PDA

View Full Version : sono infetto da rootkit ecco i logs


Fabbbio70
24-06-2009, 17:34
Grazie di esistere

http://wikisend.com/download/509846/prevx.log

http://wikisend.com/download/500048/gmer.log

il log di gmer non è fino alla fine ....stava andando da 5 ore...ci metteva tantissimo in una cartella di plugin di cubase....

Chill-Out
24-06-2009, 17:43
Grazie di esistere

http://wikisend.com/download/509846/prevx.log

http://wikisend.com/download/500048/gmer.log

il log di gmer non è fino alla fine ....stava andando da 5 ore...ci metteva tantissimo in una cartella di plugin di cubase....

Ciao ti riferisci a questo?

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x6fc7c80 size 0x1aa

Fabbbio70
24-06-2009, 17:53
no era fermo su ezdrummer

Chill-Out
24-06-2009, 17:59
no era fermo su ezdrummer

Ripeti scansione con Prevx 3.0 connesso ad Internet ed allega il log, comunque io non vedo nulla.

Fabbbio70
24-06-2009, 18:02
GMER 1.0.15.14944 - http://www.gmer.net
Rootkit scan 2009-06-24 18:04:03
Windows 5.1.2600 Service Pack 2


---- Disk sectors - GMER 1.0.15 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x6fc7c80 size 0x1aa

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

Fabbbio70
24-06-2009, 18:08
avira mi segnala rootkit BOO/sinowal.a




http://wikisend.com/download/467190/prevx.log

Chill-Out
24-06-2009, 18:14
GMER 1.0.15.14944 - http://www.gmer.net
Rootkit scan 2009-06-24 18:04:03
Windows 5.1.2600 Service Pack 2


---- Disk sectors - GMER 1.0.15 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x6fc7c80 size 0x1aa

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

Esattamente quello che ti avevo indicato http://www.hwupgrade.it/forum/showpost.php?p=27972471&postcount=2

dai log non emerge nulla, comunque segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1715546 allegando come primo log quello di Avira

Chiudo