Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-11-2009, 17:58   #1701
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mr.Buck Guarda i messaggi
Salve,

innanzitutto complimenti per il servizio utilissimo che date, siete veramente eccezionali

Circa un mese fa mi accorgo che di punto in bianco il computer (un portatile vaio) da di matto. Non va piu niente, tutto si blocca.
Oramai disperato (stavo per andare a cambiare la scheda madre!) aggiorno Avira che mi da il messaggio del virus rootkit, il famigerato BOO/Sinowal.E.
Trovo questa immensa guida, faccio partire Prevx che immediatamente trova il virus e riesco ad eliminarlo. Il computer si riprende. Esulto.....per poco .
Il computer in effetti si è ripreso ma a cadenza costante l'hard disk inizia a dare dei tichettii costanti, insomma capisco che qualcosa li dentro duole ancora .

Riscansione tutto con Avira aggiornato che mi ritrova lo stesso rootkit nell'altra partizione dell'HD principale D: (credo di comprendere dal log) e su entrambe le partizione del secondo HD sempre presente nel portatile H:, I:

Prevx, essendo la versione free lavora solo su C: e infatti dal log (che vi allego) non risulta nulla.

Per precisione Avira trova nel "record master di avvio" il virus in Hard Disk 1 (sarebbe?) e poi lo trova nei "record di avvio" in H: e I: avvisandomi che "il record non è stato scritto!"

Come da vostra indiczione sono ripartito con Prevx (che non mi ha trovato niente) e con Gmer (non capisco se ha trovato qualcosa)

Prima di passare all fase 2 vi posto i log.
Ancora Grazie

Avira Log http://wikisend.com/download/485008/

Prevx Log http://wikisend.com/download/556748/

Gmer Log http://wikisend.com/download/933212/
Gmer e Prevx sono ok, passa alla SECONDA FASE

NB: per quanto concerne Norman aggiungi al controllo tutti i dischi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-11-2009 alle 18:04.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 18:10   #1702
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Arcangelo_88 Guarda i messaggi
Ah ho capito e quindi secondo te da cosa potrebbe dipendere il problema?probabilmente già lo sai ma praticamente nn riesco ad entrare su msn xkè mi da l'errore di platform e mi rallenta anke internet...navigando ho riscontrato ke questi problemi erano dovuti al MBR ROOTKIT.
In pratica l'esecuzione del programma va in contrasto con un file chiamato ntdll.dll, e che in base a questo file sono risalito a questo scontro dovuto dal rootkit.Non ci capisco più niente uff...
I problemi che lamenti hanno poca attinenza con il Rootkit in questione, l'impossibilità ad accedere a MSN in merito a questa libreria di sistema ntdll.dll dipendono da altro.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 18:29   #1703
Arcangelo_88
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 3
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I problemi che lamenti hanno poca attinenza con il Rootkit in questione, l'impossibilità ad accedere a MSN in merito a questa libreria di sistema ntdll.dll dipendono da altro.
va bene grazie comunque x l'aiuto...cercherò di rimediare in altro modo
Arcangelo_88 è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 18:30   #1704
wukassa
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 9
Quote:
Originariamente inviato da wjmat Guarda i messaggi
il log è pulito
non so da dove avevi diagnosticato l'infezione...
evidentemente ho preso un abbaglio. su un sito ho letto che un'errore che ho trovato nel registro eventi (wlcomm.exe con ntdll.dll), oltre al rallentamento del pc e difficoltà nello spegnimento potevano essere dovuti a mbr rootkit.

Sono nella stessa situazione di Arcangelo_88 a cui ha appena risposto Chill-Out.
Idee???
Grazie comunque per l'aiuto!
wukassa è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 18:32   #1705
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da wukassa Guarda i messaggi
evidentemente ho preso un abbaglio. su un sito ho letto che un'errore che ho trovato nel registro eventi (wlcomm.exe con ntdll.dll), oltre al rallentamento del pc e difficoltà nello spegnimento potevano essere dovuti a mbr rootkit.

Sono nella stessa situazione di Arcangelo_88 a cui ha appena risposto Chill-Out.
Idee???
Grazie comunque per l'aiuto!
ntdll.dll per esempio è relativa alla scheda video io chiederei nella sezione windows o schede video
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 21:41   #1706
g_u_e_s_s
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 14
eccomi, finalmente riesco a postare i log di Gmer e Prevx, come descritto nel primo passo della guida....

Gmer_log.txt

Prevx_prima.txt
Prevx_dopo.txt

questa è l'ultima schermata di Prevx.....devo comprare una licanza!??!
ditemi di no....
Prevx_shot.png

Grazie per l'aiuto!
g_u_e_s_s è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 22:01   #1707
Mr.Buck
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 8
Seconda Fase

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Gmer e Prevx sono ok, passa alla SECONDA FASE

NB: per quanto concerne Norman aggiungi al controllo tutti i dischi
Ok seconda fase eseguita, di seguito i log (speriamo bene)

log mbr http://wikisend.com/download/460038/

log Norman http://wikisend.com/download/502476/

Ancora Grazie
Mr.Buck è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 08:53   #1708
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da g_u_e_s_s Guarda i messaggi
eccomi, finalmente riesco a postare i log di Gmer e Prevx, come descritto nel primo passo della guida....

Gmer_log.txt

Prevx_prima.txt
Prevx_dopo.txt

questa è l'ultima schermata di Prevx.....devo comprare una licanza!??!
ditemi di no....
Prevx_shot.png

Grazie per l'aiuto!
ciao

prevx ha fatto il suo dovere per la parte inerente a mbr
passa alla terza fase e vediamo se cureit trova infette le altre voci rilevate da prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 09:05   #1709
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da g_u_e_s_s Guarda i messaggi
eccomi, finalmente riesco a postare i log di Gmer e Prevx, come descritto nel primo passo della guida....

Gmer_log.txt

Prevx_prima.txt
Prevx_dopo.txt

questa è l'ultima schermata di Prevx.....devo comprare una licanza!??!
ditemi di no....
Prevx_shot.png

Grazie per l'aiuto!
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

prevx ha fatto il suo dovere per la parte inerente a mbr
passa alla terza fase e vediamo se cureit trova infette le altre voci rilevate da prevx
Segui il suggerimento dato da wjmat, mi raccomando utilizza il PC solo ed esclusivamente per portare a termine la procedura di disinfezione onde evitare di scaricare altro codice nocivo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 09:07   #1710
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mr.Buck Guarda i messaggi
Ok seconda fase eseguita, di seguito i log (speriamo bene)

log mbr http://wikisend.com/download/460038/

log Norman http://wikisend.com/download/502476/

Ancora Grazie
Passa alla Terza Fase, attendiamo il log di CureIt per il controllo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 13:20   #1711
grace75
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 13
Ehm... aiuto?

Ciao a tutti.
Anche i miei pc sono stati infettati, ma mi ritrovo con un problema che non riesco a risolvere. Ho ripulito il portatile seguendo le istruzioni della vostra guida (fantastica, aggiungo), e il processo è andato a buon fine al primo colpo.
Diverso il discorso per il pc fisso (winXP pro con licenza e cd di installazione disponibili)

Alla fase 1 mi ritrovo con gli stessi problemi segnalati al portatile da Gmer, mentre Prevx non trova il rootkit, e invece segnala un altro virus che non mi permette di ripulire:

- log gmer
- log prevx

Ho provato comunque ad eseguire la procedura di pulizia:

- log mbr
- log norman cleaner

Ma quando ho provato a fare la scansione di controllo, Gmer trova di nuovo il rootkit e CureIt individua altri file potenzialmente infetti, che però sono i file messi in quarantena da Prevx, o almeno così mi pare di capire.

- scansione di controllo gmer
- log cureit

Ergo... che faccio?
Grazie infinite a chiunque mi darà lumi...

Grace
grace75 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 13:37   #1712
wukassa
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 9
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ntdll.dll per esempio è relativa alla scheda video io chiederei nella sezione windows o schede video
per non parlare della cartella helpassistant che riappare ad ogni riavvio anche se ho disabilitato assistenza e desktop remoto!
wukassa è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 15:23   #1713
Mr.Buck
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Passa alla Terza Fase, attendiamo il log di CureIt per il controllo.
Allora ho lanciato CureIt, che come vedrai dal log semplificato mi ha trovato il virus nel master boot del secondo HD. Dopo la scansione non ho porvato ad eliminare il virus (con o senza riavvio) come chiesto da CureIt. Che faccio ?
Provo?

Grazie mille.

Log CureIt filtrato http://wikisend.com/download/565618/
Mr.Buck è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 15:55   #1714
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10878
domanda: se io ho collegato via USB il disco affetto da virus sul MBR.. in un altro PC

quindi non più a caldo sul portatile o sul pc... cosa devo fare?
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:38   #1715
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
domanda: se io ho collegato via USB il disco affetto da virus sul MBR.. in un altro PC

quindi non più a caldo sul portatile o sul pc... cosa devo fare?
ciao
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Accetta le condizioni
Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR)
Clicca su Start scan e attendi la scansione
In caso trovi l'infezione riavvia il pc se richiesto
Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:44   #1716
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10878
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Accetta le condizioni
Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR)
Clicca su Start scan e attendi la scansione
In caso trovi l'infezione riavvia il pc se richiesto
Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità

però.. questo se ho il disco con windows sopra... acceso.



io ho il disco in mano...
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:48   #1717
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da grace75 Guarda i messaggi
Ciao a tutti.
Anche i miei pc sono stati infettati, ma mi ritrovo con un problema che non riesco a risolvere. Ho ripulito il portatile seguendo le istruzioni della vostra guida (fantastica, aggiungo), e il processo è andato a buon fine al primo colpo.
Diverso il discorso per il pc fisso (winXP pro con licenza e cd di installazione disponibili)

Alla fase 1 mi ritrovo con gli stessi problemi segnalati al portatile da Gmer, mentre Prevx non trova il rootkit, e invece segnala un altro virus che non mi permette di ripulire:

- log gmer
- log prevx

Ho provato comunque ad eseguire la procedura di pulizia:

- log mbr
- log norman cleaner

Ma quando ho provato a fare la scansione di controllo, Gmer trova di nuovo il rootkit e CureIt individua altri file potenzialmente infetti, che però sono i file messi in quarantena da Prevx, o almeno così mi pare di capire.

- scansione di controllo gmer
- log cureit

Ergo... che faccio?
Grazie infinite a chiunque mi darà lumi...

Grace
ciao

se l'infezione è stata precedentemente rimossa il log di gmer rimarrà sempre sporco
cureit segnala solo parti di prevx quindi tutto ok

fai controllare su www.virustotal.com e su http://virscan.org/
il file che ti segnala prevx

Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:54   #1718
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
però.. questo se ho il disco con windows sopra... acceso.
io ho il disco in mano...
se è esterno aggiungi l'indirizzo dell'unità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 16:58   #1719
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10878
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se è esterno aggiungi l'indirizzo dell'unità
ottimo..

però leggerà anche l'MBR ??


voglio dire.. se io aggiungo l'unità, si vedranno solo quelle visibili...
Qualche partizione invece può essere invisibile.. e l'MBR? come fa a leggerla....
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 17:23   #1720
grace75
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 13
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

se l'infezione è stata precedentemente rimossa il log di gmer rimarrà sempre sporco
cureit segnala solo parti di prevx quindi tutto ok

fai controllare su www.virustotal.com e su http://virscan.org/
il file che ti segnala prevx

Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
Grazie infinite per la dritta.
Virus Total mi dà questo risultato;

Virscan invece quest'altro.

Suggerimenti? (Nel frattempo sto rimuovendo Avast e installando Avira sul portatile. Appena sistemato il fisso lo farò anche su quello).
Grazie ancora!
grace75 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v