|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 7
|
Trovato Rootkit da avast
Ciao a tutti
sono un nuovo utente e mi sono iscritto quì sotto consigli di amici che accedono a questo forum per qualsiasi problema riscontrano al pc ed eccomi qui per elencarvi il mio... Ho un rootkit, il classico MBR:\\.\PHYSICALDRIVE0 se lo faccio eliminare da Avast la connessione ad internet viene rallentata come se fossi tornato al mio vecchio zoltrix 28.8 e non riesco ad aprire neanche google. Ed inoltre, una volte che gli chiedo di eliminare quel file esce un nuovo avviso sempre di avast Sono stati rilevati dei file sospetti (usando il metodo euristico). Potrebbe essere un segnale d'infezione virus (bla bla bla bla bla) il file è questo \..\physicaldrive0 mbr:tdl Se faccio fare ad avast la scansione da dos non mi trova nulla stessa cosa per i vari altri anti malware e cose varie ecco i log: hyjack this http://www.mediafire.com/file/727rd3...hijackthis.log Gmer http://www.mediafire.com/file/amd17j...log%20gmer.log Prevx 3.0 http://www.mediafire.com/file/h67d3f...og%20prevx.log Malwarebytes: http://www.mediafire.com/file/cy67c4...6-20-00%29.txt per qualsiasi altra informazione dovesse servirvi vedrò di rispondere al più presto vi ringrazio anticipatamente per il vostro aiuto. Ultima modifica di lucasantoro84 : 16-07-2011 alle 16:46. Motivo: avevo dimenticato i link di prevx e malwarebytes |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, non lo definirei classico in considerazione dell'evoluzione dei Rootkit MBR based, ti dispiace allegare il log di Avast?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 7
|
|
![]() |
![]() |
![]() |
#4 | |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 7
|
Quote:
http://img196.imageshack.us/img196/6034/logavast.jpg (l'ho messo in formato immagine perchè non riesco a trovare il log testuale) posso mandare tutto nel cestino? Ultima modifica di lucasantoro84 : 17-07-2011 alle 05:53. Motivo: domanda |
|
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 7
|
aggiorno i log dei programmi perchè mediafire me li ha cancellati
hyjackthis http://www.filehosting.org/file/deta...hijackthis.log log avast http://www.filehosting.org/file/deta.../log_avast.jpg log gmer http://www.filehosting.org/file/deta...3/log_gmer.log log prevx http://www.filehosting.org/file/deta.../log_prevx.log http://www.filehosting.org/file/deta...(16-20-00).txt |
![]() |
![]() |
![]() |
#6 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica questo file http://public.avast.com/~gmerek/aswMBR.exe
- doppio click su aswMBR.exe - clicca su Scan per lanciare la scansione - al termina clicca su Save log e successivamente su Exit il log lo trovi sul Desktop
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7 | |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 7
|
Quote:
http://www.filehosting.org/file/deta...log_aswMBR.txt Log DDS: http://www.filehosting.org/file/details/248102/dds.txt |
|
![]() |
![]() |
![]() |
#8 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Utilizza uno dei Server Remoti indicati nelle Regole di sezione.
PS: Mediafire non ha cancellato nulla
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#9 | |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 7
|
Quote:
http://wikisend.com/download/363756/log aswMBR.txt log dds http://wikisend.com/download/440112/dds.txt ieri tutti i miei link di mediafire erano down quindi ho pensato li avessero cancellati.. serve altro? |
|
![]() |
![]() |
![]() |
#10 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
- clicca su Scan per lanciare la scansione - clicca su Fix - allega il log
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#11 | |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 7
|
Quote:
lo faccio? il tasto FIX non è cliccabile.. |
|
![]() |
![]() |
![]() |
#12 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fallo
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Jul 2009
Messaggi: 30
|
risolto?
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:41.