Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2009, 23:28   #1921
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Configura Antivir come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 e ripeti scansione completa, comunque direi che siamo a posto e tralasciare CureIt.
ok ma il computer a me non pare a posto
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 23:34   #1922
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
ok ma il computer a me non pare a posto
Il problema legato al MBR Rootkit pare risolto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 23:35   #1923
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il problema legato al MBR Rootkit pare risolto.
e allora cosa cavolo ho?

e la presenza della cartella help assistant?

Ultima modifica di arles10 : 14-11-2009 alle 23:40.
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2009, 10:18   #1924
g_u_e_s_s
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 14
Quote:
Originariamente inviato da g_u_e_s_s Guarda i messaggi
vediamo:
1) no, non c'è un utente chiamato HelpAssistant. Ci sono solo il mio utente e "Guest", che però è disabilitato
2) non ho una voce chiamata Utenti e gruppi locali in quella finestra....
allego schermata
2009-11-14_000108.png
riporto avanti la mia risposta, che si è persa in mezzo a tutti gli altri messaggi
g_u_e_s_s è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2009, 10:52   #1925
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, la Guida da seguire è quella in prima pagina http://www.hwupgrade.it/forum/showthread.php?t=1715546 attendiamo il log per il controllo (Gmer escluso)
Mi era stato detto di seguire quest'altra guida, io ho eseguito :
Quote:
Originariamente inviato da gabryflash Guarda i messaggi
ciao per poterti aiutare abbiamo bisogno che tu segua punto per punto la guida a questo indirizzo

http://www.hwupgrade.it/forum/showthread.php?t=1599737

alla fine di tutto questo inserisci i log nei modi e sui server richiesti e ti verrà data la cura per il tuo pc... qui ci son tanti buoni dottori ...
Allora, ho seguito la prima fase della guida di questo topic:

-Prevx (solo log pre-infezione, perche non è possibile rimuovere nulla gratuitamente): Log prevx 1fase.log

Grazie!
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2009, 21:02   #1926
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
e allora cosa cavolo ho?

e la presenza della cartella help assistant?
Quali sono i problemi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2009, 21:03   #1927
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da g_u_e_s_s Guarda i messaggi
riporto avanti la mia risposta, che si è persa in mezzo a tutti gli altri messaggi
Eliminala
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2009, 21:04   #1928
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da reira83 Guarda i messaggi
Mi era stato detto di seguire quest'altra guida, io ho eseguito :


Allora, ho seguito la prima fase della guida di questo topic:

-Prevx (solo log pre-infezione, perche non è possibile rimuovere nulla gratuitamente): Log prevx 1fase.log

Grazie!
Produci i log della Seconda Fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 00:44   #1929
Mauro B.
Bannato
 
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
quali sono i prodromi di questo malware?
Mauro B. è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 09:49   #1930
Kierkegaard
Member
 
L'Avatar di Kierkegaard
 
Iscritto dal: Jul 2002
Messaggi: 192
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come indicato in Guida allega i log della Prima Fase
Come richiesto allego log prevx e gmer.
PrevxLog.txt
Allegati
File Type: txt gmerlog.txt (1.9 KB, 3 visite)
__________________
Asus Rampage Formula - E8400@3600 - Zalman 9500nt - Lian-Li v2100Plus II - 4x2gb G.skill 8500@1066 - 2x250 Gb WD 16 raid0 - Zalman 1000W - CF Asus Radeon 5770 1024 @ 960/1205 + Asus Radeon 5770 CuCore - x-fi elite pro - Samsung 2493HM

Ultima modifica di Kierkegaard : 16-11-2009 alle 09:51. Motivo: Prevx Log
Kierkegaard è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 10:16   #1931
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kierkegaard Guarda i messaggi
Come richiesto allego log prevx e gmer.
PrevxLog.txt
Ciao, fai pulizia con ATF Cleaner

Quote:
chiudi tutte le finestre del browser:
nella finestra che si è aperta contrassegnare "Select All" e premere "Empty Selected", poi clickare sul menù "Firefox" e contrassegnare "Select All" e premere "Empty Selected", procedere quindi nello stesso modo anche nel menù "Opera" e infine premere "Empty Selected";
successivamente produci i log della Seconda Fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 10:35   #1932
Kierkegaard
Member
 
L'Avatar di Kierkegaard
 
Iscritto dal: Jul 2002
Messaggi: 192
ecco i log 2 fase. Anche se dovrebbero essere uguali visto che avevo provveduto a fare tutto con mbr/prevx eetc e poi ho formattato per il prb di mbr.exe

Prevx 2 fase
Prevx2fase.log

gmer 2 fase
Gmer2fase.log

Mbr Log
mbr.txt

Sinowal LOG
NFix_2009-11-16_11-13-35.log
__________________
Asus Rampage Formula - E8400@3600 - Zalman 9500nt - Lian-Li v2100Plus II - 4x2gb G.skill 8500@1066 - 2x250 Gb WD 16 raid0 - Zalman 1000W - CF Asus Radeon 5770 1024 @ 960/1205 + Asus Radeon 5770 CuCore - x-fi elite pro - Samsung 2493HM

Ultima modifica di Kierkegaard : 16-11-2009 alle 11:21. Motivo: Log 2 fase
Kierkegaard è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 10:45   #1933
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Seconda fase:

MBR: mbr.log

Norman SinowalMBR Cleaner: NFix_2009-11-16_09-16-25.log
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 11:23   #1934
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kierkegaard Guarda i messaggi
ecco i log 2 fase. Anche se dovrebbero essere uguali visto che avevo provveduto a fare tutto con mbr/prevx eetc e poi ho formattato per il prb di mbr.exe
La seconda fase prevede la pubblicazione dei seguenti log:

- Stealth MBR rootkit/Mebroot/Sinowal detector

- Norman SinowalMBR Cleaner

Che cosa significa questo passaggio?

Quote:
Originariamente inviato da Kierkegaard Guarda i messaggi
c e poi ho formattato per il prb di mbr.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 11:28   #1935
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da reira83 Guarda i messaggi
Seconda fase:

MBR: mbr.log

Norman SinowalMBR Cleaner: NFix_2009-11-16_09-16-25.log
Ok, adesso produci nuovo log di CureIt (scansione completa) in quanto nel precedente si evince:

Quote:
Master Boot Record HDD2 infettato da BackDoor.MaosBoot
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 11:31   #1936
Kierkegaard
Member
 
L'Avatar di Kierkegaard
 
Iscritto dal: Jul 2002
Messaggi: 192
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
La seconda fase prevede la pubblicazione dei seguenti log:

- Stealth MBR rootkit/Mebroot/Sinowal detector

- Norman SinowalMBR Cleaner

Che cosa significa questo passaggio?
ho aggiunto i log richiesti.
quel passaggio significa che dopo aver riscontrato il prob ho già avviato la procedura da voi descritta.
Dopo di che ho formattato il pc.
Il prb sebbene gmer cureit etc non trovino nulla è di mbr stealth che trova quel messaggio e non "ok .." .
ora come richiesto sto rifacendo tutti i log. Tuttavia anche se da mod provvisoria faccio mbr -f rimane quel messaggio, sebbene come ripetuto altri antivirus non trovino nulla anche nod32 aggiornato non trova nulla.
ora mbr.exe con quel messaggio cosa vuol dire??
__________________
Asus Rampage Formula - E8400@3600 - Zalman 9500nt - Lian-Li v2100Plus II - 4x2gb G.skill 8500@1066 - 2x250 Gb WD 16 raid0 - Zalman 1000W - CF Asus Radeon 5770 1024 @ 960/1205 + Asus Radeon 5770 CuCore - x-fi elite pro - Samsung 2493HM
Kierkegaard è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 11:35   #1937
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kierkegaard Guarda i messaggi
ho aggiunto i log richiesti.
quel passaggio significa che dopo aver riscontrato il prob ho già avviato la procedura da voi descritta.
Dopo di che ho formattato il pc.
Il prb sebbene gmer cureit etc non trovino nulla è di mbr stealth che trova quel messaggio e non "ok .." .
ora come richiesto sto rifacendo tutti i log. Tuttavia anche se da mod provvisoria faccio mbr -f rimane quel messaggio, sebbene come ripetuto altri antivirus non trovino nulla anche nod32 aggiornato non trova nulla.
ora mbr.exe con quel messaggio cosa vuol dire??
Indipendente da ciò non vuol dire che sei infetto, il log può rimanere "sporco"
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 11:39   #1938
Kierkegaard
Member
 
L'Avatar di Kierkegaard
 
Iscritto dal: Jul 2002
Messaggi: 192
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Indipendente da ciò non vuol dire che sei infetto, il log può rimanere "sporco"
ma quindi sono a posto o no?
__________________
Asus Rampage Formula - E8400@3600 - Zalman 9500nt - Lian-Li v2100Plus II - 4x2gb G.skill 8500@1066 - 2x250 Gb WD 16 raid0 - Zalman 1000W - CF Asus Radeon 5770 1024 @ 960/1205 + Asus Radeon 5770 CuCore - x-fi elite pro - Samsung 2493HM
Kierkegaard è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 11:41   #1939
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kierkegaard Guarda i messaggi
ma quindi sono a posto o no?
Procedi con la scansione di controllo, ovvero DrWeb CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2009, 11:57   #1940
Kierkegaard
Member
 
L'Avatar di Kierkegaard
 
Iscritto dal: Jul 2002
Messaggi: 192
Cuerit non trova niente.
non capisco come salvare log di cureit.
ma quindi mbr se rimane sporco anche dopo format, e parlo di format completo con installazione xp e non di format veloce, non bisognerebbe dirlo??
Sono 3 giorni che formatto per quel problema di mbr..........
__________________
Asus Rampage Formula - E8400@3600 - Zalman 9500nt - Lian-Li v2100Plus II - 4x2gb G.skill 8500@1066 - 2x250 Gb WD 16 raid0 - Zalman 1000W - CF Asus Radeon 5770 1024 @ 960/1205 + Asus Radeon 5770 CuCore - x-fi elite pro - Samsung 2493HM
Kierkegaard è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Robot da 19.000 Pa al prezzo del Black F...
Gaming ultra-fluido a 200 Hz a 80€: ques...
Prime Video sotto accusa: doppiaggi anim...
Rivoluzione Linux fra i gamer: nuovo rec...
OnePlus 15R: in attesa dell'arrivo in It...
BIOS schede madri AMD: AGESA 1.2.8.0 in ...
Questa Smart TV LG 65'' QNED 2025 è un b...
PC Desktop con RTX 4060 a un prezzo supe...
Il nuovo iPhone 17e arriverà a in...
POCO anticipa l'arrivo di un nuovo smart...
Ecco la lista delle migliori 32 offerte ...
Intel cambia strategia: cancellato lo sp...
Uno dei più venduti: Lefant M330 ...
Superluna Fredda 2025: oggi l'ultima Lun...
4 idee regalo in sconto su Amazon da pre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v