Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-07-2011, 16:39   #1
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Trovato Rootkit da avast

Ciao a tutti
sono un nuovo utente e mi sono iscritto quì sotto consigli di amici che accedono a questo forum per qualsiasi problema riscontrano al pc ed eccomi qui per elencarvi il mio...
Ho un rootkit, il classico MBR:\\.\PHYSICALDRIVE0

se lo faccio eliminare da Avast la connessione ad internet viene rallentata come se fossi tornato al mio vecchio zoltrix 28.8 e non riesco ad aprire neanche google.
Ed inoltre, una volte che gli chiedo di eliminare quel file esce un nuovo avviso sempre di avast
Sono stati rilevati dei file sospetti (usando il metodo euristico).
Potrebbe essere un segnale d'infezione virus (bla bla bla bla bla)
il file è questo

\..\physicaldrive0 mbr:tdl

Se faccio fare ad avast la scansione da dos non mi trova nulla
stessa cosa per i vari altri anti malware e cose varie
ecco i log:

hyjack this
http://www.mediafire.com/file/727rd3...hijackthis.log

Gmer
http://www.mediafire.com/file/amd17j...log%20gmer.log

Prevx 3.0
http://www.mediafire.com/file/h67d3f...og%20prevx.log

Malwarebytes:
http://www.mediafire.com/file/cy67c4...6-20-00%29.txt

per qualsiasi altra informazione dovesse servirvi vedrò di rispondere al più presto
vi ringrazio anticipatamente per il vostro aiuto.

Ultima modifica di lucasantoro84 : 16-07-2011 alle 16:46. Motivo: avevo dimenticato i link di prevx e malwarebytes
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2011, 16:54   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
Ciao a tutti
sono un nuovo utente e mi sono iscritto quì sotto consigli di amici che accedono a questo forum per qualsiasi problema riscontrano al pc ed eccomi qui per elencarvi il mio...
Ho un rootkit, il classico MBR:\\.\PHYSICALDRIVE0
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2011, 17:25   #3
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
gli sto facendo fare la scansione completa... appena terminata posterò il log
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 05:50   #4
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
log avast:

http://img196.imageshack.us/img196/6034/logavast.jpg

(l'ho messo in formato immagine perchè non riesco a trovare il log testuale)

posso mandare tutto nel cestino?

Ultima modifica di lucasantoro84 : 17-07-2011 alle 05:53. Motivo: domanda
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 17:22   #5
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
aggiorno i log dei programmi perchè mediafire me li ha cancellati

hyjackthis
http://www.filehosting.org/file/deta...hijackthis.log

log avast
http://www.filehosting.org/file/deta.../log_avast.jpg

log gmer
http://www.filehosting.org/file/deta...3/log_gmer.log

log prevx
http://www.filehosting.org/file/deta.../log_prevx.log

http://www.filehosting.org/file/deta...(16-20-00).txt
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 19:39   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2011, 20:44   #7
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe

- doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- al termina clicca su Save log e successivamente su Exit

il log lo trovi sul Desktop
log mbr:
http://www.filehosting.org/file/deta...log_aswMBR.txt

Log DDS:
http://www.filehosting.org/file/details/248102/dds.txt
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 08:15   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
log mbr:

Log DDS:
Utilizza uno dei Server Remoti indicati nelle Regole di sezione.

PS: Mediafire non ha cancellato nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 12:34   #9
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Utilizza uno dei Server Remoti indicati nelle Regole di sezione.

PS: Mediafire non ha cancellato nulla
log mbr
http://wikisend.com/download/363756/log aswMBR.txt

log dds
http://wikisend.com/download/440112/dds.txt


ieri tutti i miei link di mediafire erano down quindi ho pensato li avessero cancellati..
serve altro?
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 14:24   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
log mbr
http://wikisend.com/download/363756/log aswMBR.txt

log dds
http://wikisend.com/download/440112/dds.txt


ieri tutti i miei link di mediafire erano down quindi ho pensato li avessero cancellati..
serve altro?
- Doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- clicca su Fix

- allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 18:33   #11
lucasantoro84
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
- Doppio click su aswMBR.exe

- clicca su Scan per lanciare la scansione

- clicca su Fix

- allega il log
posso cliccare solo su fixmbr e se lo faccio vien fuori un messaggio di notifica che cambiando il boot record bla bla ba

lo faccio?
il tasto FIX non è cliccabile..
lucasantoro84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 21:28   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasantoro84 Guarda i messaggi
posso cliccare solo su fixmbr e se lo faccio vien fuori un messaggio di notifica che cambiando il boot record bla bla ba

lo faccio?
il tasto FIX non è cliccabile..
Fallo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2011, 19:45   #13
cbrrr600
Bannato
 
Iscritto dal: Jul 2009
Messaggi: 30
risolto?
cbrrr600 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Disney+ cambia: arriva Hulu, ma il servi...
Google annuncia Gemini Enterprise: l'IA ...
Battlefield 6 debutta tra code infinite ...
Gli iPhone di seconda mano dominano il m...
Pavel Durov (Telegram) lancia l'allarme:...
Occhiali Smart come lo smartphone: il fu...
Arriva NVIDIA GB300 NVL72, il cluster di...
Copilot si collega a OneDrive, Gmail e D...
Il Liquid Glass di iOS 26 è stato...
I biocarburanti fanno più danni d...
ELF, il Frankenstein di Mercedes che ant...
Da Kia arriva il passaporto per le batte...
The Elder Scrolls 6 renderà omagg...
YouTube dà una 'seconda chance' a...
Attacco hacker a Oracle E-Business Suite...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v