|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1981 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 3
|
Quote:
Prevx nn mi ha trovato nnte...invece dr web arrivato ad analizzare il settore c:Windows si blocca e mi blocca il pc....nnte scritte in blu, solo si blocca tutto, il cursore nn si muove, il task manager nn mi esce.....insomma tutto bloccato. Cm mai??? |
|
|
|
|
|
|
#1982 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
comunque nel tuo caso è sufficiente disabilitare il Ripristino conf.sistema Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1983 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1984 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Potresti allegare i log della Prima Fase, grazie.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1985 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
Non riesco ad avviare il computer in modalità provvisoria, digitando il comando C:\mbr.exe -f non succede niente.
Norman SinowalMBR Cleaner non rileva niente. Quando avvio dr web , si riavvia il computer. log MBR copy of MBR has been found in sector 0x0DF9F404 malicious code @ sector 0x0DF9F407 ! PE file found in sector at 0x0DF9F41D ! |
|
|
|
|
|
#1986 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 3
|
prima fase:
Gmer --> http://wikisend.com/download/529728/gmer.txt Prevx --> http://wikisend.com/download/458884/prevx post.log (questo è il log successivo al cleanup di due file ) seconda fase: Stealth MBR rootkit detector -> http://wikisend.com/download/463050/mbr.log |
|
|
|
|
|
#1987 | |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 17
|
Quote:
|
|
|
|
|
|
|
#1988 |
|
Bannato
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
|
ho seguito indicazioni molto valide per verificare la presenza di questo rootkit:
|
|
|
|
|
|
#1989 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per quale motivo?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1990 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1991 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
quando cerco di avviare la modalità provvisoria mi viene il messaggio di errore Press esc to cancel loading sptd.sys. Premendo esc o no si riavvia di nuovo e non mi fa entrare in modalità provvisoria!
|
|
|
|
|
|
#1992 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Norman SinowalMBR Cleaner ma quanti AV sono installati sul tuo PC? Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1993 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 3
|
Ho riprovato...ma il log mi sembra lo stesso:
--> MBR : http://wikisend.com/download/888500/mbr.log cosa ha di strano il log?? |
|
|
|
|
|
#1994 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1995 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
Già fatta la scansione con norman sinowal mbr, non rileva niente.
Antivirus ne ho solo uno installato, l'altro l'ho installato e poi rimosso per vedere se eliminava il virus. |
|
|
|
|
|
#1996 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
Drweb non riesce a fare la scansione, quando l'avvio riavvia il computer!
|
|
|
|
|
|
#1997 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1998 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
già configurato avira come da guida ma il virus non riesco ad eliminarlo!
|
|
|
|
|
|
#1999 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come già detto ripetutamente abbiamo bisgono di vedere i log, spero di essere stato chiaro ed esaustivo.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2000 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 10
|
Probabile MBR rootkit
Salve a tutti, sono nuovo del forum. Ieri il NOD32 mi ha segnalato un problema e diceva di sssere riuscito a togliere l'infezione. Allora ho fatto una scansione completa e mi ha rilevato 5 virus, è riuscito però a cancellarne solo 4. Putroppo non ho più il log di quella scansione, riguardava un certo admon.exe. Poi d'improvviso il computer si è spento (chiudendosi regolarmente,come se lo avessi spento io) e si è riavviato,al riavvio mi è apparsa una schermata del bios che non mi era mai apparsa dove una scritta in inglese diceva che ho preso un virus nell'hard disk e dovevo introdurre un floppy disk per tentare di toglierlo. Io naturalmente ho ignorato le sue istruzioni e ho continuato il boot normalmente. Le successive scansioni con NOD32 e SpyBot anche in modalità provvisoria non hanno riscontrato nulla. Il pc non dà particolari problemi anche se ho preferito non connetterlo ad internet avendo paura che l'infezioe facesse altri danni. Ho cominciato a seguire questa guida facendo la scansione con Gmer, ho bisogno di qualcuno che mi controlli i file di log, come indicato alla fine della Fase 1.
Ringrazio tutti in anticipo e scusate per la lunghezza del post! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:41.




















