Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-11-2009, 17:12   #2041
kaedes
Member
 
Iscritto dal: Nov 2009
Messaggi: 32
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Abilita la visualizzazione dei files nascosti

e controlla su http://virscan.org/ e http://www.virustotal.com/it/ il seguenti file:

vfind.exe che trovi in c:\windows\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione
http://virscan.org/report/e8541b64f8...aa9dfd4d2.html

http://www.virustotal.com/it/analisi...871-1257472408

erano questi due link ke ti servivano giusto?
kaedes è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 17:52   #2042
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaedes Guarda i messaggi
In parte, qui http://virscan.org/report/e8541b64f8...aa9dfd4d2.html

che cosa hai analizzato File Name : 1.html
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 18:26   #2043
turbido
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
Sono entrato nella console di ripristino
Mi apre
1:d:\Windows
Quale installazione di Windows si vuole accedere? (premere invio per annullare)

premo 1 o metto C:\windows ?

d: mia unità cdrom in cui ho messo il cd di xp
c: mio hard disk in cui è installato windows

Ultima modifica di turbido : 24-11-2009 alle 18:54.
turbido è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 18:34   #2044
kaedes
Member
 
Iscritto dal: Nov 2009
Messaggi: 32
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
In parte, qui http://virscan.org/report/e8541b64f8...aa9dfd4d2.html

che cosa hai analizzato File Name : 1.html
sempre vfind.exe che stava nella cartella c:\windows
non so perchè lo ha poi chiamato 1.html. qual'è il problema?
kaedes è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 18:37   #2045
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaedes Guarda i messaggi
sempre vfind.exe che stava nella cartella c:\windows
non so perchè lo ha poi chiamato 1.html. qual'è il problema?
Direi proprio di no.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 18:40   #2046
LucaAL
Member
 
L'Avatar di LucaAL
 
Iscritto dal: Dec 2008
Messaggi: 279
questa guida mi farà molto comodo...grazie .)
__________________
Tutto bene con: salfazio, fcs , DonaldDuck, DarkVampire, Emaborsa, mat83, brattak, Cocs
LucaAL è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 18:55   #2047
turbido
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
Quote:
Originariamente inviato da turbido Guarda i messaggi
Sono entrato nella console di ripristino
Mi apre
1:d:\Windows
Quale installazione di Windows si vuole accedere? (premere invio per annullare)

premo 1 o metto C:\windows ?

d: mia unità cdrom in cui ho messo il cd di xp
c: mio hard disk in cui è installato windows
Mi sapete aiutare?
turbido è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 18:57   #2048
Liuk71
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Non pago...!!!

Ho usato i tool come mi chiedi sulla guida e il rootkit che mi riavvia il ripristino configurazione di sistema. Sono al punto che solo mbr lo vede:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x01314FFD8
malicious code @ sector 0x01314FFDB !
PE file found in sector at 0x01314FFF1 !
Prevx non lo vedeva più.. ma dopo aver usato fixboot è tornato a vederlo.. e chiede soldi per la licenza per toglierlo... C'è qualche altro tool che posso usare...????
Se uso fixmbr puo funzionare senza rischiare le partizioni del disco...???? Grazie mille... per i consigli.
Liuk71 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 19:02   #2049
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da turbido Guarda i messaggi
Mi sapete aiutare?
C:\
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 19:04   #2050
turbido
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
C:\
Ok, grazie!!! Volevo essere sicuro.
turbido è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 19:05   #2051
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Liuk71 Guarda i messaggi
Ho usato i tool come mi chiedi sulla guida e il rootkit che mi riavvia il ripristino configurazione di sistema. Sono al punto che solo mbr lo vede:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x01314FFD8
malicious code @ sector 0x01314FFDB !
PE file found in sector at 0x01314FFF1 !
Prevx non lo vedeva più.. ma dopo aver usato fixboot è tornato a vederlo.. e chiede soldi per la licenza per toglierlo... C'è qualche altro tool che posso usare...????
Se uso fixmbr puo funzionare senza rischiare le partizioni del disco...???? Grazie mille... per i consigli.
http://www.hwupgrade.it/forum/showpo...postcount=1970

diversamente tiriamo ad indovinare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 19:59   #2052
kaedes
Member
 
Iscritto dal: Nov 2009
Messaggi: 32
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Direi proprio di no.
scusami ma cosa ci guadagnerei a fare la scansione di due file diversi?
a meno che non sia diventato analfabeta, il nome di un file lo riesco ancora a leggere.

poi non so. non ci sono altri file con lo stesso nome nella cartella e il file che ho scansionato col primo sito che mi hai dato è esattamente lo stesso del secondo. ho anche ricontrollato.
riprovo.
kaedes è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 20:05   #2053
kaedes
Member
 
Iscritto dal: Nov 2009
Messaggi: 32
ho rifatto la scansione del file, come tu stesso puoi vedere è sempre vfind.exe
http://www.mediafire.com/file/5z20j2maz3d/Immagine1.JPG
http://www.mediafire.com/file/r2mzrzygziq/Immagine.JPG

e questo è il risultato:
http://virscan.org/report/e8541b64f8...aa9dfd4d2.html
kaedes è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 22:01   #2054
Liuk71
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
La soluzione finale..??

Questi sono tutti i log di cui dispongo con relativi link.
Dalla prima infezione ad oggi...!!!!

Prima infezione
gmer1.txt
gmer2.txt
prevx.txt
mbr1.txt
mbr2.txt
NormanSinowal.txt
Seconda Infezione
gmer.txt
prex.txt
mbr.txt
NFix.txt
CureIt.txt
Terza Infezione
gmer.txt
prevx.txt
prevx2.txt
mbr.txt
mbr2.txt
NFix_2009.txt

Rimane valido quello precedente detto:
Il sistema spesso avvia da solo il repristino configurazione di sistema. Ed ha creato in cartella Doc_Sett cartella HelpAssistant.

P.s. Non considerare mirc.exe credo falso positivo
P.s. Ho cancellato Corso montaggio senza problemi

Spero che tu possa gentilmente tirare fuori qualcosa dal lavoro forse non accurato di uno che sa leggere.
Grazie
Liuk71 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 22:13   #2055
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaedes Guarda i messaggi
scusami ma cosa ci guadagnerei a fare la scansione di due file diversi?
a meno che non sia diventato analfabeta, il nome di un file lo riesco ancora a leggere.

poi non so. non ci sono altri file con lo stesso nome nella cartella e il file che ho scansionato col primo sito che mi hai dato è esattamente lo stesso del secondo. ho anche ricontrollato.
riprovo.
Quote:
Originariamente inviato da kaedes Guarda i messaggi
ho rifatto la scansione del file, come tu stesso puoi vedere è sempre vfind.exe
http://www.mediafire.com/file/5z20j2maz3d/Immagine1.JPG
http://www.mediafire.com/file/r2mzrzygziq/Immagine.JPG

e questo è il risultato:
http://virscan.org/report/e8541b64f8...aa9dfd4d2.html
Io non ci guadagno nulla, ma neppure tu, il link inerente la scansione di Virscan è palesemente sbagliato, il nome del file è diverso, la dimensione è diversa, l'MD5 non corrisponde inoltre il link fa riferimento ad scansione di Giugno 2005

Quote:
Scanner results : 79% Scanner(s) (30/38) found malware!
Time : 2009/06/05 06:31:50 (CEST)
non so come ma hai copiato il link sbagliato, adesso ti è più chiaro?

Comunque trattasi di Falso Positivo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 22:19   #2056
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Liuk71 Guarda i messaggi
Questi sono tutti i log di cui dispongo con relativi link.
Dalla prima infezione ad oggi...!!!!

Spero che tu possa gentilmente tirare fuori qualcosa dal lavoro forse non accurato di uno che sa leggere.
Grazie
Se ti sei registrato sul Forum è assai probabile che tu sappia leggere, cortesemente snellisci il log di CureIt come indicato in Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 23:01   #2057
Liuk71
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Ecco i log di Cureit filtrati..!!! Sono della stessa data perche ovviamente li ho filtrati ora, ma fanno riferimento alla seconda e terza infezione rispettivamente come numerazione.

cureit filtrato2.txt

cureit filtrato3.txt

Grazie

P.s. Fammi sapere su eventuali tool e su fixmbr...????
Liuk71 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 23:04   #2058
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Liuk71 Guarda i messaggi
Ecco i log di Cureit filtrati..!!! Sono della stessa data perche ovviamente li ho filtrati ora, ma fanno riferimento alla seconda e terza infezione rispettivamente come numerazione.

cureit filtrato2.txt

cureit filtrato3.txt

Grazie

P.s. Fammi sapere su eventuali tool e su fixmbr...????
Attualmente dai log non risulta nulla, a parte Stealth MBR rootkit detector che può rimanere "sporco"
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 23:33   #2059
Liuk71
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 11
Lo avevo capito anch'io....da solo...!!!!
Ma da come ho già detto dopo aver usato mbrboot Prevx che scansione in tempo reale mi rileva il rootkit sul settore fisico \driver\disk0, e mi chiede i soldi per la licenza
non credo si solo mbr sporco ma penso che il verme si sia adattato a prevx andando più a basso livello...!!!
Provo fixmbr....?????????????

Grazie
Liuk71 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 23:36   #2060
kaedes
Member
 
Iscritto dal: Nov 2009
Messaggi: 32
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Io non ci guadagno nulla, ma neppure tu, il link inerente la scansione di Virscan è palesemente sbagliato, il nome del file è diverso, la dimensione è diversa, l'MD5 non corrisponde inoltre il link fa riferimento ad scansione di Giugno 2005



non so come ma hai copiato il link sbagliato, adesso ti è più chiaro?

Comunque trattasi di Falso Positivo.
io ho scritto "cosa ci guadagneREI (IO) a mandarti la scansione di un file diverso" (visto che il mio scopo e permetterti di risolvere il mio problema), e non cosa ci guadagneRESTI (TU). che il link sia sbagliato, le dimensioni diverse e tutto il resto, io purtroppo non so cosa dirti, magari potresti dirmi tu come mai piuttosto. le foto te le ho allegate apposta per renderti chiaro cosa ho fatto, due volte consecutivamente. se ci hai dato un'occhiata te ne sei sicuramente accorto.
c'è poco da sbagliare, un semplice copia-incolla lo so fare anche io, così come leggere il nome di un file.

ti ringrazio dell'aiuto che mi hai dato e che mi dai, ma non c'è bisogno di aggredirmi (coi toni ovviamente)...adesso ti è più chiaro?

Ultima modifica di kaedes : 24-11-2009 alle 23:38.
kaedes è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Anthropic studia i suoi ingegneri: l'IA ...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v