Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-11-2008, 11:28   #901
Drakones
Senior Member
 
L'Avatar di Drakones
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 365
prevx csi non rileva nulla quindi allego solo il log di gmer...
per quanto riguarda mbr.exe l'ho provato ma quando faccio il comando "mbr -f" non mi ripristina l'mbr ma dà come log esattamente lo stesso testo del comando "mbr" liscio

il fix della norton mi da errore nel driver registry... quindi non va...

ho fatto anche il fixmbr da ripristino ma non ha avuto effetti!

Suggerimenti?
Allegati
File Type: txt gmer.txt (1.2 KB, 5 visite)
__________________
[S.O.]Win7-64bit[CASE] COOLERMASTER STACKER 810 REV2 [ALI]Coolermaster 1100 UCP [MB] Asus P8P67 Deluxe [CPU] INTEL I7-2600K@default [RAM] 4X4GB CORSAIR VENGEANCE 1866 1,5V [MAST] PIONEER 219 [SV] ASUS GTX770

Ultima modifica di Drakones : 08-11-2008 alle 11:41.
Drakones è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 11:42   #902
Drakones
Senior Member
 
L'Avatar di Drakones
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 365
allego anche il log di mbr.exe
Allegati
File Type: txt mbr.txt (270 Bytes, 4 visite)
__________________
[S.O.]Win7-64bit[CASE] COOLERMASTER STACKER 810 REV2 [ALI]Coolermaster 1100 UCP [MB] Asus P8P67 Deluxe [CPU] INTEL I7-2600K@default [RAM] 4X4GB CORSAIR VENGEANCE 1866 1,5V [MAST] PIONEER 219 [SV] ASUS GTX770
Drakones è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 12:16   #903
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Drakones Guarda i messaggi
prevx csi non rileva nulla quindi allego solo il log di gmer...
per quanto riguarda mbr.exe l'ho provato ma quando faccio il comando "mbr -f" non mi ripristina l'mbr ma dà come log esattamente lo stesso testo del comando "mbr" liscio

il fix della norton mi da errore nel driver registry... quindi non va...

ho fatto anche il fixmbr da ripristino ma non ha avuto effetti!

Suggerimenti?
ciao

il log di gmer ricaricalo completo

Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Accetta le condizioni
Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR)
Clicca su Start scan e attendi la scansione
In caso trovi l'infezione riavvia il pc se richiesto

Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 12:40   #904
Drakones
Senior Member
 
L'Avatar di Drakones
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 365
sta ancora scansionando cmq gia dice di aver riparato \device\harddisk1\dr1 (infected with SinowalMBR.A)

scusa ma il log di gmer è completo... sennò come si esporta?

ps: scan finito, nel log ha solo rimosso un sacco di cose dal file hosts ma erano quelli che mette spybot search and destroy!

ora ho riavviato rifatto la scansione e non trova niente...
xò mbr.exe ancora mi trova qualkosa di sospetto nell'mbr
mentre l'antivirus non mi trova + boot.mebroot
__________________
[S.O.]Win7-64bit[CASE] COOLERMASTER STACKER 810 REV2 [ALI]Coolermaster 1100 UCP [MB] Asus P8P67 Deluxe [CPU] INTEL I7-2600K@default [RAM] 4X4GB CORSAIR VENGEANCE 1866 1,5V [MAST] PIONEER 219 [SV] ASUS GTX770

Ultima modifica di Drakones : 08-11-2008 alle 13:45.
Drakones è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 13:46   #905
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Drakones Guarda i messaggi
sta ancora scansionando cmq gia dice di aver riparato \device\harddisk1\dr1 (infected with SinowalMBR.A)

scusa ma il log di gmer è completo... sennò come si esporta?

ps: scan finito, nel log ha solo rimosso un sacco di cose dal file hosts ma erano quelli che mette spybot search and destroy!

ora ho riavviato rifatto la scansione e non trova niente...
xò mbr.exe ancora mi trova qualkosa di sospetto nell'mbr
mentre l'antivirus non mi trova + boot.mebroot
carica il log di norman e passa alla 3° fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 13:48   #906
Drakones
Senior Member
 
L'Avatar di Drakones
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 365
il primo log oppure l'ultimo?
ho fatto 3 scansioni, nella prima ha tolto sinowal nelle altre non trova problemi.
__________________
[S.O.]Win7-64bit[CASE] COOLERMASTER STACKER 810 REV2 [ALI]Coolermaster 1100 UCP [MB] Asus P8P67 Deluxe [CPU] INTEL I7-2600K@default [RAM] 4X4GB CORSAIR VENGEANCE 1866 1,5V [MAST] PIONEER 219 [SV] ASUS GTX770
Drakones è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 13:57   #907
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ragh Guarda i messaggi
Chiedo venia, non so perché abbia ricopiato il link vecchio.
Ecco il nuovo: http://www.virustotal.com/it/analisi...5e2982dada6646
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\WINDOWS\system32\IEklow.dll

clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 14:00   #908
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Drakones Guarda i messaggi
il primo log oppure l'ultimo?
ho fatto 3 scansioni, nella prima ha tolto sinowal nelle altre non trova problemi.
carica tutto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 14:09   #909
Drakones
Senior Member
 
L'Avatar di Drakones
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 365
ecco qua i 3 log di norman e l'ultimo di gmer
Allegati
File Type: zip log.zip (2.1 KB, 2 visite)
__________________
[S.O.]Win7-64bit[CASE] COOLERMASTER STACKER 810 REV2 [ALI]Coolermaster 1100 UCP [MB] Asus P8P67 Deluxe [CPU] INTEL I7-2600K@default [RAM] 4X4GB CORSAIR VENGEANCE 1866 1,5V [MAST] PIONEER 219 [SV] ASUS GTX770
Drakones è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 14:15   #910
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Drakones Guarda i messaggi
ecco qua i 3 log di norman e l'ultimo di gmer
aspettiamo i log della 3 fase
mi raccomando caricali secondo le modalità che ho anche in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 14:26   #911
ragh
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco




clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

http://pastebin.com/m55b9a1a9
ragh è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 14:38   #912
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ragh Guarda i messaggi
A posta, leggi attentamente qui http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 14:55   #913
Drakones
Senior Member
 
L'Avatar di Drakones
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 365
ecco infine il log di cureit, non ha trovato nulla di rilevante solo 3 file che però non sono virus

devo stare tranquillo anche se mbr.exe e gmer diconi che c'è un malicious code @ sector xxxxxx?
Allegati
File Type: zip cureit filtrato.zip (5.7 KB, 4 visite)
__________________
[S.O.]Win7-64bit[CASE] COOLERMASTER STACKER 810 REV2 [ALI]Coolermaster 1100 UCP [MB] Asus P8P67 Deluxe [CPU] INTEL I7-2600K@default [RAM] 4X4GB CORSAIR VENGEANCE 1866 1,5V [MAST] PIONEER 219 [SV] ASUS GTX770

Ultima modifica di Drakones : 08-11-2008 alle 15:06.
Drakones è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 15:11   #914
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Drakones Guarda i messaggi
ecco infine il log di cureit, non ha trovato nulla di rilevante solo 3 file che però non sono virus

devo stare tranquillo anche se mbr.exe e gmer diconi che c'è un malicious code @ sector xxxxxx?
il log di gmer rimarrà sporco...

carica anche il log di prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 15:14   #915
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I log non zippati, mi domando il perchè ci sia sempre bisogno di ricordalo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 15:21   #916
Drakones
Senior Member
 
L'Avatar di Drakones
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 365
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I log non zippati, mi domando il perchè ci sia sempre bisogno di ricordalo
chiedo scusa pensavo si potesse fare, poi il txt pulito veniva poco + grande della dimensione massima consentita quindi l'ho zippato... non pensavo fosse vietato, i prossimi li metterò non zippati.

Edit: aggiunto log Prevx qui
__________________
[S.O.]Win7-64bit[CASE] COOLERMASTER STACKER 810 REV2 [ALI]Coolermaster 1100 UCP [MB] Asus P8P67 Deluxe [CPU] INTEL I7-2600K@default [RAM] 4X4GB CORSAIR VENGEANCE 1866 1,5V [MAST] PIONEER 219 [SV] ASUS GTX770

Ultima modifica di Drakones : 08-11-2008 alle 16:04.
Drakones è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 16:22   #917
ragh
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A posta, leggi attentamente qui http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
Alla grande, fatto tutto.
Vi ringrazio vivamente, gentilissimi. Posso dire che è tutto ok ora?
ragh è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 16:24   #918
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ragh Guarda i messaggi
Alla grande, fatto tutto.
Vi ringrazio vivamente, gentilissimi. Posso dire che è tutto ok ora?
Prego, direi che siamo a posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2008, 22:20   #919
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Drakones Guarda i messaggi
chiedo scusa pensavo si potesse fare, poi il txt pulito veniva poco + grande della dimensione massima consentita quindi l'ho zippato... non pensavo fosse vietato, i prossimi li metterò non zippati.

Edit: aggiunto log Prevx qui
Il log è pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 20:03   #920
wfx88
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 4
ciao a tutti ho lasciato un post nella sezione principale e mui è stato detto di postare qui i miei log. ho letto la guida ed ecco i log:
prevx
http://www.fileqube.com/file/obTQxND147272
gmer
http://www.fileqube.com/file/sXuFRQmsX147273

da quanto vedo prevx non trova niente, gmer invece si.....
cosa mi suggerite?

http://www.hwupgrade.it/forum/showthread.php?p=24972112 questo è il link dell'altra discussione, contiene altri log, magari possono essere utili
ciao
wfx88 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Presentato il nuovo obiettivo Laowa 35mm...
ESA ha proposto un aumento del budget da...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v