Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-06-2010, 21:30   #21
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Non trovo il select all.

Ecco cosa vedo io

http://img257.imageshack.us/img257/9220/cura.png
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 21:31   #22
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ThePretender Guarda i messaggi
Allora ha finito, lui mi chiede se voglio curare l'infezione con il riavvio e io ho detto di si.
Adesso se seleziono la riga (cioè l'elemento) e poi clicco su CURA
CURA comprende 3 possibilità:
Cancella Incurabili
Rinomina Incurabili
Sposta Incurabili

Accanto a CURA ci sono RINOMINA, SPOSTA, CANCELLA

Cosa devo fare di corretto?
Sposta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 21:34   #23
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Il LOG
http://wikisend.com/download/532078/...20filtrato.txt

Spostato, riavvio adesso?

Grazie per tutto l'aiuto.

Sono andato per chiudere l'app e riavviare e mi esce ancora scritto
La lista delle minacce rilevate, contiene oggetti per i quali non è stata applicata alcuna azione. Raccomandiamo di neutralizzarle prima di chiudere l'applicazione.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 21:36   #24
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ThePretender Guarda i messaggi
Il LOG
http://wikisend.com/download/532078/...20filtrato.txt

Spostato, riavvio adesso?

Grazie per tutto l'aiuto.
Il log dopo il riavvio, così vedo che cosa hai fatto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 21:45   #25
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Ma noooooo me l'ha ritrovato!
Che tristezza... sta facendo lo scan.

Mi sa che da qua non ci muoviamo... sbaglio? Dov'è che sbaglio?

Ultima modifica di ThePretender : 03-06-2010 alle 21:49.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 08:21   #26
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
La mia situazione è come questa:
http://www.hwupgrade.it/forum/showpo...postcount=2696

solo che non riesco a fare questa parte:
... Navigando per il web sono riuscito a trovare un post in inglese in cui si parlava di un certo antivirus "Dr Web" suggerito a un tizio che aveva gli stessi miei problemi.
L'ho scaricato, e subito ha trovato questo virus "Master Boot REcord Hdd1" "backdoor.maosboot.35".Finita la scansione rapida glil'ho fatto elminare. Successivamente il problema (fin'ora ) non si è piu presentato.

Grosso modo ecco cosa mi accade (alla fine allego tutte le immagini passo dopo passo così da far capire bene).

Faccio la scansione, a fine scansione lui mi dice che potrebbe essere necessario il riavvio per eliminarli, io gli dico SI, poi seleziono l'oggetto (compare un pallino verde accanto all'oggetto) e poi clicco su SPOSTA ma non noto alcun cambiamento sia quando il programma è aperto (e io gli ho appena detto SPOSTA), sia quando in seguito ho riavviato il PC (l'oggetto ricompare, insomma l'operazione l'avrò fatta almeno 5 volte tra ieri e oggi e nessun cambiamento).
Ho anche provato a stoppare la scansione subito dopo che me l'aveva rilevato e cliccare su altre opzioni (es. CANCELLA) ma niente.
Ah cosa importante, ogni volta prima di chiudere il programma (e riavviare) mi esce scritto:
La lista delle minacce rilevate, contiene oggetti per i quali non è stata applicata alcuna azione. Raccomandiamo di neutralizzarle prima di chiudere l'applicazione.


Allego l'ultimo LOG di qualche minuto fa
http://wikisend.com/download/491700/...20filtrato.txt


Insomma, io sono imbranato in queste cose (è la verità) però qua mi sa che nel mio PC al momento questo programma è incapace di spostare quanto rileva, no? Non è che di default rispetto agli altri utenti ho qualche cosa che impedisce al programma di "operare" o la mia situazione è più grave?

Domanda OT: se decidessi di formattare il problema sarebbe risolto al 100% o ci sono probabilità che non si risolva perchè il virus è alla radice?


ALLEGO TUTTE LE IMMAGINI.
Durante la scansione (lo rileva subito)
http://img199.imageshack.us/img199/7...immagineyc.jpg

Appena finita la scansione ecco cosa appare (PREMO SI)
http://img291.imageshack.us/img291/2...vaimmagine.jpg

Vuole curarlo, PREMO SI (anche se non cambia niente a video)
http://img710.imageshack.us/img710/7...aimmagine1.jpg

Seleziono l'oggetto e premo SPOSTA
http://img12.imageshack.us/img12/315...aimmagine2.jpg

AVendo fatto l'operazione SPOSTA non ne posso fare altre sull'oggetto
http://img215.imageshack.us/img215/5...aimmagine3.jpg

Visto che non posso fare più niente decido di chiudere l'app e riavviare, ecco il messaggio
http://img7.imageshack.us/img7/9567/5nuovaimmagine5.jpg

Riavvio e torna tutto come prima.



Grazie Chill-Out, xcdegasp e a chi risponderà per la vostra pazienza e disponibilità. Il mio PC è nelle vostre mani.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 08:24   #27
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Arrivato a questo punto

http://img710.imageshack.us/img710/7...aimmagine1.jpg

devi cliccare su SI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 08:28   #28
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Io lì premo SI (ho provato sia sia su SI che su SI ALL) ma non cambia niente.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 08:29   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ThePretender Guarda i messaggi
Io lì premo SI (ho provato sia sia su SI che su SI ALL) ma non cambia niente.
Nel senso che la macchina si pianta e non risponde ai comandi (mouse bloccato......)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 08:35   #30
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
No a me il pc non si è mai impiantato. Io premo SI ma non cambia niente, non è che scompare dalla schermata o altro.
Adesso ho rilanciato il programma, l'ho bloccato subito dopo che l'ha rilevato. Dopo aver premuto SI è scomparsa la schermata che mi chiedeva (cosa doveva fare) ma non ho visto nessun cambiamento.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 08:38   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ThePretender Guarda i messaggi
No a me il pc non si è mai impiantato. Io premo SI ma non cambia niente, non è che scompare dalla schermata o altro.
Adesso ho rilanciato il programma, l'ho bloccato subito dopo che l'ha rilevato. Dopo aver premuto SI è scomparsa la schermata che mi chiedeva (cosa doveva fare) ma non ho visto nessun cambiamento.
Facciamo l'ultimo tentativo che consiste nel non stoppare la scansione rapida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 08:40   #32
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Quindi rilancio tutto e faccio lavorare la scansione fino alla fine (circa 30 minuti) e poi rifaccio tutto (cura SI, ecc.)
Io lo faccio perchè con tutta la disponibilità che stai mostrando è il minimo, però questa operazione tra ieri e oggi l'ho fatta almeno 4-5 volte e sempre con gli stessi risultati.

Me l'ha già rilevato, lascio finire la scansione.

Ultima modifica di ThePretender : 04-06-2010 alle 08:44.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 09:18   #33
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Chill Out ma secondo te il file .dll e' il solo ad essere infetto o e' un problema di MBR, modificatosi in qualche modo?
Se il problema e' solo la .dll si puo' cancellare il file con CD live di Linux, cosa ne pensi?
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 09:20   #34
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Eccomi, purtroppo nessun miglioramento. Ho fatto fare tutta la scansione, ho detto SI alla CURA e alla fine prima di chiudersi mi ha sempre mostrato il messaggio (La lista delle minacce rilevate, contiene oggetti per i quali non è stata applicata alcuna azione. Raccomandiamo di neutralizzarle prima di chiudere l'applicazione.) come se io non avessi fatto niente (e infatti nel riquadro Azione non compare alcuna frase del tipo "curato", come a logica dovrebbe apparire).

Fammi fare tutti gli esperimenti che ritieni opportuni, ma non mi dire che non esistono possibili soluzioni.
Ti ringrazio.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 09:26   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
A questo punto poseguiamo qui, quindi segui le indicazioni di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1715546 >> :: PRIMA FASE ::
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 09:30   #36
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Ho lanciato GMER, grazie.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 10:03   #37
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Eccomi.

LOG GMER (l'ho dovuto caricare qua)
http://www.filedropper.com/gmerlog
Mi sembra di aver visto che ci sono problemi...

Ho installato e lanciato PrevX e come gli altri giorni va in crash il programmino dopo pochi secondi, non facendo pertanto alcuna scansione.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 10:25   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ThePretender Guarda i messaggi
Eccomi.

LOG GMER (l'ho dovuto caricare qua)
http://www.filedropper.com/gmerlog
Mi sembra di aver visto che ci sono problemi...

Ho installato e lanciato PrevX e come gli altri giorni va in crash il programmino dopo pochi secondi, non facendo pertanto alcuna scansione.
Che gran pasticcio, lancia questo tool

:: SECONDA FASE ::


Download tools necessari per la rimozione/disinfezione:

Stealth MBR rootkit detector

e nel frattempo procurati il CD di installazione di Win
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 10:28   #39
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Oh mamma mai. Devo formattare??? Io non è che sono molto bravo in queste cose...
Ma è tanto grave? Ti prego dimmi qualcosa.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 10:31   #40
ThePretender
Member
 
L'Avatar di ThePretender
 
Iscritto dal: Apr 2007
Messaggi: 64
Ho scaricato il programmino Stealth MBR rootkit detector ce l'ho sul desktop, ma nella guida leggo che poi dovrò metterlo in C e andare in modalità provvisoria ecc.
ThePretender è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Helsing CA-1 Europa: il nuovo drone da c...
Windows 10 riceve l'ultimo aggiornamento...
Oggi sono questi i 3 migliori PC portati...
Amazon, Google e la sudditanza verso NVI...
AMD Instinct MI450X fa paura a NVIDIA? S...
DJI perde la causa negli Stati Uniti: co...
Leonidas abbatte 49 droni in un colpo so...
The Social Reckoning: il seguito di The ...
iPhone 16 si trova ora su Amazon a soli ...
Amazon fa a pezzi i prezzi dei monitor g...
Componenti hardware e periferiche PC a p...
Pianeta in crisi: 7 su 9 limiti vitali g...
Galaxy S25 FE con taglio di prezzo di 10...
4 robot aspirapolvere e 3 scope elettric...
Nuovissimi Xiaomi 15T e 15T Pro con tagl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v