Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-11-2009, 10:14   #1781
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12453
Chill-Out, ho fatto come mi hai detto e ho riavviato il pc.
Purtroppo la cartella HelpAssistant c'è ancora.
Andando col solito percorso nelle sue proprietà ora non c'è più Administrators nel quadrante bianco; non c'è nulla. e l'utente risulta ancora disabilitato.
Però sta accidenti di cartella non se ne vuole andare...

Devo rimuoverla manualmente o fare altro?
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 10:17   #1782
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Chill-Out, ho fatto come mi hai detto e ho riavviato il pc.
Purtroppo la cartella HelpAssistant c'è ancora.
Andando col solito percorso nelle sue proprietà ora non c'è più Administrators nel quadrante bianco; non c'è nulla. e l'utente risulta ancora disabilitato.
Però sta accidenti di cartella non se ne vuole andare...

Devo rimuoverla manualmente o fare altro?
Mi alleghi uno screenshot, utilizzando http://www.imageshack.us/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 10:56   #1783
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12453
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi alleghi uno screenshot, utilizzando http://www.imageshack.us/
Certo, ecco tutto nel dettaglio:
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 12:02   #1784
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Certo, ecco tutto nel dettaglio:
Ok, mi indichi il peso della cartella Helpassistant in Documents and Settings
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 12:08   #1785
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12453
Cartella HelpAssistant:
Dimensioni: 547 MB
Dimensioni su disco : 615 MB
Contenuto: 27515 files, 1395 cartelle

(la cartella del mio profilo personale è 10 giga)
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 12:17   #1786
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Cartella HelpAssistant:
Dimensioni: 547 MB
Dimensioni su disco : 615 MB
Contenuto: 27515 files, 1395 cartelle

(la cartella del mio profilo personale è 10 giga)
Dire che possiamo eliminarla, riavvia il Pc e vediamo se ricrea (non dovrebbe) se succede evidentemente c'è un problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 13:23   #1787
mauri966
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 7
Ciao, Avira mi ha trovato sul record master di avvio il seguente virus BOO/SINOWAL.E
ho seguito le istruzioni qui riportate ed allego i report avuti dopo la prima fase:

http://wikisend.com/download/590852/report gmer.txt
http://wikisend.com/download/445740/prevx pre-rimozione.log
http://wikisend.com/download/950506/prevx post-rimozione.log

sembra che il virus sia stato rimosso ed ho fatto una nuova scansione con Avira che non mi ha più trovato il virus.
Devo procedere comunque con la seconda fase?
Grazie per il vostro supporto
mauri966 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 15:25   #1788
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mauri966 Guarda i messaggi
Ciao, Avira mi ha trovato sul record master di avvio il seguente virus BOO/SINOWAL.E
ho seguito le istruzioni qui riportate ed allego i report avuti dopo la prima fase:

http://wikisend.com/download/590852/report gmer.txt
http://wikisend.com/download/445740/prevx pre-rimozione.log
http://wikisend.com/download/950506/prevx post-rimozione.log

sembra che il virus sia stato rimosso ed ho fatto una nuova scansione con Avira che non mi ha più trovato il virus.
Devo procedere comunque con la seconda fase?
Grazie per il vostro supporto
direi di saltare alla terza fase, meglio una scansione in più per confermare la pulizia
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 16:09   #1789
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12453
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dire che possiamo eliminarla, riavvia il Pc e vediamo se ricrea (non dovrebbe) se succede evidentemente c'è un problema.
Fatto, riavviato e... SPARITA!

Grazie davvero per tutto, Chill-Out!
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 16:12   #1790
mauri966
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 7
Mi sembra tutto ok.
Mi ha dato solo questi risultati sospetti:

C:\WINDOWS\system32\PxSecure.dll probabile infezione da BACKDOOR.Trojan
e
>c:\programmi\prevx\prevx.exe/data003 probabile infezione da BACKDOOR.Trojan (che però è il programma usato per la rilevazione del virus e quindi presumo sia un falso positivo)

Sono da eliminare?
mauri966 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 17:01   #1791
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mauri966 Guarda i messaggi
Mi sembra tutto ok.
Mi ha dato solo questi risultati sospetti:

C:\WINDOWS\system32\PxSecure.dll probabile infezione da BACKDOOR.Trojan
e
>c:\programmi\prevx\prevx.exe/data003 probabile infezione da BACKDOOR.Trojan (che però è il programma usato per la rilevazione del virus e quindi presumo sia un falso positivo)

Sono da eliminare?
tranquillo sono falsi allarmi:
http://www.hrppw.com.cn/report/0693c...613561abf.html

magari se riesci a segnalarlo a dr.web come falso positivo sarebbe ottimo ma non mi rircordo se lo potevi fare direttamente dalla finestra del programma..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 17:27   #1792
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
salve a tutti..ciao chill out..ieri non vi avevo piu risposto..in quanto mi ero molto incazzato!
non andava piu niente..e quindi ho formattato..§(non a basso livello)..
da oggi il pc sembra tornato in forma..va alla grande..
è solo una cosa temporanea o sono salvo?
pero ancora nn ho reinstallato msn...
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 20:09   #1793
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
salve a tutti..ciao chill out..ieri non vi avevo piu risposto..in quanto mi ero molto incazzato!
non andava piu niente..e quindi ho formattato..§(non a basso livello)..
da oggi il pc sembra tornato in forma..va alla grande..
è solo una cosa temporanea o sono salvo?
pero ancora nn ho reinstallato msn...
devi migliorare il muro difensivo rispetto a prima altrimenti è solo questione di tempo.

Ultima modifica di xcdegasp : 07-11-2009 alle 20:21.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 20:17   #1794
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Fatto, riavviato e... SPARITA!

Grazie davvero per tutto, Chill-Out!
Ottimo, felice di essere stato di aiuto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 09:29   #1795
nicoct
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
conflitto msn con ntdll.dll

ciao ti illustro il problema che poi è lo stesso di molti altri;
mi collego ad msn (windows live msn 2009) e dopo un po mi compare la scritta con l errore relativo del conflitto e mi fa chiudere l applicazione;
quindi ho dei rallentamenti al pc e al browser di internet explore (ho ancora la versione 6);invece con firefox tutto ok.(inoltre trovo la cartella incriminata)
ho eseguito i tuoi passaggi e ho riscontarto dei problemi:
1) installo e faccio partire Gmer ma il sistema di chrashia e mi da un errore con schermata bluMULTIPLR_IRP:COMPLETE_REQUEST
2) installo e faccio partire prevx 3.0 e mi da il log che ti invio fra poco in allegato
in cui non mi sembra in apparenza che ci siano errori (l ho nominato prevx_logfile);

dimmi tu quando posso passare alla seconda fase di rimozione eventuali malware se necessario

Ultima modifica di nicoct : 08-11-2009 alle 11:51.
nicoct è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 10:26   #1796
nicoct
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
allora per ovviare al problema con il gmer sto effettuando la scansione passo dopo passo (non so se è la cosa corretta però in questi casi ) nella speranza che il pc non vada in crash; appena finito ti posto i log relativi; ti dico subito che quando scansiono il section mi da due errori o pseudo tali secondo me

AttachedDevice \Driver\Tcpip \Device\Tcp pxrts.sys (Prevx Realtime Security/Prevx)

srescan.sys Impossibile trovare il file specificato. !

Ultima modifica di nicoct : 08-11-2009 alle 11:38.
nicoct è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 10:38   #1797
nicoct
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
e allora eseguendo le prove ad una ad una ho visto che il componente che mi manda in errore è in device; almeno stando finora quindi ti posto i log dei singoli componenti in modo da vedere se ne puoi capire qualcosa in più di me;
MA COME FACCIO AD INVIARTI I LOg???
IO VADO SUL SITO WIKISEND MI sn registrato vado su upload inserisco il file e dopo non mi da il codice da inserire per fartelo scaricare?? che succede?
Allegati
File Type: txt log file gmer.txt (17.5 KB, 2 visite)

Ultima modifica di nicoct : 08-11-2009 alle 11:46.
nicoct è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 12:07   #1798
nicoct
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 18
senti sto impazzendo:
allora il file prevx non me lo fa allegare; in più l opzione del clean dello stesso programma mi richiede una licenza che è a pagamento;
sono andato avanti con la tua guida;
ti posto ora i file di mbr edi normal cleaner

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
copy of MBR has been found in sector 0x012A14C00
malicious code @ sector 0x012A14C03 !
PE file found in sector at 0x012A14C19 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.


Norman SinowalMBR Cleaner
Copyright © 1990 - 2008, Norman ASA. Built 2008/05/13 16:21:18

Norman Scanner Engine Version: 5.92.04
Nvcbin.def Version: 5.92.00, Date: 2008/05/13 16:21:18, Variants: 0

Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Home 5.1.2600 Service Pack 3
Logged on user: PC-NICO\nico


Scan started: 07/11/2009 16:42:07

Scanning bootsectors...

No SinowalMBR hooks found

Number of sectors found: 1
Number of sectors scanned: 1
Number of sectors not scanned: 0
Number of infections found: 0
Number of infections removed: 0
Total scanning time: 1s 422ms


Scanning running processes and process memory...

Number of processes/threads found: 1803
Number of processes/threads scanned: 1803
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 33s


Scanning file system...

Scanning: C:\*.*

C:\Documents and Settings\HelpAssistant\Impostazioni locali\Dati applicazioni\Mozilla\Firefox\Profiles\ikutpm6l.default\Cache\8B615746d01/unknown0 (Error whilst scanning file: I/O Error)

C:\Documents and Settings\HelpAssistant\Impostazioni locali\Temporary Internet Files\Content.IE5\9S1ON17J\ivdf_fusebundle_nt_en[1].zip/aebb.dll (Error whilst scanning file: I/O Error)


Running post-scan cleanup routine:

Number of files found: 78740
Number of archives unpacked: 493
Number of files scanned: 78611
Number of files not scanned: 129
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 31m 58s

avevo provato anche a fare l ultimo programma il cureit doctor ma niente da fare mi fa riavviare il pc;adesso sono nelle tue mani;
NB: mi scuso per non aver allegato ma mi sa o che sono totalmente incapace o mi è impazzito il pc; dopo 10 tentativi non me li fa inviare

http://www.mediafire.com/logrichiesti

Ultima modifica di nicoct : 08-11-2009 alle 16:41.
nicoct è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 15:00   #1799
g_u_e_s_s
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega un nuovo log di Prevx, dopo affrontiamo il discorso HelpAssistant
ok!
ecco qui il log.....i malware sembrano aumentare....
prevx_3.txt

Ho usato anche Spybot S&D e Malware Bytes, ma non hanno trovato nulla!
Rispetto all'altra volta mi semrba che i file infetti siano altri!!
grazie ancora per il supporto!!!!!!!!
g_u_e_s_s è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2009, 15:24   #1800
flashe
Member
 
L'Avatar di flashe
 
Iscritto dal: Jan 2008
Messaggi: 95
sotto segnalazione di gabryflash lo posto anche qui:

Mi è capitato un problema un po strano. Ultimamente ho visto un paio di pc con il rootkit MBR "helpassistant" ..... e quando ho visto questo, pensavo fosse la solita solfa.... invece no.
Questo pc non si avvia, si blocca immediatamente dopo il bios boot, schermo nero e pc freezato.

Ho provato ad accedere in consolle di ripristino, e ho tentato di fixare l'MBR. E' stata trovata corrotta, come nel caso del rootkit di cui sopra. Provo a riavviare, rientro in consolle e faccio un chkdsk. Penso che è fatta, riavvio la macchina... e il caricamento di windows si ferma lamentando l'assenza di qualche file dentro la cartella di sistema.

Torno in consolle.... faccio per digitare cd windows... e ottengo accesso negato.

Ho tentato il comando SET (allowallpath) ... ma è impostato su FALSE e non riesco a impostarlo TRUE ... (per farlo dovrei, da windows, abilitare lo snap-in ecc ecc bla bla bla..... ma come faccio se non si avvia windows?)

Segnalo inoltre che tutte le volte che sono entrato in consolle di ripristino da questa macchina.... non mi è MAI stato chiesto a quale installazione di win volessi accedere.

Idee?

grazie

ps... collegare il disco ad un altro pc e da windows riassegnare i permessi?
flashe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v