Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-01-2010, 17:51   #2341
Alek09
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Salve a tutti, vi espongo il mio problema.

Stavo navigando tranquillamente con firefox quando senza che io abbia scaricato nulla, mi si apre Acrobat Reader, come se avessi aperto un file .pdf (che ribadisco non ho aperto, almeno non di mia iniziativa...)

Subito Avira mi manda un allarme, 3 notifiche di virus (purtroppo non ricordo il nome esatto, ricordo che uno era un .gi e l'altro era identificato come un trojan), a queste notifiche rispondo decidendo di eliminare i file, delete.

Dopo poco tempo il pc si riavvia da solo e durante il Boot mi appare la famosa scritta:

Trend ChipAwayVirus has detected a boot virrus on your hard disk.
Press <Enter> for more information (recommended)
<c> to continue booting.

dopo di chè, continuo il boot ed il pc si avvia, all'apparenza, senza problemi...

Ho seguito la prima fase della procedura come indicato dalla guida, solo che... Prevx non riscontra alcun anomalia, eppure spulciando il log trovo:

[G] c:\$mbr.0 [PX5: 99AA2E4B009FF0F80185002040C95900259D9CD1]

che assomiglia abbastanza all'esempio di log infetto che appare proprio nella guida, che faccio? passo alla seconda fase della guida?

vi allego i log (come potete vedere, il secondo log di prevx non c'è dato che non trova nulla da correggere), grazie in anticipo:

http://wikisend.com/download/484350/Gmer.txt
http://wikisend.com/download/525232/prevx.log

Ultima modifica di Alek09 : 06-01-2010 alle 21:11.
Alek09 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2010, 21:06   #2342
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alek09 Guarda i messaggi
Salve a tutti, vi espongo il mio problema.

Stavo navigando tranquillamente con firefox quando senza che io abbia scaricato nulla, mi si apre Acrobat Reader, come se avessi aperto un file .pdf (che ribadisco non ho aperto, almeno non di mia iniziativa...)

Subito Avira mi manda un allarme, 3 notifiche di virus (purtroppo non ricordo il nome esatto, ricordo che uno era un .gi e l'altro era identificato come un trojan), a queste notifiche rispondo decidendo di eliminare i file, delete.

Dopo poco tempo il pc si riavvia da solo e durante il Boot mi appare la famosa scritta:

Trend ChipAwayVirus has detected a boot virrus on your hard disk.
Press <Enter> for more information (recommended)
<c> to continue booting.

dopo di chè, continuo il boot ed il pc si avvia, all'apparenza, senza problemi...

Ho seguito la prima fase della procedura come indicato dalla guida, solo che... Prevx non riscontra alcun anomalia, eppure spulciando il log trovo:

[G] c:\$mbr.0 [PX5: 99AA2E4B009FF0F80185002040C95900259D9CD1]

che assomiglia abbastanza all'esempio di log infetto che appare proprio nella guida, che faccio? passo alla seconda fase della guida?

vi allego i log (come potete vedere, il secondo log di prevx non c'è dato che non trova nulla da correggere), grazie in anticipo:

http://wikisend.com/download/567170/Gmer.txt
http://wikisend.com/download/525232/prevx.log
Cortesemente riallega il log di Gmer, in quanto risulta incompresibile.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2010, 21:13   #2343
Alek09
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cortesemente riallega il log di Gmer, in quanto risulta incompresibile.
Chiedo venia per l'inconveniente, riuppato e link aggiornato nel mio primo post:

http://wikisend.com/download/484350/Gmer.txt
Alek09 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2010, 21:35   #2344
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alek09 Guarda i messaggi
Chiedo venia per l'inconveniente, riuppato e link aggiornato nel mio primo post:

http://wikisend.com/download/484350/Gmer.txt
Ok, allega i log della Fase 2 e 3
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 13:48   #2345
FabioBi
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
La prima fase prevede il log di Gmer + due log di Prevx
si scusa Chill ...ecco i log

http://wikisend.com/download/569986/LogGmer.txt
http://wikisend.com/download/957854/LogPrePrevx.log
http://wikisend.com/download/923950/LogPostPrevx.log
FabioBi è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 20:28   #2346
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per scrupolo porta a termine la Guida, attendiamo i log della seconda e terza fase.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 22:05   #2347
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Guida aggiornata
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2010, 17:34   #2348
FabioBi
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per scrupolo porta a termine la Guida, attendiamo i log della seconda e terza fase.
ecco i log della seconda e terza fase:


http://wikisend.com/download/485712/mbr.log
http://wikisend.com/download/459608/...8_12-54-29.log
http://wikisend.com/download/956986/cureit filtrato.txt

posso rimuovere la cartella helpassistant?
FabioBi è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2010, 17:57   #2349
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FabioBi Guarda i messaggi
ecco i log della seconda e terza fase:


http://wikisend.com/download/485712/mbr.log
http://wikisend.com/download/459608/...8_12-54-29.log
http://wikisend.com/download/956986/cureit filtrato.txt

posso rimuovere la cartella helpassistant?
Cortesemente riallega il log di CureIt su un server remoto alernativo, li trovi nelle Regole di sezione in firma, per la cartella Help.......trovi le istruzioni in Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2010, 19:26   #2350
Alek09
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ok, allega i log della Fase 2 e 3
ho proseguito con la 2a fase, al momento di avviare il pc in modalità provvisoria succede una cosa insolita, almeno credo, ossia il pc mi da la possibilità di fare il log in a xp sia come administrator che con il mio nome user.. cosa che abitualmente non si verifica..

comunque, il log di mbr è breve e dice solo:

Quote:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
il log di Norman_Sinowal_Cleaner è: http://www.mediafire.com/?wj5jrj1wmww

nella terza fase ho dei problemi, cureit si apre, ma appena premo avvia per la prima scansione, dopo pochi secondi di attesa, il computer si riavvia regolarmente.
In poche parole, non mi permette di effettuare la scansione...

provo ad effettuarla in modalità provvisoria? accedo come user o come administrator? oppure prima elimino la cartella helpassistant? o ci sono programmi alternativi?
mi è anche venuto il dubbio che cureit non parta per qualche conflitto con altri programmi (prevx e/o l'antivirus)

grazie ancora per la pazienza. (:
Alek09 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 09:21   #2351
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alek09 Guarda i messaggi
ho proseguito con la 2a fase, al momento di avviare il pc in modalità provvisoria succede una cosa insolita, almeno credo, ossia il pc mi da la possibilità di fare il log in a xp sia come administrator che con il mio nome user.. cosa che abitualmente non si verifica..

comunque, il log di mbr è breve e dice solo:



il log di Norman_Sinowal_Cleaner è: http://www.mediafire.com/?wj5jrj1wmww

nella terza fase ho dei problemi, cureit si apre, ma appena premo avvia per la prima scansione, dopo pochi secondi di attesa, il computer si riavvia regolarmente.
In poche parole, non mi permette di effettuare la scansione...

provo ad effettuarla in modalità provvisoria? accedo come user o come administrator? oppure prima elimino la cartella helpassistant? o ci sono programmi alternativi?
mi è anche venuto il dubbio che cureit non parta per qualche conflitto con altri programmi (prevx e/o l'antivirus)

grazie ancora per la pazienza. (:
Il log di Stealth MBR rootkit/Mebroot/Sinowal è ok, se CureIt crasha direi che non è il caso di insistere, elimina il profilo HelpAssistant.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 13:14   #2352
FabioBi
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cortesemente riallega il log di CureIt su un server remoto alernativo, li trovi nelle Regole di sezione in firma, per la cartella Help.......trovi le istruzioni in Guida.
Chill ....riesco ad allegare il log solo su wikisend. Freefilehosting non è disponibile e fileqube una volta fatto l'upload va in una pagina pubblicitaria senza darmi alcun codice del log. Ti mando il log da wikisend, grazie della pazienza.

http://wikisend.com/download/937968/CureitFiltrato.txt
FabioBi è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 16:03   #2353
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FabioBi Guarda i messaggi
Chill ....riesco ad allegare il log solo su wikisend. Freefilehosting non è disponibile e fileqube una volta fatto l'upload va in una pagina pubblicitaria senza darmi alcun codice del log. Ti mando il log da wikisend, grazie della pazienza.

http://wikisend.com/download/937968/CureitFiltrato.txt
Al momento wikisend non è disponibile, hai provato su http://www.mediafire.com/ ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 16:57   #2354
Alek09
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log di Stealth MBR rootkit/Mebroot/Sinowal è ok, se CureIt crasha direi che non è il caso di insistere, elimina il profilo HelpAssistant.
ho xp professional, eliminato anche il profilo HelpAssistant... riavvio ma la scritta è sempre presente:

Trend ChipAwayVirus has detected a boot virrus on your hard disk.
Press <Enter> for more information (recommended)
<c> to continue booting.



capisco che tutte le scansioni non hanno trovato nulla, e che effettivamente il pc sembra non avere nulla che non va... ma perchè quella scritta al boot?
posso lasciare tutto così, o conviene comunque formattare e togliere ogni dubbio?
Alek09 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 17:01   #2355
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alek09 Guarda i messaggi
ho xp professional, eliminato anche il profilo HelpAssistant... riavvio ma la scritta è sempre presente:

Trend ChipAwayVirus has detected a boot virrus on your hard disk.
Press <Enter> for more information (recommended)
<c> to continue booting.



capisco che tutte le scansioni non hanno trovato nulla, e che effettivamente il pc sembra non avere nulla che non va... ma perchè quella scritta al boot?
posso lasciare tutto così, o conviene comunque formattare e togliere ogni dubbio?
Segui questa procedura

Quote:
* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
* Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
* Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2010, 18:16   #2356
AttilsNa
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 9
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
In formato .txt, grazie.
ho rifatto la scansione,e ho usato il sito che avete messo in prima pagina per inserire i log.
Non so se è quello che vuoi,se non è così mi dici come fare e io lo faccio.
Grazie a voi

http://wikisend.com/download/571574/10.01.10
10.01.10
AttilsNa è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2010, 19:42   #2357
Briseide28
Junior Member
 
L'Avatar di Briseide28
 
Iscritto dal: Jan 2010
Messaggi: 18
Salve a tutti. Il mio pc giace da giorni ormai preda di un rootkit, e non so proprio più quale strada tentare per rimuoverlo.
Ho eseguito la fase preliminare; mentre gmer non funge in alcun modo, questo è il log della scansione con prevX:
http://wikisend.com/download/529858/prevx1.txt
Per quanto riguarda la rimozione delle voci infette, mi richiede la licenza
Grazie a chiunque voglia darmi una mano.
Briseide28 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2010, 21:13   #2358
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da AttilsNa Guarda i messaggi
ho rifatto la scansione,e ho usato il sito che avete messo in prima pagina per inserire i log.
Non so se è quello che vuoi,se non è così mi dici come fare e io lo faccio.
Grazie a voi

http://wikisend.com/download/571574/10.01.10
10.01.10
In formato testo (.txt) esattamente come viene rilasciato, esempio http://wikisend.com/download/529858/prevx1.txt
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-01-2010 alle 00:40.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2010, 21:16   #2359
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Briseide28 Guarda i messaggi
Salve a tutti. Il mio pc giace da giorni ormai preda di un rootkit, e non so proprio più quale strada tentare per rimuoverlo.
Ho eseguito la fase preliminare; mentre gmer non funge in alcun modo, questo è il log della scansione con prevX:
http://wikisend.com/download/529858/prevx1.txt
Per quanto riguarda la rimozione delle voci infette, mi richiede la licenza
Grazie a chiunque voglia darmi una mano.
Ciao, allega i log inerenti la seconda e terza fase, successivamente vediamo come procedere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2010, 12:59   #2360
Briseide28
Junior Member
 
L'Avatar di Briseide28
 
Iscritto dal: Jan 2010
Messaggi: 18
Log con mbr detector:
http://wikisend.com/download/943784/mbr.log
Con Norman_Sinowal_Cleaner ho avuto un po' di problemi, nel senso che la scansione finisce sempre per bloccarsi... Ho provato svariate volte, sia in modalità provvisoria che non, ma niente Questo è il log che mi ha salvato, ovviamente incompleto.
http://wikisend.com/download/612412/NFix_ok.txt
Con dr.web di male in peggio... quando avvio la scansione si impalla tutto e devo per forza riavviare.
Infine ho inattivato help assistant, almeno quello con successo.
Come mi muovo ora? Grazie!
Briseide28 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Oggi è il Black Friday Amazon: nu...
Ubisoft ha cancellato il DLC dell'Anno 2...
Dreame H14 Pro a 274€: la scopa elettric...
Black Friday Amazon: si abbassano ancora...
Tutte le offerte Black Friday GeekMall s...
Pazzesco Black Friday Amazon: TV Hisense...
GoPro HERO13 Black: la versione completa...
L'Europa fa retromarcia sugli obblighi p...
Amazon Black Friday: 2 portatili gaming ...
50 idee regalo sotto i 50€, con gli scon...
Ecco un robot Lefant con mappatura laser...
Sundar Pichai (Google): il 'vibe coding'...
Lenovo Legion 7i, con una NVIDIA GeForce...
Sconti fino al 40% sui robot Roborock: l...
Stampante HP quasi regalata per il Black...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v