Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-04-2008, 11:11   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@Angelus88

Si può risolvere, leggi qui: http://www.hwupgrade.it/forum/showth...&highlight=mbr
http://www.hwupgrade.it/forum/showpo...6&postcount=21
non l'ho volutamente inserito in Guida perchè come tu ben sai la procedura è un pò più laboriosa, prevede l'utilizzo del CD di Win che ovviamente devi avere (anche se a questo si può rimediare) accesso alla Console etc......

in sostanza procedura fattible ma non rivolta alla massa imho
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 05-04-2008 alle 11:14.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 11:12   #22
Angelus88
Bannato
 
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
Ecco immaginavo!

Grazie e complimenti per la guida comunque
Angelus88 è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 11:20   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Angelus88 Guarda i messaggi
Ecco immaginavo!

Grazie e complimenti per la guida comunque
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 14:22   #24
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No juninho85 non ho avvistato nessuna DLL, la DLL in questione è relativa alla rilevazione di Symantec come Trojan.Mebroot si sono sicuramente ingegnati a cambiare ancora le carte in tavola.
esatto,la dll veniva usata come driver per la prima variante
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 14:44   #25
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
che dire...ottimo lavoro chill-out
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 19:40   #26
ottobre_rosso
Member
 
L'Avatar di ottobre_rosso
 
Iscritto dal: Jul 2007
Città: La patria della cassoeula!!!
Messaggi: 148
Chill-Out, rinnovo i miei complimenti.
ottobre_rosso è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 00:19   #27
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Ottimo socio...bel lavoro... intanto sembra che giri una variante con criptazione dati nell'mbr
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 10:29   #28
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
I miei complimenti a Chill-Out.

Solitamente non intervengo mai in questa sezione.
Oggi violo questa regola.
Sarà naturalmente un eccezione che conferma la regola.

Vorrei intervenire in merito a Gmer.
Nella pagina principale è riportato che Gmer non necessita d'installazione.

Vorrei esortare gli utenti a controllare nella cartella Windows se presente il file di disinstallazione di Gmer.

Si dovrebbe chiamare unistall gmer ecc ecc
Non posso verificare io stesso, perchè attualmente nell'unico pc rimasto sotto windows, non ho installato Gmer (e non lo voglio installare).
Il tool si deve disinstallare UNICAMENTE attraverso questo unistall.

Anzi in caso di aggiornamento sarebbe buona norma PRIMA disinstallare la vecchia versione e poi procedere ad inserire nel pc quella nuova.

Per ciò che ho sopra riportato non sò se è corretto scrivere che "Gmer non necessita di una installazione".

A voi le verifiche, le decisioni, e magari un eventuale aggiunta in prima pagina per l'autore del 3D.

Ultima modifica di sampei.nihira : 06-04-2008 alle 10:31.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 10:41   #29
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
non necessità di installazione nel senso che clicci sull'eseguibile ed è pronto per l'utilizzo.
comunque crea tre file nella directory di windows:la dll,l'unistall e il log.
l'unistall penso che serva soltanto per rimuovere alcune chiavi di registro...anche se si eliminano manualmente i file penso che non succeda nulla
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 10:56   #30
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
non necessità di installazione nel senso che clicci sull'eseguibile ed è pronto per l'utilizzo.
comunque crea tre file nella directory di windows:la dll,l'unistall e il log.
l'unistall penso che serva soltanto per rimuovere alcune chiavi di registro...anche se si eliminano manualmente i file penso che non succeda nulla
Grazie della verifica '85.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 15:22   #31
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
...
Effettivamente il tuo contributo su questo forum è notevole....
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 19:59   #32
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ottimo socio...bel lavoro... intanto sembra che giri una variante con criptazione dati nell'mbr
a quel punto credo che l'unica soluzione sia l' overwrites
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 19:59   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Mille grazie a tutti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2008, 06:21   #34
Dylan76
Member
 
L'Avatar di Dylan76
 
Iscritto dal: Aug 2005
Città: Napoli - Benevento
Messaggi: 251
http://www.fileup.itadib.com/downloa...uRaIcv5NWGrZMD Prevxcsi
http://www.fileup.itadib.com/downloa...u8zuLGm02rH72j GMER
http://www.fileup.itadib.com/downloa...HB69K9J6STpWOV MBR dopo mod.provvisoria
http://www.fileup.itadib.com/downloa...e2LbpIjZ0L0YP0 fixmebroot
Prevxcsi dopo la pulizia mi da risultato negativo
Cureit non sono riuscito ancora a finire la scansione,appena terminata vi aggiungo il log
__________________
Ho trattato con Pindanna-Aragorn77-Simpon-Estero-Cynese-Samsung19/88-Marittiellooo
Dylan76 è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2008, 08:05   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dylan76

Dire che andiamo bene, attendiamo il log di CureIt ed un'altro log di Gmer per il controllo, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2008, 22:50   #36
ShoShen
 
Messaggi: n/a
complimenti anche da parte mia...non solo per il thread ma anche per l impegno in questa sezione in generale...
  Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 12:56   #37
elwitt
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 29
Salve sono l'ennesima vittima di questo maledetto rootkit. Ho seguito la prima fase della vostra guida e come consigliato prima di procedere vi metto quello che ho trovato. Nella scansione con Prevx CSI non mi ha individuato nulla mentre con quella di Gmer mi ha riportato quanto segue:

Disk \Device\Harddisk0\DR0 sector 00: MBR rootkit code detected <-- ROOTKIT !!!
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x1d383773 size 0x1ca
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR

Prima di andare avanti aspetto vostre indicazioni.
Ho allegato il file log della scansione con gmer. Occorre anche quello di Prevx CSI anche se non mi ha trovato nulla?
http://www.fileup.itadib.com/downloa...VcpuFFPtlZbU0k
http://www.fileup.itadib.com/downloa...Uz4FUWz5b9haZf

Nel primo c'è il logsave di gmer nel secondo di csi

Grazie anticipatamente e aspetto vostre notizie per andare avanti
Allegati
File Type: txt gmer.txt (2.8 KB, 33 visite)

Ultima modifica di elwitt : 13-04-2008 alle 18:36.
elwitt è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 19:48   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elwitt Guarda i messaggi
Salve sono l'ennesima vittima di questo maledetto rootkit. Ho seguito la prima fase della vostra guida e come consigliato prima di procedere vi metto quello che ho trovato. Nella scansione con Prevx CSI non mi ha individuato nulla mentre con quella di Gmer mi ha riportato quanto segue:

Disk \Device\Harddisk0\DR0 sector 00: MBR rootkit code detected <-- ROOTKIT !!!
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x1d383773 size 0x1ca
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR

Prima di andare avanti aspetto vostre indicazioni.
Ho allegato il file log della scansione con gmer. Occorre anche quello di Prevx CSI anche se non mi ha trovato nulla?
http://www.fileup.itadib.com/downloa...VcpuFFPtlZbU0k
http://www.fileup.itadib.com/downloa...Uz4FUWz5b9haZf

Nel primo c'è il logsave di gmer nel secondo di csi

Grazie anticipatamente e aspetto vostre notizie per andare avanti
Ciao elwitt dal log di Gmer si evince che sei infetto dall' MBR Rootkit, segui le indicazioni della :: SECONDA FASE :: ricorda di allegare i log, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 19:57   #39
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
complimenti anche da parte mia...non solo per il thread ma anche per l impegno in questa sezione in generale...
Thx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 21:40   #40
elwitt
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 29
Ho seguito le altre fasi e ora dovrei essere a posto perchè nè dottorweb nè avast nè gmer me lo segnala più quindi non credo che sia più necessario postare gli altri log
Grazie mille per l'utilissima guida
Volevo chiedervi però se c'è un metodo per prevenire di prendermelo di nuovo. Di sicuro ora levo explorer e metto mozilla firefoxe mi hanno detto essere migliore
elwitt è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
AVM avvia la distribuzione di FRITZ! OS ...
Super offerte Bose: le QuietComfort a me...
Epic vince (ancora) contro Google: Andro...
Sconti nuovi di zecca su Amazon: 27 arti...
Un'esplorazione del 'lato oscuro' di Fac...
Apple ha venduto 3 miliardi di iPhone da...
Grandi sconti oggi sugli spazzolini elet...
Reddit sfida Google: vuole diventare il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v