PDA

View Full Version : virus anche dopo formattazione?


mexcal
27-10-2009, 13:30
salve ho postato nella "guida alla rimozione mbr" i due log di prevx e gmer e mi è stato detto che risultavano puliti. Ho applicato allora la seconda parte della guida per la disinfezione utilizzando prima comando "mbr.exe" e poi "mbr.exe -f "da modalità provvisoria, ma i due log prodotti erano identici e riportavano la presenza di mbr e "malicious code".
Ho pensato di risolvere tutto con una bella formattazione, ma al momento di ricontrollare per scrupolo la presenza del virus ho avuto questa bella sorpresa.
Questi sono i due log, sempre in mod. provvisoria, di mbr.exe:
http://wikisend.com/download/502476/mbr1.log
http://wikisend.com/download/491140/mbr2.log

Come potete osservare i 2 log sono identici ed il comando mbr.exe -f non produce alcun risultato.
La cosa assurda è che questo virus è sopravvissuto ad una formattazione del disco!!!
Qualcuno puo' darmi un aiuto o devo rassegnarmi a buttare questo hd?

wjmat
27-10-2009, 13:47
ciao i log che aveva visionato chill ed ora anche io erano puliti e non c'era traccia di mbr motivo per cui il problema poteva essere altro

segui tutta la guida che ti ha linkato chill e poi tiriamo le somme

mbr è l'unica infezione che non si rimuove con la formattazione normale, sarebbe bastato chiedere :)

mexcal
27-10-2009, 14:43
ho ripetuto la procedura contenuta nella guida alla disinfezione.
questo è il log del comando mbr.exe eseguito da mod. provvisoria:
http://wikisend.com/download/441398/mbr1.log
questo è il log del comando mbr.exe -f sempre da mod. provvisoria:
http://wikisend.com/download/503882/mbr2.log
questo è il terzo log da mod. normale:
http://wikisend.com/download/436256/mbr3.log

Come vedete sono identici, il comando mbr.exe -f non rimuove nulla.
cos'altro posso tentare?

Chill-Out
27-10-2009, 14:47
Non ci siamo capiti, se rileggi il mio post

http://www.hwupgrade.it/forum/showpost.php?p=29430536&postcount=1542

per Guida alla disinfezione non intendo la Guida inerente la rimozione del MBR Rootkit.

Comunque leggo solo ora che hai formattato, ed in ogni caso il log di Stealth MBR rootkit/Mebroot/Sinowal indica che qualcosa ha scritto in quel settore, ma ciò non vuol dire che la macchina sia necessariamente infetta.

mexcal
03-11-2009, 22:37
Il pc era di una lentezza esasperata e avrei impiegato un'eternità per far lavorare solo la metà di quelle applicazioni antivirus. Ho risolto con una formattazione di basso livello...
Grazie lo stesso per la disponibilità ;)