Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-10-2009, 11:10   #1481
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Trattandosi di un Note la partizione di ripristino è presente, ripeti scansione col Nod (aggiornato) ed allega il log.
effettivamente quando ad esempio faccio il defrag mi rileva una terza partizione "NVCACHE" (le altre due sono Vista e una di solo dati)

cmq ecco il log di eset

http://wikisend.com/download/463734/eset log.txt

Ultima modifica di mauri1983 : 21-10-2009 alle 11:33.
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 13:52   #1482
lostefano
Member
 
Iscritto dal: Jan 2006
Messaggi: 166
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega i log inerenti la PRIMA FASE, per quanto concerne Prevx ti allego lo Screenshot

Riproverò, ma il tasto tools -non so proprio perché- non c'è! Proverò a reinstallarlo.
lostefano è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 15:00   #1483
lostefano
Member
 
Iscritto dal: Jan 2006
Messaggi: 166
ecco qui

Quote:
Originariamente inviato da lostefano Guarda i messaggi
Riproverò, ma il tasto tools -non so proprio perché- non c'è! Proverò a reinstallarlo.
Finalmente ci sono riuscito. Allego i due txt.
http://wikisend.com/download/527586/prevx.txt
http://wikisend.com/download/519248/gmer.txt
lostefano è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 15:02   #1484
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
effettivamente quando ad esempio faccio il defrag mi rileva una terza partizione "NVCACHE" (le altre due sono Vista e una di solo dati)

cmq ecco il log di eset

http://wikisend.com/download/463734/eset log.txt
up ...sorry
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 17:47   #1485
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
avira mi ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio dell'Hard Disk 0

ho eseguito la procedura indicata in prima pagina e questi sono i log:
prevx.log
gmer.log

prevx, dopo la scansione e rilevazione del problema avrebbe effettuato un'operazione di pulizia e recupero del settore che, a quanto sembra dal log della scansione successiva allegata (la prima non me l'ha fatta salvare perché ha fatto la procedura su indicata), dovrebbe aver funzionato

voi che dite?
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:00   #1486
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
avira mi ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio dell'Hard Disk 0

ho eseguito la procedura indicata in prima pagina e questi sono i log:
prevx.log
gmer.log

prevx, dopo la scansione e rilevazione del problema avrebbe effettuato un'operazione di pulizia e recupero del settore che, a quanto sembra dal log della scansione successiva allegata (la prima non me l'ha fatta salvare perché ha fatto la procedura su indicata), dovrebbe aver funzionato

voi che dite?
Allega nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:06   #1487
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lostefano Guarda i messaggi
Non ci sono tracce del MBR Rootkit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:06   #1488
lostefano
Member
 
Iscritto dal: Jan 2006
Messaggi: 166
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega i log inerenti la PRIMA FASE, per quanto concerne Prevx ti allego lo Screenshot

Ho eseguito la prima fase, e sono riuscito a copiare il log di prevx. Allego i due log in formato txt.

http://wikisend.com/download/527586/prevx.txt
http://wikisend.com/download/519248/gmer.txt

Cose ne pensi?
Grazie mille
lostefano è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:06   #1489
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lostefano Guarda i messaggi
Ho eseguito la prima fase, e sono riuscito a copiare il log di prevx. Allego i due log in formato txt.

http://wikisend.com/download/527586/prevx.txt
http://wikisend.com/download/519248/gmer.txt

Cose ne pensi?
Grazie mille
http://www.hwupgrade.it/forum/showpo...postcount=1487
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:10   #1490
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega nuovo log di Prevx
ecco:
prevx2.log
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:11   #1491
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
Direi che siamo a posto, Prevx ha lavorato egregiamente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 18:15   #1492
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mauri1983 Guarda i messaggi
up ...sorry
Log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 19:00   #1493
lostefano
Member
 
Iscritto dal: Jan 2006
Messaggi: 166
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Grazie davvero per l'aiuto. Tuttavia, preferisco comunque postare il log di mbr.exe, perché a mio modo di vedere è piuttosto ambiguo.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x012A18AC1
malicious code @ sector 0x012A18AC4 !
PE file found in sector at 0x012A18ADA !
lostefano è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 19:17   #1494
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lostefano Guarda i messaggi
Grazie davvero per l'aiuto. Tuttavia, preferisco comunque postare il log di mbr.exe, perché a mio modo di vedere è piuttosto ambiguo.

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x012A18AC1
malicious code @ sector 0x012A18AC4 !
PE file found in sector at 0x012A18ADA !
Sei ok, per scrupolo ripeti scansione completa col Nod aggiornato alle ultime definizioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 21:15   #1495
armogibbe
Member
 
Iscritto dal: Jun 2007
Messaggi: 53
ragazzi, ho lo stesso problema, sui 3 HD dellami pc. per tutti avira segnala la presenza di boo/sinowal.e. Ho cercato di effettuare la procedura indicata all'inizio ma prevx non trova nulla e anche gmer che pero mi permette di spuntare, nella tendina malware solo le seguenti voci: services, registry, files; gli hd e la casella ads. per cui non penso effettui una scansione completa.

mbr mi da questo esito:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

io ho un sistema a xp pro 64bit puo essere questo che influisce sull'esito delle verifiche

ho provaotanche a fare una scansione con avira rescue disk e mi da lo stesso esito. il vrus c'è.

cosa faccio? formatto tutto? serve a qualche cosa?

se trasferisco i file presenti su questi hd infetto anche agli altri non ancora colpiti dal virus. sono files importanti non vorrei perderli. vi prego, datemi una mano.
armogibbe è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2009, 22:21   #1496
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da armogibbe Guarda i messaggi
ragazzi, ho lo stesso problema, sui 3 HD dellami pc. per tutti avira segnala la presenza di boo/sinowal.e. Ho cercato di effettuare la procedura indicata all'inizio ma prevx non trova nulla e anche gmer che pero mi permette di spuntare, nella tendina malware solo le seguenti voci: services, registry, files; gli hd e la casella ads. per cui non penso effettui una scansione completa.

mbr mi da questo esito:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

io ho un sistema a xp pro 64bit puo essere questo che influisce sull'esito delle verifiche

ho provaotanche a fare una scansione con avira rescue disk e mi da lo stesso esito. il vrus c'è.

cosa faccio? formatto tutto? serve a qualche cosa?

se trasferisco i file presenti su questi hd infetto anche agli altri non ancora colpiti dal virus. sono files importanti non vorrei perderli. vi prego, datemi una mano.
Ciao allega i log inerenti la PRIMA FASE + il log di Avira, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 01:59   #1497
franco626
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 8
ciao a tutti, anche io mi sono imbattuto nel problema del virus "BOO/Sinowal.E"

da bravo bambino ho tolto il disco di sistema e messo su un box usb.

collegando il disco ad un altro pc dotato di avira mi da come risultato i seguenti messaggi.
( scansione del record di avvio del disco esterno )

1. Trovato un virus o un programma indesiderato 'BOO/Sinowal.E'
nel file 'Record master di avvio dell'Hard Disk 1'[virus].
Azione eseguita:
Contiene il codice del virus del settore di avvio BOO/Sinowal.E.
Impossibile riparare il settore di avvio! Per maggiori informazioni consultare il servizio di assistenza.

2. Scansione conclusa [La scansione è stata completamente eseguita.].
Numero di file: 0
Numero di directory: 0
Numero di malware: 2
Numero di errori: 1

3. Trovato un virus o un programma indesiderato 'BOO/Sinowal.E'
nel file 'Record di avvio 'G:\''[virus].
Azione eseguita:
Contiene il codice del virus del settore di avvio BOO/Sinowal.E.
Il record non è stato scritto!


Come potrei risolvere il problema ? devo seguire la stessa procedura descritta in precedenza o c'è un modo diverso ?

Grazie.
franco626 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 08:35   #1498
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da franco626 Guarda i messaggi
ciao a tutti, anche io mi sono imbattuto nel problema del virus "BOO/Sinowal.E"

da bravo bambino ho tolto il disco di sistema e messo su un box usb.

collegando il disco ad un altro pc dotato di avira mi da come risultato i seguenti messaggi.
( scansione del record di avvio del disco esterno )

1. Trovato un virus o un programma indesiderato 'BOO/Sinowal.E'
nel file 'Record master di avvio dell'Hard Disk 1'[virus].
Azione eseguita:
Contiene il codice del virus del settore di avvio BOO/Sinowal.E.
Impossibile riparare il settore di avvio! Per maggiori informazioni consultare il servizio di assistenza.

2. Scansione conclusa [La scansione è stata completamente eseguita.].
Numero di file: 0
Numero di directory: 0
Numero di malware: 2
Numero di errori: 1

3. Trovato un virus o un programma indesiderato 'BOO/Sinowal.E'
nel file 'Record di avvio 'G:\''[virus].
Azione eseguita:
Contiene il codice del virus del settore di avvio BOO/Sinowal.E.
Il record non è stato scritto!


Come potrei risolvere il problema ? devo seguire la stessa procedura descritta in precedenza o c'è un modo diverso ?

Grazie.
lascialo pure montato al suo posto e segui normalmente la guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 09:28   #1499
franco626
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 8
il problema è che sul pc originale non cammina, si blocca ogni 5 sec. sta fermo tipo 30 sec, funziona regolare 5 sec, e riparte la tiritella... ecco perchè intendevo fare in quel modo......


nessun altro consiglio ?
franco626 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 09:30   #1500
mauri1983
Senior Member
 
L'Avatar di mauri1983
 
Iscritto dal: Mar 2008
Messaggi: 345
scusate...ma a me mi avete lasciato appeso così...senza una risposta finale...

ho fatto tutti gli scan che mi avete chiesto...ho postato tutti i log e mi avete detto che il mio note è "pulito" ma ancora eset mi rileva il virus tsr.boot...

...come mai la procedura che mi avete suggerito non si è rivelata efficace??quale può essere il mio problema???

tutti quegli scan e non ho risolto nulla
mauri1983 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v