Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-12-2009, 11:24   #2281
neway
Member
 
Iscritto dal: Feb 2002
Messaggi: 46
Quote:
Come chiesto in precedenza il profilo si è ricreato? Allegami uno screen di tasto dx del mouse su "Risorse Del Computer"
Si che si ricrea, ecco lo screenshot



Grazie ancora
neway è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 16:27   #2282
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
buondì
ho il pc infetto e sto seguendo questa utilissima guida per cercare di uscire da questo ginepraio.. Ho eseguito le prime due scansioni con GMER e Prevx 3.0
e questi sono i due logs. Come da tutorial attendo le istruzioni per passare alla fase successiva. Grazie mille per l'aiuto

ecco i log:

gmer
Edit

prevx
Edit
speriamo bene

Ultima modifica di Chill-Out : 27-12-2009 alle 20:22. Motivo: Log non conformi
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:18   #2283
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da neway Guarda i messaggi
Si che si ricrea, ecco lo screenshot



Grazie ancora
Connessione remota -> e togli il segno di spunta da Assistenza remota e Desktop remoto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:21   #2284
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da unnoacaso Guarda i messaggi
mi spieghi perchè sbaglio per il log di mbr
mbr.log
mi sembra che dica ancora "malicius code ecc.. ecc..", aiutami a capire...
per quanto riguarda il norman sinowal questo è il log:
NFix_2009-12-26_23-32-17.log
come vedi c'è quella frase incriminata che dicevo, "unable to scan for sinowalmbr hooks" ed inoltre a chiusura del programma mi chiedeva anche di riavviare il computer (ma lo fa ogni volta mi pare, anche se non ne capisco il motivo).
grazie ancora del supporto
Probabile che tu l'abbia letto su questo 3D

Quote:
Originariamente inviato da unnoacaso Guarda i messaggi
l'unica cosa è che mbr rootkit detector ancora mi segnala la presenza,
però da qualche parte ho letto che persiste a segnalarlo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:23   #2285
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
buondì
ho il pc infetto e sto seguendo questa utilissima guida per cercare di uscire da questo ginepraio.. Ho eseguito le prime due scansioni con GMER e Prevx 3.0
e questi sono i due logs. Come da tutorial attendo le istruzioni per passare alla fase successiva. Grazie mille per l'aiuto

ecco i log:

gmer
Edit

prevx
Edit
speriamo bene
Ciao e benvenuto, cortesemente utlizza i server remoti indicati in guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:28   #2286
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao e benvenuto, cortesemente utlizza i server remoti indicati in guida
uh perdonami, nella concitazione ho letto le istruzioni un po' di fretta

gmer
GMER log.txt

prevx
Prevx log.txt
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:30   #2287
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
uh perdonami, nella concitazione ho letto le istruzioni un po' di fretta

gmer
GMER log.txt

prevx
Prevx log.txt
Dai log non emerge nulla, sulla base di cosa riiteni di avere il PC infetto?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:37   #2288
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emerge nulla, sulla base di cosa riiteni di avere il PC infetto?
che strano, come antivirus uso symantec antivirus e dopo aver visitato un sito (se serve poi te lo cito) si è scatenato l'inferno. dopo una scansione con l'av è stata riscontrata una infezione del suddetto virus che non è stato possibile riparare. al che ho provato a rimuoverla seguendo (lo ammetto un po' disordinatamente) la tua guida. non venendone a capo ho riprovato a rifare tutto da capo e da qui il mio thread..

ho fatto una scansione in modalità provvisoria con mbr.exe -f ed il log mi direbbe (da quello che ci posso capire io) che un'infezione c'è...
se può servire il log è questo mbr.log

porta pazienza ma come avrai capito non sono espertissimo
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:45   #2289
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
che strano, come antivirus uso symantec antivirus e dopo aver visitato un sito (se serve poi te lo cito) si è scatenato l'inferno. dopo una scansione con l'av è stata riscontrata una infezione del suddetto virus che non è stato possibile riparare. al che ho provato a rimuoverla seguendo (lo ammetto un po' disordinatamente) la tua guida. non venendone a capo ho riprovato a rifare tutto da capo e da qui il mio thread..

ho fatto una scansione in modalità provvisoria con mbr.exe -f ed il log mi direbbe (da quello che ci posso capire io) che un'infezione c'è...
se può servire il log è questo mbr.log

porta pazienza ma come avrai capito non sono espertissimo
Mi allegheresti il log del Norton
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:49   #2290
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi allegheresti il log del Norton
eccolo norton.csv

ma tutta questa pazienza dove la vai a prendere? -_-
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:51   #2291
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
eccolo norton.csv

ma tutta questa pazienza dove la vai a prendere? -_-
In formato .txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:56   #2292
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
In formato .txt
norton.txt

spero possa andar bene..
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 20:59   #2293
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
norton.txt

spero possa andar bene..
A me sembra che il tuo AV abbia fatto il suo dovere, per scrupolo allega il log della Seconda e Terza fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 21:04   #2294
psykonaut
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A me sembra che il tuo AV abbia fatto il suo dovere, per scrupolo allega il log della Seconda e Terza fase
perfetto, allora procedo subito.
una domanda, dalla guida non riesco a capire se il Norman devo avviarlo in modalità provvisoria o in modalità normale. grazie per il prezioso supporto
psykonaut è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 21:12   #2295
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da psykonaut Guarda i messaggi
perfetto, allora procedo subito.
una domanda, dalla guida non riesco a capire se il Norman devo avviarlo in modalità provvisoria o in modalità normale. grazie per il prezioso supporto
Normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 11:40   #2296
neway
Member
 
Iscritto dal: Feb 2002
Messaggi: 46
Quote:
Connessione remota -> e togli il segno di spunta da Assistenza remota e Desktop remoto
Niente da fare, era già deselezionato.

Senti, neanche per importunarti ulteriormente. Se formatto tutto dovrei risolvere il problema?
neway è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 12:58   #2297
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
ok, quindi mbr.exe continua a segnalare la presenza anche dopo la rimozione.
sono tranquillo quindi. grazie per l'aiuto e la pazienza

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Probabile che tu l'abbia letto su questo 3D
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 15:34   #2298
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da neway Guarda i messaggi
Niente da fare, era già deselezionato.

Senti, neanche per importunarti ulteriormente. Se formatto tutto dovrei risolvere il problema?
Mi sembra strano, comunque se desideri formattare, formatta a basso livello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 15:34   #2299
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da unnoacaso Guarda i messaggi
ok, quindi mbr.exe continua a segnalare la presenza anche dopo la rimozione.
sono tranquillo quindi. grazie per l'aiuto e la pazienza
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 20:01   #2300
neway
Member
 
Iscritto dal: Feb 2002
Messaggi: 46
Quote:
Quote:
Originariamente inviato da neway Guarda i messaggi
Niente da fare, era già deselezionato.
Senti, neanche per importunarti ulteriormente. Se formatto tutto dovrei risolvere il problema?
Mi sembra strano, comunque se desideri formattare, formatta a basso livello.
Ho scoperto dove sbagliavo ed ho risolto il problema SENZA formattare. Grazie a Chill-out per la sua gentilezza e disponibilità. Lo invito a leggere quanto segue.
La consolle di ripristino di windows riconosceva come predefinito un'altro disco rigido, quindi ripristinava il master boot record di un altro disco, non di quello con il sistema operativo! E' bastato quindi utilizzare il comando fixmbr completo, cioè, nel mio caso
Codice:
fixmbr \Device\Harddisk1\Partition1
in cui specificavo di riparare la partizione interessata dal rootkit.

Per capire esattamente su quale partizione eseguire il fixmbr ho usato il comando map della consolle di ripristino.

Al primo riavvio ho cancellato la cartella helpassistant. Tutti i sintomi rimasti del virus sono scomparsi totalmente (si bloccava mentre entrava in standby e crashava le applicazioni in DOS a 16 bit).

ancora ora però Stealth MBR rootkit detector mi da questo log (è breve dunque lo allego qui)
Codice:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
copy of MBR has been found in sector 0x0E4FBFE2 
malicious code @ sector 0x0E4FBFE5 !
PE file found in sector at 0x0E4FBFFB !
Perchè continua a trovare roba sporca?
Anche Dr Web (che ora parte tranquillamente) non segnala niente

Ultima modifica di neway : 29-12-2009 alle 11:53.
neway è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Google Maps avrà una modalit&agra...
HONOR sta lavorando a uno smartphone con...
Thermaltake MAGFloe 360 Ultra ARGB Sync:...
Xiaomi 15T ora in super offerta su Amazo...
Si stringe il cerchio attorno a TP-Link ...
Amazon cambia i prezzi ancora una volta:...
Imperdibili i Google Pixel 10 a questi p...
Dyson OnTrac in super offerta su Amazon:...
Amazon: la nuova ondata di licenziamenti...
Questo portatile è un mostro: MSI...
Apple Watch Series 11 GPS + Cellular cro...
JBL Clip 5 in forte sconto su Amazon: lo...
Il nuovo top di gamma compatto di OnePlu...
Cresce il divario tra dispositivi elettr...
La missione con equipaggio Shenzhou-21 h...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v