Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 02-04-2008, 17:03   #61
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ciao io sono l'ennesimo affetto da questo rootkit.

Ho seguito fino all'ultima procedura e il fix ha funzionato..
quale fix?

Quote:
Dici che sono a posto?
se vuoi puoi allegare i log per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 02-04-2008, 17:05   #62
alelocate
Member
 
Iscritto dal: Mar 2008
Messaggi: 43
Eccomi:
Codice:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit infection detected !
MBR INT 0x13 hook detected !
malicious code @ sector 0x12a18ac1 size 0x1e8 !
copy of MBR has been found in sector 62 !
alelocate è offline  
Old 02-04-2008, 17:13   #63
onna
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 15
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
se vuoi puoi allegare i log per il controllo
Log da windows:

http://www.fileup.itadib.com/downloa...1J0SkiTnxAuLdS

Log da modalità provvisoria con -f

http://www.fileup.itadib.com/downloa...ncpa49HOkRsx0Z

Log da windows dopo aver riavviato:

http://www.fileup.itadib.com/downloa...d3r78zudYP1Glh
onna è offline  
Old 02-04-2008, 17:16   #64
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alelocate Guarda i messaggi
Eccomi:
Codice:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit infection detected !
MBR INT 0x13 hook detected !
malicious code @ sector 0x12a18ac1 size 0x1e8 !
copy of MBR has been found in sector 62 !
Ale sei sicuro di aver eseguito la procedura correttamente, perchè il log dovrebbe riportare la seguente dicitura original MBR restored successfully !
invece il log si ferma a copy of MBR has been found in sector 62 ! che è l'MBR originale conservato nel settore 62

Vedi qui http://www.fileup.itadib.com/downloa...ncpa49HOkRsx0Z utente Onna
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 02-04-2008, 17:19   #65
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da onna Guarda i messaggi
Bravo Onna tutto eseguito alla perfezione, sei OK
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-04-2008 alle 17:28.
Chill-Out è offline  
Old 02-04-2008, 17:25   #66
onna
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 15
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Bravo Ona tutto eseguito alla perfezione, sei OK
Tocco ferro

Ti allego il log di gmer 2:

http://www.fileup.itadib.com/downloa...u6t5uUrf2ypGuA

Ho paura ci sia ancora della merda..
onna è offline  
Old 02-04-2008, 17:26   #67
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
edit: sbagliato

@ chill: questo tool di gmer è efficacie contro questa nuova versione di mbr rootkit?
@murack83pa
http://www.hwupgrade.it/forum/showpo...7&postcount=63
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 02-04-2008, 17:27   #68
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da onna Guarda i messaggi
Tocco ferro

Ti allego il log di gmer 2:

http://www.fileup.itadib.com/downloa...u6t5uUrf2ypGuA

Ho paura ci sia ancora della merda..
Allega un log di Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 02-04-2008, 17:28   #69
alelocate
Member
 
Iscritto dal: Mar 2008
Messaggi: 43
Scusami, pensavo che il -f fosse un errore di scrittura ecco qui:
Codice:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
alelocate è offline  
Old 02-04-2008, 17:29   #70
alelocate
Member
 
Iscritto dal: Mar 2008
Messaggi: 43
E dopo il riavvio:
Codice:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
alelocate è offline  
Old 02-04-2008, 17:31   #71
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alelocate Guarda i messaggi
Scusami, pensavo che il -f fosse un errore di scrittura ecco qui:
Codice:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Lo sai che sei incredibile, allega un nuovo log di Gmer e Prevx CSI di Prevx CSI anche uno screenshot, ovvero



perchè di te non mi posso fidare
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 02-04-2008, 17:37   #72
onna
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 15
eccoti csi log..

dovrei esser salvo..

http://www.fileup.itadib.com/downloa...1JUDSwS2EVyAfm
onna è offline  
Old 02-04-2008, 17:38   #73
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da onna Guarda i messaggi
eccoti csi log..

dovrei esser salvo..

http://www.fileup.itadib.com/downloa...1JUDSwS2EVyAfm
Salvo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 02-04-2008, 17:50   #74
alelocate
Member
 
Iscritto dal: Mar 2008
Messaggi: 43
Foto:http://www.fileup.itadib.com/downloa...XRHCNExnYSycxv
Prevx:http://www.fileup.itadib.com/downloa...9NkaWxVofUj2JH
Gmer:http://www.fileup.itadib.com/downloa...JWGnMhK4tosV9J

Spero di non aver commesso errori
Chill....non mi dire che ho eliminato il virus, non ci posso credere...è da 10gg che sono in ballo!!
alelocate è offline  
Old 02-04-2008, 17:53   #75
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alelocate Guarda i messaggi
Foto:http://www.fileup.itadib.com/downloa...XRHCNExnYSycxv
Prevx:http://www.fileup.itadib.com/downloa...9NkaWxVofUj2JH
Gmer:http://www.fileup.itadib.com/downloa...JWGnMhK4tosV9J

Spero di non aver commesso errori
Chill....non mi dire che ho eliminato il virus, non ci posso credere...è da 10gg che sono in ballo!!
Pulito
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 02-04-2008, 17:56   #76
alelocate
Member
 
Iscritto dal: Mar 2008
Messaggi: 43
MADONNA IO TI SPOSO!!!!!!
alelocate è offline  
Old 02-04-2008, 17:57   #77
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Salvo
ok, quindi mi sembra di capire con quel tool di gmer, avviato in mod provvissoria si risolva, giusto?

e mi sembra di capire che la versione beta di gmer lo rilevi, sbaglio?
murack83pa è offline  
Old 02-04-2008, 18:08   #78
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alelocate Guarda i messaggi
MADONNA IO TI SPOSO!!!!!!
suvvia adesso non esageriamo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 02-04-2008, 19:22   #79
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479



ottimo lavoro Chill-Out direi proprio che possiamo fare il tutorial per disinfestare gli utenti dal MBR-rootkit
te lo sei guadagnato
xcdegasp è offline  
Old 02-04-2008, 19:27   #80
MeRiT10
Member
 
Iscritto dal: Apr 2007
Messaggi: 38
ho risolto.. grazie ragazzi siete proprio in gamba!!!!

Ultima modifica di MeRiT10 : 02-04-2008 alle 19:31.
MeRiT10 è offline  
 Discussione Chiusa


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v