Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-06-2008, 13:54   #281
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
Ciao! ho anke io questo problema riguardante mebroot! dunque so ke ti dovrei mandare tutti i log ma ti posso gia dire ke prevx csi non mi ha trovato niente (il sistema è cleaned), fixmebroot mi dice che è tutto ok non ce nessun mbr, nod32 fa una scansione pulita ma dice chiaramente che (il settore MBR di 2. Disco fisico contiene cavallo di troia Win32/Mebroot.H), altri programmi come ad-aware, CCLeaner, Malwarebytes Anti-Malware e Spyware Doctor non trovano assolutamente niente MA gmer putroppo mi trova cmq un problema (ho messo di seguito l'allegato)! ho provato di tutto! ho cercato di seguire la tua guida al meglio possibile ma il problema non si è risolto. Ho provato anke a usare i comandi fixboot e fixmbr ma non hanno funzionato.. Ah a proposito oltre nod e gmer anke l'eseguibile di mbr da scaricare e mettere su C:\ mi rileva l'errore (è tutto nell'allegato)! ma mi dice sempre la stessa cosa! sia in modalita provvisoria ke in modalita normale ke con il comando -f alla fine.. Perfavore mi potresti aiutare? Ho dovuto formattare settimana scorsa per un altro tipo di problema e ora ke stavo rimettendo tutti gli aggiornamenti non ho tanta voglia di ricominciare daccapo! Grazie cmq! Buonagiornata
Allegati
File Type: doc Gmer - log.doc (22.5 KB, 8 visite)
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2008, 20:46   #282
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fenix247 Guarda i messaggi
Ciao! ho anke io questo problema riguardante mebroot! dunque so ke ti dovrei mandare tutti i log ma ti posso gia dire ke prevx csi non mi ha trovato niente (il sistema è cleaned), fixmebroot mi dice che è tutto ok non ce nessun mbr, nod32 fa una scansione pulita ma dice chiaramente che (il settore MBR di 2. Disco fisico contiene cavallo di troia Win32/Mebroot.H), altri programmi come ad-aware, CCLeaner, Malwarebytes Anti-Malware e Spyware Doctor non trovano assolutamente niente MA gmer putroppo mi trova cmq un problema (ho messo di seguito l'allegato)! ho provato di tutto! ho cercato di seguire la tua guida al meglio possibile ma il problema non si è risolto. Ho provato anke a usare i comandi fixboot e fixmbr ma non hanno funzionato.. Ah a proposito oltre nod e gmer anke l'eseguibile di mbr da scaricare e mettere su C:\ mi rileva l'errore (è tutto nell'allegato)! ma mi dice sempre la stessa cosa! sia in modalita provvisoria ke in modalita normale ke con il comando -f alla fine.. Perfavore mi potresti aiutare? Ho dovuto formattare settimana scorsa per un altro tipo di problema e ora ke stavo rimettendo tutti gli aggiornamenti non ho tanta voglia di ricominciare daccapo! Grazie cmq! Buonagiornata
Cortesemente i log in formato .txt, quindi se possibile allega il log di Gmer, il Nod32 oltre a rilevare l'infezione che cosa ti consente di fare? Allegami anche il log del Nod inerente la rilevazione, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 11:30   #283
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
Si scusami ti ho allegato tutto in formato .txt
Il nod non è ke faccia molto come vedrai dal report della scansione! lo rileva solo ma non lo trova secondo me.. boh non capisco
sei tutto cio ke mi rimane dal formattare di nuovo
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 11:32   #284
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
azzo non me lo allega in formato .txt!
te lo zippo!
Allegati
File Type: zip Gmer - log.zip (1.1 KB, 6 visite)
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 13:20   #285
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati -> si aprirà una finestra -> Click su Sfoglia -> seleziona il file da caricare -> Click su Carica -> sotto allegati correnti vedrai il tuo log caricato -> Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse (es. nel caso di PrevX) salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 13:45   #286
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati -> si aprirà una finestra -> Click su Sfoglia -> seleziona il file da caricare -> Click su Carica -> sotto allegati correnti vedrai il tuo log caricato -> Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse (es. nel caso di PrevX) salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.
non va bene se le metto in doc o pdf? in txt non riesco a caricarle (non so perke, non me le prende), ho zippato il txt perke l'ho visto in gestisci allegati tra le estensioni compatibili per uppare! cmq se è un problema ci riprovo
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 13:48   #287
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
http://www.mediafire.com/?j0bfyyogcxf
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 21:28   #288
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fenix247 Guarda i messaggi
Allegami un log di questo tool

http://www.trendmicro.com/download/rbuster.asp
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 21:52   #289
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
non ha trovato niente.. non riesco davvero a capire..
http://www.mediafire.com/?7xtnznixd02
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 21:58   #290
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fenix247 Guarda i messaggi
non ha trovato niente.. non riesco davvero a capire..
http://www.mediafire.com/?7xtnznixd02
Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it

Al termine riallega anche log di Gmer.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 23:27   #291
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
norman rileva un errore e lo corregge ma poi gmer rovina tutto.. pare ci sia ancora..

http://www.mediafire.com/?ag221ukdx9x
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2008, 23:31   #292
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
attenzione!!!! nod non rileva pero piu l'errore!!! lo rileva solo gmer!!! è una notizia positiva no? non vorrei esultare troppo presto
cosa devo fare ora?
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 09:19   #293
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fenix247 Guarda i messaggi
attenzione!!!! nod non rileva pero piu l'errore!!! lo rileva solo gmer!!! è una notizia positiva no? non vorrei esultare troppo presto
cosa devo fare ora?
Mi alleghi un log di Gmer esattamente come indicato in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 14:53   #294
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
certo! ekkolo..

http://www.mediafire.com/?fynmiyonyyq

kosa ne pensi?
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 17:20   #295
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fenix247 Guarda i messaggi
certo! ekkolo..

http://www.mediafire.com/?fynmiyonyyq

kosa ne pensi?
Penso che l'infezione sia stata rimossa ma dal log di Gmer si evince che del codice è appeso nel settore 61, dovresti seguire alla lettere questa fase così come indicato in Guida, come vedi questa fase è composta da 3 passaggi al termine di ogni passagio salvi il log prodotto dal tool (MBR1 - MBR2 - MBR3) al termine alleghi separatamente tutti e tre i log

Esegui il tutto disconnesso dalla rete, disabilitando i software di sicurezza es: Nod32...etc....


Download tools necessari per la rimozione/disinfezione:

Stealth MBR rootkit detector -> Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione
1 - Scaricate MBR:EXE sul DeskTop e mettetelo direttamente nella Directory C:\
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto come MBR1 ed allegatelo per il controllo*
Esempio di MBR infetto:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit infection detected !
MBR INT 0x13 hook detected !
malicious code @ sector 0x12a18ac1 size 0x1e8 !
copy of MBR has been found in sector 62 !


2 - A questo punto sempre da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
Salvate il log prodotto come MBR2 ed allegatelo per il controllo*
Esempio di MBR correttamente ripristinato:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit infection detected !
MBR INT 0x13 hook detected !
malicious code @ sector 0x12a14c00 size 0x1ca !
copy of MBR has been found in sector 62 !
original MBR restored successfully !

3 - Riavviate il PC in modalità normale
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto come MBR3 ed allegatelo per il controllo*
Esempio di MBR corretto:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-06-2008 alle 17:24.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 18:26   #296
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
fatto! ma come l'altra volta mi da lo stesso messaggio per tutti e 3..
sono sicuro di avere fatto tutto bene..

http://www.mediafire.com/?meod3qtvdxm

e tra l'altro su mediafire essendo il log identico agli altri due non me li uppa ma mi da lo stesso link
te li metto uno sotto l'altro in formato jpeg

http://www.mediafire.com/imageview.p...y32zsj&thumb=4
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 18:37   #297
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fenix247 Guarda i messaggi
fatto! ma come l'altra volta mi da lo stesso messaggio per tutti e 3..
sono sicuro di avere fatto tutto bene..

http://www.mediafire.com/?meod3qtvdxm

e tra l'altro su mediafire essendo il log identico agli altri due non me li uppa ma mi da lo stesso link
te li metto uno sotto l'altro in formato jpeg

http://www.mediafire.com/imageview.p...y32zsj&thumb=4
Se i log li avessi rinominati come indicato in MBR1 - MBR2 e MBR3 te li avrebbe caricati, in definitiva mi stai dicendo che in modalità provvisoria eseguendo il passaggio 2 ovvero C:\mbr.exe -f il log rilasciato è sempre questo:

Quote:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x17bd1417 size 0x1a8 !
copy of MBR has been found in sector 62 !
mi dici quante e quali sono le partizione e dove è installato il SO (in C:\ secondo me)
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-06-2008 alle 18:42.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 18:49   #298
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
Si eseguendo i primi due comandi in modalità provvisoria senza reti e l'ultimo in modalità normale mi da sempre lo stesso responso.
Ho 2 hd (C e D) di cui C ha una subpartition che è E, il sistema operativo è su C!
Cmq per dovere di cronaca (non penso c'entri ma non si sa mai), ti spiego ke problema ho avuto prima.. mi si è spento il pc e non mi partiva piu il sistema operativo, quindi ho dovuto fare in D un nuovo sistema operativo per salvare i dati di C ke se no sarebbero andati persi se avessi formattato! fortunatamente non ce stato bisogno xke quando ho inserito il cd di windows ho eseguito la console di ripristino ke mi ha sovrascritto i dati del vekkio windows in C e da li poi ho sistemato tutto e cancellato il sistema operativo in D per averne solo uno in C.. ti ripeto probabilmente non c'entra niente ma stavo pensando ad un errore nel codice dovuto a questo.. anke se il mebroot non poteva comparire cosi da un giorno all'altro..... sono in crisi
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 19:29   #299
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fenix247 Guarda i messaggi
Si eseguendo i primi due comandi in modalità provvisoria senza reti e l'ultimo in modalità normale mi da sempre lo stesso responso.
Ho 2 hd (C e D) di cui C ha una subpartition che è E, il sistema operativo è su C!
Cmq per dovere di cronaca (non penso c'entri ma non si sa mai), ti spiego ke problema ho avuto prima.. mi si è spento il pc e non mi partiva piu il sistema operativo, quindi ho dovuto fare in D un nuovo sistema operativo per salvare i dati di C ke se no sarebbero andati persi se avessi formattato! fortunatamente non ce stato bisogno xke quando ho inserito il cd di windows ho eseguito la console di ripristino ke mi ha sovrascritto i dati del vekkio windows in C e da li poi ho sistemato tutto e cancellato il sistema operativo in D per averne solo uno in C.. ti ripeto probabilmente non c'entra niente ma stavo pensando ad un errore nel codice dovuto a questo.. anke se il mebroot non poteva comparire cosi da un giorno all'altro..... sono in crisi
ammazza che rovescio, pero adesso mi è più chiaro ecco perchè dai log vedevo due MBR se Nod32 non rileva più l'infezione sei OK, se desideri ripristinare il record di avvio principale (MBR) segui questa Guida:
  • Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
  • Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
  • Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
  • A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
  • Premi F10 per confermare ed uscire
  • Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
  • Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
  • Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, nel tuo caso 1) C:\Windows quindi premere 1 e confermare con OK
  • Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
  • Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
  • Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows

NB: per muoverti all'inteno del BIOS e selezionare i parametri indicati segui le istruzioni sui tasti funzione che vedi a video
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 21:13   #300
Fenix247
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
Ho eseguito tutto.. purtroppo gmer ancora rileva questo malicious code.. ma se non è un trojan horse mi metto il cuore in pace e lo lascio vivere nel mio pc (non mi da fastidio e non penso ke mi possa creare altri danni) dunque se mi confermi ke ora non corro piu pericoli non ti faccio piu perdere tempo e lascio tutto cosi!
Ti ringrazio davvero per l'aiuto! e ti offro una birra virtuale!!
Fenix247 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Dallo spazioporto di Jiuquan decollerann...
Il Giappone un passo più vicino a...
Gli interferometri LIGO, Virgo e KAGRA h...
Kia PV5: è record di autonomia! I...
L'aeroplano supersonico ''silenzioso'' N...
Nissan: le batterie allo stato solido co...
NVIDIA cambia strategia? La GPU Feynman ...
Signal respinge le accuse dopo il down A...
Uragano Melissa in arrivo: la tempesta d...
8K o 4K? Ecco perché il tuo occhi...
Mercato auto europeo in crescita nei pri...
Addio SSD e RAM, benvenuti funghi: dagli...
TCL Q6C: tecnologia e design per un TV c...
Corsair MP700 PRO XT al debutto: un SSD ...
Apple Watch Ultra 2 in titanio con GPS +...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v