Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-12-2009, 11:24   #2281
neway
Member
 
Iscritto dal: Feb 2002
Messaggi: 46
Quote:
Come chiesto in precedenza il profilo si è ricreato? Allegami uno screen di tasto dx del mouse su "Risorse Del Computer"
Si che si ricrea, ecco lo screenshot



Grazie ancora
neway è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 16:27   #2282
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
buondì
ho il pc infetto e sto seguendo questa utilissima guida per cercare di uscire da questo ginepraio.. Ho eseguito le prime due scansioni con GMER e Prevx 3.0
e questi sono i due logs. Come da tutorial attendo le istruzioni per passare alla fase successiva. Grazie mille per l'aiuto

ecco i log:

gmer
Edit

prevx
Edit
speriamo bene

Ultima modifica di Chill-Out : 27-12-2009 alle 20:22. Motivo: Log non conformi
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:18   #2283
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da neway Guarda i messaggi
Si che si ricrea, ecco lo screenshot



Grazie ancora
Connessione remota -> e togli il segno di spunta da Assistenza remota e Desktop remoto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:21   #2284
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da unnoacaso Guarda i messaggi
mi spieghi perchè sbaglio per il log di mbr
mbr.log
mi sembra che dica ancora "malicius code ecc.. ecc..", aiutami a capire...
per quanto riguarda il norman sinowal questo è il log:
NFix_2009-12-26_23-32-17.log
come vedi c'è quella frase incriminata che dicevo, "unable to scan for sinowalmbr hooks" ed inoltre a chiusura del programma mi chiedeva anche di riavviare il computer (ma lo fa ogni volta mi pare, anche se non ne capisco il motivo).
grazie ancora del supporto
Probabile che tu l'abbia letto su questo 3D

Quote:
Originariamente inviato da unnoacaso Guarda i messaggi
l'unica cosa è che mbr rootkit detector ancora mi segnala la presenza,
però da qualche parte ho letto che persiste a segnalarlo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:23   #2285
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
buondì
ho il pc infetto e sto seguendo questa utilissima guida per cercare di uscire da questo ginepraio.. Ho eseguito le prime due scansioni con GMER e Prevx 3.0
e questi sono i due logs. Come da tutorial attendo le istruzioni per passare alla fase successiva. Grazie mille per l'aiuto

ecco i log:

gmer
Edit

prevx
Edit
speriamo bene
Ciao e benvenuto, cortesemente utlizza i server remoti indicati in guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:28   #2286
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao e benvenuto, cortesemente utlizza i server remoti indicati in guida
uh perdonami, nella concitazione ho letto le istruzioni un po' di fretta

gmer
GMER log.txt

prevx
Prevx log.txt
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:30   #2287
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
uh perdonami, nella concitazione ho letto le istruzioni un po' di fretta

gmer
GMER log.txt

prevx
Prevx log.txt
Dai log non emerge nulla, sulla base di cosa riiteni di avere il PC infetto?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:37   #2288
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emerge nulla, sulla base di cosa riiteni di avere il PC infetto?
che strano, come antivirus uso symantec antivirus e dopo aver visitato un sito (se serve poi te lo cito) si è scatenato l'inferno. dopo una scansione con l'av è stata riscontrata una infezione del suddetto virus che non è stato possibile riparare. al che ho provato a rimuoverla seguendo (lo ammetto un po' disordinatamente) la tua guida. non venendone a capo ho riprovato a rifare tutto da capo e da qui il mio thread..

ho fatto una scansione in modalità provvisoria con mbr.exe -f ed il log mi direbbe (da quello che ci posso capire io) che un'infezione c'è...
se può servire il log è questo mbr.log

porta pazienza ma come avrai capito non sono espertissimo
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:45   #2289
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
che strano, come antivirus uso symantec antivirus e dopo aver visitato un sito (se serve poi te lo cito) si è scatenato l'inferno. dopo una scansione con l'av è stata riscontrata una infezione del suddetto virus che non è stato possibile riparare. al che ho provato a rimuoverla seguendo (lo ammetto un po' disordinatamente) la tua guida. non venendone a capo ho riprovato a rifare tutto da capo e da qui il mio thread..

ho fatto una scansione in modalità provvisoria con mbr.exe -f ed il log mi direbbe (da quello che ci posso capire io) che un'infezione c'è...
se può servire il log è questo mbr.log

porta pazienza ma come avrai capito non sono espertissimo
Mi allegheresti il log del Norton
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:49   #2290
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi allegheresti il log del Norton
eccolo norton.csv

ma tutta questa pazienza dove la vai a prendere? -_-
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:51   #2291
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
eccolo norton.csv

ma tutta questa pazienza dove la vai a prendere? -_-
In formato .txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:56   #2292
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
In formato .txt
norton.txt

spero possa andar bene..
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:59   #2293
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
norton.txt

spero possa andar bene..
A me sembra che il tuo AV abbia fatto il suo dovere, per scrupolo allega il log della Seconda e Terza fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 21:04   #2294
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A me sembra che il tuo AV abbia fatto il suo dovere, per scrupolo allega il log della Seconda e Terza fase
perfetto, allora procedo subito.
una domanda, dalla guida non riesco a capire se il Norman devo avviarlo in modalità provvisoria o in modalità normale. grazie per il prezioso supporto
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 21:12   #2295
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
perfetto, allora procedo subito.
una domanda, dalla guida non riesco a capire se il Norman devo avviarlo in modalità provvisoria o in modalità normale. grazie per il prezioso supporto
Normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 11:40   #2296
neway
Member
 
Iscritto dal: Feb 2002
Messaggi: 46
Quote:
Connessione remota -> e togli il segno di spunta da Assistenza remota e Desktop remoto
Niente da fare, era già deselezionato.

Senti, neanche per importunarti ulteriormente. Se formatto tutto dovrei risolvere il problema?
neway è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 12:58   #2297
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
ok, quindi mbr.exe continua a segnalare la presenza anche dopo la rimozione.
sono tranquillo quindi. grazie per l'aiuto e la pazienza

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Probabile che tu l'abbia letto su questo 3D
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 15:34   #2298
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da neway Guarda i messaggi
Niente da fare, era già deselezionato.

Senti, neanche per importunarti ulteriormente. Se formatto tutto dovrei risolvere il problema?
Mi sembra strano, comunque se desideri formattare, formatta a basso livello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 15:34   #2299
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da unnoacaso Guarda i messaggi
ok, quindi mbr.exe continua a segnalare la presenza anche dopo la rimozione.
sono tranquillo quindi. grazie per l'aiuto e la pazienza
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 20:01   #2300
neway
Member
 
Iscritto dal: Feb 2002
Messaggi: 46
Quote:
Quote:
Originariamente inviato da neway Guarda i messaggi
Niente da fare, era già deselezionato.
Senti, neanche per importunarti ulteriormente. Se formatto tutto dovrei risolvere il problema?
Mi sembra strano, comunque se desideri formattare, formatta a basso livello.
Ho scoperto dove sbagliavo ed ho risolto il problema SENZA formattare. Grazie a Chill-out per la sua gentilezza e disponibilità. Lo invito a leggere quanto segue.
La consolle di ripristino di windows riconosceva come predefinito un'altro disco rigido, quindi ripristinava il master boot record di un altro disco, non di quello con il sistema operativo! E' bastato quindi utilizzare il comando fixmbr completo, cioè, nel mio caso
Codice:
fixmbr \Device\Harddisk1\Partition1
in cui specificavo di riparare la partizione interessata dal rootkit.

Per capire esattamente su quale partizione eseguire il fixmbr ho usato il comando map della consolle di ripristino.

Al primo riavvio ho cancellato la cartella helpassistant. Tutti i sintomi rimasti del virus sono scomparsi totalmente (si bloccava mentre entrava in standby e crashava le applicazioni in DOS a 16 bit).

ancora ora però Stealth MBR rootkit detector mi da questo log (è breve dunque lo allego qui)
Codice:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
copy of MBR has been found in sector 0x0E4FBFE2 
malicious code @ sector 0x0E4FBFE5 !
PE file found in sector at 0x0E4FBFFB !
Perchè continua a trovare roba sporca?
Anche Dr Web (che ora parte tranquillamente) non segnala niente

Ultima modifica di neway : 29-12-2009 alle 11:53.
neway è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Cristiano Ronaldo entra nell'intelligenz...
Wi-Fi 7 Mesh in ogni stanza: guida defin...
Hytale evita Steam al lancio per non ric...
Ritorna il bonus elettrodomestici: ripar...
La Russia blocca Snapchat e FaceTime: 'u...
Tesla FSD ora permette di scrivere messa...
Total War festeggia 25 anni: annunciato ...
Tante offerte Amazon rinnovate: sono ott...
Tanti articoli Apple scontati su Amazon:...
JBL a prezzi super: due modelli top tra ...
Sony e Bad Robot uniscono le forze: in a...
Il MIT rivela: l'IA può sostituir...
iPhone Air va in sconto: il nuovo iPhone...
Polaroid Now Gen 3 torna di moda: la fot...
Fallout 76: l'aggiornamento più g...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v