PDA

View Full Version : Guida alla rimozione MASTER BOOT RECORD ROOTKIT - MBR ROOTKIT


Pagine : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15]

Clooster
20-09-2013, 17:27
Fai un controllo con HitmanPro http://www.hwupgrade.it/forum/showthread.php?t=2539794

fatta la scansione ed ha rilevato solo tracking cookie

Clooster
23-09-2013, 08:46
;39995657']Scusa se mi intrometto nella discussione, vorrei solo capire la ragione (perché non la hai spiegata da nessuna parte) per cui sta facendo tutte queste scansioni (tra l’altro, nessuno te le ha suggerite, stai facendo tutto da solo).

L’unica cosa che si conosce del tuo problema è questo:

che, concorderai, ha significato zero (qui, malgrado si affrontino problemi tutti i giorni, nessuno è un indovino).

Ma non solo, malgrado (tra le altre cose), proprio in questa discussione (http://www.hwupgrade.it/forum/showpost.php?p=39926265&postcount=3500) ti sia stato suggerito di eseguire questa procedura (http://www.hwupgrade.it/forum/showthread.php?t=2592971), hai continuato a fare di testa tua.

Ora, sarebbe possibile conoscere la ragione per cui ai aperto la tua richiesta di assistenza (ovvero: che problemi ha il computer)?.

Il Pc è lentissimo sia nell'avvio che nell'esecuzione di Firefox, ho fatto tutte quelle scansioni perchè ho seguito la guida per infetti e poi ho postato i risultati solo che non ho avuto risposta e così mi sono avventurato in discussioni cercando di azzeccare il problema..altro problema riscontrato stamane con Sandboxie mi dava il seguente messaggio "SBIE2203 Comunicazione con il servizio di Sandieboxie Fallita: "GUIPROXY_00000000 - Firefox.exe [0000102].....Tutto qui, grazie

Clooster
23-09-2013, 09:24
;40005118']Scarica HIJACKTHIS (http://sourceforge.net/projects/hjt/files/2.0.5%20beta/HijackThis.exe/download).
1) tasto destro del mouse sull’icona e scegli ESEGUI COME AMMINISTRATORE;
2) clicca su DO A SYSTEM SCAN AND SAVE A LOGFILE;
Salva il report rilasciato e allegalo (solite modalità).

Ecco qui e grazie ancora Claudio
http://wikisend.com/download/444446/hijackthis.log

Chill-Out
23-09-2013, 15:39
Ecco qui e grazie ancora Claudio
http://wikisend.com/download/444446/hijackthis.log

Prosegui qui http://www.hwupgrade.it/forum/showpost.php?p=39926265&postcount=3500 :read:

Clooster
23-09-2013, 16:29
Prosegui qui http://www.hwupgrade.it/forum/showpost.php?p=39926265&postcount=3500 :read:

;40006586']Scarica KASPERSKY RESCUE DISK 10 (http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso).
Una volta scaricato il tool:
A) masterizza la ISO scaricata;
B) accedi al BIOS e modifica la SEQUENZA DI BOOT in maniera che all’avvio il computer parta da lettore CD;
C) inserisci nel lettore il CD appena creato e riavvia di computer;
D) segui le istruzioni che verranno rilasciate per l’esecuzione di KASPERSKY RESCUE DISK 10.
Al termine della scansione, allega il report che verrà prodotto.

Se non risolvi cosi, ti conviene formattare.

modifico la sequenza boot ma non mi parte il lettore CD e dopo un po' si avvia windows normalmente

Chill-Out
23-09-2013, 17:12
modifico la sequenza boot ma non mi parte il lettore CD e dopo un po' si avvia windows normalmente

;40007769']Sicuro di aver eseguito la modifica ed averla salvata?.

Oltre a scrivere, leggete anche spero.....http://www.hwupgrade.it/forum/showpost.php?p=40007302&postcount=3511

Clooster
23-09-2013, 17:34
;40007769']Sicuro di aver eseguito la modifica ed averla salvata?.

Sicuro, ho provato più volte

Clooster
23-09-2013, 17:36
Evita di postare ovunque http://www.hwupgrade.it/forum/showthread.php?t=2592971

Ops scusami..ho letto ora
Sicuro, ho rpovato più volte ma non parte dal CD

Clooster
23-09-2013, 17:38
Oltre a scrivere, leggete anche spero.....http://www.hwupgrade.it/forum/showpost.php?p=40007302&postcount=3511

Mi rimanda a questa discussione

Chill-Out
23-09-2013, 17:40
Mi rimanda a questa discussione

Ma anche no http://www.hwupgrade.it/forum/showthread.php?t=2592971

Clooster
23-09-2013, 17:52
Ma anche no http://www.hwupgrade.it/forum/showthread.php?t=2592971

Ok scusa forse non sono pratico ma dove dovrei continuare la discussione?

Chill-Out
23-09-2013, 17:54
Ok scusa forse non sono pratico ma dove dovrei continuare la discussione?

Esattamente qui http://www.hwupgrade.it/forum/showthread.php?t=2592971 diversamente perdi solo tempo.

Queennie
21-01-2016, 23:22
hd in buono stato (controllato con software consigliato da utente bluescreenofdeath , gentilissimo) , non si avvia in nessun modo restituendo bsod iastor.sys all avvio di windows 7, anche dopo aver usato diskpart e provato a fixare per bene l mbr non viene rilevato in sata ma solo ed esclusivamente in usb..

la domanda
un hd colpito da rootkit in mbr NON viene visto nemmeno dal software test hd del produttore stesso dell hd oppure in tal caso dovrebbe comparire nell elenco?