Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-11-2009, 11:13   #1881
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Danielix71 Guarda i messaggi
Ora sono al lavoro, quando torno a casa seguirò il tuo consiglio e ti farò sapere.
Ti faccio due domande:

2) GMER mi indica in rosso il rootkit:
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] qeikyqm

e mi da la possibiltà di cancellarlo. Sono un ignorante in materia ma capisco che è un file di sistema e quindi potrebbere sorgere problemi a cancellarlo, che ne pensi??

Grazie per il tuo gentilissimo aiuto.
Quote:
Originariamente inviato da Danielix71 Guarda i messaggi
ok, grazie!!
No, per il momento non eliminare nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2009, 23:38   #1882
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Allora
ricomincio da capo, speriamo che qualcuno riesca ad aiutarmi, altrimenti credo proprio che dovro' formattare. Dunque, credo proprio di essere infetto da questo maledetto malware, il sistema e' lentissimo, ho un giga di memoria allocata senza motivo, mozilla e IE ciucciano memoria a tonnellate, msn(anzi windows live platform crasha di continuo) e ho la cartella help assistant, mi sembrano tutti sitomi indicativi. HO usato un po tutti i programmi della guida pero' alla rinfusa perche' ho incontrato un po di problemi:

1) Non riesco a terminare la scansione con Gmer perche' mi da degli errori, le prime 2 volte si e' aperta una finestra con un conto alla rovescia di 1 minuto al termine del quale il pc si e' riavviato, la terza volta schermata blu, percio' non ho il log di Gmer

2) Sono passato a Prevx, ho fatto la scansione e mi ha trovato dei threats tutti relativi ad un programma che ho disinstallato, ora la scansione non rileva nulla, questo e' il log: log prevx.log

Per ora mi fermo qui in attesa di un consiglio

grazie
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 00:10   #1883
g_u_e_s_s
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai le seguenti verifiche:

1 Start - Pannello di controllo - Account utente -> controlla se presente un'Account denominato HelpAssistant

2 Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali -> controlla se presente un'Account denominato HelpAssistant
vediamo:
1) no, non c'è un utente chiamato HelpAssistant. Ci sono solo il mio utente e "Guest", che però è disabilitato
2) non ho una voce chiamata Utenti e gruppi locali in quella finestra....
allego schermata
2009-11-14_000108.png
g_u_e_s_s è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 02:02   #1884
Sciaracastro
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Da mod. normale, in che senso ignori le segnalazione del Sinowal?
nel senso che l'unica opzione possibile che mi dà l'antivirus è quella di eliminare il file, ma trattandosi dell'MBR credo non debba cancellarlo...
Sciaracastro è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 10:52   #1885
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
--------------------------------------------------------------------------------

Salve a tutti!
Dunque ho un problema con un personal computer di un mio cliente.
Nel suo computer è presente un virus mbr.
Facendo una scansione con prev csi me lo rileva, lo toglie (dice che deve simulare un bsod per farlo) si riavvia e il virus è sempre presente.
Facendo una scansione con mbr.exe lo rileva, faccio allora mbr.exe -f come da vostra guida ma il virus non sembra togliersi.
Provo a ripristinare il master boot record con fix mbr su console di ripristinio ma idem, il virus rimane.
Allego il log di mbr

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x0DF937C1
malicious code @ sector 0x0DF937C4 !
PE file found in sector at 0x0DF937DA !

Come lo tolgo?

Nemmno con mbr.exe -f si toglie
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 10:57   #1886
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
--------------------------------------------------------------------------------

Salve a tutti!
Dunque ho un problema con un personal computer di un mio cliente.
Nel suo computer è presente un virus mbr.
Facendo una scansione con prev csi me lo rileva, lo toglie (dice che deve simulare un bsod per farlo) si riavvia e il virus è sempre presente.
Facendo una scansione con mbr.exe lo rileva, faccio allora mbr.exe -f come da vostra guida ma il virus non sembra togliersi.
Provo a ripristinare il master boot record con fix mbr su console di ripristinio ma idem, il virus rimane.
Allego il log di mbr

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x0DF937C1
malicious code @ sector 0x0DF937C4 !
PE file found in sector at 0x0DF937DA !

Come lo tolgo?

Nemmno con mbr.exe -f si toglie
riciao

carica anche gli altri log su un server remoto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:11   #1887
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
Quote:
Originariamente inviato da wjmat Guarda i messaggi
riciao

carica anche gli altri log su un server remoto
ecco il log di prevx csi

lui dice che lo ha tolto ma mbr.exe me lo individua sempre

Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-13 10:10:47 ora solare Europa occidentale. Number of Scans: 1. Last Scan Duration: 5 minutes 25 seconds.

Previously Detected Files:
[B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR


Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:11

Cleanup Complete
=====================================

Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-13 10:25:18 ora solare Europa occidentale. Number of Scans: 2. Last Scan Duration: 9 minutes 47 seconds.

Previously Detected Files:
[B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR


Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:26

Cleanup Complete
=====================================

Gmer non lo vede! mi dice che è tutto a posto!
forse mbr.exe si sbaglia?
Ho avira come antivirus

Ultima modifica di panfilo81 : 14-11-2009 alle 11:14.
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:11   #1888
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
ecco il log di prevx csi

lui dice che lo ha tolto ma mbr.exe me lo individua sempre

Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-13 10:10:47 ora solare Europa occidentale. Number of Scans: 1. Last Scan Duration: 5 minutes 25 seconds.

Previously Detected Files:
[B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR


Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:11

Cleanup Complete
=====================================

Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Fri 2009-11-13 10:25:18 ora solare Europa occidentale. Number of Scans: 2. Last Scan Duration: 9 minutes 47 seconds.

Previously Detected Files:
[B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR


Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:26

Cleanup Complete
=====================================
caricalo completo, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:18   #1889
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
cosa devo fare per caricarlo completo?
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:20   #1890
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
cosa devo fare per caricarlo completo?
caricali su uno dei server remoti previsti nelle regole di sezione
www.wikisend.com o www.fileqube.com per esempio
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:21   #1891
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
si ma dove lo trovo il log completo?
che procedure devo fare?
aspetta sono in provvisoria...

Ecco il log di gmer

gmer.log

tra poco il log di sinowal mbr remove tool (che per ora non ha trovato nulla!)

Ultima modifica di panfilo81 : 14-11-2009 alle 11:29.
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:28   #1892
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
si ma dove lo trovo il log completo?
che procedure devo fare?
aspetta sono in provvisoria...
è scritto tutto in guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:40   #1893
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
log di sinowal

NFix_2009-11-13_10-32-30.log

Per ora l'unico che rileva qualcosa è mbr.exe

che sia un falso positivo?

il pc va bene!

log di prevx

prevx.log


mbr.exe vede minaccie, gli altri no...

il pc va benissimo

Ultima modifica di panfilo81 : 14-11-2009 alle 11:50.
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:49   #1894
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da panfilo81 Guarda i messaggi
log di sinowal

NFix_2009-11-13_10-32-30.log

Per ora l'unico che rileva qualcosa è mbr.exe

che sia un falso positivo?

il pc va bene!
tutti i log, grazie

alcuni ti segnaleranno infetto anche se non lo sei più
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 11:56   #1895
panfilo81
Senior Member
 
L'Avatar di panfilo81
 
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
I log ci sono tutti!
scorri in alto!
grazie cmq dell'aiuto
panfilo81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 14:42   #1896
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Impossibile fare scan con GMER

Ciao a tutti.
Probabilmente avrò un problema già trattato diffusamente, però purtroppo ho il pc davvero instabile e non ho il tempo di leggere tutte le discussioni, in caso spero potrete indirizzarmi nel topic giusto.
Premetto che ho Windows XP Home Edition, ho scansionato con AVG che ha trovato "solo" alcuni cookies infetti.

Temo di avere un'infezione del rootkit, da qualche giorno al caricamento di Windows mi si apre continuamente la schermata blu di errore nel sistema, con denominazione "BAD_POOL_HEADER" o "PAGE_FAULT_IN NONPAGED_AREA".
Inoltre negli scorsi giorni, la connessione a Explorer andava in crash, spesso con un messaggio che mi avvisava di un qualche Script che doveva essere disattivato perchè causava rallentamenti.
Inoltre mi si aprono messaggi di errore del tipo:
-NTVDM errore sistema (in particolare quando tento di collegare al pc l'hard disk esterno, al quale non riesco ad accedere)
-avgnsx.exe
-Windows Live Communications Platform (che mi blocca MSN)

Ho provato a seguire il procedimento della guida di questo topic, ma appena lancio GMER (anche rinominato), al primo tentativo, è andato tutto in crash e mi è riapparsa la solita schermata blu (PAGE_FAULT_IN NONPAGED_AREA), con altri tentativi mi si blocca subito la scansione con il messaggio "si è verificato un errore in gmer.exe, l'applicazione verrà chiusa". Può essere colpa del rootkit?

Spero possiate aiutarmi, grazie!
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 14:49   #1897
gabryflash
Senior Member
 
L'Avatar di gabryflash
 
Iscritto dal: Dec 2007
Città: addio mia dolce compagna,amica fedele da 18 anni..mi spiace che tu sia morta in un modo cosi doloroso
Messaggi: 1396
ciao per poterti aiutare abbiamo bisogno che tu segua punto per punto la guida a questo indirizzo

http://www.hwupgrade.it/forum/showthread.php?t=1599737


alla fine di tutto questo inserisci i log nei modi e sui server richiesti e ti verrà data la cura per il tuo pc... qui ci son tanti buoni dottori ...
__________________
Un vero uomo non è colui che non cade mai ma colui che sa rialzarsi dopo ogni caduta!!!!!!! essere vivo richiede uno sforzo maggiore del semplice respirare(Pablo Neruda).
gabryflash è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 15:04   #1898
arles10
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 17
Quote:
Originariamente inviato da arles10 Guarda i messaggi
Allora
ricomincio da capo, speriamo che qualcuno riesca ad aiutarmi, altrimenti credo proprio che dovro' formattare. Dunque, credo proprio di essere infetto da questo maledetto malware, il sistema e' lentissimo, ho un giga di memoria allocata senza motivo, mozilla e IE ciucciano memoria a tonnellate, msn(anzi windows live platform crasha di continuo) e ho la cartella help assistant, mi sembrano tutti sitomi indicativi. HO usato un po tutti i programmi della guida pero' alla rinfusa perche' ho incontrato un po di problemi:

1) Non riesco a terminare la scansione con Gmer perche' mi da degli errori, le prime 2 volte si e' aperta una finestra con un conto alla rovescia di 1 minuto al termine del quale il pc si e' riavviato, la terza volta schermata blu, percio' non ho il log di Gmer

2) Sono passato a Prevx, ho fatto la scansione e mi ha trovato dei threats tutti relativi ad un programma che ho disinstallato, ora la scansione non rileva nulla, questo e' il log: log prevx.log

Per ora mi fermo qui in attesa di un consiglio

grazie

ma devo fare qualcosa di particolare per riuscire a farmi dare un piccolo aiuto?
arles10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 19:40   #1899
reira83
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 10
Quote:
Originariamente inviato da gabryflash Guarda i messaggi
ciao per poterti aiutare abbiamo bisogno che tu segua punto per punto la guida a questo indirizzo

http://www.hwupgrade.it/forum/showthread.php?t=1599737


alla fine di tutto questo inserisci i log nei modi e sui server richiesti e ti verrà data la cura per il tuo pc... qui ci son tanti buoni dottori ...
Eccomi. Ho fatto un po' di confusione, seguendo i passi della disinfezione, perchè come dicevo prima, GMER si rifiuta di fare la scansione, A-Squared Free non sono riuscita a scaricarlo (impossibile scaricare uno degli exe di cui è costituito). Quindi purtroppo ciò che ho fatto non è completo, ma quello che è certo è che ho il rootkit, perchè Dr.Web l'ha trovato. Andando perciò con ordine:

-Malawarebytes: 0 file infetti, cmq log: malawarebytes-mbam-log-2009-11-14 (15-27-27).txt
-A-Squared Free: non me lo fa scaricare
-F-Secure Online Scanner: Online Scanner - Scanning Report - Saturday, November 14, 2009 181329.mht
-Dr Web CureIT: cureit filtrato.txt
-Eset Sysinspector: SysInspector-WORKING-2084B72-091114-1907.xml
-Hjackthis: hijackthis.log
-Gmer impossibile fare scan
-Prevx: stamp risultato prevx stamp.doc
Log (non posso fare clean up perchè è tutto a pagamento) log prevx.log


Spero sia sufficiente, grazie ai dottori che potranno aiutarmi!
reira83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2009, 20:18   #1900
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arles10 Guarda i messaggi
ma devo fare qualcosa di particolare per riuscire a farmi dare un piccolo aiuto?
Ciao, allega i log inerenti la Seconda Fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Presentato il nuovo obiettivo Laowa 35mm...
ESA ha proposto un aumento del budget da...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v