|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2041 | |
|
Member
Iscritto dal: Nov 2009
Messaggi: 32
|
Quote:
http://www.virustotal.com/it/analisi...871-1257472408 erano questi due link ke ti servivano giusto? |
|
|
|
|
|
|
#2042 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
che cosa hai analizzato File Name : 1.html
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2043 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
Sono entrato nella console di ripristino
Mi apre 1:d:\Windows Quale installazione di Windows si vuole accedere? (premere invio per annullare) premo 1 o metto C:\windows ? d: mia unità cdrom in cui ho messo il cd di xp c: mio hard disk in cui è installato windows Ultima modifica di turbido : 24-11-2009 alle 18:54. |
|
|
|
|
|
#2044 | |
|
Member
Iscritto dal: Nov 2009
Messaggi: 32
|
Quote:
non so perchè lo ha poi chiamato 1.html. qual'è il problema? |
|
|
|
|
|
|
#2045 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Direi proprio di no.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2046 |
|
Member
Iscritto dal: Dec 2008
Messaggi: 278
|
questa guida mi farà molto comodo...grazie .)
__________________
Tutto bene con: salfazio, fcs , DonaldDuck, DarkVampire, Emaborsa, mat83, brattak, Cocs |
|
|
|
|
|
#2047 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
Quote:
|
|
|
|
|
|
|
#2048 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 11
|
Non pago...!!!
Ho usato i tool come mi chiedi sulla guida e il rootkit che mi riavvia il ripristino configurazione di sistema. Sono al punto che solo mbr lo vede:
device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x01314FFD8 malicious code @ sector 0x01314FFDB ! PE file found in sector at 0x01314FFF1 ! Prevx non lo vedeva più.. ma dopo aver usato fixboot è tornato a vederlo.. e chiede soldi per la licenza per toglierlo... C'è qualche altro tool che posso usare...???? Se uso fixmbr puo funzionare senza rischiare le partizioni del disco...???? Grazie mille... per i consigli. |
|
|
|
|
|
#2049 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2050 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
|
|
|
|
|
|
#2051 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
diversamente tiriamo ad indovinare.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2052 |
|
Member
Iscritto dal: Nov 2009
Messaggi: 32
|
scusami ma cosa ci guadagnerei a fare la scansione di due file diversi?
a meno che non sia diventato analfabeta, il nome di un file lo riesco ancora a leggere. poi non so. non ci sono altri file con lo stesso nome nella cartella e il file che ho scansionato col primo sito che mi hai dato è esattamente lo stesso del secondo. ho anche ricontrollato. riprovo. |
|
|
|
|
|
#2053 |
|
Member
Iscritto dal: Nov 2009
Messaggi: 32
|
ho rifatto la scansione del file, come tu stesso puoi vedere è sempre vfind.exe
http://www.mediafire.com/file/5z20j2maz3d/Immagine1.JPG http://www.mediafire.com/file/r2mzrzygziq/Immagine.JPG e questo è il risultato: http://virscan.org/report/e8541b64f8...aa9dfd4d2.html |
|
|
|
|
|
#2054 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 11
|
La soluzione finale..??
Questi sono tutti i log di cui dispongo con relativi link.
Dalla prima infezione ad oggi...!!!! Prima infezione gmer1.txt gmer2.txt prevx.txt mbr1.txt mbr2.txt NormanSinowal.txt Seconda Infezione gmer.txt prex.txt mbr.txt NFix.txt CureIt.txt Terza Infezione gmer.txt prevx.txt prevx2.txt mbr.txt mbr2.txt NFix_2009.txt Rimane valido quello precedente detto: Il sistema spesso avvia da solo il repristino configurazione di sistema. Ed ha creato in cartella Doc_Sett cartella HelpAssistant. P.s. Non considerare mirc.exe credo falso positivo P.s. Ho cancellato Corso montaggio senza problemi Spero che tu possa gentilmente tirare fuori qualcosa dal lavoro forse non accurato di uno che sa leggere. Grazie |
|
|
|
|
|
#2055 | |||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Comunque trattasi di Falso Positivo.
__________________
Try again and you will be luckier.
|
|||
|
|
|
|
|
#2056 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se ti sei registrato sul Forum è assai probabile che tu sappia leggere, cortesemente snellisci il log di CureIt come indicato in Guida.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2057 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 11
|
Ecco i log di Cureit filtrati..!!! Sono della stessa data perche ovviamente li ho filtrati ora, ma fanno riferimento alla seconda e terza infezione rispettivamente come numerazione.
cureit filtrato2.txt cureit filtrato3.txt Grazie P.s. Fammi sapere su eventuali tool e su fixmbr...???? |
|
|
|
|
|
#2058 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2059 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 11
|
Lo avevo capito anch'io....da solo...!!!!
Ma da come ho già detto dopo aver usato mbrboot Prevx che scansione in tempo reale mi rileva il rootkit sul settore fisico \driver\disk0, e mi chiede i soldi per la licenza non credo si solo mbr sporco ma penso che il verme si sia adattato a prevx andando più a basso livello...!!! Provo fixmbr....????????????? Grazie |
|
|
|
|
|
#2060 | |
|
Member
Iscritto dal: Nov 2009
Messaggi: 32
|
Quote:
c'è poco da sbagliare, un semplice copia-incolla lo so fare anche io, così come leggere il nome di un file. ti ringrazio dell'aiuto che mi hai dato e che mi dai, ma non c'è bisogno di aggredirmi (coi toni ovviamente)...adesso ti è più chiaro? Ultima modifica di kaedes : 24-11-2009 alle 23:38. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:13.




















