Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2009, 15:38   #1001
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mikedoonesbury Guarda i messaggi
Si, ho cliccato su "Scan", ho provato adesso anche a rifare una scansione, ma non mi ha dato un log molto più lungo.
allora sei ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 15:42   #1002
mikedoonesbury
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 6
Quote:
Originariamente inviato da wjmat Guarda i messaggi
allora sei ok
Olè...
mikedoonesbury è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 15:51   #1003
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mikedoonesbury Guarda i messaggi
Olè...
per completezza configura antivir come indicato qui, fai una scansione completa e carichi il log/report secondo queste modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 20:39   #1004
mikedoonesbury
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 6
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per completezza configura antivir come indicato qui, fai una scansione completa e carichi il log/report secondo queste modalità
Ho fatto i compiti e questo è il risultato... pardon: il log
Allegati
File Type: txt 4.txt (8.2 KB, 5 visite)
mikedoonesbury è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 20:41   #1005
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mikedoonesbury Guarda i messaggi
Ho fatto i compiti e questo è il risultato... pardon: il log
avira non è settato bene
Quote:
Primary action...................: repair
Secondary action.................: ignore <--- delete

l'infezione sembra che venga rilevata in d:
d: lo usavi come disco principale prima?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 20:51   #1006
mikedoonesbury
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 6
Quote:
Originariamente inviato da wjmat Guarda i messaggi
avira non è settato bene



l'infezione sembra che venga rilevata in d:
d: lo usavi come disco principale prima?
Mannaggia, m'è sfuggito...
No.
E' sempre stato così dacchè ho comprato il pc
Se non erro, dice nel log che si trovano "tracce" o "residui" di questo virus...

Ultima modifica di mikedoonesbury : 08-01-2009 alle 20:58.
mikedoonesbury è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 21:41   #1007
Kuvasz
Member
 
Iscritto dal: May 2008
Messaggi: 32
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Download tools necessari per la rimozione/disinfezione:

Stealth MBR rootkit detector -> Download
Ciao,ho provato a scaricare il tool ma Avira non mi lascia accedere alla pagina per il download e rilascia questo messaggio:
Quote:
L'accesso al file è stato negato!
Avviso: il contenuto di questo sito web rientra in una categoria indesiderata: Malware

URL richiesto: http://www2.gmer.net/mbr/mbr.exe


Creato da AntiVir WebGuard 8.0.15.0, WCDB 7.0.107.1230
Vorrei un consiglio su come procedere,se ad es. disabilitare il webguard,perchè si tratta di falso positivo accertato,o se invece rinunciare a scaricare il tool se c'è davvero qualcosa che non va nel sito.Mi scuso se questa domanda è già stata fatta.Grazie in anticipo per la risposta.
Kuvasz è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 22:21   #1008
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kuvasz Guarda i messaggi
Ciao,ho provato a scaricare il tool ma Avira non mi lascia accedere alla pagina per il download e rilascia questo messaggio:
Vorrei un consiglio su come procedere,se ad es. disabilitare il webguard,perchè si tratta di falso positivo accertato,o se invece rinunciare a scaricare il tool se c'è davvero qualcosa che non va nel sito.Mi scuso se questa domanda è già stata fatta.Grazie in anticipo per la risposta.
Sarebbe opportuno procedere come indicato in Guida ovvero:

Fase preliminare e Prima fase

la seconda prevede 2 log da produrre per il controllo, dopodichè vediamo se e come procedere, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 19:46   #1009
Kuvasz
Member
 
Iscritto dal: May 2008
Messaggi: 32
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sarebbe opportuno procedere come indicato in Guida ovvero:

Fase preliminare e Prima fase

la seconda prevede 2 log da produrre per il controllo, dopodichè vediamo se e come procedere, ciao.
Grazie per la risp.
Le scansioni con Gmer e Prevx Edge non hanno evidenziato traccia di infezioni,col tool mbr.exe vorrei solo fare qualche test,non credo di essere infetto da rootkits.Prima di farti impegnare tempo per leggere i logs di Gmer e Prevx Edge [se può sostituire il log di Prevx CSI] provo a chiedere nel 3d di Avira se qualche altro utente che usa Avira Premium riceve lo stesso alert se cerca di scaricare l'mbr.exe.Ciao.
Kuvasz è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2009, 09:23   #1010
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kuvasz Guarda i messaggi
Grazie per la risp.
Le scansioni con Gmer e Prevx Edge non hanno evidenziato traccia di infezioni,col tool mbr.exe vorrei solo fare qualche test,non credo di essere infetto da rootkits.Prima di farti impegnare tempo per leggere i logs di Gmer e Prevx Edge [se può sostituire il log di Prevx CSI] provo a chiedere nel 3d di Avira se qualche altro utente che usa Avira Premium riceve lo stesso alert se cerca di scaricare l'mbr.exe.Ciao.
Se la tua domanda è riferita solo all'alert allora si la segnalazione di Avira è normale, se non sei infetto è inutile fare esperimenti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2009, 16:37   #1011
ramonraul
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 2
Ciao
In allegato il log dove nella prima riga c'è il risultato di prevx
e sotto quello di gmer

come devo procedere a rimuovere l'infezione?
S.O. Windows XP pro
Grazie
Allegati
File Type: txt log.txt (18.8 KB, 5 visite)
ramonraul è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2009, 16:39   #1012
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ramonraul Guarda i messaggi
Ciao
In allegato il log dove nella prima riga c'è il risultato di prevx
e sotto quello di gmer

come devo procedere a rimuovere l'infezione?
S.O. Windows XP pro
Grazie
Ciao e benvenuto procedi esattamente come indicato in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2009, 16:54   #1013
ekkelon
Senior Member
 
L'Avatar di ekkelon
 
Iscritto dal: Oct 2002
Città: Mestre - Venezia
Messaggi: 395
Ciao a tutti ... anche a me Antivir mi ha segnalato il rootkit ... ho seguito la guida ma a me non appare mai copy of MBR has been found in sector 62 ma arriva solo alla riga malicius code ..... e nulla + .... come mai? che posso fare?
Grazie a tutti ...
__________________
::.. eKKelon
ekkelon è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2009, 16:57   #1014
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ekkelon Guarda i messaggi
Ciao a tutti ... anche a me Antivir mi ha segnalato il rootkit ... ho seguito la guida ma a me non appare mai copy of MBR has been found in sector 62 ma arriva solo alla riga malicius code ..... e nulla + .... come mai? che posso fare?
Grazie a tutti ...
Allega secondo le modalità i due log richiesti nella :: Prima fase :: della presente Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2009, 17:07   #1015
ekkelon
Senior Member
 
L'Avatar di ekkelon
 
Iscritto dal: Oct 2002
Città: Mestre - Venezia
Messaggi: 395
Eccoli ...

http://www.fileqube.com/file/dePnSUXZA165798

http://www.fileqube.com/file/kGDmvBus165799

Grazie dell'aiuto.
__________________
::.. eKKelon
ekkelon è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2009, 17:21   #1016
ramonraul
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 2
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao e benvenuto procedi esattamente come indicato in Guida
Grazie per il benvenuto
Quindi procedo con la seconda e terza fase della guida.

Vi terrò aggiornati
ramonraul è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2009, 17:28   #1017
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ekkelon Guarda i messaggi
Estratto dal log di Gmer

Quote:
---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x12a0123b size 0x1aa
puoi trascurare la segnalazione, il tuo problema è un'altro, ti suggerisco caldamente di seguire passo passo la Guida alla disinfezione Dopo aver prodotto tutti i log, apri una nuova discussione in Sezione Aiuto sono infetto descrivendo brevemente il tuo problema ed allegando secondo le modalità i log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2009, 17:29   #1018
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ramonraul Guarda i messaggi
Grazie per il benvenuto
Quindi procedo con la seconda e terza fase della guida.

Vi terrò aggiornati
Si, attendiamo i log per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2009, 12:04   #1019
SOS88
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 5
ciao a tutti. ringrazio in anticipo per l'attenzione e premetto che non sono un mostro con il pc.
ieri sera il computer si è riavviato da solo e una volta riacceso è uscito un messaggio che faceva tipo "trend chipavirus has deteected a boot virus on your hard disk" io ho continuato e all'accensione conpleta avast mi ha trovato un rootkit:mbr physicaldrive
ho seguito le istruzioni della prima fase della guida ora vi posto i link

http://wikisend.com/download/448098/prevx.log prevx
http://wikisend.com/download/479334/gmer.txt

grazie
SOS88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2009, 12:24   #1020
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da SOS88 Guarda i messaggi
ciao a tutti. ringrazio in anticipo per l'attenzione e premetto che non sono un mostro con il pc.
ieri sera il computer si è riavviato da solo e una volta riacceso è uscito un messaggio che faceva tipo "trend chipavirus has deteected a boot virus on your hard disk" io ho continuato e all'accensione conpleta avast mi ha trovato un rootkit:mbr physicaldrive
ho seguito le istruzioni della prima fase della guida ora vi posto i link

http://wikisend.com/download/448098/prevx.log prevx
http://wikisend.com/download/479334/gmer.txt

grazie
Ciao e benvenuto sul Forum procedi pure con la fase successiva ovvero :: SECONDA FASE ::
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Il futuro dei chip è verticale: R...
Accenture e Anthropic insieme per aiutar...
Fino a 360 GB su un vetro grande come un...
tado° porta il bilanciamento idrauli...
Metallo liquido o solido? Entrambi, cont...
iPhone 17 Pro Max in offerta su Amazon: ...
A Taranto divieto di bici, e-bike e mono...
Scopa elettrica lava e aspira come una t...
SumUp continua a crescere ed espande l'o...
Volkswagen ID.Polo: da 25.000 euro, in q...
iPhone Fold: le ultime indiscrezioni sug...
Audi Revolut F1 Team: annunciati nome e ...
Resident Evil - Code Veronica Remake: l'...
Occhio ai prezzi dei robot ECOVACS Deebo...
IQM investe 40 milioni di euro per espan...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v