Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-10-2009, 08:58   #1581
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
preso dallo sconforto io ho formattato......

ma non si risolve nemmeno così!!!!!!!! dai, ma è allucinante!!!!!

mi si blocca ancora poco dopo l'accensione (e in virtù di questo non ho "tempo" di scandire con prevx e gmer) e parte ancora una sirena "interna" all'hardware,come fosse di allarme.....

è possibile che a furia di spegnimenti "brutali" del pc, procedure di scandisk saltate al riavvio, e varie operazioni "forzate" in genere io abbia danneggiato definitivamente il disco C: ????

cosa devo fare????? sono in panico!!!
windows l'hai reinstallato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 09:08   #1582
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Ho ripristinato il MBR tramite la guida che mi hai postato: ora effettivamente non compare più il messaggio di avviso durante il boot, e il sistema non sembra neanche più bloccarsi come prima. E' risolto o devo fare qualche altra cosa?
Risolto, in ogni caso ti suggerisco la lettura di questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 09:09   #1583
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
preso dallo sconforto io ho formattato......

ma non si risolve nemmeno così!!!!!!!! dai, ma è allucinante!!!!!

mi si blocca ancora poco dopo l'accensione (e in virtù di questo non ho "tempo" di scandire con prevx e gmer) e parte ancora una sirena "interna" all'hardware,come fosse di allarme.....

è possibile che a furia di spegnimenti "brutali" del pc, procedure di scandisk saltate al riavvio, e varie operazioni "forzate" in genere io abbia danneggiato definitivamente il disco C: ????

cosa devo fare????? sono in panico!!!
Avresti dovuto formattare a basso livello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 10:27   #1584
Cube88
Junior Member
 
L'Avatar di Cube88
 
Iscritto dal: Oct 2009
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Risolto, in ogni caso ti suggerisco la lettura di questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ok. Allora grazie di tutto sia a te che a wjmat, mi avete salvato il pc.
Cube88 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 10:34   #1585
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Cube88 Guarda i messaggi
Ok. Allora grazie di tutto sia a te che a wjmat, mi avete salvato il pc.
di nulla
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 12:21   #1586
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
bella infezione

finito il passo 1, allego i file LOG e attendo una risposta da un gentilissimo esperto.
GRASSIE

gmer.log

prevx.log
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 12:26   #1587
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
finito il passo 1, allego i file LOG e attendo una risposta da un gentilissimo esperto.
GRASSIE

gmer.log

prevx.log
Ripeti scansione con Prevx al termine procedi con la rimozione gratuita, solo dopo aver dosabilitato il tuo AV F = free to cleanup
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 12:30   #1588
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripeti scansione con Prevx al termine procedi con la rimozione gratuita, solo dopo aver dosabilitato il tuo AV F = free to cleanup
fatto, mi ha simulato una schermata blu e sembra che abbia tolto tutto, però non capisco la tua citazione "solo dopo aver dosabilitato il tuo AV F = free to cleanup"
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 12:38   #1589
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
fatto, mi ha simulato una schermata blu e sembra che abbia tolto tutto, però non capisco la tua citazione "solo dopo aver dosabilitato il tuo AV F = free to cleanup"
Dovevi disabilitare l'AV prima di la eseguire la rimozione gratutita F = free to cleanup, allega nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:14   #1590
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da wjmat Guarda i messaggi
windows l'hai reinstallato?
si, ma anche con windows "nuovo", pulito, il pc mi si blocca dopo pochi minuti.....meno di un paio diciamo....quindi non riesco a farci nulla....

non riesce manco a completare per bene l'installazione di tutti i tool acer (eRecovery, ecc.....) che crea di default dopo una formattazione....
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:17   #1591
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Avresti dovuto formattare a basso livello.
lo so ma non ho mai provato.....
è una cosa complicata?
non sono assolutamente una capra col pc, ma non sono neanche super-esperto.....e ormai in questa situazione ho paura di cadere dalla padella alla brace ogni cosa che faccio...
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:40   #1592
Bukozzi
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 23
Salve a tutti,
purtroppo credo di essere vittima del MBR ROOTKIT.

Ho seguito la guida degli "infetti" passo passo, scaricando e inizializzando tool dopo tool, ma praticamente senza che nessuno di questi, o quasi, mi vedesse l'infezione.

Premetto che la mia infezione si manifesta creando cartelle/profili cloni di quella principale, chiamandole HelpAssistant.
Ovvero, in Document & Settings ho copie del mio account a dismisura, ogni riavvio della macchina è una nuova copia "HelpAssistant.NOMEUTENTE1" poi utente2 ecc ec.

Dopo aver passato ogni tipo di tool proposti nella guida del forum (anche quello della symantec specifico) senza riscontrare nulla, l'unico ad accorgersi di qualcosa (a parte me ) è stato, come dicevo, l'mbr.exe.

Ho provato a fare il fix con lui con mbr.exe -f ma il tool stesso mi ha poi risposto: "Use "Recovery Console" command "fixmbr" to clear infection !"

Bene, ho quindi preso il mio CD di Windows e, grazie alla guida di questo forum, ho ricostruito l'mbr.

Peccato che, dopo il riavvio e un nuovo passaggio di mbr.exe il problema non risulti debellato:
http://wikisend.com/download/476842/mbr.log

Ho provato a ripassare con il Symantec Tools ma continua a non vedere niente, idem il Prevx.

Speravo vivamente di risolvere con il ripristino del mbr ma evidentemente il problema è più grave del previsto

Cosa posso fare secondo voi??

Grazie a tutti!

PS: Questi sono i log pre-ripristino mbr di hijackthis e combofix:
- http://wikisend.com/download/468210/hijackthis.log
- http://wikisend.com/download/448712/ComboFix.txt
Bukozzi è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:46   #1593
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Bukozzi Guarda i messaggi
Salve a tutti,
purtroppo credo di essere vittima del MBR ROOTKIT.

Ho seguito la guida degli "infetti" passo passo, scaricando e inizializzando tool dopo tool, ma praticamente senza che nessuno di questi, o quasi, mi vedesse l'infezione.

Premetto che la mia infezione si manifesta creando cartelle/profili cloni di quella principale, chiamandole HelpAssistant.
Ovvero, in Document & Settings ho copie del mio account a dismisura, ogni riavvio della macchina è una nuova copia "HelpAssistant.NOMEUTENTE1" poi utente2 ecc ec.

Dopo aver passato ogni tipo di tool proposti nella guida del forum (anche quello della symantec specifico) senza riscontrare nulla, l'unico ad accorgersi di qualcosa (a parte me ) è stato, come dicevo, l'mbr.exe.

Ho provato a fare il fix con lui con mbr.exe -f ma il tool stesso mi ha poi risposto: "Use "Recovery Console" command "fixmbr" to clear infection !"

Bene, ho quindi preso il mio CD di Windows e, grazie alla guida di questo forum, ho ricostruito l'mbr.

Peccato che, dopo il riavvio e un nuovo passaggio di mbr.exe il problema non risulti debellato:
http://wikisend.com/download/476842/mbr.log

Ho provato a ripassare con il Symantec Tools ma continua a non vedere niente, idem il Prevx.

Speravo vivamente di risolvere con il ripristino del mbr ma evidentemente il problema è più grave del previsto

Cosa posso fare secondo voi??

Grazie a tutti!

PS: Questi sono i log pre-ripristino mbr di hijackthis e combofix:
- http://wikisend.com/download/468210/hijackthis.log
- http://wikisend.com/download/448712/ComboFix.txt
la prima fase prevede di caricare i log di gmer e prevx

i log di gmer e mbr possono rimanere sporchi anche dopo la pulizia
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:46   #1594
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
si, ma anche con windows "nuovo", pulito, il pc mi si blocca dopo pochi minuti.....meno di un paio diciamo....quindi non riesco a farci nulla....

non riesce manco a completare per bene l'installazione di tutti i tool acer (eRecovery, ecc.....) che crea di default dopo una formattazione....
la modalità provvisoria funziona meglio?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:02   #1595
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovevi disabilitare l'AV prima di la eseguire la rimozione gratutita F = free to cleanup, allega nuovo log di Prevx
Allora, ho rieseguito prevx e non mi ha trovato nulla. Allego cmq il log.

Ho proseguito con il MBR di cui allego i due log, non mi sembra che abbia pulito qualcosa....

prevx2.log

mbr1.txt

mbr2.txt
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:10   #1596
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da SCHUMINO Guarda i messaggi
Allora, ho rieseguito prevx e non mi ha trovato nulla. Allego cmq il log.

Ho proseguito con il MBR di cui allego i due log, non mi sembra che abbia pulito qualcosa....

prevx2.log

mbr1.txt

mbr2.txt
prosegui fino in fondo
il log di mbr può rimanere sporco anche se il rootkit non c'è più
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:12   #1597
SCHUMINO
Member
 
Iscritto dal: May 2001
Messaggi: 37
Quote:
Originariamente inviato da wjmat Guarda i messaggi
prosegui fino in fondo
il log di mbr può rimanere sporco anche se il rootkit non c'è più
ok proseguo.

allego il file log del symantec removal tool che sembra non abbia trovato nulla
FixMebroot.log

THANKS VERY MUCH

Ultima modifica di SCHUMINO : 28-10-2009 alle 14:21.
SCHUMINO è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:32   #1598
Bukozzi
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 23
Quote:
Originariamente inviato da wjmat Guarda i messaggi
la prima fase prevede di caricare i log di gmer e prevx

i log di gmer e mbr possono rimanere sporchi anche dopo la pulizia
Scusami non ho capito quindi, faccio comunque una nuova scansione con Gmer e Prevx considerando che anche prima la pulizia cmq non segnalavano grandi cose?

Anche il fatto che dopo la pulizia i log di mbr possono rimanere sporchi non l'ho capito molto. Cancello il log di mbr e lo ripasso?

Eventualmente potrei vedere se sono ancora infetto semplicemente cancellando le directory clone che mi ha creato e vedere se le ricrea.

Grazie
Bukozzi è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 15:54   #1599
simo125
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 4
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Procedi pure con la seconda fase
ho allegato un solo file mbr in quanto tutte e tre le prove con mbr.exe (sia modalità provvisoria, sia quella normale) restituivano la medesima schermata.
Posto anche il log filtrato di dr.web
http://wikisend.com/download/758702/cureit filtrato.txt
Alle richieste di dr.web di "curare" le minacce ho dato risposta affermativa, come letto nella guida; spero che tutto sia andato per il verso giusto.
grazie per l'attenzione
Allegati
File Type: txt mbr1.txt (237 Bytes, 2 visite)
simo125 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 16:03   #1600
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da simo125 Guarda i messaggi
ho allegato un solo file mbr in quanto tutte e tre le prove con mbr.exe (sia modalità provvisoria, sia quella normale) restituivano la medesima schermata.
Posto anche il log filtrato di dr.web
http://wikisend.com/download/758702/cureit filtrato.txt
Alle richieste di dr.web di "curare" le minacce ho dato risposta affermativa, come letto nella guida; spero che tutto sia andato per il verso giusto.
grazie per l'attenzione
Aggiorna Antivir, ripeti scansione completa ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v