Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-01-2009, 12:42   #1021
SOS88
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 5
seconda fase eseguita
purtroppo ho fatto un po' di casini e ho i link solo degli ultimi due log

http://wikisend.com/download/558960/mbr3.log
http://wikisend.com/download/498288/FixMebroot.log

i primi due quelli in modalità provvisoria erano però come quelli nella guida

volevo chiedereun'altra cosa
dopo aver fatto partire fixmebroot.exe il computer mi si è riavviato...è la normale procedura?


grazie

Ultima modifica di SOS88 : 20-01-2009 alle 13:14.
SOS88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2009, 13:16   #1022
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da SOS88 Guarda i messaggi
seconda fase eseguita
purtroppo ho fatto un po' di casini e ho i link solo degli ultimi due log

http://wikisend.com/download/558960/mbr3.log
http://wikisend.com/download/498288/FixMebroot.log

i primi due quelli in modalità provvisoria erano però come quelli nella guida

volevo chiedereun'altra cosa
dopo aver fatto partire fixmebroot.exe il computer mi si è riavviato...è la normale procedura?


grazie
procedi con la terza fase, quindi carica il log di prevx e quello della scansione completa di cureit, filtrato come punto 4 delle modalità in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2009, 14:20   #1023
SOS88
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 5
scuasate un'ulteriore domanda...il file infetto potrebbe torvarsi su un hard disk esterno?perchè io utilizzo un hard disk esterno di quelli slim per salvare quasi tutto poichè quello interno è piccolo...ieri spento il computer lo avevo staccato quindi non ha subito i controlli fatti oggi.l'ho riattaccato ora prima dell'analisi con dr.web cureit.alla scansione iniziale mi ha trovato un file "master boot record HDD2" infetto.
comunque adesso appena finita la scansione completa posto i log
SOS88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2009, 14:52   #1024
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da SOS88 Guarda i messaggi
scuasate un'ulteriore domanda...il file infetto potrebbe torvarsi su un hard disk esterno?perchè io utilizzo un hard disk esterno di quelli slim per salvare quasi tutto poichè quello interno è piccolo...ieri spento il computer lo avevo staccato quindi non ha subito i controlli fatti oggi.l'ho riattaccato ora prima dell'analisi con dr.web cureit.alla scansione iniziale mi ha trovato un file "master boot record HDD2" infetto.
comunque adesso appena finita la scansione completa posto i log
Hai eseguito la procedura correttamente attediamo i log di Prevx CSI - Gmer - CureIt del supporto removibile ci occupiamo poi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2009, 17:05   #1025
Ema1976
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 2
Aiuto!!!!!!!!!!!

Ecco il log di Gmer. Penso che il mio MBR sia infetto cosa dite?


Process C:\WINDOWS\Fonts\wmsncs.exe (*** hidden *** ) 1632
Process C:\WINDOWS\wmssvc.exe (*** hidden *** ) 1856
Ema1976 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2009, 17:07   #1026
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Ema1976 Guarda i messaggi
Ecco il log di Gmer. Penso che il mio MBR sia infetto cosa dite?


Process C:\WINDOWS\Fonts\wmsncs.exe (*** hidden *** ) 1632
Process C:\WINDOWS\wmssvc.exe (*** hidden *** ) 1856
ciao

il log va caricato tutto e secondo le modalità
quello non è comunque sintomo di mbr infetto ma di probabile rootkit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2009, 23:43   #1027
SOS88
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 5
dopo 8 e rotte ore di scansione con dr.web ecco i log della terza fase

http://wikisend.com/download/505386/prevx3.log
http://wikisend.com/download/526110/gmer3.txt
http://wikisend.com/download/493866/cureit filtrato.txt

grazie
SOS88 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 00:03   #1028
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da SOS88 Guarda i messaggi
dopo 8 e rotte ore di scansione con dr.web ecco i log della terza fase

http://wikisend.com/download/505386/prevx3.log
http://wikisend.com/download/526110/gmer3.txt
http://wikisend.com/download/493866/cureit filtrato.txt

grazie
se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 09:15   #1029
SOS88
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 5
sta mattina il computer si è avviato tranquillamente. si è aperta una finestra di microsoft windows con scritto "il sistema è stato ripristinato in seguito a un grave errore". avast non mi ha segnalato più nessun file infetto.

grazie mille per l'aiuto!!!
SOS88 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 09:22   #1030
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da SOS88 Guarda i messaggi
sta mattina il computer si è avviato tranquillamente. si è aperta una finestra di microsoft windows con scritto "il sistema è stato ripristinato in seguito a un grave errore". avast non mi ha segnalato più nessun file infetto.

grazie mille per l'aiuto!!!
Bene, mi raccomando segui la Guida indicata sopra dall'utente wjmat, e non dimenticare di controllare l'HDD esterno tenendo premuto il tasto SHIFT onde evitare l'esecuzione in AutoPlay.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 21:47   #1031
JuanCuesta
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 21
Salve sono alle prese con qesto simpatico rootkit, un amico mi ha portato il pc perche non riusciva ad effettuare il ripristino con i cd di ripristino della casa ed io ho pensato ci fosse un problema nell'mbr visto che riavviava sempre windos normalmente, l'ho fixato con mbrfix non conoscendo l'esistenza del malefico in questione ed ho efettuato il ripristino,ora che ne sono venuto a conoscenza ho effettuato una scansione com gmer e Prevx CSI , gmer mi dice che mbr è infetto mentre prev csi non trova nulla di strano, ho provato a passare direttamente alla fase 2 ma quando lancio mbr.exe -f non mi ripristina l'mbr..... A questo punto la domanda sorge spontanea...come fare??? ora non posso inviarvi i log se riesco domani li invio se avete qualche idea in merito sul come procedere fatemi sapere ciaoo e grazie
JuanCuesta è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 21:50   #1032
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JuanCuesta Guarda i messaggi
Salve sono alle prese con qesto simpatico rootkit, un amico mi ha portato il pc perche non riusciva ad effettuare il ripristino con i cd di ripristino della casa ed io ho pensato ci fosse un problema nell'mbr visto che riavviava sempre windos normalmente, l'ho fixato con mbrfix non conoscendo l'esistenza del malefico in questione ed ho efettuato il ripristino,ora che ne sono venuto a conoscenza ho effettuato una scansione com gmer e Prevx CSI , gmer mi dice che mbr è infetto mentre prev csi non trova nulla di strano, ho provato a passare direttamente alla fase 2 ma quando lancio mbr.exe -f non mi ripristina l'mbr..... A questo punto la domanda sorge spontanea...come fare??? ora non posso inviarvi i log se riesco domani li invio se avete qualche idea in merito sul come procedere fatemi sapere ciaoo e grazie
Ciao allega come indicato in Guida i log di Prevx CSI e Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 15:41   #1033
JuanCuesta
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 21
ok provo ad inviare i log

http://wikisend.com/download/204564/prevcsilog.txt
http://wikisend.com/download/475786/gmer.txt


ciao e grazie
JuanCuesta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 15:49   #1034
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da JuanCuesta Guarda i messaggi
procedi con la seconda fase
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 16:09   #1035
JuanCuesta
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 21
ecco i log della seconda fase

http://wikisend.com/download/564606/mbr1.log
http://wikisend.com/download/916340/mbr2.log
http://wikisend.com/download/963192/mbr3.log
http://wikisend.com/download/522320/FixMebroot.log

ciao e grazie
JuanCuesta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 20:59   #1037
JuanCuesta
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 21
ed ecco i nuovi log

http://wikisend.com/download/473918/prevcsi.log
http://wikisend.com/download/547902/CureIt.log

ciao
JuanCuesta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 21:07   #1038
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JuanCuesta Guarda i messaggi
Ciao Juan sei OK per quanto concerne il log di Gmer

Quote:
---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0xba50e41 size 0x1a8
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
non preoccuparti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 23:35   #1039
JuanCuesta
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 21
ok ma da cosa e dovuto quel messaggio???

va be forse chiedo troppo

comunque grazie di tutto.
a presto
JuanCuesta è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2009, 00:36   #1040
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JuanCuesta Guarda i messaggi
ok ma da cosa e dovuto quel messaggio???

va be forse chiedo troppo

comunque grazie di tutto.
a presto
Significa che c'è del codice appeso in quel settore ma non sei infetto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Amazon scatenata nel weekend: sconti sug...
Pulizia per 45 giorni senza pensieri: il...
Apple taglia il prezzo degli AirPods Pro...
Tutti i MacBook Air M4 2025 da 13 pollic...
Roborock QV 35A a 429€ o Dreame L40 Ultr...
SpaceX Starship: Ship 37 ha eseguito due...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v