Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-12-2009, 15:21   #2221
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Vanc3 Guarda i messaggi
Salve a tutti,

Settimana scorsa andando su internet ho preso un trojan che avast ha provveduto a terminare subito. Subito dopo il pc ha cominiciato a rallentare a crashare ect..
Personalmente ho agito con combofix che mi ha subito segnalato la presenza di rootkit. Finita la scansione combofix mette in quarantena un file atapi.sys.vir.
Il pc ora funziona come prima ma l'mbr rimane intaccato:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x057541440
malicious code @ sector 0x057541443 !
PE file found in sector at 0x057541459 !

Facendo la scansione con tutti i programmi della guida solo prevx mi trova dei file sospetti ma che apparentemente non centrano nulla col mio problema
http://img214.imageshack.us/img214/3161/prevx.png
So per certo che l'exe in questione è un utility della mia stampante
Facendo la scansione del primo file con virscan 2 antivirus lo segnalano come trojan:
nProtect 20091127.01 6396533 2009-11-27
Trojan-Dropper/W32.LJoiner.380928

VBA32 3.12.12.0 20091130.1546 2009-11-30
Trojan-Dropper.Win32.LJoiner.bi

Spero di essere stato abbastanza esaustivo e attendo risposte .
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
allora,avevo postato qualche giorno fa,avevo preso tempo fa questo virus, risolto formattando,dopo instabilità sistema,dopo circa un mese l' ho ripreso.....sui dischi nessun file infetto segnalato al tempo,se non un sinowal in un disco differente da dove c' è il sistema non tolto in tempo.....si possono trasmettere da dischi?dove si prendono in genere questi virus?

attuale responso FixMebroot

Symantec Trojan.Mebroot Removal Tool 1.0.1
Found drive \\.\PhysicalDrive0, analyzing MBR...
Found drive \\.\PhysicalDrive1, analyzing MBR...
Found drive \\.\PhysicalDrive2, analyzing MBR...
Found drive \\.\PhysicalDrive3, analyzing MBR...
Creating FixMebroot service driver
Running driver...
Trojan.Mebroot has not been found active on your computer.
Delete service driver
Delete driver file
End


The system requires a reboot but was not rebooted.
To clean up all remnants of the threat from the system it must be rebooted.


Sono a posto?
Ciao, leggete attentamente la Guida in prima pagina e mettete in pratica i suggerimenti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2009, 18:38   #2222
Vanc3
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 19
Ripristino disattivato
Link log di gmer
http://wikisend.com/download/951408/Scan Gmer.txt

Risultati Prevx
http://img214.imageshack.us/img214/3161/prevx.png
Vanc3 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 17:34   #2223
Gnappo90
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 3
link dei log richiesti nella guida

link log di gmer :http://wikisend.com/download/631840/scan.txt.txt

link log di prevx :http://wikisend.com/download/476348/scan 2.txt.log
Gnappo90 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 17:39   #2224
Gnappo90
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 3
link dei log richiesti nella guida

link del log Nfix : http://wikisend.com/download/547464/...7_13-43-44.log

ora posso procedere alla terza fase? aspetto una risposta grazie mille per l'aiuto
Gnappo90 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 17:44   #2225
Gnappo90
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 3
link dei log richiesti nella guida

scusa questo è il primo link della seconda fase quello del log di mbr. : http://wikisend.com/download/555416/mbr.log

adesso posso passare alla terza fase?
Gnappo90 è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 17:53   #2226
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
ciao a tt..tempo fa scrissi in questa discussione xke ero affetto da questo maledetto MBR.. provai a formattare e ualaaa..il pc era tornato perfetto, anzi meglio di prima..
oggi pero sono andato a fare una scansione con nod32..e mi dice questo:
Il settore MBR di 2 disco fisso contiene cavallo di troia Win32/Mebroot.mbr

ke devo fare? mi dice cosi xke ormai quella sezione è danneggiata? xke il pc nn mi da nessun problema..almeno fino ad oggi..
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 18:39   #2227
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
aggiornamento..ho fatto la scansione con un programma di nome Norman Sinowa Cleaner...e mi dice questo..

Number of infections found: 0
Number of infections removed: 0
Total scanning time: 1s 328ms


Scanning running processes and process memory...

Number of processes/threads found: 2102
Number of processes/threads scanned: 2102
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 1m 32s


Scanning file system...

Scanning: C:\*.*

Scanning: D:\*.*

D:\Incoming\Formattazione\File ricevuti\Programmi\real player v10 gold ita + crack.rar/real_player_10_premium-crack.rar/CMT (Error whilst scanning file: I/O Error)

D:\Incoming\Formattazione\File ricevuti\Programmi\VSO.ConvertXtoDVD.Multilanguage.v2.0.11.WinALL.Cracked-ENGiNE.rar/CMT (Error whilst scanning file: I/O Error)

D:\Incoming\Formattazione\File ricevuti\Programmi\VSO.ConvertXtoDVD.Multilanguage.v2.0.11.WinALL.Cracked-ENGiNE.rar/RR (Error whilst scanning file: I/O Error)


Running post-scan cleanup routine:

Number of files found: 60760
Number of archives unpacked: 287
Number of files scanned: 60730
Number of files not scanned: 30
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 21m 8s


Successivamente scarico DRweb..faccio la scansione..ed ecco..

c:\windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll

infettato da BackDoor.MaosBoot

faccio la cura..riavvio..riprovo la scansione con nod32..e nn mi dice piu l errore iniziale..
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 19:13   #2228
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
aggiornamento..ho fatto la scansione con un programma di nome Norman Sinowa Cleaner...e mi dice questo..



Successivamente scarico DRweb..faccio la scansione..ed ecco..

c:\windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll

infettato da BackDoor.MaosBoot

faccio la cura..riavvio..riprovo la scansione con nod32..e nn mi dice piu l errore iniziale..
Ciao, leggi attentamente la Guida in prima pagina e mettete in pratica i suggerimenti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 19:14   #2229
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Vanc3 Guarda i messaggi
Ripristino disattivato
Link log di gmer
http://wikisend.com/download/951408/Scan Gmer.txt

Risultati Prevx
http://img214.imageshack.us/img214/3161/prevx.png
Allega il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 19:16   #2230
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gnappo90 Guarda i messaggi
scusa questo è il primo link della seconda fase quello del log di mbr. : http://wikisend.com/download/555416/mbr.log

adesso posso passare alla terza fase?
Allega il log di CureIt + nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 20:34   #2231
Vanc3
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il log di Prevx
Scusami

Ecco http://wikisend.com/download/469942/Prevx log.log
Vanc3 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2009, 09:08   #2232
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Vanc3 Guarda i messaggi
Dai log non emergono tracce del Rootkit in questione, per scrupolo procedi con la Seconda e Terza fase, attendiamo i log.

PS: allega anche il log di Combo che hau fatto girare in precedenza lo trovi in C:\Combofix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2009, 03:03   #2233
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
controllino grazie sintomi computer portatile: molto lento

posto qua ma a dire il vero non ho idea se possano esserci problemi in generale

gmer: http://wikisend.com/download/561640/gmer.txt

csi: http://wikisend.com/download/476898/csi.log
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2009, 14:41   #2234
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
controllino grazie sintomi computer portatile: molto lento

posto qua ma a dire il vero non ho idea se possano esserci problemi in generale

gmer: http://wikisend.com/download/561640/gmer.txt

csi: http://wikisend.com/download/476898/csi.log
ciao

non c'è nulla inerente a mbr rootkit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2009, 14:58   #2235
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

non c'è nulla inerente a mbr rootkit

grazie, meglio così, visto che ho un po di tempo faccio comunque tutti i controlli da capo per la disinfezione e posto i report da qualche parte, ciao
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2009, 20:41   #2236
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
grazie, meglio così, visto che ho un po di tempo faccio comunque tutti i controlli da capo per la disinfezione e posto i report da qualche parte, ciao
di nulla, ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 13:28   #2237
Vanc3
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emergono tracce del Rootkit in questione, per scrupolo procedi con la Seconda e Terza fase, attendiamo i log.

PS: allega anche il log di Combo che hau fatto girare in precedenza lo trovi in C:\Combofix.txt

Il primo log di combofix putroppo non lo possiedo più ma avevo fatto un'altra scansione subito dopo la rimozione di quel file atapi.sys che ti parlavo.

http://wikisend.com/download/929218/ComboFix.txt

http://wikisend.com/download/613200/...0_12-02-55.log

http://wikisend.com/download/930032/cureit filtrato.txt
Vanc3 è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 20:34   #2238
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Vanc3 Guarda i messaggi
Il primo log di combofix putroppo non lo possiedo più ma avevo fatto un'altra scansione subito dopo la rimozione di quel file atapi.sys che ti parlavo.

http://wikisend.com/download/929218/ComboFix.txt

http://wikisend.com/download/613200/...0_12-02-55.log

http://wikisend.com/download/930032/cureit filtrato.txt
E' passato qualche giorno quindi la situazione potrebbe essere mutata, comunque non vedo il log di Stealth MBR rootkit detector inoltre dal log di CureIt si evince che hai fatto scansione rapida, come indicato in Guida è opportuno fare scansione completa.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 20-12-2009 alle 20:45.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2009, 00:49   #2239
vostro77
Senior Member
 
Iscritto dal: Aug 2009
Messaggi: 317
Ho fatto partire la scansione con Gmer e tempo 10 secondi mi e' comparsa una spaventosa schermata blu dicendomi che il mio pc veniva riavviato per evitare danni peggiori... poi al riavvio il pc presentava i sintomi del qualche sto cercando di liberarmi cioe' cpu bloccata al 100% che mi blocca tutto il pc.. sto notando che quando mi capita se riavvio ho ancora il solito problema,se invece spengo il pc per 5 minuti e poi riaccendo sembra che funzioni.....
Ora riprovo a fare la scansione con gmer... speriamo in bene!!!
vostro77 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2009, 00:58   #2240
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vostro77 Guarda i messaggi
Ho fatto partire la scansione con Gmer e tempo 10 secondi mi e' comparsa una spaventosa schermata blu dicendomi che il mio pc veniva riavviato per evitare danni peggiori... poi al riavvio il pc presentava i sintomi del qualche sto cercando di liberarmi cioe' cpu bloccata al 100% che mi blocca tutto il pc.. sto notando che quando mi capita se riavvio ho ancora il solito problema,se invece spengo il pc per 5 minuti e poi riaccendo sembra che funzioni.....
Ora riprovo a fare la scansione con gmer... speriamo in bene!!!
Saltala tanto crasha ancora, passa a Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v