Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-03-2011, 09:24   #3221
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
ciao,
allego i due log di gmer (positivo) e prevx (negativo)

http://wikisend.com/download/591340/gmer log.log
http://wikisend.com/download/469414/log PREVX.log
Ti sei reinfettato, segui questa guida http://www.hwupgrade.it/forum/showthread.php?t=1984665

NB: i log allegali dove appena indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 11:58   #3222
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
grazie ancora, spero di riuscire ad uscirne

uff non riesco a capire come restorare il file che mi hai detto che ho erroneamente messo in quarantena con il tool kasperski , sai aiutarmi? immagino vada fatto prima di iniziare
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 12:00   #3223
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A questo punto fai scansione completa col Nod ed allega il log.
Fatto scansione completa con nod e riecco il maledetto...devo precisare che ho seguito la scansione e risultava ogni volta che faceva la scansione sul settore mbr di ogni partizione (ovvero 4)...
purtroppo il sistema durante l'operazione é andato in crash (non me ne manca una ) e sono riuscito a recuperare solo i dati in questo log:

nod32 log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 15:23   #3224
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrewz_rev Guarda i messaggi
Fatto scansione completa con nod e riecco il maledetto...devo precisare che ho seguito la scansione e risultava ogni volta che faceva la scansione sul settore mbr di ogni partizione (ovvero 4)...
purtroppo il sistema durante l'operazione é andato in crash (non me ne manca una ) e sono riuscito a recuperare solo i dati in questo log:

nod32 log
Quote:
Rapporto del controllo
Versione del database delle firme antivirali: 5812 (20110124)
è il caso che aggiorni DB dellle firme.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 16:02   #3225
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
è il caso che aggiorni DB dellle firme.
pensavo fossero aggiornati, non c'ho fatto caso comunque ecco il log di un scansione ultrarapida nod32 con firme aggiornate:

nod32 log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 20:56   #3226
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tasto dx del mouse Esegui come amministratore
è XP Home Edition, ed esiste un solo utente sul sistema
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 02:19   #3227
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Io ancora non ne esco fuori...ho provato pure a fare il restore del boot dalla console di ripristino win7, ma appena parte il sistema nod rileva il virus...Tdsskiller a volte và altre no e non posso avere un riscontro immediato...
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 10:09   #3228
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
è XP Home Edition, ed esiste un solo utente sul sistema
Mi alleghi un Screenshot utilizzando la miniatura di http://imageshack.us/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 10:18   #3229
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrewz_rev Guarda i messaggi
Io ancora non ne esco fuori...ho provato pure a fare il restore del boot dalla console di ripristino win7, ma appena parte il sistema nod rileva il virus...Tdsskiller a volte và altre no e non posso avere un riscontro immediato...
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 11:20   #3230
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
questo il log:

aswMBr log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 11:45   #3231
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrewz_rev Guarda i messaggi
questo il log:

aswMBr log
Pulito, il Nod sfarlocca, non è la prima volta.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 16:10   #3232
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi alleghi un Screenshot utilizzando la miniatura di http://imageshack.us/
Eccolo



Uploaded with ImageShack.us
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 20:27   #3233
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
Eccolo



Uploaded with ImageShack.us
Rilancia il programma, togliendo il segno di spunta da:

Proteggi il computer etc.............
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2011, 23:48   #3234
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
già fatto ma non cambia nulla.

il programma non ne vuole sapere di avviarsi
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2011, 09:27   #3235
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
già fatto ma non cambia nulla.

il programma non ne vuole sapere di avviarsi
Aggiorna XP al SP3


Quote:
Windows XP Home Service Pack 2
il SP2 non è + supportato dalla stessa Microsoft
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2011, 23:58   #3236
sasha80
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 13
aggiornato al service pack 3 ma ancora non funziona.

Clicco sull'icona e non succede nulla
sasha80 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2011, 14:04   #3237
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sasha80 Guarda i messaggi
aggiornato al service pack 3 ma ancora non funziona.

Clicco sull'icona e non succede nulla
Prova a riscaricarlo, se non dovesse funzionare è inutile insistere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 10:38   #3238
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
ciao a tutti,

ho nuovamente problemi con una fresca installazione su un pc nuovo (quindi hd differente dal quello che ha avuto problemi un mesetto fa).

premetto , sistema pulito, win XP sp3 aggiornato, avira prof + avira firewall.

purtroppo noto dei rallentamenti generali improvvisi di sistema da qualche giorno e nuovamente dei blocchi di avira guard randomici

faggio girare malwarebytes anti malware+ scan completo con
avira e tutto sembra ok

dopo un altro rallentamento generico , reboot e mi appare la finestra : disco non di sistema, sostituire e premere invio

l' hard disk non viene visto nemmeno da console di repristino

ho usato quindi il livecd SARDU + Test Disk
ho riscontrato problemi con la mappa delle partizioni (ne sono viste due errate!), dopo averle cancellate e riscritto l' MBR, faccio partire la console di ripristino,
chkdsk, fixboot e fixmbr e tutto riparte.

Purtroppo ora alcuni programmi danno problemi , in particolare non sono riuscito ad usare GMER che durante la scansione veloce ora fa rebootare il pc , ne' MBR.exe

la scansione di Norman SinowalMBR Cleaner e' allegata e Prevx 3.0 non rileva nulla.
allego il log e resto in attesa di aiuto, grazie!

http://www.filedropper.com/nfix2011-04-0518-14-45
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 12:10   #3239
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
ciao a tutti,

ho nuovamente problemi con una fresca installazione su un pc nuovo (quindi hd differente dal quello che ha avuto problemi un mesetto fa).

premetto , sistema pulito, win XP sp3 aggiornato, avira prof + avira firewall.

purtroppo noto dei rallentamenti generali improvvisi di sistema da qualche giorno e nuovamente dei blocchi di avira guard randomici

faggio girare malwarebytes anti malware+ scan completo con
avira e tutto sembra ok

dopo un altro rallentamento generico , reboot e mi appare la finestra : disco non di sistema, sostituire e premere invio

l' hard disk non viene visto nemmeno da console di repristino

ho usato quindi il livecd SARDU + Test Disk
ho riscontrato problemi con la mappa delle partizioni (ne sono viste due errate!), dopo averle cancellate e riscritto l' MBR, faccio partire la console di ripristino,
chkdsk, fixboot e fixmbr e tutto riparte.

Purtroppo ora alcuni programmi danno problemi , in particolare non sono riuscito ad usare GMER che durante la scansione veloce ora fa rebootare il pc , ne' MBR.exe

la scansione di Norman SinowalMBR Cleaner e' allegata e Prevx 3.0 non rileva nulla.
allego il log e resto in attesa di aiuto, grazie!

http://www.filedropper.com/nfix2011-04-0518-14-45
Allora, il 3D è dedicato solo ed esclusivamente alla rimozione del MBR Rootkit pertanto come detto in precedenza

http://www.hwupgrade.it/forum/showpo...&postcount=494
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 12:36   #3240
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
eh ho capito ma se qualcosa mi crea delle partizioni errate e mi va a modificare l' mbr presumevo fosse questo il thread corretto, purtroppo non riesco a far terminare GMER e MBR.exe per verificare cos' ha preso esattamente questo pc (che non e' lo stesso del vecchio post visto che a valle di quel post ho approfittato di una offerta per sostituire fisicamente il pc).

provo a seguire quindi i consigli dell' altro thread ed effettuare le scansioni indicate li....
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Black Friday Amazon: le migliori occasio...
Il nuovo Esplora file per Windows 11 &eg...
Black Friday e Apple: qui tutte le offer...
Il CEO di Epic contro l'etichetta 'conte...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v