Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-04-2008, 21:09   #121
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
Scusami ma ho riavviato e avast mi ha nuovamente segnalato il Rootkit.
Che strano Dr.Web non ha trovato nulla, Avat non segnala nulla ed al successivo riavvio il Rottkit si ripresenta, temo tu abbia provveduto a reinfettarti.
Sarebbe interessante controllare la cronologia dei siti visitati, in sostanza devi rifare tutta la procedura.
Al termine allega anche un log di HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per
Download: http://www.trendsecure.com/portal/en...HiJackThis.exe

PS: dopo aver uppato un log su MediaFire utilizza queste opzioni
Embed in Website - Share this item on your MySpace page, Blog, Website, or Forums: - Forum Embed Code (vBulletin, phpBB, etc.)
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 30-04-2008 alle 21:14.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2008, 01:08   #122
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Che strano Dr.Web non ha trovato nulla, Avat non segnala nulla ed al successivo riavvio il Rottkit si ripresenta, temo tu abbia provveduto a reinfettarti.
Sarebbe interessante controllare la cronologia dei siti visitati, in sostanza devi rifare tutta la procedura.
Al termine allega anche un log di HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per
Download: http://www.trendsecure.com/portal/en...HiJackThis.exe

PS: dopo aver uppato un log su MediaFire utilizza queste opzioni
Embed in Website - Share this item on your MySpace page, Blog, Website, or Forums: - Forum Embed Code (vBulletin, phpBB, etc.)
Ok rifaccio tutto!
Ma degli altri errori? non posso utilizzare la posta elettronica.

In allegato la cronologia dell'ultima settimana.

http://www.mediafire.com/?n1zihrvpbxt
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2008, 01:10   #123
Gianco63
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 18
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
giovedì saprò dirti dove l'hai beccato
eccoti anche la cronologia dell'ultima settimana.

Resto in attesa.


http://www.mediafire.com/?n1zihrvpbxt
Gianco63 è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2008, 07:24   #124
NeroInferno
Member
 
Iscritto dal: Apr 2008
Messaggi: 37
ho risolto.

Sono riuscito a cancellare il virus annidato nel master boot sector semplicemente avviando in modalità normale (su WinXP), dr.Web.

Precedentemente avevo provato a riscrivere l'mbr usando il cd di installazione di win xp, entrando in ripristino e avviando la console, poi ho digitato fixmbr e ho dato invio, poi exit. Non so se senza la riscrittura dell'mbr ci sarei riuscito, forse si, ad ogni modo ho risolto.

Grazie,
nero
NeroInferno è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 15:02   #125
LionelHutz
Senior Member
 
L'Avatar di LionelHutz
 
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
grande guida, spero di aver eliminato il rootkit, potrebbe essere stato preso vedendo i trailer di film sul sito della warner?
perchè all'improvviso si è riavviato e avast mi ha rilevato il problema
l'unico dubbio riguarda prevxCSI che continua a rilevarmelo mentre sono "in regola" con tutti gli altri programmi e i relativi log...symantec..mbr..gmer..cureit
__________________
Tutto a volontà
LionelHutz è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 15:09   #126
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LionelHutz Guarda i messaggi
grande guida, spero di aver eliminato il rootkit, potrebbe essere stato preso vedendo i trailer di film sul sito della warner?
perchè all'improvviso si è riavviato e avast mi ha rilevato il problema
l'unico dubbio riguarda prevxCSI che continua a rilevarmelo mentre sono "in regola" con tutti gli altri programmi e i relativi log...symantec..mbr..gmer..cureit
Elimina la precedente installazione di Prevx CSI riscaricalo e rifai la scansione dovrebbe darti come risultato Clean, se ti fosse possibile potresti indicarmi la cronologia dell'ultima settimana (ovviamente se per tè non è un problema), thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 15:20   #127
LionelHutz
Senior Member
 
L'Avatar di LionelHutz
 
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Elimina la precedente installazione di Prevx CSI riscaricalo e rifai la scansione dovrebbe darti come risultato Clean, se ti fosse possibile potresti indicarmi la cronologia dell'ultima settimana (ovviamente se per tè non è un problema), thx.
ok ora provo, cmq vorrei esservi d'aiuto ma "pulisco" tutto regolarmente con disk cleaner..
posso indicarvi solo il sito della warner..o la prenotazione di biglietti online..
perchè per il resto ho una lista di siti che visito ogni giorno..ma non mi era mai successo niente..
__________________
Tutto a volontà
LionelHutz è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 17:51   #128
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica Avenger da qui: http://swandog46.geekstogo.com/avenger2/download.php
scompattalo, avvialo ed inserisci nel box bianco (copi ed incolli) questo Script



clicca su Execute

al termine il PC si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Devi ripetere la procedura indicata in Guida :: SECONDA FASE :: attendo i log

Domanda: il Cd di installazione di Windows ce l'hai a disposizione?


Ciao. Ho utilizzato Avenger secondo le indicazioni, e ti allego il relativo log.
Purtroppo la seconda fase è quella che non riesco a seguire, perchè MBR per non si sa quale strano motivo non riesco ad utilizzarlo (vedi i post sopra).
Ho rifatto la scansione con Symantec Trojan Mebroot Removal Tool e non mi rileva nulla, mentre PrevX e GMER sì.
Sì, il CD di windows ce l'ho.
Ti allego tutto quello che posso. Ti ringrazio tantissimo. ciao

http://wikisend.com/download/716342/avenger.txt
http://wikisend.com/download/716338/LOG PREVXCSI 0205.log
http://wikisend.com/download/716128/Log GMer 0205.log
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 18:12   #129
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
bea84

Hai allegato 2 volte il log di Gmer, manca ovviamente quello di Prevx, ok per il Cd appena posso ti posto le istruzioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 18:46   #130
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Perdonami, sono proprio cotta...te lo allego ora.

http://wikisend.com/download/715338/log prevx oggi.log

Mille mille mille grazie, allora attendo tue notizie.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 20:41   #131
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Gianco63 Guarda i messaggi
eccoti anche la cronologia dell'ultima settimana.

Resto in attesa.


http://www.mediafire.com/?n1zihrvpbxt
ho controllato e evidentemente il sito che ti ha infettato è stato ripulito,tutti quelli esaminati non presentano tracce di javascript offuscati.
piuttosto vedo che hai visitatato alcuni siti mediaset quando probabilmente vi era ancora il contatore di accessi che tentava di scaricare in automatico dialer...leggi qui
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 21:10   #132
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Perdonami, sono proprio cotta...te lo allego ora.

http://wikisend.com/download/715338/log prevx oggi.log

Mille mille mille grazie, allora attendo tue notizie.
Ciao questa è la procedura da seguire, mi raccomando presta attenzione alle istruzioni:

  • Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
  • Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
  • Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
  • A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
  • Premi F10 per confermare ed uscire
  • Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
  • Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
  • Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, nel tuo caso 1) C:\Windows quindi premere 1 e confermare con OK
  • Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
  • Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
  • Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows

NB: per muoverti all'inteno del BIOS e selezionare i parametri indicati segui le istruzioni sui tasti funzione che vedi a video

al termine nuovo log di Gmer e Prevx CSI
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-05-2008 alle 22:10.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 22:39   #133
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao questa è la procedura da seguire, mi raccomando presta attenzione alle istruzioni:

  • Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
  • Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
  • Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
  • A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
  • Premi F10 per confermare ed uscire
  • Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
  • Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
  • Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, nel tuo caso 1) C:\Windows quindi premere 1 e confermare con OK
  • Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.
  • Al prompt dei comandi digita FIXMBR e clicca su Y per confermare
  • Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare exit al prompt dei comandi, quindi premere INVIO dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows

NB: per muoverti all'inteno del BIOS e selezionare i parametri indicati segui le istruzioni sui tasti funzione che vedi a video

al termine nuovo log di Gmer e Prevx CSI

Ti ringrazio molto, sei stato davvero disponibile; permettimi un ultimo paio di domande: è un'operazione che posso fare tranquillamente da sola o mi consigli di farla fare da una persona più esperta? C'è qualche rischio di perdita dei dati o di danneggiamento del pc (purtroppo sto preparando la tesi, e ritrovarmi con il computer Ko sarebbe deleterio)? Devo fare copia di backup e poi reinstallare tutto?
Grazie.
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 08:13   #134
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bea84 Guarda i messaggi
Ti ringrazio molto, sei stato davvero disponibile; permettimi un ultimo paio di domande: è un'operazione che posso fare tranquillamente da sola o mi consigli di farla fare da una persona più esperta? C'è qualche rischio di perdita dei dati o di danneggiamento del pc (purtroppo sto preparando la tesi, e ritrovarmi con il computer Ko sarebbe deleterio)? Devo fare copia di backup e poi reinstallare tutto?
Grazie.
Perdita dati direi di no, ma se non ti senti sicura farlo insieme ad una persona più esperta male non fà, è naturale utilizzare il PC per studiare/lavorare,ma in ogni caso è opportuno salvare copie di BackUp del proprio lavoro su supporto/i esterni e provvedere ad ggiornarli con BackUp incrementali., ma questo sempre indipendentamente dal possibilie malfuzionamente del Pc che non necessariamente può essere dovuto ad un Virus.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 08:20   #135
bea84
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 12
D'accordo, grazie mille
bea84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 10:41   #136
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
nel bios non puoi fare danni, eventualmente c'è la funzione che ripristina i parametri di fabbrica per annullare eventuali modifiche apportate che causano problemi...
per il retso non vedo problemi a fare da sola quanto indicato

certo, il coreggio ci vuole sempre, come ci vuole per fare una tratta ferrata di qualche decine di metri, seppur semplice la prima volta richiede sempre una certa forza d'animo
ad ogni modo sappi che cerchiamo sempre di dare indicazioni le soluzioni il più possibile meno pericolose questo è solo per rincuorarti un pochino
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:18   #137
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
Tutti i tool citati mi danno sistema pulito e non ho processi strani (controllato con process explorer).
Posso stare tranquillo anche se sono sicuro di aver visitato un sito infetto (hostato su aruba, ovviamente)?
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:32   #138
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Guyon Guarda i messaggi
Tutti i tool citati mi danno sistema pulito e non ho processi strani (controllato con process explorer).
Posso stare tranquillo anche se sono sicuro di aver visitato un sito infetto (hostato su aruba, ovviamente)?
Ti ho già risposto di si, per ulteriore scrupolo puoi far girare CureIt, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:58   #139
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
-----------------------------------------------------------------------------
Statistiche delle Scansioni
-----------------------------------------------------------------------------
Oggetti controllati: 571
Trovati oggetti Infetti: 0
Trovato Oggetti modificati: 0
Trovato oggetti Sospetti: 0
Trovato Adware: 0
Trovato Dialer: 0
Trovato Joke: 0
Trovato Riskware: 0
Trovato Hacktool: 0
Oggetti curati: 0
Oggetti cancellati: 0
Oggetti rinominati: 0
Oggetti spostati: 0
Oggetti ignorati: 0
Velocità di scansione: 13125 Kb/s
Durata scansione: 00:00:13
-----------------------------------------------------------------------------

Grazie ^^
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 16:01   #140
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai fatto l' Express scan devi fare Completa scansione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Crescent Island: la nuova GPU Intel Xe3P...
Anche HONOR avrà il suo top di ga...
Google Gemini 3.0 potrebbe essere vicino...
Xiaomi e Huawei dominano il mercato smar...
Il Telecomando Kobo è il nuovo ac...
Svolta erotica per ChatGPT: il chatbot p...
Oracle, patto di ferro con AMD su Instin...
Start Cup Puglia 2025: il 16 ottobre la ...
Incentivi auto elettriche, falsa partenz...
Silence crea anche in Francia una rete d...
La realtà mista al servizio degli...
Nothing ha un altro smartphone in progra...
Decisione storica ad Amburgo: i cittadin...
Questo è il nuovo motore elettric...
HUAWEI WATCH GT 6: lo smartwatch 'infini...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v