Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-05-2011, 16:16   #3281
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
adesso ho fatto anche con prevx, ha rilevato le stesse cose di combofix ma non mi dice niente di eventuali log fatti....
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 16:23   #3282
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
hmmm... veramente per adesso ho fatto la scansione con ComboFix.exe, ho quel log..... non ho fatto altro oltre la scansione! eventualmente come lo allego? con la funzioncina qui sopra?
La Guida non prevede Combofix

Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
adesso ho fatto anche con prevx, ha rilevato le stesse cose di combofix ma non mi dice niente di eventuali log fatti....
Strumenti - Salva risultati scansione

In prima pagina trovi l'elenco dei Server sui quali hostare i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 16:26   #3283
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
no, ti spiego, avevo un problema, un altro utente mi ha consigliato di provare combofix e con quello ho scoperto di avere un problema all'mbr, e cercando su google, sono arrivato a quest'altra pagina dello stesso forum tutto qui.

adesso vedo come fare tutto perbene! log e salvataggio sui server.
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 20:15   #3284
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
eccomi, finalmente ho diverse ore consecutive per mettermi all'opera. ma come funziona gmer? fa tutto lui? il file log è unico, lo fa da solo? o lo devo richiedere io?

devo disattivare il ripristino configurazione sistema? ma se salta tutto poi che faccio? sto tranquillo?
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 20:18   #3285
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
più che altro non trovo la scheda Ripristino configurazione di Sistema, seguendo le direttive della fase preliminare....
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 23:40   #3286
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
più che altro non trovo la scheda Ripristino configurazione di Sistema, seguendo le direttive della fase preliminare....
Lascia stare il ripristino ed allega il log di Gmer e Prevx, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 01:04   #3287
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
mi devi scusare, ma non ho capito come devo sistemare i log, senza fare copia e incolla qui su un messaggio.......................
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 01:12   #3288
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
ho allegato il primo
Allegati
File Type: txt gmer rep.txt (470 Bytes, 1 visite)
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 01:13   #3289
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
ecco il secondo
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 01:15   #3290
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
no, non me lo fa allegare....
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 09:05   #3291
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
no, non me lo fa allegare....
Cortesemente leggi bene la Guida in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 11:03   #3292
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
ops.. ricordavo di averlo letto la prima volta ma poi non riuscivo più a trovarlo, lo cercavo in mezzo alla procedura...

http://wikisend.com/download/598768/gmer-rep.txt

http://wikisend.com/download/612000/prevx-rep.log
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 15:09   #3293
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
ops.. ricordavo di averlo letto la prima volta ma poi non riuscivo più a trovarlo, lo cercavo in mezzo alla procedura...

http://wikisend.com/download/598768/gmer-rep.txt

http://wikisend.com/download/612000/prevx-rep.log
Dai log non emerge nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 19:14   #3294
Donpablo79
Junior Member
 
Iscritto dal: May 2011
Messaggi: 5
MBR ROOTKIT

Ciao, scusa ma avevo capito male ho allegato i file di log su http://wikisend.com/, comunque qui non riesco ad allegarti il log di prevex mi dice che ètroppo grosso come posso fare? intanto ti allego quello di gmer, poi dimmi come faccio per quello di prevx GRAZIE ancora e scusa ma sono nuovo del forum e non sono ancora tanto capace.
Allegati
File Type: txt gmer.txt (5.4 KB, 0 visite)
Donpablo79 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 19:19   #3295
Donpablo79
Junior Member
 
Iscritto dal: May 2011
Messaggi: 5
mbr rootkit

OK ci sono arrivato ora ti metto i log, scusa ancora

http://wikisend.com/download/518068/gmer.txt

http://wikisend.com/download/100986/prevx3.0.txt
Donpablo79 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2011, 23:55   #3296
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Donpablo79 Guarda i messaggi
Ciao, controlla su VT http://www.virustotal.com/ (Upload a file) il seguente file 27107.sys cge trovi in c:\windows\system32\

per i risultati basta copiare/incollare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2011, 12:54   #3297
FrankieB76
Member
 
Iscritto dal: Oct 2008
Messaggi: 97
scusate, forse ho fatto un po' di casino, mi ci sono rimesso e a me prevx continua a dire che ho dei files infetti: 2 riferiti a babylontoolbars e 1 a mbr.exe. ne segnala nella schermata finale solo 3, anche se durante la scansione diceva che erano 4.

riposto i 2 report:

http://wikisend.com/download/363770/Gmer rep 2 giugno.txt

http://wikisend.com/download/354354/Prevx rep 2 giugno.txt

si vede qualcosa? grazie mille a prescindere!
FrankieB76 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2011, 20:44   #3298
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FrankieB76 Guarda i messaggi
scusate, forse ho fatto un po' di casino, mi ci sono rimesso e a me prevx continua a dire che ho dei files infetti: 2 riferiti a babylontoolbars e 1 a mbr.exe. ne segnala nella schermata finale solo 3, anche se durante la scansione diceva che erano 4.

riposto i 2 report:

http://wikisend.com/download/363770/Gmer rep 2 giugno.txt

http://wikisend.com/download/354354/Prevx rep 2 giugno.txt

si vede qualcosa? grazie mille a prescindere!
Sei ok

mbr.exe non è altro che Stealth MBR rootkit detector peranto lo puoi eliminare

babylontoolbarsrv.exe non è altro che la Toolbar di Babylon
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-06-2011 alle 20:46.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2011, 12:51   #3299
Donpablo79
Junior Member
 
Iscritto dal: May 2011
Messaggi: 5
ciao chill, non riesco ad inserire il file che mi hai chiesto su virus total, all'inizio non lo trovavo poi abilitando i file nascosti e di sistema l'ho trovato, ma non riesco comunque ad inserirlo sul sito che mi hai dato..... hai un'altra strada, se no mi sa che devo formattare........ no ne ho per niente voglia Ciao
Donpablo79 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2011, 13:21   #3300
Donpablo79
Junior Member
 
Iscritto dal: May 2011
Messaggi: 5
Allora chill forse ci sono riuscito con un trucco (poi mi dirai tu se va bene) ho tagliato il file da system32 e l'ho incollato in un'altra directory, a questo punto sono riuscito a farlo vedere a virus total, e questo è il risultato

http://www.virustotal.com/file-scan/...8c1-1307098899

Approposito prevx mi rileva un'altro file pericoloso timerstop64.sys ho fatto la scansione con virus total anche di questo ecco il risultato

http://www.virustotal.com/file-scan/...8c1-1307099444

Ancora infinitamente GRAZIE
Donpablo79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Il Bonus Elettrodomestici è un st...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v