Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-10-2009, 16:49   #1421
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
fatto,

specificando HardDisk1 succede esattamente quello che ho detto prima, ovvero niente.

l'ho fatto invece con HardDisk0 e sembra aver funzionato, ovvero sono apparse le scritte di avvertimento: "attenzione le partizioni possono fottersi e tante cose brutte blabla", ho confermato la scelta e in output mi è stato comunicato che il record di avvio è stato modificato.

Solo che ancora Grub risulta installato correttamente, sono riandato in modalità provvisoria e dopo 3 secondi di scansione Avir mi ha trovato nuovamente il Sinowal.E come se non fosse successo niente...
Come sopra impossibile

Quanti HDD hai quante partizioni e dove è installato Linux?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 16:56   #1422
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come sopra impossibile

Quanti HDD hai quante partizioni e dove è installato Linux?
ho 2 hard disk, uno SATA e uno non. Quello non SATA è solo per i dati ed ha un'unica partizione.

L'hard disk SATA è diviso in 3 partizioni, in una è installato windows, in una linux e la terza è solo per i programmi.
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 16:58   #1423
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
ho 2 hard disk, uno SATA e uno non. Quello non SATA è solo per i dati ed ha un'unica partizione.

L'hard disk SATA è diviso in 3 partizioni, in una è installato windows, in una linux e la terza è solo per i programmi.
L'installazione di Linux risale a quando?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 17:05   #1424
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'installazione di Linux risale a quando?
circa un anno fa
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 17:31   #1425
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
circa un anno fa
Allega un nuovo log di:

Stealth MBR rootkit detector
Avira
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 20:52   #1426
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega un nuovo log di:

Stealth MBR rootkit detector
Avira
ecco qua, freschi freschi appena finiti:

mbr4.txt

AVSCAN2.txt
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 22:06   #1427
pincorossi
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 381
Help
ecco i 2 log

http://wikisend.com/download/211876/prevx.log

http://wikisend.com/download/571574/gmer.log
pincorossi è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 08:49   #1428
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
ecco qua, freschi freschi appena finiti:

mbr4.txt

AVSCAN2.txt

Secondo me sei a posto indipendentemente dal log che recita
Quote:
Warning: possible MBR rootkit infection !
Ultima cosa, Win è su C:\ mentre Linux su è E:\ ?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-10-2009 alle 10:03.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 09:25   #1429
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pincorossi Guarda i messaggi
Ciao, segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 i log per il controllo andranno allegati dove appena indicato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 13:57   #1430
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Secondo me sei a posto indipendentemente dal log che recita
ma come fai a dire che sono a posto? Avir dice questo:
Codice:
Record master di avvio dell'Hard Disk 1
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!

Avvio della scansione dei record di avvio:

Record di avvio 'C:\'
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!
Record di avvio 'E:\'
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!

Quote:
Ultima cosa, Win è su C:\ mentre Linux su è E:\ ?
A questo non so esattamente come risponderti.
In ambiente Windows ho 3 partizioni, 2 su un hard disk e 1 su un altro. Sul primo Hard disk ho C:\ (dove è installato windows) e E:\ (che è solo di dati), nell'altro hard disk ho F:\ (anche questa solo di dati.
Chiedendomi che lettera è linux mi metti in difficoltà visto ch ein ambiente windows non si vede e in ambiente linux non si chiama con lettere
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 15:25   #1431
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
ma come fai a dire che sono a posto? Avir dice questo:
Codice:
Record master di avvio dell'Hard Disk 1
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!

Avvio della scansione dei record di avvio:

Record di avvio 'C:\'
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!
Record di avvio 'E:\'
    [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E
    [NOTA]      Il settore di avvio non è stato riparato!
Nessuno dei tool rilevava nulla, abbiamo ripristinato il MBR, quindi Antivir sfarlocca
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-10-2009 alle 15:31.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 15:35   #1432
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nessuno dei tool rilevava nulla, abbiamo ripristinato il MBR, quindi Antivir sfarlocca
Ehm, avir sfarloccherà ma quando ho preso il virus, il pc mi si è riavviato da solo proprio come fanno fare i rootkit. Da quel momento in poi internet non funziona bene, msn da errore, e tutto è rallentato. In più vengono le schermate blu (un'altra è venuta anche in modalità provvisoria durante l'ultima scansione con Avir) ed ho cominciato a prendere virus solo restando collegato.

Insomma, non mi sembra proprio una situazione in cui "tutto è a posto" visto che prima che il pc si riavviasse andava a meraviglia....

E quei tool non hanno mai trovato nulla, quindi manco a dire che ora non lo trovano perchè è stato tolto mentre avir sfarlocca e ancora lo vede...
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 15:43   #1433
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Ehm, avir sfarloccherà ma quando ho preso il virus, il pc mi si è riavviato da solo proprio come fanno fare i rootkit.
Non funziona proprio così comunque non ha importanza.

Quote:
Insomma, non mi sembra proprio una situazione in cui "tutto è a posto" visto che prima che il pc si riavviasse andava a meraviglia....
Te l'ho già detto hai contratto altre infezioni http://www.hwupgrade.it/forum/showpo...postcount=1407

Quote:
E quei tool non hanno mai trovato nulla, quindi manco a dire che ora non lo trovano perchè è stato tolto mentre avir sfarlocca e ancora lo vede...
Ci sono 70 pagine di Thread a dimostrazione che i tool qualcosa trovano, suvvia, ricordo inoltre che se i tool falliscono, il ripristino del MBR con fixmbr risolve.

Edit: una cortesia, postresti allegare il Report inerente la rilevazione di Avira che ha dato inizio al problema.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-10-2009 alle 16:12.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 16:17   #1434
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non funziona proprio così comunque non ha importanza.



Te l'ho già detto hai contratto altre infezioni http://www.hwupgrade.it/forum/showpo...postcount=1407



Ci sono 70 pagine di Thread a dimostrazione che i tool qualcosa trovano, suvvia, ricordo inoltre che se i tool falliscono, il ripristino del MBR con fixmbr risolve.
Mi stai quindi dicendo che il computer si è riavviato per caso E sempre per caso esattamente dopo il riavvio avira ha trovato quel rootkit? E che tutti i problemi che ho riscontrato col pc sono avvenuti per i virus che ho contratto DOPO (infatti nelle precedenti scansioni non c'erano)?

Quindi togliendo i virus dovrebbe tornare tutto come prima e devo convivere con questo allarme di questo inesistente BOO/sinowal.E?


Inoltre ho appena rifatto la scansione con PRevx e risulta questo:
[b] c:\windows\system32\hook.dll [PX5: B7DDC9A000A95046805903E5BB17F200A88A142E] Malware Group: High Risk Information Stealer
[b] c:\gmouse20\gmouse.exe [PX5: 2A4236FB00FF44DDC20403EAA2DC8500C6092921] Malware Group: High Risk Worm
[b] c:\windows\system32\cncs32.dll [PX5: 1DA693F800092F06A0CC020743F860002BE80D1A] Malware Group: High Risk Banking Info Stealer

ma Gmouse.exe è un programma che uso da anni e sono sicuro sia pulito, è un bot e viene sempre riconosciuto come viurs.

cncs32.dll mi dice che è un "HIgh Risk Banking Info Stealer" ma leggendo qua e là sulla rete sembra che sia un falso positivo.

Quindi l'unico vero virus che potrei avere (anche se su questo ci sono pareri constrastanti) è questo Hook.dll... Quindi tutto sto casino lo starebbe facendo lui??


EDIT: ho letto solo ora, purtroppo non credo di aver salvato il report della prima scansione in assoluto di Avir, questa è la più vecchia che ho, che risale all'altro ieri però http://wikisend.com/download/563384/AVSCAN.txt

Ultima modifica di Pompolus : 07-10-2009 alle 16:21.
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 16:22   #1435
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Mi stai quindi dicendo che il computer si è riavviato per caso E sempre per caso esattamente dopo il riavvio avira ha trovato quel rootkit? E che tutti i problemi che ho riscontrato col pc sono avvenuti per i virus che ho contratto DOPO (infatti nelle precedenti scansioni non c'erano)?
No, non ti ho detto questo, ti ho semplicemente detto che successivimente hai contratto altre infezioni.

Edit: non parlo del log, in Panoramica - Report trovi il log generato nel momento in cui si è verificato questo evento

Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Salve a tutti,

Oggi stavo navigando quando ad un certo punto Avir mi avevrte che ha trovato un virus nei file temporanei di internet, gli dico di eliminarlo e sembra tutto ok, quando dopo pochi minuti mi si riavvia il pc.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-10-2009 alle 16:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 16:45   #1436
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No, non ti ho detto questo, ti ho semplicemente detto che successivimente hai contratto altre infezioni.

Edit: non parlo del log, in Panoramica - Report trovi il log generato nel momento in cui si è verificato questo evento
Li ho trovati in Panoramica - eventi, credo tu intenda questi.

Questi sono i primi 3 eventi registrati

Evento1.txt
Evento2.txt
Evento3.txt

dopo 9 minuti il pc si è riavviato e questo è quello che ha trovato immediatamente dopo il riavvio:

Evento4.txt
Evento5.txt
Evento6.txt
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 17:56   #1437
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si era quello che desideravo vedere, ribadisco se hai seguito alla lettera le istruzioni lanciando il comando fixmbr il problema se c'è, si risolve.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 18:27   #1438
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si era quello che desideravo vedere, ribadisco se hai seguito alla lettera le istruzioni lanciando il comando fixmbr il problema se c'è, si risolve.
Ok ho capito perchè non si è risolto nulla con fixmbr.

Sono appena rientrato nella console di ripristino e mi sono accorto che le lettere delle partizioni non corrispondono.

Come avevo detto ho 2 hard disk, il SATA su cui è installato XP e UBUNTU, mentre il secondo non SATA su cui sono solo immagazzinati dati vari. Quando entro nella console di ripristino, C:\ non è la partizione in cui è installato windows, bensì la partizione del disco non SATA.
Ho provato ad accedere alle altre partizioni (digitando a: , b:, c: , d:... e così via fino a z ma le uniche in cui riesco ad accedere sono C:\, D:\ e A:\, dove la prima è quella che ho appena detto, D:\ è quella del cd di windows e A:\ è il floppy.

Come faccio ad accedere nell'hard disk giusto?
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 19:14   #1439
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
credo di aver capito, il problema è proprio che l'hard disk è SATA e non lo riconosce. Cerco un dischetto con i driver giusti e provo a rifare l'operazione.
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 20:03   #1440
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Perfetto era quello il problema, ho installato i driver SATA durante il caricamento del cd di installazione di Win xp e la console di ripristino stavolta mi ha riconosciuto la giusta partizione dove è installato xp, ho fatto fixmbr e stavolta sembra esser andato in porto.

Ho fatto una scansione con Avir e non trova più traccia del rootkit, visto che quei Tool non sono poi così precisi, chill? ^_*

Ti ringrazio infinitamente per l'aiuto e per il tempo che hai perso per starmi dietro, anche se stavi per lasciarmi solo con il mio rootkit! :P

Ah, per disinfettare quell'Hook.dll, continuo a postare qui o nell'altra sezione?

Grazie ancora
Pompolus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v