Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2011, 23:50   #3161
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
Ragazzi ho fatto la scansione con prevx, come da guida, mi individua 4 infezioni, ma non riesco a salvare il log, dove trovo tools ecc..
Grazie infinite.
Vedi immagine allegata



Uploaded with ImageShack.us
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 16:09   #3162
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Vedi immagine allegata



Uploaded with ImageShack.us
grazie, ci provo.
Ragazzi visti che ho provato a fare tutto quello descritto nella guida, senza ottenere risultati, esiste un metodo di formattazione completa, anche del mbr per poi rinstallare il tutto?. Il problema del pc è che non vedo l'hd in gestione disco in gestione computer e quando tento di far partire XP da cd per fare rinstalla questo non parte perchè non vede l HD, il pc in questione attualmente monta vista

questo è illog di gmr
http://wikisend.com/download/536478/GMR.log
questo è quello di mbr
http://wikisend.com/download/543022/mbr-log.log
non essendo riuscito a creare il log di Prevx mi scusere se allego un doc.?
Edit

resto in attesa di vs notizie

Sicuro del Vs aiuto vi ringrazio e vi saluto.
__________________
Alfonso

Ultima modifica di Chill-Out : 22-01-2011 alle 16:55. Motivo: Editato link
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 16:59   #3163
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
grazie, ci provo.
Ragazzi visti che ho provato a fare tutto quello descritto nella guida, senza ottenere risultati, esiste un metodo di formattazione completa, anche del mbr per poi rinstallare il tutto?. Il problema del pc è che non vedo l'hd in gestione disco in gestione computer e quando tento di far partire XP da cd per fare rinstalla questo non parte perchè non vede l HD, il pc in questione attualmente monta vista

questo è illog di gmr
http://wikisend.com/download/536478/GMR.log
questo è quello di mbr
http://wikisend.com/download/543022/mbr-log.log
non essendo riuscito a creare il log di Prevx mi scusere se allego un doc.?
Edit

resto in attesa di vs notizie

Sicuro del Vs aiuto vi ringrazio e vi saluto.
Allega il log di Prevx in formato testo .txt

Tools - Salva file di log - Salva con nome - attribuisci al file il nome che preferisci - clicca su salva.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 17:04   #3164
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il log di Prevx in formato testo .txt

Tools - Salva file di log - Salva con nome - attribuisci al file il nome che preferisci - clicca su salva.
ecco il log, ci sono riuscito
http://wikisend.com/download/962128/logPrevx.log
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 17:19   #3165
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
Anche per te vale lo stesso suggerimento http://www.hwupgrade.it/forum/showpo...postcount=3191
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2011, 21:07   #3166
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Anche per te vale lo stesso suggerimento http://www.hwupgrade.it/forum/showpo...postcount=3191

questo dovrebbere essere in txt,
grazie e ciao
http://wikisend.com/download/436132/Prevx_log.txt

Attendo Vs notizie .. sono disperato
Ciao
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 19:08   #3167
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Anche per te vale lo stesso suggerimento http://www.hwupgrade.it/forum/showpo...postcount=3191
Ciao
ho fatto tutto quello che mi hai suggerito e questi sono i vari log:
http://wikisend.com/download/453094/....30.17_log.txt
mbam: http://wikisend.com/download/443272/mbam-log-2011-01-23 (20-54-53).txt
a2anti: http://wikisend.com/download/410324/...123-211812.txt
Dotr.web filtrato: http://wikisend.com/download/457758/cureit filtrato.txt
HijackThis : http://wikisend.com/download/431072/hijackthis.log

Hora riesco a vedere in gestione computer, gestione disco le due partizioni, ma quando cerco di far partire l'installazione di XP da CD questo non parte mi da un errore, "una serie di numeri e codici".
Cosa è quella partizione , che vedo, senza letterea e che si chiama "Integrego Congifurazione EISA? ho capito è la partizione di ripristino.
Aggiungo altri dettagli il pc ci avvia sempre con utente Guest e non mi da la possibbilità di creare altri utente "mi dice che i caratteri usati per l'untente non sono validi". NOn mi fa partite neanche il tools, di acer, per il ripristino "utente cliente" non abilitato.
Grazie e sicuro del vs aiuto vi saluto.
__________________
Alfonso

Ultima modifica di alfonsog : 25-01-2011 alle 21:41.
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 21:55   #3168
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
Ciao
ho fatto tutto quello che mi hai suggerito e questi sono i vari log:
http://wikisend.com/download/453094/....30.17_log.txt
mbam: http://wikisend.com/download/443272/mbam-log-2011-01-23 (20-54-53).txt
a2anti: http://wikisend.com/download/410324/...123-211812.txt
Dotr.web filtrato: http://wikisend.com/download/457758/cureit filtrato.txt
HijackThis : http://wikisend.com/download/431072/hijackthis.log

Hora riesco a vedere in gestione computer, gestione disco le due partizioni, ma quando cerco di far partire l'installazione di XP da CD questo non parte mi da un errore, "una serie di numeri e codici".
Cosa è quella partizione , che vedo, senza letterea e che si chiama "Integrego Congifurazione EISA? ho capito è la partizione di ripristino.
Aggiungo altri dettagli il pc ci avvia sempre con utente Guest e non mi da la possibbilità di creare altri utente "mi dice che i caratteri usati per l'untente non sono validi". NOn mi fa partite neanche il tools, di acer, per il ripristino "utente cliente" non abilitato.
Grazie e sicuro del vs aiuto vi saluto.
Ho visto che hai pubblicato i log nel 3D indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 10:59   #3169
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho visto che hai pubblicato i log nel 3D indicato
ok grazie,
continuo da li.
ciao
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 23:53   #3170
legendsilver
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 2
problema con ROOTKIT.TDL3.GEN

salve, alcuni giorni fa il mio pc ha iniziato a dare i numeri, non si apriva piu google chrome e il giorno dopo neanche piu firefox e il pc va lentissimo, ho fatto una scansione con avg e mi rilevava diversi trojan agent_rx.j, per eliminarli mi hanno consigliato una scansione con virit explorer ma non li ha eliminati, e nello scanning automatico mi dice VIRUS ATTIVO IN MEMORIA: ROOTKIT.TDL3.GEN.
Ho seguito questa guida e vi allego i log di gmer e prevx. Grazie mille in anticipo e se dovevo presentarmi da qualche parte scusate.
Allegati
File Type: zip gmer.zip (3.9 KB, 3 visite)
legendsilver è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 00:17   #3171
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da legendsilver Guarda i messaggi
salve, alcuni giorni fa il mio pc ha iniziato a dare i numeri, non si apriva piu google chrome e il giorno dopo neanche piu firefox e il pc va lentissimo, ho fatto una scansione con avg e mi rilevava diversi trojan agent_rx.j, per eliminarli mi hanno consigliato una scansione con virit explorer ma non li ha eliminati, e nello scanning automatico mi dice VIRUS ATTIVO IN MEMORIA: ROOTKIT.TDL3.GEN.
Ho seguito questa guida e vi allego i log di gmer e prevx. Grazie mille in anticipo e se dovevo presentarmi da qualche parte scusate.
Ciao e benvenuto, non log compressi esattamente come indicato nella prima pagina del 3D, grazie per la collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 01:32   #3172
legendsilver
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 2
ah ok...
http://wikisend.com/download/632082/gmer.txt

http://wikisend.com/download/471930/prevx.log

spero si possa fare qualcosa in fretta perchè il pc sta peggiorando a vista d'occhio.
legendsilver è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 09:45   #3173
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da legendsilver Guarda i messaggi
ah ok...
http://wikisend.com/download/632082/gmer.txt

http://wikisend.com/download/471930/prevx.log

spero si possa fare qualcosa in fretta perchè il pc sta peggiorando a vista d'occhio.
Anche per te vale lo stesso suggerimento http://www.hwupgrade.it/forum/showpo...postcount=3191
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2011, 19:03   #3174
Entropi@
Senior Member
 
L'Avatar di Entropi@
 
Iscritto dal: Aug 2006
Città: ~•»Vibo Valentia«•~ Powered by ASUS™ & AMD™ Trattative positive:41/41
Messaggi: 2037
Quote:
Originariamente inviato da legendsilver Guarda i messaggi
salve, alcuni giorni fa il mio pc ha iniziato a dare i numeri, non si apriva piu google chrome e il giorno dopo neanche piu firefox e il pc va lentissimo, ho fatto una scansione con avg e mi rilevava diversi trojan agent_rx.j, per eliminarli mi hanno consigliato una scansione con virit explorer ma non li ha eliminati, e nello scanning automatico mi dice VIRUS ATTIVO IN MEMORIA: ROOTKIT.TDL3.GEN.
Ho seguito questa guida e vi allego i log di gmer e prevx. Grazie mille in anticipo e se dovevo presentarmi da qualche parte scusate.

Ciao! Ti riporto la mia esperienza: avevo il portatile infettato con questo rootkit e ho usato combofix, avendo cura di disabilitare antivirus e i programmi in esecuzione... io non ho installato i file della console di ripristino...aspetta eventualmente su questo aspetto un consiglio da chi ne sa più di me.
Ti avverto che ci vorrà una mezzoretta, e non potrai accedere al pc. Fai una copia di backup, ok?

Buona fortuna!

E.
__________________
Silverstone FT02 Windowed/Corsair RM750i/ MSI B450 GAMING PRO CARBON AC/Ryzen 2600@def cooled by Noctua Nh-U14S/G.Skill F4-3200C14D-16GFX @
DDR4-3200MHz CL14-14-14-34 /M2 Crucial P1 1TB+2*SSD Crucial Mx200 + Hdd Samsung 1TB & WD Red 1TB on nas/ MSI Gaming X 480 8GB/ Sound Blaster Z/Corsair Strafe RGB&DeathAdder Chroma
Entropi@ è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2011, 16:25   #3175
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao Chill,
penso che non ti ricordi di me, ma in passato mi hai aiutato 2 volte col rootkit.
Ora il computer sembra funzionare però ho uno piccolo problema sempre rootkit dipendente.

Provo ad avviare un exe in ambiente 16 bit con NTVDM, a volte parte subito a volte mi compare la scritta http://wikisend.com/download/607352/Errore NTVDM.bmp. a quel punto se insisto clikkando su ignora prima o poi il programma parte.

Ora navigando su internet ho trovato che potrebbe trattarsi sempre del rootkit.
ho fatto una scansione con mbr ma non riesco a ben interpretarlo.
http://wikisend.com/download/612732/mbr.txt
Volevo chiedermi se devo/non preoccuparmi e se c'è un modo risolvere questo problema del NTVDM un pò pazzerello.
Grazie sempre
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2011, 21:25   #3176
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao Chill,
penso che non ti ricordi di me, ma in passato mi hai aiutato 2 volte col rootkit.
Ora il computer sembra funzionare però ho uno piccolo problema sempre rootkit dipendente.

Provo ad avviare un exe in ambiente 16 bit con NTVDM, a volte parte subito a volte mi compare la scritta http://wikisend.com/download/607352/Errore NTVDM.bmp. a quel punto se insisto clikkando su ignora prima o poi il programma parte.

Ora navigando su internet ho trovato che potrebbe trattarsi sempre del rootkit.
ho fatto una scansione con mbr ma non riesco a ben interpretarlo.
http://wikisend.com/download/612732/mbr.txt
Volevo chiedermi se devo/non preoccuparmi e se c'è un modo risolvere questo problema del NTVDM un pò pazzerello.
Grazie sempre
Ciao, sei ok, per il problema NTVDM cheidi in Sezione Microsoft Windows
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 09:25   #3177
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Grazie Chill sempre preciso.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 10:40   #3178
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Grazie Chill sempre preciso.
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2011, 02:49   #3179
VetroAlex
Junior Member
 
Iscritto dal: Mar 2010
Città: Palermo
Messaggi: 21
Files fase 1

Gmer mi ha già dato una cattiva notizia a fine scansione: ecco comunque il Edit link al logo

Mentre Edit che, apparentemente, non ha trovato nulla :S

Buona giornata a tutti

Ultima modifica di Chill-Out : 13-02-2011 alle 14:11. Motivo: Editati link
VetroAlex è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2011, 14:11   #3180
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VetroAlex Guarda i messaggi
Gmer mi ha già dato una cattiva notizia a fine scansione: ecco comunque il Edit link al logo

Mentre Edit che, apparentemente, non ha trovato nulla :S

Buona giornata a tutti
Cortesemente utilizza i Server remoti indicati nella Guida in prima pagima
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Un post di Sean Duffy (amministratore ad...
SpaceX ha già lanciato oltre 135 ...
GeForce RTX 5060 Ti 8GB: non piace neanc...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Record storico per i giochi Windows su L...
GPU introvabili: Microsoft accusa i mine...
RedTiger prende di mira i gamer: furto d...
Microsoft sotto accusa: avrebbe nascosto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v