Entra

View Full Version : virus Trojan.Mebroot.B. Aiutoo !!!!


gpnet
10-03-2010, 09:10
Aiuto , ragazzi,
@ Chill-out ( mi scuso per non avere letto bene la guida , comunque ho allegato il primo file di mbr.exe , ma non ho capito cosa vuol dire "PUBBLICANDO PER OGNI LOG IL LINK CHE VERRA' RILASCIATO PER IL DOWNLOAD" )
Mi spiegate per favore ? , devo allegarne uno per volta ?


dopo un po di giorni sono finalmente risucito a beccare il virus che sapevo di avere ma che non trovavo. Poi mi sono imbattuto in un errore strano con BSOD di tipo "STOP 0x0000000A ( 0x0000001C, 0x0000000A, 0x0000000A, 0x80538102).
Ho cercao su google e ho visto che poteva essere un MBR rootkit, così sono risalito alla vostra guida http://www.hwupgrade.it/forum/showthread.php?t=1715546 e l'ho seguita.

Quando ho lanciato in modalità provvisoria il comando :
mbr.exe -f ho ricevuto il primo log dove mi dice di lanciare mbr.exe con opzione -f :

Poi ho proseguito con Norman (secondo log) :

Dopodichè ho rilanciato mbr.exe senza -f (terzo log) dove mi dice di eseguire Fixmbr :

Ora vorrei il vostro aiuto perchè:

2. Io ho nella macchina 2 HDD , il primo HDD con vista e due partizioni C-D e il secondo con XP anche lui con 2 partizioni E-F. Il sistema XP SP3 sta in E:\

se devo fare il fixmbr l'ho devo fare nel disco E: ? è corretto ? . Ve lo chiedo perchè non ho chiaro qualcosa, ciè mi sembra di avere letto che di MBR c'è nè uno solo all'inizio del primo disco.

3. E' necessario che reinstalli il driver realtek incriminato.


Per favore aiutatemi sono bloccato !!!!!!!

gpnet
10-03-2010, 10:37
scusate , ho capito come allegare i log :

il primo , dopo mbr.exe -f http://wikisend.com/download/463882/mbr-1.txt

il secondo è la scanzione di Norman : http://wikisend.com/download/486554/NFix_2010-03-09_23-36-30.txt

il terzo dopo mbr.exe http://wikisend.com/download/313448/mbr-2.txt

Scusate ancora , è la prima volta che lo faccio.

Ora spero che qualcuno mi aiuti... sono bloccato

...tra l'altro ho lanciato anche la scasione con gmer e quando è arrivato su e:\windows\...\cashe\pwindowsprofessional.. mi è apparsa lascermata blu e si è spento , quindo non ho potuto rilevare i dati ..

Chill-Out
10-03-2010, 14:37
Dal momento che hai seguito la Guida per la rimozione del MBR Rootkit, come indicato in precedenza i log vanno allegati qui http://www.hwupgrade.it/forum/showthread.php?t=1715546 non comprendo il motivo per cui aprire due discussioni in Sezione non idonea.