il PC, successivamente
Nel menù del mio tasto destro la voce "unisci" non c'è.

http://wikisend.com/download/605670/0001.JPG

Forse ho solo capito male, ma che devo gare?

Grazie.
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 17:10   #1371
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da renaccio Guarda i messaggi
Nel menù del mio tasto destro la voce "unisci" non c'è.

http://wikisend.com/download/605670/0001.JPG

Forse ho solo capito male, ma che devo gare?

Grazie.
Doppio click
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 18:39   #1372
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Doppio click
L'ho fatto ma salta sempre fuori "LoadLibrary("OK")non riuscito. Impossibile trovare modulo specificato"
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 18:43   #1373
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da renaccio Guarda i messaggi
L'ho fatto ma salta sempre fuori "LoadLibrary("OK")non riuscito. Impossibile trovare modulo specificato"
Verifica se è possibile attivare/disattivare il ripristino conf.sistema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 18:54   #1374
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Verifica se è possibile attivare/disattivare il ripristino conf.sistema.
No, non è possibile
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 18:55   #1375
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da renaccio Guarda i messaggi
No, non è possibile
Scarica questo Fix http://go.microsoft.com/?linkid=9644976 ed attieniti alla procedura guidata.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 19:04   #1376
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo Fix http://go.microsoft.com/?linkid=9644976 ed attieniti alla procedura guidata.
Fatto, ma tutto come prima
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 19:06   #1377
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da renaccio Guarda i messaggi
Fatto, ma tutto come prima
Stranissimo, ma hai riavviato la macchina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 19:13   #1378
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Stranissimo, ma hai riavviato la macchina.
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 11:00   #1379
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da renaccio Guarda i messaggi
Nessuna idea?

Grazie
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 19:13   #1380
Aurency
Senior Member
 
L'Avatar di Aurency
 
Iscritto dal: Jun 2006
Messaggi: 308
Ciao, con una scansione di Avira è venuto fuori che sono infettato da BOO/sinowal.c

Ho eseguito quindi la fase preliminare e la prima fase ed ottenuto i log, ma non riesco a caricarli su nessuno dei due siti. Fileqube dopo un pò che elabora porta ad una pagina di errore e wikisend idem, con questo errore:

We are sorry, but an error has occured while uploading.

You can return to the start page and try again.

Ho provato più volte anche con browser diversi ma non funziona
Aurency è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Xiaomi L1 a 153€: il proiettore smart 10...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v