Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-04-2008, 09:44   #61
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ciao chill...ho fatto la scansione con DrWeb...sembra ok...non ha trovato virus. La casella Salva lista report NON è selezionabile...quindi non riesco ad allegare il log.
Senti...li devo eliminare i vari log che sono rimasti in C o posso lasciarli lì?
come non è selezionabile, si che lo è comunque se non ha rilevato nulla sei a posto, i log li puoi cancellare senza problemi

Quote:
Grazie ancora per l'aiuto
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 09:53   #62
travis77
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 13
Te lo assicuro...c'è all'interno del menu File ma è ombreggiato e non si può cliccare...boh...mi arrendo
travis77 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 09:57   #63
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da travis77 Guarda i messaggi
Te lo assicuro...c'è all'interno del menu File ma è ombreggiato e non si può cliccare...boh...mi arrendo
per scrupolo faccio una prova

il log lo trovi qui: %USERPROFILE%\DoctorWeb\CureIt.log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 16-04-2008 alle 10:06.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 10:48   #64
travis77
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 13
travis77 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 10:53   #65
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da travis77 Guarda i messaggi
Che tradotto vuol dire?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 11:06   #66
travis77
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Che tradotto vuol dire?
Ti ho spernacchiato (benevolmente, si intende)...dato che neanche il tuo link è cliccabile
travis77 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 11:13   #67
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da travis77 Guarda i messaggi
Ti ho spernacchiato (benevolmente, si intende)...dato che neanche il tuo link è cliccabile
Il link non è cliccabile 1 perchè non è un link - 2 il percorso indicato è relativo al tuo PC

%USERPROFILE%\DoctorWeb\CureIt.log ovvero C:\Documents and Settings\nomeutente\DoctorWeb

è li che devi cercare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 11:17   #68
travis77
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 13
Come si dice a Roma..."pensavo che tu mi stessi coglionando"
L'ho trovato e visto...tutto ok
travis77 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 11:20   #69
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Come si dice a Roma..."pensavo che tu mi stessi coglionando"
non si dice solo a Roma

Quote:
L'ho trovato e visto...tutto ok
me lo allegheresti, lo vorrei vedere, solo per scopo statistico
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 11:29   #70
travis77
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 13
Porca miseria...l'ho eliminato...quando faccio un'altra scansione lo posterò
travis77 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2008, 17:19   #71
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Aiuto, please...

Ciao a tutti! Vi sarei davvero grata se provaste a darmi una mano...sono veramente disperata. E' da un mese che tento invano di eliminare questo mbr rootkit che si è insediato nel mio pc. Ho provato di tutto: alcuni programmi non me lo individuano proprio, altri me lo rilevano ma non riescono a rimuoverlo (prevx CSI, gmer, rootkit buster, avast).
Vi posto qui i due log richiesti per la prima fase. Se sbaglio qualcosa, scusatemi...non sono molto pratica...

http://wikisend.com/download/852528/LOG PREVX CSI.log
http://wikisend.com/download/852562/LOG GMER.txt

Aspetto con ansia un vostro gentilissimo aiuto.
Vi ringrazio anticipatamente.

A presto (spero...),

Bea
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2008, 18:08   #72
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Ciao a tutti! Vi sarei davvero grata se provaste a darmi una mano...sono veramente disperata. E' da un mese che tento invano di eliminare questo mbr rootkit che si è insediato nel mio pc. Ho provato di tutto: alcuni programmi non me lo individuano proprio, altri me lo rilevano ma non riescono a rimuoverlo (prevx CSI, gmer, rootkit buster, avast).
Vi posto qui i due log richiesti per la prima fase. Se sbaglio qualcosa, scusatemi...non sono molto pratica...

http://wikisend.com/download/852528/LOG PREVX CSI.log
http://wikisend.com/download/852562/LOG GMER.txt

Aspetto con ansia un vostro gentilissimo aiuto.
Vi ringrazio anticipatamente.

A presto (spero...),

Bea
per prevxCSi ci sono le seguenti cose:
Codice:
C:\Documents and Settings\Francesca\Impostazioni locali\Temporary Internet Files\Content.IE5\H9HPQ332\sarsfx[1].exe	InMem: 0	Det [u]	MD5: 59E15FF9560923C3B7078D8C5CCB79D8	PX5: CD684916C76FD52D067B12542BD8420084659F30

ROOTKIT-\\.\PhysicalDrive0\MBR - [512] >> Hidden Disk Sectors
segui le indicazioni nel primo messaggio, non puoi sbagliare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2008, 18:34   #73
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
per prevxCSi ci sono le seguenti cose:
Codice:
C:\Documents and Settings\Francesca\Impostazioni locali\Temporary Internet Files\Content.IE5\H9HPQ332\sarsfx[1].exe	InMem: 0	Det [u]	MD5: 59E15FF9560923C3B7078D8C5CCB79D8	PX5: CD684916C76FD52D067B12542BD8420084659F30

ROOTKIT-\\.\PhysicalDrive0\MBR - [512] >> Hidden Disk Sectors
segui le indicazioni nel primo messaggio, non puoi sbagliare

Ti ringrazio della gentile risposta, ma non ho ben capito cosa dovrei fare ora. La guida l'ho consultata. Scusami ma non sono molto pratica.

Grazie
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2008, 19:10   #74
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Ti ringrazio della gentile risposta, ma non ho ben capito cosa dovrei fare ora. La guida l'ho consultata. Scusami ma non sono molto pratica.

Grazie
devi procedere con la fase sucessiva ossia alla "seconda fase", devi solo legegre e fare cio che hai letto:

Codice:
scaricare http://www2.gmer.net/mbr/mbr.exe
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

A questo punto sempre da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
Salvate il log prodotto per il controllo*

Riavviate il PC in modalità normale
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

alla fine devi avere una cosa di questo tipo:
Esempio di MBR corretto:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 09:43   #75
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Buongiorno

sono un nuovo iscritto nonchè un neofita e ieri ho avuto anch'io la segnalazione di avast: rootkit physicaldrive0. Ho seguito tutte le indicazioni di Chill out, a cui faccio i miei complimenti, ma purtroppo non ha funzionato.

Do qualche indicazione in più : lavoro con 4 computer in rete ed utilizzo windows 2000 professional. Come dicevo ho seguito le istruzioni ma il programma mbr.exe genera un file log che apro e mi da il seguente messaggio: unistall - invalid install.log file.
La cosa strana è che sè eseguo il file mbr.exe nelle altre macchine funzione perfettamente generando il file log con le indicazioni come da istruzione.

Come posso risolvere il problema?

Ringraziondovi anticipatamente resto in attesa.

Buona giornata
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 20:24   #76
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
Buongiorno

sono un nuovo iscritto nonchè un neofita e ieri ho avuto anch'io la segnalazione di avast: rootkit physicaldrive0. Ho seguito tutte le indicazioni di Chill out, a cui faccio i miei complimenti, ma purtroppo non ha funzionato.

Do qualche indicazione in più : lavoro con 4 computer in rete ed utilizzo windows 2000 professional. Come dicevo ho seguito le istruzioni ma il programma mbr.exe genera un file log che apro e mi da il seguente messaggio: unistall - invalid install.log file.
La cosa strana è che sè eseguo il file mbr.exe nelle altre macchine funzione perfettamente generando il file log con le indicazioni come da istruzione.

Come posso risolvere il problema?

Ringraziondovi anticipatamente resto in attesa.

Buona giornata
Potresti allegare il log di Gmer
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 24-04-2008 alle 20:50.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 12:14   #77
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Potresti allegare il log di Gmer
Di seguito file log copiato in word ed in allegato l'errore del log generato dal programma.

GMER 1.0.14.14205 - http://www.gmer.net
Rootkit scan 2008-04-26 12:46:11
Windows 5.0.2195 Service Pack 4


---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon.SYS (avast! File System Filter Driver for Windows NT/2000/ALWIL Software)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat aswMon.SYS (avast! File System Filter Driver for Windows NT/2000/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- Threads - GMER 1.0.14 ----

Thread 8:168 81AEFFBA
Thread 8:188 81AF208C
Thread 8:192 81AEAE72
Thread 8:196 81AF0302
Thread 8:344 81AEA89C
Thread 8:368 81AEA89C
Thread 8:1400 81B22530
Thread 8:1120 81B0F630
Thread 8:244 81B589C0
Thread 8:1524 81AFB6B0
Thread 8:1056 81AF00EC
Thread 8:1492 81B22530
Thread 8:1256 81B0F630
Thread 8:1300 81B589C0
Thread 8:2168 81AFB6B0

---- EOF - GMER 1.0.14 ----


Ringraziandoti anticipatamente resto in attesa.

Buona giornata.
Allegati
File Type: doc doc1.doc (23.5 KB, 6 visite)
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 12:15   #78
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
se puoi posta la cronologia dei siti visitati questi ultimi giorni,così riusciamo a capire in quale sito l'hai preso
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 12:29   #79
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
se puoi posta la cronologia dei siti visitati questi ultimi giorni,così riusciamo a capire in quale sito l'hai preso
Con piacere, dimmi come fare.
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 15:25   #80
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
Con piacere, dimmi come fare.
che browser utilizzi?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Nuovo storico lancio per il razzo spazia...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v