Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-07-2011, 16:39   #1
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Trovato Rootkit da avast

Ciao a tutti
sono un nuovo utente e mi sono iscritto quì sotto consigli di amici che accedono a questo forum per qualsiasi problema riscontrano al pc ed eccomi qui per elencarvi il mio...
Ho un rootkit, il classico MBR:\\.\PHYSICALDRIVE0

se lo faccio eliminare da Avast la connessione ad internet viene rallentata come se fossi tornato al mio vecchio zoltrix 28.8 e non riesco ad aprire neanche google.
Ed inoltre, una volte che gli chiedo di eliminare quel file esce un nuovo avviso sempre di avast
Sono stati rilevati dei file sospetti (usando il metodo euristico).
Potrebbe essere un segnale d'infezione virus (bla bla bla bla bla)
il file è questo

\..\physicaldrive0 mbr:tdl

Se faccio fare ad avast la scansione da dos non mi trova nulla
stessa cosa per i vari altri anti malware e cose varie
ecco i log:

hyjack this
http://www.mediafire.com/file/727rd3...hijackthis.log

Gmer
http://www.mediafire.com/file/amd17j...log%20gmer.log

Prevx 3.0
http://www.mediafire.com/file/h67d3f...og%20prevx.log

Malwarebytes:
http://www.mediafire.com/file/cy67c4...6-20-00%29.txt

per qualsiasi altra informazione dovesse servirvi vedrò di rispondere al più presto
vi ringrazio anticipatamente per il vostro aiuto.

Ultima modifica di lucasantoro84 : 16-07-2011 alle 16:46. Motivo: avevo dimenticato i link di prevx e malwarebytes
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2011, 16:54   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
Ciao a tutti
sono un nuovo utente e mi sono iscritto quì sotto consigli di amici che accedono a questo forum per qualsiasi problema riscontrano al pc ed eccomi qui per elencarvi il mio...
Ho un rootkit, il classico MBR:\\.\PHYSICALDRIVE0
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2011, 17:25   #3
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
gli sto facendo fare la scansione completa... appena terminata posterò il log
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 05:50   #4
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
log avast:

http://img196.imageshack.us/img196/6034/logavast.jpg

(l'ho messo in formato immagine perchè non riesco a trovare il log testuale)

posso mandare tutto nel cestino?

Ultima modifica di lucasantoro84 : 17-07-2011 alle 05:53. Motivo: domanda
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 17:22   #5
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
aggiorno i log dei programmi perchè mediafire me li ha cancellati

hyjackthis
http://www.filehosting.org/file/deta...hijackthis.log

log avast
http://www.filehosting.org/file/deta.../log_avast.jpg

log gmer
http://www.filehosting.org/file/deta...3/log_gmer.log

log prevx
http://www.filehosting.org/file/deta.../log_prevx.log

http://www.filehosting.org/file/deta...(16-20-00).txt
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 19:39   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 20:44   #7
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
log mbr:
http://www.filehosting.org/file/deta...log_aswMBR.txt

Log DDS:
http://www.filehosting.org/file/details/248102/dds.txt
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 08:15   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
log mbr:

Log DDS:
Utilizza uno dei Server Remoti indicati nelle Regole di sezione.

PS: Mediafire non ha cancellato nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 12:34   #9
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Utilizza uno dei Server Remoti indicati nelle Regole di sezione.

PS: Mediafire non ha cancellato nulla
log mbr
http://wikisend.com/download/363756/log aswMBR.txt

log dds
http://wikisend.com/download/440112/dds.txt


ieri tutti i miei link di mediafire erano down quindi ho pensato li avessero cancellati..
serve altro?
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 14:24   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
log mbr
http://wikisend.com/download/363756/log aswMBR.txt

log dds
http://wikisend.com/download/440112/dds.txt


ieri tutti i miei link di mediafire erano down quindi ho pensato li avessero cancellati..
serve altro?
- Doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- clicca su Fix

- allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 18:33   #11
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
- Doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- clicca su Fix

- allega il log
posso cliccare solo su fixmbr e se lo faccio vien fuori un messaggio di notifica che cambiando il boot record bla bla ba

lo faccio?
il tasto FIX non è cliccabile..
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 21:28   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
posso cliccare solo su fixmbr e se lo faccio vien fuori un messaggio di notifica che cambiando il boot record bla bla ba

lo faccio?
il tasto FIX non è cliccabile..
Fallo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2011, 19:45   #13
cbrrr600
Bannato
 
Iscritto dal: Jul 2009
Messaggi: 30
risolto?
cbrrr600 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
30 anni di PlayStation da indossare: arr...
Amazon lancia gli Echo più potent...
Amazon rinnova la gamma Fire TV: ecco le...
Ring lancia le sue prime videocamere con...
Blink amplia la gamma di videocamere di ...
Jaguar Land Rover riprende (gradualmente...
HONOR inaugura il primo ALPHA Flagship S...
Yamaha: ecco il brevetto del 'finto moto...
'Console obsoleta e utenti ingannati': u...
Stop al ransomware su Google Drive, graz...
L'IA è la nuova interfaccia utent...
Battlefield 6: confermata la dimensione ...
Windows 11 porta il Wi-Fi 7 alle aziende...
Logitech MX Master 4 subito disponibile ...
'Nonna Skyrim' dice addio all'RPG di Bet...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v