Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-11-2009, 11:13   #1881
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Danielix71 Guarda i messaggi
Ora sono al lavoro, quando torno a casa seguirò il tuo consiglio e ti farò sapere.
Ti faccio due domande:

2) GMER mi indica in rosso il rootkit:
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] qeikyqm

e mi da la possibiltà di cancellarlo. Sono un ignorante in materia ma capisco che è un file di sistema e quindi potrebbere sorgere problemi a cancellarlo, che ne pensi??

Grazie per il tuo gentilissimo aiuto.
Quote:
Originariamente inviato da Danielix71 Guarda i messaggi
ok, grazie!!
No, per il momento non eliminare nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2009, 23:38   #1882
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Allora
ricomincio da capo, speriamo che qualcuno riesca ad aiutarmi, altrimenti credo proprio che dovro' formattare. Dunque, credo proprio di essere infetto da questo maledetto malware, il sistema e' lentissimo, ho un giga di memoria allocata senza motivo, mozilla e IE ciucciano memoria a tonnellate, msn(anzi windows live platform crasha di continuo) e ho la cartella help assistant, mi sembrano tutti sitomi indicativi. HO usato un po tutti i programmi della guida pero' alla rinfusa perche' ho incontrato un po di problemi:

1) Non riesco a terminare la scansione con Gmer perche' mi da degli errori, le prime 2 volte si e' aperta una finestra con un conto alla rovescia di 1 minuto al termine del quale il pc si e' riavviato, la terza volta schermata blu, percio' non ho il log di Gmer

2) Sono passato a Prevx, ho fatto la scansione e mi ha trovato dei threats tutti relativi ad un programma che ho disinstallato, ora la scansione non rileva nulla, questo e' il log: log prevx.log

Per ora mi fermo qui in attesa di un consiglio

grazie
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 00:10   #1883
g_u_e_s_s
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai le seguenti verifiche:

1 Start - Pannello di controllo - Account utente -> controlla se presente un'Account denominato HelpAssistant

2 Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali -> controlla se presente un'Account denominato HelpAssistant
vediamo:
1) no, non c'è un utente chiamato HelpAssistant. Ci sono solo il mio utente e "Guest", che però è disabilitato
2) non ho una voce chiamata Utenti e gruppi locali in quella finestra....
allego schermata
2009-11-14_000108.png
g_u_e_s_s è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 02:02   #1884
Sciaracastro
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Da mod. normale, in che senso ignori le segnalazione del Sinowal?
nel senso che l'unica opzione possibile che mi dà l'antivirus è quella di eliminare il file, ma trattandosi dell'MBR credo non debba cancellarlo...
Sciaracastro è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 10:52   #1885
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
--------------------------------------------------------------------------------

Salve a tutti!
Dunque ho un problema con un personal computer di un mio cliente.
Nel suo computer è presente un virus mbr.
Facendo una scansione con prev csi me lo rileva, lo toglie (dice che deve simulare un bsod per farlo) si riavvia e il virus è sempre presente.
Facendo una scansione con mbr.exe lo rileva, faccio allora mbr.exe -f come da vostra guida ma il virus non sembra togliersi.
Provo a ripristinare il master boot record con fix mbr su console di ripristinio ma idem, il virus rimane.
Allego il log di mbr

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x0DF937C1
malicious code @ sector 0x0DF937C4 !
PE file found in sector at 0x0DF937DA !

Come lo tolgo?

Nemmno con mbr.exe -f si toglie
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 10:57   #1886
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
--------------------------------------------------------------------------------

Salve a tutti!
Dunque ho un problema con un personal computer di un mio cliente.
Nel suo computer è presente un virus mbr.
Facendo una scansione con prev csi me lo rileva, lo toglie (dice che deve simulare un bsod per farlo) si riavvia e il virus è sempre presente.
Facendo una scansione con mbr.exe lo rileva, faccio allora mbr.exe -f come da vostra guida ma il virus non sembra togliersi.
Provo a ripristinare il master boot record con fix mbr su console di ripristinio ma idem, il virus rimane.
Allego il log di mbr

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x0DF937C1
malicious code @ sector 0x0DF937C4 !
PE file found in sector at 0x0DF937DA !

Come lo tolgo?

Nemmno con mbr.exe -f si toglie
riciao

carica anche gli altri log su un server remoto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:11   #1887
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
Quote:
Originariamente inviato da wjmat Guarda i messaggi
riciao

carica anche gli altri log su un server remoto
ecco il log di prevx csi

lui dice che lo ha tolto ma mbr.exe me lo individua sempre

Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-13 10:10:47 ora solare Europa occidentale. Number of Scans: 1. Last Scan Duration: 5 minutes 25 seconds.

Previously Detected Files:
[B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR


Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:11

Cleanup Complete
=====================================

Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-13 10:25:18 ora solare Europa occidentale. Number of Scans: 2. Last Scan Duration: 9 minutes 47 seconds.

Previously Detected Files:
[B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR


Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:26

Cleanup Complete
=====================================

Gmer non lo vede! mi dice che è tutto a posto!
forse mbr.exe si sbaglia?
Ho avira come antivirus

Ultima modifica di panfilo81 : 14-11-2009 alle 11:14.
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:11   #1888
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
ecco il log di prevx csi

lui dice che lo ha tolto ma mbr.exe me lo individua sempre

Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-13 10:10:47 ora solare Europa occidentale. Number of Scans: 1. Last Scan Duration: 5 minutes 25 seconds.

Previously Detected Files:
[B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR


Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:11

Cleanup Complete
=====================================

Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-13 10:25:18 ora solare Europa occidentale. Number of Scans: 2. Last Scan Duration: 9 minutes 47 seconds.

Previously Detected Files:
[B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR


Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:26

Cleanup Complete
=====================================
caricalo completo, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:18   #1889
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
cosa devo fare per caricarlo completo?
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:20   #1890
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
cosa devo fare per caricarlo completo?
caricali su uno dei server remoti previsti nelle regole di sezione
www.wikisend.com o www.fileqube.com per esempio
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:21   #1891
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
si ma dove lo trovo il log completo?
che procedure devo fare?
aspetta sono in provvisoria...

Ecco il log di gmer

gmer.log

tra poco il log di sinowal mbr remove tool (che per ora non ha trovato nulla!)

Ultima modifica di panfilo81 : 14-11-2009 alle 11:29.
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:28   #1892
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
si ma dove lo trovo il log completo?
che procedure devo fare?
aspetta sono in provvisoria...
è scritto tutto in guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:40   #1893
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
log di sinowal

NFix_2009-11-13_10-32-30.log

Per ora l'unico che rileva qualcosa è mbr.exe

che sia un falso positivo?

il pc va bene!

log di prevx

prevx.log


mbr.exe vede minaccie, gli altri no...

il pc va benissimo

Ultima modifica di panfilo81 : 14-11-2009 alle 11:50.
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:49   #1894
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
log di sinowal

NFix_2009-11-13_10-32-30.log

Per ora l'unico che rileva qualcosa è mbr.exe

che sia un falso positivo?

il pc va bene!
tutti i log, grazie

alcuni ti segnaleranno infetto anche se non lo sei più
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:56   #1895
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
I log ci sono tutti!
scorri in alto!
grazie cmq dell'aiuto
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 14:42   #1896
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Impossibile fare scan con GMER

Ciao a tutti.
Probabilmente avrò un problema già trattato diffusamente, però purtroppo ho il pc davvero instabile e non ho il tempo di leggere tutte le discussioni, in caso spero potrete indirizzarmi nel topic giusto.
Premetto che ho Windows XP Home Edition, ho scansionato con AVG che ha trovato "solo" alcuni cookies infetti.

Temo di avere un'infezione del rootkit, da qualche giorno al caricamento di Windows mi si apre continuamente la schermata blu di errore nel sistema, con denominazione "BAD_POOL_HEADER" o "PAGE_FAULT_IN NONPAGED_AREA".
Inoltre negli scorsi giorni, la connessione a Explorer andava in crash, spesso con un messaggio che mi avvisava di un qualche Script che doveva essere disattivato perchè causava rallentamenti.
Inoltre mi si aprono messaggi di errore del tipo:
-NTVDM errore sistema (in particolare quando tento di collegare al pc l'hard disk esterno, al quale non riesco ad accedere)
-avgnsx.exe
-Windows Live Communications Platform (che mi blocca MSN)

Ho provato a seguire il procedimento della guida di questo topic, ma appena lancio GMER (anche rinominato), al primo tentativo, è andato tutto in crash e mi è riapparsa la solita schermata blu (PAGE_FAULT_IN NONPAGED_AREA), con altri tentativi mi si blocca subito la scansione con il messaggio "si è verificato un errore in gmer.exe, l'applicazione verrà chiusa". Può essere colpa del rootkit?

Spero possiate aiutarmi, grazie!
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 14:49   #1897
gabryflash
Senior Member
 
L'Avatar di gabryflash
 
Iscritto dal: Dec 2007
Città: addio mia dolce compagna,amica fedele da 18 anni..mi spiace che tu sia morta in un modo cosi doloroso
Messaggi: 1396
ciao per poterti aiutare abbiamo bisogno che tu segua punto per punto la guida a questo indirizzo

http://www.hwupgrade.it/forum/showthread.php?t=1599737


alla fine di tutto questo inserisci i log nei modi e sui server richiesti e ti verrà data la cura per il tuo pc... qui ci son tanti buoni dottori ...
__________________
Un vero uomo non è colui che non cade mai ma colui che sa rialzarsi dopo ogni caduta!!!!!!! essere vivo richiede uno sforzo maggiore del semplice respirare(Pablo Neruda).
gabryflash è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 15:04   #1898
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da arles10 Guarda i messaggi
Allora
ricomincio da capo, speriamo che qualcuno riesca ad aiutarmi, altrimenti credo proprio che dovro' formattare. Dunque, credo proprio di essere infetto da questo maledetto malware, il sistema e' lentissimo, ho un giga di memoria allocata senza motivo, mozilla e IE ciucciano memoria a tonnellate, msn(anzi windows live platform crasha di continuo) e ho la cartella help assistant, mi sembrano tutti sitomi indicativi. HO usato un po tutti i programmi della guida pero' alla rinfusa perche' ho incontrato un po di problemi:

1) Non riesco a terminare la scansione con Gmer perche' mi da degli errori, le prime 2 volte si e' aperta una finestra con un conto alla rovescia di 1 minuto al termine del quale il pc si e' riavviato, la terza volta schermata blu, percio' non ho il log di Gmer

2) Sono passato a Prevx, ho fatto la scansione e mi ha trovato dei threats tutti relativi ad un programma che ho disinstallato, ora la scansione non rileva nulla, questo e' il log: log prevx.log

Per ora mi fermo qui in attesa di un consiglio

grazie

ma devo fare qualcosa di particolare per riuscire a farmi dare un piccolo aiuto?
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 19:40   #1899
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Quote:
Originariamente inviato da gabryflash Guarda i messaggi
ciao per poterti aiutare abbiamo bisogno che tu segua punto per punto la guida a questo indirizzo

http://www.hwupgrade.it/forum/showthread.php?t=1599737


alla fine di tutto questo inserisci i log nei modi e sui server richiesti e ti verrà data la cura per il tuo pc... qui ci son tanti buoni dottori ...
Eccomi. Ho fatto un po' di confusione, seguendo i passi della disinfezione, perchè come dicevo prima, GMER si rifiuta di fare la scansione, A-Squared Free non sono riuscita a scaricarlo (impossibile scaricare uno degli exe di cui è costituito). Quindi purtroppo ciò che ho fatto non è completo, ma quello che è certo è che ho il rootkit, perchè Dr.Web l'ha trovato. Andando perciò con ordine:

-Malawarebytes: 0 file infetti, cmq log: malawarebytes-mbam-log-2009-11-14 (15-27-27).txt
-A-Squared Free: non me lo fa scaricare
-F-Secure Online Scanner: Online Scanner - Scanning Report - Saturday, November 14, 2009 181329.mht
-Dr Web CureIT: cureit filtrato.txt
-Eset Sysinspector: SysInspector-WORKING-2084B72-091114-1907.xml
-Hjackthis: hijackthis.log
-Gmer impossibile fare scan
-Prevx: stamp risultato prevx stamp.doc
Log (non posso fare clean up perchè è tutto a pagamento) log prevx.log


Spero sia sufficiente, grazie ai dottori che potranno aiutarmi!
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 20:18   #1900
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
ma devo fare qualcosa di particolare per riuscire a farmi dare un piccolo aiuto?
Ciao, allega i log inerenti la Seconda Fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
6 robot al prezzo del Black Friday e non...
Russia, i cani randagi diventano hotspot...
Ogni giorno sconti nuovi: oggi iPhone 17...
Non solo Mac: anche alcuni futuri iPhone...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v