Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2011, 13:54   #1981
marcozio84
Senior Member
 
L'Avatar di marcozio84
 
Iscritto dal: Nov 2001
Città: siracusa
Messaggi: 1030
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Aggiorna MBAM e ripeti scansione completa.
mbam-log-2011-03-09 (14-30-34).txt
Non risultano infezioni. Perchè non riesco ad attivare il firewall?!
marcozio84 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2011, 14:32   #1982
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marcozio84 Guarda i messaggi
mbam-log-2011-03-09 (14-30-34).txt
Non risultano infezioni. Perchè non riesco ad attivare il firewall?!
Crea un altro profilo e prova a d attivare il FW
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2011, 19:46   #1983
LeoVGki
Senior Member
 
L'Avatar di LeoVGki
 
Iscritto dal: Aug 2010
Città: Vicenza
Messaggi: 2660
Ciao a tutti, oggi avviando il PC ho trovato che era infetto da System Toll 211. Ho seguito la procedura per la rimozione attivando prima il falso prodotto con una product-key generica, e poi ho eseguito la scansione con Malwarebytes' Anti-Malware. Il programma mi ha rivelato 3 file infetti (un quarto l'aveva rilevato in contemporanea Avira), tutti poi eliminati.
Vi allego il file log, per sapere se ho eliminato il problema
http://wikisend.com/download/517140/mbam-log-2011-03-12 (20-08-53).txt

Grazie in anticipo
__________________
Configurazione PC: MB MSI MEG X570 Unify - CPU AMD Ryzen 7 3700X - GPU Nvidia GeForce RTX 4080 MSI VENTUS 3X - RAM Crucial Ballistix 3600 MHz DDR4 32 GB (2x16 GB)
Ali DEEP COOL PQ850M Modulare 850w - SSD Samsung 970 EVO 1 TB + Sabrent SSD 2T Rocket Nvme PCIe 4.0 - Monitor Samsung C27HG70 @2560x1440p - Case Corsair Carbide 300R

Thread Ufficiali PC videogames aperti: troppi ormai lista completa qui ||| ...un forum sempre più vuoto e pieno di ottimi utenti bannati...
LeoVGki è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2011, 19:11   #1984
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LeoVGki Guarda i messaggi
Ciao a tutti, oggi avviando il PC ho trovato che era infetto da System Toll 211. Ho seguito la procedura per la rimozione attivando prima il falso prodotto con una product-key generica, e poi ho eseguito la scansione con Malwarebytes' Anti-Malware. Il programma mi ha rivelato 3 file infetti (un quarto l'aveva rilevato in contemporanea Avira), tutti poi eliminati.
Vi allego il file log, per sapere se ho eliminato il problema
http://wikisend.com/download/517140/mbam-log-2011-03-12 (20-08-53).txt

Grazie in anticipo
Ciao, dal log si evince che non hai eliminato nulla No action taken, sarebbe opportuno seguire per intero la Guida in prima pagina
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-03-2011, 17:28   #1985
CyRuS
Member
 
Iscritto dal: Nov 2004
Messaggi: 178
Salve gente, Eset Smart Security mi ha rilevato un trojan di nome win32 olmarik, seguendo la guida non sono riuscito ad estirparlo dal pc. Vi posto il log di hijackthis e di combofix, SYSfix non riesco a lanciarlo (per un secondo mi appare una schermata blu dove riesco a malapena a leggere "impossibile eseguire..." e poi si chiude). Malwarebytes funziona ma il virus si riproduce...
hijackthis.log1.txt
log.txt
Le voci sospette mi paiono la R3 e la O2, perchè sono quelle che i succitati programmi eliminano ma non definitivamente. Grazie in anticipo!
CyRuS è offline   Rispondi citando il messaggio o parte di esso
Old 21-03-2011, 17:40   #1986
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CyRuS Guarda i messaggi
Salve gente, Eset Smart Security mi ha rilevato un trojan di nome win32 olmarik, seguendo la guida non sono riuscito ad estirparlo dal pc. Vi posto il log di hijackthis e di combofix, SYSfix non riesco a lanciarlo (per un secondo mi appare una schermata blu dove riesco a malapena a leggere "impossibile eseguire..." e poi si chiude). Malwarebytes funziona ma il virus si riproduce...
hijackthis.log1.txt
log.txt
Le voci sospette mi paiono la R3 e la O2, perchè sono quelle che i succitati programmi eliminano ma non definitivamente. Grazie in anticipo!
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-03-2011, 21:06   #1987
CyRuS
Member
 
Iscritto dal: Nov 2004
Messaggi: 178
Ciao Chill-Out, innanzitutto complimenti per la guida e grazie mille per l'aiuto
Ecco qua il log: aswMBR.txt
Intanto che facevo la scansione con il file da te consigliato, mi è apparsa la finestra del tool antispiware di windows che mi indicava la presenza di un certo alureon, dovrebbe essere lo stesso virus giusto?
CyRuS è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 08:20   #1988
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CyRuS Guarda i messaggi
Ciao Chill-Out, innanzitutto complimenti per la guida e grazie mille per l'aiuto
Ecco qua il log: aswMBR.txt
Intanto che facevo la scansione con il file da te consigliato, mi è apparsa la finestra del tool antispiware di windows che mi indicava la presenza di un certo alureon, dovrebbe essere lo stesso virus giusto?
Ok, rilancia il tool ma questa premi su "Fix" per curare l'infezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 14:54   #1989
CyRuS
Member
 
Iscritto dal: Nov 2004
Messaggi: 178
Mi appare disponibile solo "FixMBR", se ci clicco sopra mi avverte che in caso di errore la partizione diventerebbe inaccessibile, dò la conferma? Altra cosa, combofix rilevava la presenza di tre installazioni di Antivir che invece non è più installato, come faccio a rimuoverlo completamente?
CyRuS è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 15:14   #1990
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CyRuS Guarda i messaggi
Mi appare disponibile solo "FixMBR", se ci clicco sopra mi avverte che in caso di errore la partizione diventerebbe inaccessibile, dò la conferma?
Conferma, diversamente ti tieni il Rootkit.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 15:34   #1991
CyRuS
Member
 
Iscritto dal: Nov 2004
Messaggi: 178
No no, confermo Grazie miller per l'aiuto
CyRuS è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 15:55   #1992
CyRuS
Member
 
Iscritto dal: Nov 2004
Messaggi: 178
Niente da fare, il rootkit compare anche dopo il fix, ho provato ad eseguire il tool in modalità provvisoria ma al riavvio il virus è ancora presente...
CyRuS è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 17:23   #1993
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CyRuS Guarda i messaggi
Niente da fare, il rootkit compare anche dopo il fix, ho provato ad eseguire il tool in modalità provvisoria ma al riavvio il virus è ancora presente...
Allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 18:35   #1994
CyRuS
Member
 
Iscritto dal: Nov 2004
Messaggi: 178
Allora, questo è il log prima di effettuare il fix
aswMBR1.txt
Questo è invece il log dopo aver effettuato il fix, chiuso il programma ed effettuato lo scan
aswMBR2.txt
E questo è il log nel caso in cui ho effettuato la scansione premendo poi fixMBR senza chiudere il tool
aswMBR3.txt

Edit: sto leggendo un po' di informazioni al giro, ho appreso che la cosa migliore da fare sarebbe avviare il SO da CD o da chiavetta USB e utilizzare i programmi anti rootkit. Comunque, se è così complicato eliminare quest'aggeggio, io formatto tutto, però prima devo salvare la cartella documents and settings, corro rischi?

Ultima modifica di CyRuS : 22-03-2011 alle 21:03.
CyRuS è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2011, 08:07   #1995
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CyRuS Guarda i messaggi
Allora, questo è il log prima di effettuare il fix
aswMBR1.txt
Questo è invece il log dopo aver effettuato il fix, chiuso il programma ed effettuato lo scan
aswMBR2.txt
E questo è il log nel caso in cui ho effettuato la scansione premendo poi fixMBR senza chiudere il tool
aswMBR3.txt

Edit: sto leggendo un po' di informazioni al giro, ho appreso che la cosa migliore da fare sarebbe avviare il SO da CD o da chiavetta USB e utilizzare i programmi anti rootkit. Comunque, se è così complicato eliminare quest'aggeggio, io formatto tutto, però prima devo salvare la cartella documents and settings, corro rischi?
Disk 0 Windows 501 MBR fixed successfully

fai scansione completa con DrWeb CureIt esattamente come indicato nella Guida in prima pagina
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 09:24   #1996
CyRuS
Member
 
Iscritto dal: Nov 2004
Messaggi: 178
Tutto a posto, Drweb ha eradicato il rootkit. Grazie infinite!
CyRuS è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 19:10   #1997
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CyRuS Guarda i messaggi
Tutto a posto, Drweb ha eradicato il rootkit. Grazie infinite!
Se alleghi il log mi fai una cortesia.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2011, 14:04   #1998
CyRuS
Member
 
Iscritto dal: Nov 2004
Messaggi: 178
Il log della scansione nella quale drweb ha trovato il virus non ce l'ho più, se vuoi posso postarti il log della scansione che ho rifatto per essere sicuro di non avere più il rootkit ma tanto non ha trovato niente...
CyRuS è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2011, 14:13   #1999
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da CyRuS Guarda i messaggi
Il log della scansione nella quale drweb ha trovato il virus non ce l'ho più, se vuoi posso postarti il log della scansione che ho rifatto per essere sicuro di non avere più il rootkit ma tanto non ha trovato niente...
Se non l'hai fisicamente cestinato lo trovi qui %USERPROFILE%\DoctorWeb\CureIt.log, diversamente pazienza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2011, 15:28   #2000
CyRuS
Member
 
Iscritto dal: Nov 2004
Messaggi: 178
Purtroppo nel log in fondo è scritto "scansione annullata dall'utente", in effetti dopo la prima scansione ne feci un'altra per errore, se ti è d'aiuto lo posto lo stesso
CyRuS è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Ecco il nuovo Amazon Luna: videogiochi p...
ISRO: prosegue lo sviluppo della navicel...
CoD Black Ops 7 offrirà la beta p...
Il telescopio spaziale James Webb sta ai...
Crucial spinge sui moduli LPCAMM2: fino ...
Imgur blocca gli utenti del Regno Unito:...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Amazon Smart Air Quality Monitor: a soli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v