Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2009, 10:33   #1641
Adriano_87
Senior Member
 
L'Avatar di Adriano_87
 
Iscritto dal: Jan 2006
Messaggi: 3483
ciao a tutti volevo per sicurezza controllare anche il mio pc ma quando faccio partire sul mio pc con vista 64 bit gmer non mi da la possibilità di selezionare a destra tutte le caselle ma rimangono selezionate solo le ultime 3, cioè services, registry, files, mentre tutte quelle sopra rimangono in grigio e non sono selezionabili? come mai?
__________________
--<Trattative>-- Utenti con cui mi sono trovato bene: mstella, el barto, do27, Ectoplasm, CNA, Domilor,
Adriano_87 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 10:35   #1642
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Adriano_87 Guarda i messaggi
ciao a tutti volevo per sicurezza controllare anche il mio pc ma quando faccio partire sul mio pc con vista 64 bit gmer non mi da la possibilità di selezionare a destra tutte le caselle ma rimangono selezionate solo le ultime 3, cioè services, registry, files, mentre tutte quelle sopra rimangono in grigio e non sono selezionabili? come mai?
probabilmente è in parte incompatibile
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 11:21   #1643
Adriano_87
Senior Member
 
L'Avatar di Adriano_87
 
Iscritto dal: Jan 2006
Messaggi: 3483
Quote:
Originariamente inviato da wjmat Guarda i messaggi
probabilmente è in parte incompatibile
quindi non posso verificare oppure ci sono altri programmi?
__________________
--<Trattative>-- Utenti con cui mi sono trovato bene: mstella, el barto, do27, Ectoplasm, CNA, Domilor,
Adriano_87 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 12:23   #1644
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Adriano_87 Guarda i messaggi
quindi non posso verificare oppure ci sono altri programmi?
fai la scansione comunque
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 15:26   #1645
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Update

Guida aggiornata http://www.hwupgrade.it/forum/showpo...77&postcount=1
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 15:43   #1646
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ottimo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 09:37   #1647
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica un nuovo log di prevx
eccolo....

http://wikisend.com/download/593070/prevx_log2.log

sono ancora infetto (anzi è comparso pure un'altro malware)

ora gli ho dato "cleanup now" sempre con prevx....
vien fuori l'avviso che deve simulare la BSOD.....ma ormai ce l'ho fuori fissa da parecchi minuti....cosa dovrebbe succedere, che a un certo punto si riavvia da solo? ma possono passare anche delle ore prima che ciò accada?
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 11:02   #1648
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
eccolo....

http://wikisend.com/download/593070/prevx_log2.log

sono ancora infetto (anzi è comparso pure un'altro malware)

ora gli ho dato "cleanup now" sempre con prevx....
vien fuori l'avviso che deve simulare la BSOD.....ma ormai ce l'ho fuori fissa da parecchi minuti....cosa dovrebbe succedere, che a un certo punto si riavvia da solo? ma possono passare anche delle ore prima che ciò accada?
l'antivirus è disattivato quando fai il clean up
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 11:14   #1649
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da wjmat Guarda i messaggi
l'antivirus è disattivato quando fai il clean up
sisi ho fatto tutto come indicato....
nel frattempo è ancora qui che va....ormai quasi 2 ore....che faccio lascio andare o spengo brutalmente per l'ennesima volta?
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 11:46   #1650
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
sisi ho fatto tutto come indicato....
nel frattempo è ancora qui che va....ormai quasi 2 ore....che faccio lascio andare o spengo brutalmente per l'ennesima volta?
Passa alla SECONDA FASE
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 14:47   #1651
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Passa alla SECONDA FASE
dunque.....allego un nuovo log di prevx....

http://wikisend.com/download/881934/prevx_log3.log

ora non mi trova più il rootkit "mbr" solito...il pc sembra anche essersi ripigliato, non si blocca più dopo 2 minuti che lo accendo (incrociando le dita...)

....in ogni caso mi trova questo "medium risk malware" che è ytb.exe

che faccio.....proseguo con CureIt?
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 20:31   #1652
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
dunque.....allego un nuovo log di prevx....

http://wikisend.com/download/881934/prevx_log3.log

ora non mi trova più il rootkit "mbr" solito...il pc sembra anche essersi ripigliato, non si blocca più dopo 2 minuti che lo accendo (incrociando le dita...)

....in ogni caso mi trova questo "medium risk malware" che è ytb.exe

che faccio.....proseguo con CureIt?
allora......ho ripreso la procedura dall'inizio...
tra l'altro ora riesco a scrivervi direttamente dal pc "infetto", non si blocca più.

confermo che non trova più il rootkit mbr, o almeno a me sembra così...purtroppo trova qualche altro trojan (anche avira antivir, che ho nel frattempo reinstallato, mi ha trovato un trojan, che ho bloccato....)

vi allego i log di prevx, gmer, norman e cureit:

http://wikisend.com/download/687402/prevx1.log
http://wikisend.com/download/532204/gmer.txt
http://wikisend.com/download/456230/...1_17-50-57.log
http://wikisend.com/download/511168/cureit filtrato.txt

mi sapete dire qualcosa?
grazie mille!!
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 20:40   #1653
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
allora......ho ripreso la procedura dall'inizio...
tra l'altro ora riesco a scrivervi direttamente dal pc "infetto", non si blocca più.

confermo che non trova più il rootkit mbr, o almeno a me sembra così...purtroppo trova qualche altro trojan (anche avira antivir, che ho nel frattempo reinstallato, mi ha trovato un trojan, che ho bloccato....)

vi allego i log di prevx, gmer, norman e cureit:

http://wikisend.com/download/687402/prevx1.log
http://wikisend.com/download/532204/gmer.txt
http://wikisend.com/download/456230/...1_17-50-57.log
http://wikisend.com/download/511168/cureit filtrato.txt

mi sapete dire qualcosa?
grazie mille!!
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\windows\ytb.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt + nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 00:13   #1654
bobparr
Member
 
Iscritto dal: Sep 2008
Messaggi: 52
Buondi', dopo aver cambiato HD e averne fatto installare uno nuovo, il tecnico HD mi ha pre-installato Kaspersky, che per due/tre gg non mi ha rilevato nulla. Solleticato dalle recensioni web, ho scaricato ed installato Avira (togliendo K-sky) ed è apparso BOO/Sinowal.E.

Ho seguito quanto riportato all'inizio del thread e allego il log di gmer e quello di prevx. Non sono riuscito a fare una pulizia di quanto trovato da quest'ultimo, perche' richiedeva una licenza. Tuttavia, prevx non mi sembra abbia evidenziato il boo/sinowal beccato da avira.

http://wikisend.com/download/924872/
http://wikisend.com/download/616434/

Rimango in attesa di eventuali suggerimenti sul da farsi
Nel caso, grazie mille
M.
bobparr è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 11:57   #1655
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco



clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt + nuovo log di Prevx
eccoli:

http://wikisend.com/download/437602/avenger.txt
http://wikisend.com/download/490508/prevx_nuovo.log
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 13:49   #1656
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ok, leggi in guida i suggerimenti, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 15:49   #1657
diavolo80
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ok, leggi in guida i suggerimenti, ciao
quindi mi confermi che dovrei essere riuscito a ripulire il pc?
Grazie mille per l'aiuto!!! Ciao
diavolo80 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 16:08   #1658
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diavolo80 Guarda i messaggi
quindi mi confermi che dovrei essere riuscito a ripulire il pc?
Grazie mille per l'aiuto!!! Ciao
Sei a posto, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2009, 22:09   #1659
stelle
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 6
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

i log sono puliti
carica il report di avira per un controllo
Il mio amico ha installato nel frattempo Kaspersky 2009
Allego il log
Spero che vada bene ugualmente
Grazie di tutto
Allegati
File Type: txt log_kasper.txt (17.9 KB, 2 visite)
stelle è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2009, 08:44   #1660
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da stelle Guarda i messaggi
Il mio amico ha installato nel frattempo Kaspersky 2009
Allego il log
Spero che vada bene ugualmente
Grazie di tutto
mi sembra più il log del modulo realtime che di una scansione completa, ti risulta?
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v