Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2008, 15:48   #81
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
[quote=xcdegasp;22108680]devi procedere con la fase sucessiva ossia alla "seconda fase", devi solo legegre e fare cio che hai letto:

Codice:
scaricare http://www2.gmer.net/mbr/mbr.exe
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

A questo punto sempre da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
Salvate il log prodotto per il controllo*

Riavviate il PC in modalità normale
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

alla fine devi avere una cosa di questo tipo:
Esempio di MBR corretto:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Scusatemi, sono ancora io...purtroppo non sono ancora riuscita a risolvere il problema perchè rimango bloccata al punto 1 della fase 2: ovvero nel momento in cui riavvio il pc in modalità provvisoria e, come da indicazioni, digito C:\mbr.exe e poi OK ed Esegui (e successivamente anche con C:\mbr.exe -f), non accade praticamente nulla. Non capisco il funzionamento di questo programma: quando clicco Esegui ho solo un flash di una finestra che si apre e si chiude immediatamente, e niente di più. Non so come spiegarmi, ma non accade davvero nulla!
Per favore aiutatemi.
Grazie mille!

Ultima modifica di bea84 : 26-04-2008 alle 16:39.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 20:06   #82
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
Di seguito file log copiato in word ed in allegato l'errore del log generato dal programma.

GMER 1.0.14.14205 - http://www.gmer.net
Rootkit scan 2008-04-26 12:46:11
Windows 5.0.2195 Service Pack 4


---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon.SYS (avast! File System Filter Driver for Windows NT/2000/ALWIL Software)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat aswMon.SYS (avast! File System Filter Driver for Windows NT/2000/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- Threads - GMER 1.0.14 ----

Thread 8:168 81AEFFBA
Thread 8:188 81AF208C
Thread 8:192 81AEAE72
Thread 8:196 81AF0302
Thread 8:344 81AEA89C
Thread 8:368 81AEA89C
Thread 8:1400 81B22530
Thread 8:1120 81B0F630
Thread 8:244 81B589C0
Thread 8:1524 81AFB6B0
Thread 8:1056 81AF00EC
Thread 8:1492 81B22530
Thread 8:1256 81B0F630
Thread 8:1300 81B589C0
Thread 8:2168 81AFB6B0

---- EOF - GMER 1.0.14 ----


Ringraziandoti anticipatamente resto in attesa.

Buona giornata.
Per favore log completo in formato .txt hostato qui: www.mediafire.com
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 20:10   #83
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
[quote=bea84;22195144]
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
devi procedere con la fase sucessiva ossia alla "seconda fase", devi solo legegre e fare cio che hai letto:

Codice:
scaricare http://www2.gmer.net/mbr/mbr.exe
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

A questo punto sempre da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
Salvate il log prodotto per il controllo*

Riavviate il PC in modalità normale
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*

alla fine devi avere una cosa di questo tipo:
Esempio di MBR corretto:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Scusatemi, sono ancora io...purtroppo non sono ancora riuscita a risolvere il problema perchè rimango bloccata al punto 1 della fase 2: ovvero nel momento in cui riavvio il pc in modalità provvisoria e, come da indicazioni, digito C:\mbr.exe e poi OK ed Esegui (e successivamente anche con C:\mbr.exe -f), non accade praticamente nulla. Non capisco il funzionamento di questo programma: quando clicco Esegui ho solo un flash di una finestra che si apre e si chiude immediatamente, e niente di più. Non so come spiegarmi, ma non accade davvero nulla!
Per favore aiutatemi.
Grazie mille!
Ciao, vediamo di capire, devi semplicemente seguire le istruzioni a video, la :: SECONDA FASE :: è composta da 3 passaggi, il primo:

1 - Scaricate MBR:EXE sul DeskTop e mettetelo direttamente nella Directory C:\
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*
Esempio di MBR infetto:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit infection detected !
MBR INT 0x13 hook detected !
malicious code @ sector 0x12a18ac1 size 0x1e8 !
copy of MBR has been found in sector 62 !

Ti ho evidenziato in rosso il passaggio, al termine salvi e alleghi il log dopodichè procedi col 2 ed il terzo facendo sempre attenzione a salvare ed allegare il log

Quote:
ovvero nel momento in cui riavvio il pc in modalità provvisoria e, come da indicazioni, digito C:\mbr.exe e poi OK ed Esegui (e successivamente anche con C:\mbr.exe -f), non accade praticamente nulla. Non capisco il funzionamento di questo programma: quando clicco Esegui ho solo un flash di una finestra che si apre e si chiude immediatamente, e niente di più.
questo è quello che hai scritto tu, leggi bene stai sbagliando la sequenza, come fai a cliccare su Esegui, la sequenza giusta è; cliccare su Start - cliccare su Esegui - all'interno del box bianco digitare C:\mbr.exe e cliccate su OK
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-04-2008 alle 20:24.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2008, 14:02   #84
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
[quote=Chill-Out;22197920]
Quote:
Originariamente inviato da bea84 Guarda i messaggi

Ciao, vediamo di capire, devi semplicemente seguire le istruzioni a video, la :: SECONDA FASE :: è composta da 3 passaggi, il primo:

1 - Scaricate MBR:EXE sul DeskTop e mettetelo direttamente nella Directory C:\
Riavviate il Pc in modalità provvisoria F8
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*
Esempio di MBR infetto:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit infection detected !
MBR INT 0x13 hook detected !
malicious code @ sector 0x12a18ac1 size 0x1e8 !
copy of MBR has been found in sector 62 !

Ti ho evidenziato in rosso il passaggio, al termine salvi e alleghi il log dopodichè procedi col 2 ed il terzo facendo sempre attenzione a salvare ed allegare il log



questo è quello che hai scritto tu, leggi bene stai sbagliando la sequenza, come fai a cliccare su Esegui, la sequenza giusta è; cliccare su Start - cliccare su Esegui - all'interno del box bianco digitare C:\mbr.exe e cliccate su OK
Gentilissimo Chill-Out,
ti ringrazio della risposta..purtroppo non mi sono spiegata bene, e ho omesso la prima fase. Le indicazioni le ho seguite pari pari: modalità provvisoria, Start, Esegui, C:\mbr.exe e OK; a questo punto mi si apre una finestra "Apri file - Avviso di protezione" in cui mi dice Impossibile verificare l'attendibilità dell'autore. Eseguire il software?, e a questo punto clicco di nuovo Esegui. E qui succede quello che avevo indicato nel post precedente, ovvero nulla...solo una finestra nera che si apre e si chiude immediatamente...
Grazie mille, e scusa del disturbo.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2008, 17:57   #85
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ bea84:
ma il tuo windows che versione è, xp o vista? è a 32bit o 64bit?

entrambi i dati li vedi in "pannello di controllo" -> "sistema"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2008, 18:51   #86
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ bea84:
ma il tuo windows che versione è, xp o vista? è a 32bit o 64bit?

entrambi i dati li vedi in "pannello di controllo" -> "sistema"

Grazie mille dell'indicazione (in effetti con me nulla è scontato quando si parla di pc e informatica...)... Allora ti riporto esattamente ciò che trovo nella sezione Generale di Proprietà del sistema :

Sistema:
Microsoft Windows XP
Professional
Versione 2002
Service Pack 2

Computer:
AMD Athlon(TM) XP 2006+
1.91 Ghz, 512 MB di RAM


Mille grazie.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2008, 20:03   #87
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Grazie mille dell'indicazione (in effetti con me nulla è scontato quando si parla di pc e informatica...)... Allora ti riporto esattamente ciò che trovo nella sezione Generale di Proprietà del sistema :

Sistema:
Microsoft Windows XP
Professional
Versione 2002
Service Pack 2

Computer:
AMD Athlon(TM) XP 2006+
1.91 Ghz, 512 MB di RAM


Mille grazie.
No c'è motivo per cui non debba funzionare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 09:30   #88
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per favore log completo in formato .txt hostato qui: www.mediafire.com
aprendo il file log generato (cliccando "save") mi da lo stesso errore che ho allegato precedentemente. Ho cliccato su "copy", ho copiato su word e salvato in formato txt come richiesto.

Ringraziandoti anticipatamente resto in attesa.

Saluti

http://www.mediafire.com/?3cno29xmrxm
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 09:38   #89
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
aprendo il file log generato (cliccando "save") mi da lo stesso errore che ho allegato precedentemente. Ho cliccato su "copy", ho copiato su word e salvato in formato txt come richiesto.

Ringraziandoti anticipatamente resto in attesa.

Saluti

http://www.mediafire.com/?3cno29xmrxm
se mi confermi che utilizzi firefox,la cronologia la trovi sotto c:documents and settings\Mozilla\Firefox\defaults\profile
a questo indirizzo hai il file history.dat...prova ad upparlo sempre su mediafire
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 10:45   #90
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
aprendo il file log generato (cliccando "save") mi da lo stesso errore che ho allegato precedentemente. Ho cliccato su "copy", ho copiato su word e salvato in formato txt come richiesto.

Ringraziandoti anticipatamente resto in attesa.

Saluti

http://www.mediafire.com/?3cno29xmrxm
Mi alleghi anche un log di questo tool
http://wikisend.com/download/794034/runprevxcsi.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 10:50   #91
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No c'è motivo per cui non debba funzionare

Grazie! Quindi se non c'è motivo, cosa mi consigli di fare? A me si apre questa finestra nera che poi mi si richiude immediatamente, mi sembra di non riuscire a lanciarlo. Può essere il virus? Provo a reinstallarlo?

Grazie
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 10:57   #92
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Grazie! Quindi se non c'è motivo, cosa mi consigli di fare? A me si apre questa finestra nera che poi mi si richiude immediatamente, mi sembra di non riuscire a lanciarlo. Può essere il virus? Provo a reinstallarlo?

Grazie
Raillega i log aggiornati sia di Prevx CSI che Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 11:22   #93
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
se mi confermi che utilizzi firefox,la cronologia la trovi sotto c:documents and settings\Mozilla\Firefox\defaults\profile
a questo indirizzo hai il file history.dat...prova ad upparlo sempre su mediafire
no utilizzo firefox da quando ho avuto il problema.
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 11:37   #94
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
no utilizzo firefox da quando ho avuto il problema.
se utilizzi internet explorer la trovi qui:
Quote:
C:\Documents and Settings\tuo nome utente\Impostazioni locali\Cronologia
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 18:54   #95
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Raillega i log aggiornati sia di Prevx CSI che Gmer

Eccoli:

http://wikisend.com/download/760260/LOG PREVX CSI 2804.log

http://wikisend.com/download/760242/GMER LOG 2804.log



Grazie mille.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 22:05   #96
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Eccoli:

http://wikisend.com/download/760260/LOG PREVX CSI 2804.log

http://wikisend.com/download/760242/GMER LOG 2804.log



Grazie mille.
Fai girare il tool della Symantec + Dr.Web CureIt come indicato in Guida mi raccomando allega i log
Al termine nuovo log di Prevx CSi
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 00:53   #97
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
[quote=Chill-Out;22214611]Mi alleghi anche un log di questo tool
http://wikisend.com/download/794034/runprevxcsi.exe[/QUOT]

Come richiesto il log in allegato.

Resto in attesa.


http://www.mediafire.com/?m6dzgvzmiyj
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 08:49   #98
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
[quote=Gianco63;22228321]
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi alleghi anche un log di questo tool
http://wikisend.com/download/794034/runprevxcsi.exe[/QUOT]

Come richiesto il log in allegato.

Resto in attesa.


http://www.mediafire.com/?m6dzgvzmiyj
E' puilto riscontri ulteriori problemi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 08:50   #99
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
se utilizzi internet explorer la trovi qui:
non riesco a hostare la cartella in mediafire.com, mi segnala un errore.
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 09:07   #100
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
non riesco a hostare la cartella in mediafire.com, mi segnala un errore.
mandamela come allegato via mail
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Nuovo storico lancio per il razzo spazia...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v