Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-05-2008, 16:28   #141
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
-----------------------------------------------------------------------------
Statistiche delle Scansioni
-----------------------------------------------------------------------------
Oggetti controllati: 81249
Trovati oggetti Infetti: 0
Trovato Oggetti modificati: 0
Trovato oggetti Sospetti: 0
Trovato Adware: 0
Trovato Dialer: 0
Trovato Joke: 0
Trovato Riskware: 0
Trovato Hacktool: 0
Oggetti curati: 0
Oggetti cancellati: 0
Oggetti rinominati: 0
Oggetti spostati: 0
Oggetti ignorati: 0
Velocità di scansione: 3600 Kb/s
Durata scansione: 00:14:27
-----------------------------------------------------------------------------

Ri - grazie ^
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 16:30   #142
J.Carter
Member
 
L'Avatar di J.Carter
 
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
Salve a tutti,
anche un mio amico è rimasto vittima del rootkit in questione. Mi ha lasciato il pc perchè cercassi di risolvere il problema.
Ho seguito i seguenti passaggi:
Ho ripristinato il settore di avvio con fixmbr da console di ripristino e pare abbia funzionato.
prevX restituisce un log pulito sia avviandolo normalmente che in modalità provvisoria.
Gmer invece in modalità "normale" si blocca, mentre in modalità provvisoria restituisce il seguente log
log gmer

avvio quindi Stealth MBR rootkit detector che mi riporta il seguente log
log Stealth MBR Rootkit

Mi sembra ci sia ancora qualcosa, ma nessuno degli antivirus che ho provato riesce a scovare nulla.

Grazie per l'aiuto
J.Carter è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 16:52   #143
Guyon
Senior Member
 
L'Avatar di Guyon
 
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
PS io ho eseguito le scansioni sia in modalità provvisoria che normale: era sufficiente quest'ultima?
Guyon è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 17:00   #144
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Guyon Guarda i messaggi
PS io ho eseguito le scansioni sia in modalità provvisoria che normale: era sufficiente quest'ultima?
Direi di si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 17:04   #145
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da J.Carter Guarda i messaggi
Salve a tutti,
anche un mio amico è rimasto vittima del rootkit in questione. Mi ha lasciato il pc perchè cercassi di risolvere il problema.
Ho seguito i seguenti passaggi:
Ho ripristinato il settore di avvio con fixmbr da console di ripristino e pare abbia funzionato.
prevX restituisce un log pulito sia avviandolo normalmente che in modalità provvisoria.
Gmer invece in modalità "normale" si blocca, mentre in modalità provvisoria restituisce il seguente log
log gmer

avvio quindi Stealth MBR rootkit detector che mi riporta il seguente log
log Stealth MBR Rootkit

Mi sembra ci sia ancora qualcosa, ma nessuno degli antivirus che ho provato riesce a scovare nulla.

Grazie per l'aiuto
Devi fare questi passaggi da modalità provvisorai F8:

Quote:
2 - A questo punto sempre da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
Salvate il log prodotto per il controllo*
Esempio di MBR correttamente ripristinato:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
MBR rootkit infection detected !
MBR INT 0x13 hook detected !
malicious code @ sector 0x12a14c00 size 0x1ca !
copy of MBR has been found in sector 62 !
original MBR restored successfully !

3 - Riavviate il PC in modalità normale
Da Start - Esegui - digitate C:\mbr.exe e cliccate su OK
Salvate il log prodotto per il controllo*
Esempio di MBR corretto:
Stealth MBR rootkit detector 0.2.2 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Symantec Trojan.Mebroot Removal Tool -> Download
Compatibile: Windows XP
Caratteristiche: non necessita di installazione
Doppio click su FixMebroot.exe - cliccare su I Accept - cliccare su Start e seguire le istruzioni
Al termine della scansione verrà creato sul Desktop il log FixMebroot.log da allegare per il controllo*
mi raccomando salva i log 1 per volta ed allegali, leggi bene le istruzioni
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 17:35   #146
J.Carter
Member
 
L'Avatar di J.Carter
 
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
Allego i file che mi hai richiesto:
fase 2
http://www.mediafire.com/?it9gmmudf5g
fase 3
http://www.mediafire.com/?hrnmvm12yue
symantec fixmebroot
http://www.mediafire.com/?is2xdywyhjh

Nota: fixmebroot.exe non è disponibile dal sito symantec, l'ho trovato con google. Che sia un problema di link?
J.Carter è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 17:42   #147
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da J.Carter Guarda i messaggi
Allego i file che mi hai richiesto:
fase 2
http://www.mediafire.com/?it9gmmudf5g
fase 3
http://www.mediafire.com/?hrnmvm12yue
symantec fixmebroot
http://www.mediafire.com/?is2xdywyhjh

Nota: fixmebroot.exe non è disponibile dal sito symantec, l'ho trovato con google. Che sia un problema di link?
Mi hai allegato 2 volte lo stesso log che fà riferimento al 1 passaggio della :: Seconda Fase ::

Devi lancare il secondo passaggio da modalità provvisoria ovvero Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
salvare il log ed allegarlo
poi 3 passaggio ovvero Start - Esegui - digitate C:\mbr.exe e cliccate su OK salvare il log ed allegarlo

Se noti in funzione dei 3 passaggi i log sono diversi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 17:49   #148
J.Carter
Member
 
L'Avatar di J.Carter
 
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi hai allegato 2 volte lo stesso log che fà riferimento al 1 passaggio della :: Seconda Fase ::

Devi lancare il secondo passaggio da modalità provvisoria ovvero Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK
salvare il log ed allegarlo
poi 3 passaggio ovvero Start - Esegui - digitate C:\mbr.exe e cliccate su OK salvare il log ed allegarlo

Se noti in funzione dei 3 passaggi i log sono diversi
Ho provveduto a rinominarli ad ogni passo per non creare confusione. Rifacendo i passaggi ottengo sempre lo stesso log per entrambi, con l'opzione -f che senza.


Ti ringrazio per l'interessamento
Ora devo uscire, lascio la scansione con drWeb posto il log appena possibile

Ultima modifica di J.Carter : 05-05-2008 alle 17:59. Motivo: aggiunta note
J.Carter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 10:08   #149
J.Carter
Member
 
L'Avatar di J.Carter
 
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
DrWeb non ha rivelato nulla allego comunque il log della scanzione se può esser utile

25mb di log
http://www.mediafire.com/?d1jdvvvo3ey
J.Carter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 10:18   #150
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da J.Carter Guarda i messaggi
DrWeb non ha rivelato nulla allego comunque il log della scanzione se può esser utile

25mb di log
http://www.mediafire.com/?d1jdvvvo3ey
Allega anche un log di Gmer http://www2.gmer.net/beta/gmer.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 11:05   #151
J.Carter
Member
 
L'Avatar di J.Carter
 
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
Ecco il log di gmer 1.0.14.14316
log gmer
J.Carter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 11:14   #152
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da J.Carter Guarda i messaggi
Ecco il log di gmer 1.0.14.14316
log gmer
Dal log di Gmer

Quote:
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x1bf5de1 size 0x1ce
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
Allega un log di riscontro con questo tool http://www.trendmicro.com/download/rbuster.asp
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 12:09   #153
J.Carter
Member
 
L'Avatar di J.Carter
 
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
nessun riscontro nemmeno con il tool trend micro rootkit buster
allego comunque il log qui
J.Carter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 13:44   #154
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da J.Carter Guarda i messaggi
nessun riscontro nemmeno con il tool trend micro rootkit buster
allego comunque il log qui
Il log è pulito, ricordi il messaggio rilasciato dopo il comando FIXMBR?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 14:57   #155
J.Carter
Member
 
L'Avatar di J.Carter
 
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
La procedura è terminata correttamente, con il comando fixmbr.
Mi viene in mente un'idea, salvo l'mbr su un file. poi sovrascrivo i primi 446 settori con degli zeri e poi riprovo con fixmbr
J.Carter è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2008, 11:02   #156
J.Carter
Member
 
L'Avatar di J.Carter
 
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
Niente nulla di risolto...
Credo formatterò
J.Carter è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2008, 11:07   #157
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da J.Carter Guarda i messaggi
Niente nulla di risolto...
Credo formatterò
Immaginavo allega un log di gmer per favore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2008, 12:41   #158
MissF1
Member
 
L'Avatar di MissF1
 
Iscritto dal: Mar 2008
Messaggi: 71
Buongiorno a tutti!
Allora Prevx CSI l'altro giorno mi ha individuato il Rootkit PhysicalDrive0\MBR
Ho seguito le istruzioni della prima fase.......ma dopo lo scanning con PrevX non riesco a salvare il log e non so perchè, quindi scrivo per filo e per segno quello che leggo da Prevx!

ROOTKIT \\.\PhysicalDrive0\MBR Hidden Disk Sectors

Vi allego il log di Gmer e aspetto prima di passare alla fase 2.......sembra un piano di battaglia detta così !

http://www.fileup.itadib.com/downloa...7doSnMjpscoSo8

Non so se possa c'entrare ma domenica il pc si è spento all'improvviso.......al riavvio cliccando sull'icona sul desktop di Alice mi era impossibile accedere alla finestra di connessione......lo stesso dalle connessioni di rete! Ma potevo cmq navigare in internet, ho aperto una discussione apposita e su consiglio di un utnte ho controllato lo stato del modem......che risulta impostato sulla modalità Bridged-Router x la connessione automatica...anche se io non ho cambiato le impostazioni......non so se può essere un sintomo della presenza del rootkit!

Grazie già da ora x l'aiuto!
Buona giornata a todos!!

MissF1
MissF1 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2008, 14:25   #159
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MissF1 Guarda i messaggi
Buongiorno a tutti!
Allora Prevx CSI l'altro giorno mi ha individuato il Rootkit PhysicalDrive0\MBR
Ho seguito le istruzioni della prima fase.......ma dopo lo scanning con PrevX non riesco a salvare il log e non so perchè, quindi scrivo per filo e per segno quello che leggo da Prevx!

ROOTKIT \\.\PhysicalDrive0\MBR Hidden Disk Sectors

Vi allego il log di Gmer e aspetto prima di passare alla fase 2.......sembra un piano di battaglia detta così !

http://www.fileup.itadib.com/downloa...7doSnMjpscoSo8

Non so se possa c'entrare ma domenica il pc si è spento all'improvviso.......al riavvio cliccando sull'icona sul desktop di Alice mi era impossibile accedere alla finestra di connessione......lo stesso dalle connessioni di rete! Ma potevo cmq navigare in internet, ho aperto una discussione apposita e su consiglio di un utnte ho controllato lo stato del modem......che risulta impostato sulla modalità Bridged-Router x la connessione automatica...anche se io non ho cambiato le impostazioni......non so se può essere un sintomo della presenza del rootkit!

Grazie già da ora x l'aiuto!
Buona giornata a todos!!

MissF1
Un log anche di questo tool http://www.trendmicro.com/download/rbuster.asp Thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2008, 15:04   #160
MissF1
Member
 
L'Avatar di MissF1
 
Iscritto dal: Mar 2008
Messaggi: 71
Ecco il Log che mi hai chiesto Chill-Out!
Grazie!
Allegati
File Type: txt Trend Micro Rootkit Log.txt (1.3 KB, 8 visite)
MissF1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Nikon presenta due obiettivi: NIKKOR Z D...
Horizon vs Light of Motiram, si entra ne...
Atari rilancia Intellivision Sprint e fa...
Leapmotor lancia in Italia il SUV elettr...
QNAP punta sempre più in alto con...
Scandalo ibride plug-in: consumano come ...
L'intelligenza artificiale fa sempre pi&...
Oracle dal punto di vista dell’Europa: l...
James Dyson Award 2025: dall'accessibili...
Xiaomi: gli smartphone con display poste...
Final Fantasy 7 Remake Part 3 offrir&agr...
Chery presenta Omoda 4, da benzina a ele...
TSMC alza i prezzi: Qualcomm e MediaTek ...
Una Offline Room per aiutare gli student...
Partnership EOLO-Qualcomm: connettivit&a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v