Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2008, 12:09   #841
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
http://www.fileqube.com/file/ECjxwX137574

eccoti il log del nod 32 con la scansione fatta sull'hd esterno che ti dicevo...
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 12:24   #842
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Come ipotizzavo la rilevazione è sull'Hd esterno potrebbe essere un falso positivo Nod non è nuovo a questo problema, non sò cosa c'è su quell'HD potresti salvare ciò che ti necessita e formattarlo, l'utility per la trovi sul sito del produttore del'HD
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-10-2008 alle 12:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 12:36   #843
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
falso positivo...speriamo...
quello cmq è un hard-disk magazzino con film installazioni e roba varia.. quindi sposto tutto e formatto...
mi consigli una formattazione a bassa dnsità?
Grazie ancora!!!!
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 12:47   #844
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Insidetheeyes Guarda i messaggi
falso positivo...speriamo...
quello cmq è un hard-disk magazzino con film installazioni e roba varia.. quindi sposto tutto e formatto...
mi consigli una formattazione a bassa dnsità?
Grazie ancora!!!!
Si come detto sopra trovi l'utility sul sito del produttore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 12:54   #845
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
grazie mille chill-out! se continuano le segnalazioni ti farò sapere...nel frattempo cambio anche antivirus e metto avira...
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 13:26   #846
Insidetheeyes
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 8
un ultima domanda....spostando i file contenuti nell'hd posso infettarne altri? xkè se poi rimetto tutto dentro dopo aver formattato magari mi ritrovo punto e a capo...
be patient
Insidetheeyes è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 21:37   #847
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Insidetheeyes Guarda i messaggi
un ultima domanda....spostando i file contenuti nell'hd posso infettarne altri? xkè se poi rimetto tutto dentro dopo aver formattato magari mi ritrovo punto e a capo...
be patient
Presumo che l'HD sia stato controllato col Nod e con altri eventuali software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 16:14   #848
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
Slave a tutti.
Ho un problema:
stavo cercando di disinfestarmi seguendo la guida e stava andando tutto ok, visto che avevo 2 rootkit nei due device hdd0 e hdd1.
La mia configurazione comprende un C: (che è un raid0) un E: (un eide) un F: (un sata).
Credo che durante la rimozione sia partito l'MBR ed adesso non riesco + a vedere F:
Ho provato con la console di ripristino ma non capisco se una volta sotto dos devo fare il fixmbr sotto F o sotto C?
C dove risiede l'OS funziona benissimo (è in raid0).
Ovviamente da gestione dei dischi logici l'HD compare come non allocato.
Posso recuperare i milioni di Gb di roba che mi serve lì dentro, vero?!
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 16:27   #849
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il comando è il seguente:

fixmbr \device\harddrive0

da ripetere per il numero degli HD, esempio:

fixmbr \device\harddrive1
fixmbr \device\harddrive2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 16:35   #850
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il comando è il seguente:

fixmbr \device\harddrive0

da ripetere per il numero degli HD, esempio:

fixmbr \device\harddrive1
fixmbr \device\harddrive2
comando sotto console di ripristino ovviamente? ora provo, poi ti faccio sapere
thx
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 16:58   #851
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
nada...
mi da conferma di sovrascrivere il record solo col comando fixmbr.
Se scrivo fixmbr\device\ecc + invio va a capo come nulla fosse. cmq l'ho fatto lo stesso riavvio e nada, sto f: è sparito.
Se da gestione dischi faccio la partizione dello spazio non allocato perdo i dischi, vero?
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:03   #852
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prova così fixmbr \device\harddisk0
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:17   #853
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prova così fixmbr \device\harddisk0
se è per lo spazio ho già provato scrivendo correttamente fixmbr \device\harddisk0
nada
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:21   #854
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bonjo75 Guarda i messaggi
se è per lo spazio ho già provato scrivendo correttamente fixmbr \device\harddisk0
nada
non per lo spazio la dicitura è diversa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 18:33   #855
bonjo75
Member
 
L'Avatar di bonjo75
 
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
ok

Risolto il problema.
Dopo la cura con cureit, si è riavviato il pc.
Al riavvio non era più presente uno dei miei hd infettati dal rootkit non quello di sistema ma quello di storage.
con testdisk http://www.cgsecurity.org/wiki/TestDisk ho subito notato che l'hd in questione presentava 255 heads per cylinder (valore assurdo), ne ho ripristinato il valore a 16 e reso "logico".
reboot e voilà.
tutti i file al loro posto

Posto l'esperienza sperando serva a qualcuno.
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721
bonjo75 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 14:51   #856
rinandy
Member
 
Iscritto dal: Feb 2007
Messaggi: 35
Avevo dei problemi con un computer tipo lentezza e problemi vari pensavo di avere l'hard disk danneggiato allora l'ho formattato e ho ristallato windows per scrupolo volevo fare un'ultima scansione con ultimate boot per windws e lì ni dice All'accensione del PC,precisamente durante il booting, si è riscontrato il seguente problema

"Trend ChipAwayVirus has detected a boot virus on your hard disk. Press <Enter> for more information (recommended) <C> to continue booting
Ora mi rirtrovo nella seguente condizione ho spianato i 2 hard disk con il programma di ubwin4 nuke ma al riavvio mi segnala sempre il virus . Volevo chiedere devo per forza reistallare windows per togliere il virus o c'è un altro metodo con dos per esempio ?? inoltre se avvio ubwin 4 mi fa entrare in una pagina dove c'è un antivirus antivir peso si chiami se aggirno quello e faccio una scansione riesco a debellare il male ??
Grazie in anticipo per le risposte e saluti a tutti
rinandy è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 15:25   #857
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rinandy Guarda i messaggi
Avevo dei problemi con un computer tipo lentezza e problemi vari pensavo di avere l'hard disk danneggiato allora l'ho formattato e ho ristallato windows per scrupolo volevo fare un'ultima scansione con ultimate boot per windws e lì ni dice All'accensione del PC,precisamente durante il booting, si è riscontrato il seguente problema

"Trend ChipAwayVirus has detected a boot virus on your hard disk. Press <Enter> for more information (recommended) <C> to continue booting
Ora mi rirtrovo nella seguente condizione ho spianato i 2 hard disk con il programma di ubwin4 nuke ma al riavvio mi segnala sempre il virus . Volevo chiedere devo per forza reistallare windows per togliere il virus o c'è un altro metodo con dos per esempio ?? inoltre se avvio ubwin 4 mi fa entrare in una pagina dove c'è un antivirus antivir peso si chiami se aggirno quello e faccio una scansione riesco a debellare il male ??
Grazie in anticipo per le risposte e saluti a tutti
Scarica Stealth MBR rootkit detector -> http://www2.gmer.net/mbr/mbr.exe

mettilo direttamente nella Directory C:\

da DOS digita CD \ e premi invio

ora dovresti vedere C:\> a questo punto digita mbr -f e premi invio

digita exit per uscire
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 10:15   #858
rinandy
Member
 
Iscritto dal: Feb 2007
Messaggi: 35
grazie per il suggerimento ma ho eseguito il programma in dos e poi ho riprovato la scansione con ultimate boot ma niente il problema persiste allora ho istallato xp e ho eseguito uno scan con gmer che mi ha dato il seguente log. GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-10-28 10:04:48
Windows 5.1.2600 Service Pack 1


---- Kernel code sections - GMER 1.0.14 ----

.text ntoskrnl.exe!KeInitializeInterrupt + B67 804DA23C 1 Byte [ 06 ]

---- EOF - GMER 1.0.14 ----
penso non si tratti di rootkit che fare ora???
Grazie in anticipo
rinandy è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 17:47   #859
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rinandy Guarda i messaggi
grazie per il suggerimento ma ho eseguito il programma in dos e poi ho riprovato la scansione con ultimate boot ma niente il problema persiste allora ho istallato xp e ho eseguito uno scan con gmer che mi ha dato il seguente log. GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-10-28 10:04:48
Windows 5.1.2600 Service Pack 1


---- Kernel code sections - GMER 1.0.14 ----

.text ntoskrnl.exe!KeInitializeInterrupt + B67 804DA23C 1 Byte [ 06 ]

---- EOF - GMER 1.0.14 ----
penso non si tratti di rootkit che fare ora???
Grazie in anticipo
Allega un log completo di Gmer secondo le modalità indicate in prima pagina, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 18:50   #860
rinandy
Member
 
Iscritto dal: Feb 2007
Messaggi: 35
prevx dopo la scansione non ha rilevato nulla.
gmer ecco l'allegato scusa ma prima non riuscivo a farlo
Allegati
File Type: txt gmer.txt (265 Bytes, 6 visite)
rinandy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v