Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2010, 09:02   #2441
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ho lasciato acceso il pc con gmer che lavorava ... quando sono tornato era nuovamente bloccato!!!

Ho salvato un log parziale prima di non seguirlo più... lo allego!!!
http://www.wikisend.com/download/435...lle%201715.log
Vedi niente ??

Come proseguo ??
Riprovo Prev !!

Grazie saluti


Siccome l'ho già fato allego anche il log di Prevx ... mi trova questi due infezioni!!!
http://www.wikisend.com/download/882...vx%2029-01.log

Compro la licenza per eliminarle ???
se hai installato pdfcreator nulla di che preoccuparsi


per il prompt di dos vedi se basta questo
http://www.raymond.cc/blog/archives/...ystem-restore/
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 10:28   #2442
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Fatto!!!

Ok ...

ho fatto ..
Re-Enable v2 Portable.exe


Ma non è cambiato niente ....

Sicuro che non sono più infettato ?? :-)
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 11:56   #2443
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ok ...

ho fatto ..
Re-Enable v2 Portable.exe


Ma non è cambiato niente ....

Sicuro che non sono più infettato ?? :-)
i log che ho visionato dicono che mbr rootkit c'era ma non è presente attualmente
prova a rimuovere le restrizioni al registro di sistema
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 13:46   #2444
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Non mi succede

Ho fatto questa fase solamente ... ho sbagliato ??

Per rimuovere restrizioni applicate al registro o rimuovere la scritta Virus Alert (per win XP e 2000):
Doppio click su SDFix.exe e il tool si estrarrà in automatico in C:\SDFix
Vai alla cartella C:\SDFix
Fai click dx su XP VirusAlert_Repair.inf oppure su W2K VirusAlert_Repair.inf a seconda del tuo s.o. e seleziona installa
In questo caso non vengono generati log, riavvia il pc

Non mi crea log .... e non mi cambiato niente!!!

Che faccio?? Lo rimuovo o dovevo muovermi diversamente?
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:16   #2445
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
Ho fatto questa fase solamente ... ho sbagliato ??

Per rimuovere restrizioni applicate al registro o rimuovere la scritta Virus Alert (per win XP e 2000):
Doppio click su SDFix.exe e il tool si estrarrà in automatico in C:\SDFix
Vai alla cartella C:\SDFix
Fai click dx su XP VirusAlert_Repair.inf oppure su W2K VirusAlert_Repair.inf a seconda del tuo s.o. e seleziona installa
In questo caso non vengono generati log, riavvia il pc

Non mi crea log .... e non mi cambiato niente!!!

Che faccio?? Lo rimuovo o dovevo muovermi diversamente?
si dovevi seguire solo quella parte
allora il prompt non è bloccato ma ha soltanto problemi suoi
per questo problema intanto chiedi qui
http://www.hwupgrade.it/forum/forumdisplay.php?f=33
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:32   #2446
TORTOLI
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
GRAZIE MILLE

SOLO un'ultima domanda ...

ma SDFix .. va disintallato ??
TORTOLI è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:35   #2447
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TORTOLI Guarda i messaggi
GRAZIE MILLE

SOLO un'ultima domanda ...

ma SDFix .. va disintallato ??
Lo cestini.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:41   #2448
cristina300
Junior Member
 
L'Avatar di cristina300
 
Iscritto dal: Jan 2010
Messaggi: 10
Non riesco a vedere le pagine in Internet, virus

Ciao a tutti,
non riesco ad accedere ad internet tranne che al vostro portale e alla mia e mail.
Se provo a fare una ricerca su google, mi fa vedere solo i risultati e non prosegue alla visualizzazione delle sucessive pagine..
Inoltre i processi del mio portatile si sono rallentati molto.
Deduco che ci sia un virus..
Come posso procedere?
Grazie

Cristina

N.B.
Avrei pronti i log di:

Win32.Worm.Downladup.Gen.log
ComboFix.txt
GMER.log

Li allego separati?
cristina300 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 15:47   #2449
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cristina300 Guarda i messaggi
Ciao a tutti,
non riesco ad accedere ad internet tranne che al vostro portale e alla mia e mail.
Se provo a fare una ricerca su google, mi fa vedere solo i risultati e non prosegue alla visualizzazione delle sucessive pagine..
Inoltre i processi del mio portatile si sono rallentati molto.
Deduco che ci sia un virus..
Come posso procedere?
Grazie

Cristina

N.B.
Avrei pronti i log di:

Win32.Worm.Downladup.Gen.log
ComboFix.txt
GMER.log

Li allego separati?
Ciao, hai sbagliato 3D, quello dedicato al Kido è il seguente http://www.hwupgrade.it/forum/showthread.php?t=1984665


Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 20:09   #2450
lodofan
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Aimè....

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui questa procedura



ci sono altri problemi che affronteremo successivamente.
Rispondo solo ora dopo aver trascorso tutta la giornata a formattare e reinstallare tutto....
Ormai il PC non mi consentiva nemmeno l'avvio in modalità provvisoria e le schermate blu si alternavano....
Grazie mille per l'aiuto che mi è stato offerto.... qualcuno mi ha riferito che può essere una nuova variante di Mebroot.... da qua il motivo per il quale non si è riusciti a stanarlo con la procedura classica.... pazienza.
Spero di non incappare nuovamente in sto maledetto....
A presto e grazie ancora.

PS: per tutti coloro che incontrano questa nuova versione... il primo sintomo è il processo services.exe che manda in palla HDD master.
lodofan è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2010, 16:02   #2451
lodofan
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Quote:
Originariamente inviato da lodofan Guarda i messaggi
Rispondo solo ora dopo aver trascorso tutta la giornata a formattare e reinstallare tutto....
Ormai il PC non mi consentiva nemmeno l'avvio in modalità provvisoria e le schermate blu si alternavano....
Grazie mille per l'aiuto che mi è stato offerto.... qualcuno mi ha riferito che può essere una nuova variante di Mebroot.... da qua il motivo per il quale non si è riusciti a stanarlo con la procedura classica.... pazienza.
Spero di non incappare nuovamente in sto maledetto....
A presto e grazie ancora.

PS: per tutti coloro che incontrano questa nuova versione... il primo sintomo è il processo services.exe che manda in palla HDD master.
Amara sorpresa.... sono nuovamente alle prese con lo stesso virus.... HDD nuovo. A sto punto ritengo che sia un problema residente su Bios.... Brutta bestia.
lodofan è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2010, 17:15   #2452
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lodofan Guarda i messaggi
Rispondo solo ora dopo aver trascorso tutta la giornata a formattare e reinstallare tutto....
Ormai il PC non mi consentiva nemmeno l'avvio in modalità provvisoria e le schermate blu si alternavano....
Grazie mille per l'aiuto che mi è stato offerto.... qualcuno mi ha riferito che può essere una nuova variante di Mebroot.... da qua il motivo per il quale non si è riusciti a stanarlo con la procedura classica.... pazienza.
Spero di non incappare nuovamente in sto maledetto....
A presto e grazie ancora.

PS: per tutti coloro che incontrano questa nuova versione... il primo sintomo è il processo services.exe che manda in palla HDD master.
Quote:
Originariamente inviato da lodofan Guarda i messaggi
Amara sorpresa.... sono nuovamente alle prese con lo stesso virus.... HDD nuovo. A sto punto ritengo che sia un problema residente su Bios.... Brutta bestia.
Se non formatti a basso livello non te ne liberi, a meno che non sia il Nod32 che sfarlocca.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2010, 22:58   #2453
niox26
Member
 
L'Avatar di niox26
 
Iscritto dal: Apr 2009
Messaggi: 40
MBR RootKit

Ho seguito la prima fase passo passo questi sono i log,.. help me.

URL=http://wikisend.com/download/434468/Gmer 30 gennaio.txt]Gmer 30 gennaio.txt[/url]

PREVX 30 gennaio prima.log

PREVX 30 gennaio Dopo.log

Devo aggiungere che ad ogni accensione PC mi esce una finestra di dialogo del Sottosistema MS-DOS a 16 Bit che recita:
C:\Progra 1\VTUNE\VI\BIOSCTL.EXE
NTVDM ha rilevato un errore di sistema
NTVDM ha rilevato un errore di sistema c0h scegliere "chiudi" per terminare l'applicazione.
Chill-Out mi ha gia' aiutato una volta. grazie ancora.
niox26 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 14:34   #2454
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da niox26 Guarda i messaggi
Ho seguito la prima fase passo passo questi sono i log,.. help me.

URL=http://wikisend.com/download/434468/Gmer 30 gennaio.txt]Gmer 30 gennaio.txt[/url]

PREVX 30 gennaio prima.log

PREVX 30 gennaio Dopo.log

Devo aggiungere che ad ogni accensione PC mi esce una finestra di dialogo del Sottosistema MS-DOS a 16 Bit che recita:
C:\Progra 1\VTUNE\VI\BIOSCTL.EXE
NTVDM ha rilevato un errore di sistema
NTVDM ha rilevato un errore di sistema c0h scegliere "chiudi" per terminare l'applicazione.
Chill-Out mi ha gia' aiutato una volta. grazie ancora.
Ciao, allega i log inerenti la seconda e terza fase, il problema inerente NTVDM è di competenza della sezione Microsoft Windows, utilizzando la funzione cerca trovi la soluzione al problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 17:10   #2455
niox26
Member
 
L'Avatar di niox26
 
Iscritto dal: Apr 2009
Messaggi: 40
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega i log inerenti la seconda e terza fase, il problema inerente NTVDM è di competenza della sezione Microsoft Windows, utilizzando la funzione cerca trovi la soluzione al problema.
PREVX 30 gennaio prima bis.txt

PREVX 30 gennaio Dopo bis.txt

ecco fatto.
niox26 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 17:11   #2456
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da niox26 Guarda i messaggi
Seconda e terza fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 17:21   #2457
niox26
Member
 
L'Avatar di niox26
 
Iscritto dal: Apr 2009
Messaggi: 40
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega i log inerenti la seconda e terza fase, il problema inerente NTVDM è di competenza della sezione Microsoft Windows, utilizzando la funzione cerca trovi la soluzione al problema.
NTVDM...anche questo è un problema di infezione... ho capito bene.
niox26 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2010, 17:22   #2458
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da niox26 Guarda i messaggi
NTVDM...anche questo è un problema di infezione... ho capito bene.
Direi di no.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2010, 12:42   #2459
lodofan
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 6
Farmattato a basso livello....

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se non formatti a basso livello non te ne liberi, a meno che non sia il Nod32 che sfarlocca.
Bene, dopo giorni di combattimento l'unica soluzione è stata formattare tutti HDD a basso livello, prestando la massima attenzione nel salvare i dati su dispositivi esterni che poi sono stati tutti passati sotto diversi antivirus (PrevX, NOD32, Avira e Comodo). Giusto qualche nota... subito dopo aver installato windows ed aver aggiornato mi è stato rilevato un trojan su un crack.... per il resto ora tutto sembra andare. Grazie dell'aiuto. Comunque credo che la mia fosse una variante bella tosta.
lodofan è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2010, 13:12   #2460
fanfa
Senior Member
 
Iscritto dal: Jul 2004
Messaggi: 991
Purtroppo sono stato infettato dal virus helpassistant.

Questi sono i log:

-Gmer
gmer.txt
-Prevx
prevx-pre.log
-Prevx dopo aver provato il cleanup
prevx-post.log

EDIT: visto che anche dopo il cleanup mi dava ancora presente l'infezione, ho rifatto un'altra scansione con successivo cleanup. Adesso non appare più l'infezione e questo è il log

prevx-post2.log

Procedo alla fase due?

Ultima modifica di fanfa : 01-02-2010 alle 13:28.
fanfa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
EU AI Cloud, il cloud sovrano di SAP per...
God of War: la serie TV entra in pre-pro...
Stampante HP in super offerta: la multif...
Maxi offerta su Roborock S8 MaxV Ultra: ...
Ron Gilbert, il creatore di Monkey Islan...
AMD, aumento dei prezzi per i processori...
I migliori regali di Natale a meno di 50...
Sorprese post Black Friday: questi TV 4K...
NVIDIA perde quota, AMD e Intel guadagna...
Il cloud ibrido al centro delle strategi...
Amazon sorprende: avviatori, compressori...
Super ribassi Bose su Amazon: QuietComfo...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v