Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-10-2009, 19:13   #1401
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
E ci riproviamo

Da Start - Esegui - digita INF

all'interno della cartella C:\WINDOWS\inf cerca il file denominato sr

tasto dx del mouse su sr e clicca su installa

Terminata l'installazione riavvia il PC, successivamente da Start - Esegui - digita services.msc e controlla che il servizio denominato Servizio Riprtistino configurazione di sistema sia Avviato - Automatico
Fatto tutto, ma ho trovato il servizio non avviato (con però l'avvio automatico)
A quel punto, ho cercato di avviarlo manualmente, ma mi è comparso questo avviso

http://wikisend.com/download/508526/Immagine.JPG
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2009, 01:41   #1402
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Ecco il log di PRevx:

prevx.log

e quello di Gmer:

Gmer.log

poi ho eseguito tutte le indicazioni con mbr (in modalità provvisoria prima e dopo con senza -f, in modalità normale, ho messo in C: blabla) ma il log è sempre uguale:

mbr.log

e questo è quello di FixMebRoot:

FixMebroot.log

Sembra che non riescano a trovare il rootkit o che il rootkit stesso impedisca l'accesso a tali programmi.
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2009, 13:03   #1403
renaccio
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 22
Quote:
Originariamente inviato da renaccio Guarda i messaggi
Fatto tutto, ma ho trovato il servizio non avviato (con però l'avvio automatico)
A quel punto, ho cercato di avviarlo manualmente, ma mi è comparso questo avviso

http://wikisend.com/download/508526/Immagine.JPG
Caro Chill-Out,
un po' scoraggiato dai risultati, mi sono chiesto cos'altro si potesse fare o rifare.
Quindi, non chiedermi perchè, ho deciso di eseguire di nuovo la procedura forzata di System Restore Repair e.......MIRACOLO!!!.....tutto è tornato a funzionare alla perfezione!!!
Posso attivare/disattivare il Ripristino dalla relativa scheda delle Proprietà delle Risorse del Computer e posso, inoltre, farlo partire da Start > Programmi.
Ti scrivo, quindi, per ringraziarti della costante assistenza e del grande aiuto che mi hai dato. Senza di te ed i tuoi suggerimenti non sarei mai venuto a capo di questo inghippo.....GRAZIE!!!
Ora penso che lascerò attivo il Ripristino, ma non lo userò mai più: "mai svegliare il can che dorme"...
renaccio è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2009, 17:12   #1404
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da renaccio Guarda i messaggi
Caro Chill-Out,
un po' scoraggiato dai risultati, mi sono chiesto cos'altro si potesse fare o rifare.
Quindi, non chiedermi perchè, ho deciso di eseguire di nuovo la procedura forzata di System Restore Repair e.......MIRACOLO!!!.....tutto è tornato a funzionare alla perfezione!!!
Posso attivare/disattivare il Ripristino dalla relativa scheda delle Proprietà delle Risorse del Computer e posso, inoltre, farlo partire da Start > Programmi.
Ti scrivo, quindi, per ringraziarti della costante assistenza e del grande aiuto che mi hai dato. Senza di te ed i tuoi suggerimenti non sarei mai venuto a capo di questo inghippo.....GRAZIE!!!
Ora penso che lascerò attivo il Ripristino, ma non lo userò mai più: "mai svegliare il can che dorme"...
Perfetto, sono felice tu abbia risolto, il reinstallare il Ripristino da sr ha permesso l'uso di System Restore Repair con esito positivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2009, 17:14   #1405
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Ecco il log di PRevx:

prevx.log

e quello di Gmer:

Gmer.log

poi ho eseguito tutte le indicazioni con mbr (in modalità provvisoria prima e dopo con senza -f, in modalità normale, ho messo in C: blabla) ma il log è sempre uguale:

mbr.log

e questo è quello di FixMebRoot:

FixMebroot.log

Sembra che non riescano a trovare il rootkit o che il rootkit stesso impedisca l'accesso a tali programmi.
Fai girare DrWeb CureIt esattamente come indicato in Guida

Riepilolog da allegare:
DrWeb CureIt
Nuovo log Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 15:16   #1406
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
ecco qua:

cureit filtrato.txt

e la seconda scansione con prevx

prevx2.log
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 15:47   #1407
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
ecco qua:

cureit filtrato.txt

e la seconda scansione con prevx

prevx2.log
Dai log non emergono tracce del MBR Rootkit, analizzando quello di Prevx vedo che hai provveduto a contrarre altre infezioni, configura Avira come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 aggiornalo e produci log di una scansione completa. In questo modo verifichiamo l'eventuale segnalazione inerente BOO/Sinowal.E inoltre utilizza questo PC solo per portare a termine la procedura di disinfezione altrimenti non se ne esce più.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 05-10-2009 alle 17:08.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 16:25   #1408
6694
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 2
Ciao, volevo sapere, questa guida è efficace per rimuovere boo\sinowal.e ?
Ho provato a cercare in tutti i forum boo\sinowal.e e non mi ha dato nessun risultato. Per la parola sinowal invece dà molti risultati, fra cui questo tread ma cercare in 60 pagine è un po' lungo. Inoltre ho notato che c'è differenza fra i vari sinowal.a, sinowal.b etc... Altri tipi non danno segni visibili se non le scansioni antivirus, mentre sinowal.e mi ha completamente mandato in pappa il pc.
Ho cominciato a fare la procedura descritta in questo tread ma è molto lunga, anche perchè il virus mi blocca tutto il computer dopo pochi minuti. Non vorrei fare l'ennesima procedura senza risultati visto che ho già provato innumerevoli anti spyware, antimalware, cd di ripristino di vari antivirus per tentare di togliere il virus "fuori" da windows, ma niente ...
Fra l'altro ho notato una cosa: praticamente tutti quelli che sono stati infettati avevano come antivirus avira. Mi confermate? Perchè l'avira non riesce a porre rimedio a questa cosa? A saperlo mica installavo questo antivirus, per intenderci... Io l'ho preso credo da una pagina che si è aperta automaticamente su un forum, ma che però avira mi aveva bloccato!

Ultima modifica di 6694 : 05-10-2009 alle 16:28. Motivo: lettere saltate per sbaglio
6694 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 16:38   #1409
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 6694 Guarda i messaggi
Ho cominciato a fare la procedura descritta in questo tread ma è molto lunga, anche perchè il virus mi blocca tutto il computer dopo pochi minuti. Non vorrei fare l'ennesima procedura senza risultati visto che ho già provato innumerevoli anti spyware, antimalware, cd di ripristino di vari antivirus per tentare di togliere il virus "fuori" da windows, ma niente ...
Ciao e benvenuto, l'unico modo per tentare di risolvere il problema è seguire la Guida in prima pagina strutturata in Fasi, al momento procedi con la :: FASE PRELIMINARE :: e :: PRIMA FASE ::

Quote:
Fra l'altro ho notato una cosa: praticamente tutti quelli che sono stati infettati avevano come antivirus avira. Mi confermate?
No, tuttora Avira è uno dei migliori Av in commercio.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 17:33   #1410
6694
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 2
Grazie della risposta. Appena tornato a casa riprenderò per l'appunto la procedura.

Ieri avevo anche mandato una mail al supporto di Prevx 3.0. Loro assicurano che con la versione a pagamento il rootkit si può rimuovere, ma c'è da fidarsi?
Le condizioni di rimborso sono assurde: possibilità per un assistente al supporto di accedere in remoto al pc e verificare che davvero il malware non sia removibile. Praticamente impossibile visto che il pc si impalla per nulla: il gatto che si morde la coda.
6694 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 17:36   #1411
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 6694 Guarda i messaggi
Grazie della risposta. Appena tornato a casa riprenderò per l'appunto la procedura.

Ieri avevo anche mandato una mail al supporto di Prevx 3.0. Loro assicurano che con la versione a pagamento il rootkit si può rimuovere, ma c'è da fidarsi?
Le condizioni di rimborso sono assurde: possibilità per un assistente al supporto di accedere in remoto al pc e verificare che davvero il malware non sia removibile. Praticamente impossibile visto che il pc si impalla per nulla: il gatto che si morde la coda.
Prevx è un ottimo software così come il supporto tecnico, ed in versione free rimuove una variante del MBR Rootkit, comunque in Guida utilizziamo la versione free.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 22:12   #1412
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emergono tracce del MBR Rootkit, analizzando quello di Prevx vedo che hai provveduto a contrarre altre infezioni, configura Avira come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 aggiornalo e produci log di una scansione completa. In questo modo verifichiamo l'eventuale segnalazione inerente BOO/Sinowal.E inoltre utilizza questo PC solo per portare a termine la procedura di disinfezione altrimenti non se ne esce più.
E' quel che dicevo io, i vari softaware non sembrano trovare la minaccia, solo Avir vede questo Sinowal.E.
Tutti i virus che vedi riportati da Prevx e che nella precdente scansione non venivano rilevati, li ho presi semplicemente stando collegato ad internet in modalità provvisoria, ormai questo pclo uso o solo tramite ubuntu oppure tramite modalità provvisoria di Windows con supporto per rete, in modalità normale non ci entro da giorni visto che è inutilizzabile.

Ecco la nuova scansione di Avir, grazie per il tempo che dedicate ^^

AVSCAN.txt
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 22:23   #1413
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
E' quel che dicevo io, i vari softaware non sembrano trovare la minaccia, solo Avir vede questo Sinowal.E.
Tutti i virus che vedi riportati da Prevx e che nella precdente scansione non venivano rilevati, li ho presi semplicemente stando collegato ad internet in modalità provvisoria, ormai questo pclo uso o solo tramite ubuntu oppure tramite modalità provvisoria di Windows con supporto per rete, in modalità normale non ci entro da giorni visto che è inutilizzabile.

Ecco la nuova scansione di Avir, grazie per il tempo che dedicate ^^

AVSCAN.txt
Inutilizzabile per quale motivo?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 05-10-2009 alle 22:51.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 00:07   #1414
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Inutilizzabile per quale motivo?
Perchè è lento, si impalla e internet non va, msn da problemi ed in più è anche uscita una bella schermatona blu della morte.

E tutto questo nelle uniche 2 volte che sono entrato in modalità normale, ovvero la prima dopo che il rootkit ha riavviato il sistema e un'altra in questi giorni per fare la scansione con mbr.exe
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 00:44   #1415
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Perchè è lento, si impalla e internet non va, msn da problemi ed in più è anche uscita una bella schermatona blu della morte.

E tutto questo nelle uniche 2 volte che sono entrato in modalità normale, ovvero la prima dopo che il rootkit ha riavviato il sistema e un'altra in questi giorni per fare la scansione con mbr.exe
E' necessario ripristinare il master boot record del disco di avvio seguendo questa procedura

Quote:
* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
* Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
* Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows
potrebbe essere necessario reinstallare Grub, successivamente bisogna intraprendere una procedura di dinsifezione per rimuovere ciò che si accumulato in questi giorni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 14:29   #1416
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
E' necessario ripristinare il master boot record del disco di avvio seguendo questa procedura
fatto, sono entrato nella console di ripristino dal cd di windows xp, ho digitato fixmbr ma sembra non fare niente. Il rootkit è ancora presente e non ho neanche dovuto reinstallare GRUB, cosa che mi sembra alquanto strano visto che appena dai la possibilità a windows di mettere le mani sull' MBR lo sovrascrive completamente...
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 15:32   #1417
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
fatto, sono entrato nella console di ripristino dal cd di windows xp, ho digitato fixmbr ma sembra non fare niente. Il rootkit è ancora presente e non ho neanche dovuto reinstallare GRUB, cosa che mi sembra alquanto strano visto che appena dai la possibilità a windows di mettere le mani sull' MBR lo sovrascrive completamente...
Impossibile
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 16:06   #1418
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Impossibile
impossibile cosa?

forse ho sbagliato qualcosa...

riassumo ciò che ho fatto:

ho messo il cd di windows xp professional
ho riavviato
ho selezionato come boot il cd
mi entra nella schermata di installazione di windows
premo r
mi porta sul prompt

mi trovo in questa situazione:

C:\

digito fixmbr

il prompt riconosce il comando (infatti non scrive "command not valid use HELP blablabla").

neanche un secondo di elaborazione e mi torna a

C:\


ho fatto tutto questo 2-3 volte, poi digito exit.


che ho sbagliato?
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 16:14   #1419
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti quanto qui http://www.hwupgrade.it/forum/showpo...postcount=1415 indicato digitando

fixmbr \Device\HardDisk1
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 16:45   #1420
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripeti quanto qui http://www.hwupgrade.it/forum/showpo...postcount=1415 indicato digitando

fixmbr \Device\HardDisk1
fatto,

specificando HardDisk1 succede esattamente quello che ho detto prima, ovvero niente.

l'ho fatto invece con HardDisk0 e sembra aver funzionato, ovvero sono apparse le scritte di avvertimento: "attenzione le partizioni possono fottersi e tante cose brutte blabla", ho confermato la scelta e in output mi è stato comunicato che il record di avvio è stato modificato.

Solo che ancora Grub risulta installato correttamente, sono riandato in modalità provvisoria e dopo 3 secondi di scansione Avir mi ha trovato nuovamente il Sinowal.E come se non fosse successo niente...
Pompolus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Cloudflare ha bloccato 416 miliardi di r...
Prezzo mai visto: POCO F7 12/256GB in su...
Svuotano tutto: super sconto su due scop...
Warner-Netflix, l'accordo riaccende le s...
6 robot al prezzo del Black Friday e non...
Russia, i cani randagi diventano hotspot...
Ogni giorno sconti nuovi: oggi iPhone 17...
Non solo Mac: anche alcuni futuri iPhone...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v