|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2061 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Prestarti assistenza, vuol dire aggredire? Temo tu stia sbagliando, le parole sono importanti e bene prestare attenzione a ciò che si scrive, ti invito pertanto a cambiare tono, chiusa parentesi definitivamente.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2062 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quindi?
Quote:
PS: no non è possibile che il rootkit si sia adattato a Prevx
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2063 | |
|
Member
Iscritto dal: Nov 2009
Messaggi: 32
|
Quote:
e comunque non sono visionario, il tono che intendevo era riferito proprio a quell' "adesso ti è più chiaro" che era PROBABILMENTE, dal mio punto di vista (inutile forse), evitabile. ma non voglio spiegazioni. ne creare polemiche. la difesa però in Italia, anche se forse non in egual modo per tutti, esiste ancora. chiusa parentesi. se ti fa ancora piacere, a tempo perso, quando non hai da fare visto che non ti pagano per prestarmi assistenza, dai un'occhiata a questa foto http://www.mediafire.com/file/5yjhrewn02z/Immagine.JPG magari sveliamo l'arcano altrimenti, grazie ancora di tutto e buonanotte. |
|
|
|
|
|
|
#2064 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 17
|
SOLUZINE CON CURE-IT CIRCA IL MEBROOT.MBR
Salve di nuovo, ragazzi.
Dunque vorrei tornare a parlarvi della soluzione che ho adotatto per questo MEBROOT.MBR. Devo ribadire che l'unico programma che sembra aver fatto qualcosa di concreto è il Dr WEB CureIT: dopo una scansione rapida ho cercato di farne una completa, ma d'improvviso il pc si è riavviato (sapete dire il perché???); dunque ho proceduto nuovamente con una scansione rapida e da questa (come altre volte precedenti) viene rilevato il file mebroot che sembra causare l'allarme del mio nod32. Pertanto impartisco il comando di cura e il programma mi dice grosso modo che andrà a riscrivere il settore di boot (è giusto?). Il problema dunque secondo cureit è "curato". Fatto ciò dopo un riavvio del sistema faccio una nuova scansione con NOD e il problema sembra essere risolto:IL MEBROOT.MBR NON VIENE PIù SEGNALATO DAL NOD!!!. Per precauzione procedo con un'altra scansione rapida del cureit ed il programma mi dice che non ci sono virus. Ora però mi chiedo: il problema è REALMENTE RISOLTO??? Si può stare tranquilli??? Io non noto alcun comportamento anomalo del pc. Da cosa dovrei accorgermi che il problema sarebbe ancora attivo??? ASPETTO VOSTRE RISPOSTE.Ciao gentilissimi!!! P.S. Purtroppo il mio pc non sembra riuscire a portare a termine una scansione completa del CureIt, perché troppo pesante pèer la memoria virtuale (forse). Ad ogni modo si blocca. P.P.S.: A proposito del PrevX, questo programma mi rileva alcuni files infetti tra cui un monheini.exe che sembra ad alto rischio. Che fare? A me pare che non mi faccia fare il free cleanup. Ditemi in proposito che ne pensate. |
|
|
|
|
|
#2065 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 17
|
SOLUZINE CON CURE-IT CIRCA IL MEBROOT.MBR
Salve di nuovo, ragazzi.
Dunque vorrei tornare a parlarvi della soluzione che ho adotatto per questo MEBROOT.MBR. Devo ribadire che l'unico programma che sembra aver fatto qualcosa di concreto è il Dr WEB CureIT: dopo una scansione rapida ho cercato di farne una completa, ma d'improvviso il pc si è riavviato (sapete dire il perché???); dunque ho proceduto nuovamente con una scansione rapida e da questa (come altre volte precedenti) viene rilevato il file mebroot che sembra causare l'allarme del mio nod32. Pertanto impartisco il comando di cura e il programma mi dice grosso modo che andrà a riscrivere il settore di boot (è giusto?). Il problema dunque secondo cureit è "curato". Fatto ciò dopo un riavvio del sistema faccio una nuova scansione con NOD e il problema sembra essere risolto:IL MEBROOT.MBR NON VIENE PIù SEGNALATO DAL NOD!!!. Per precauzione procedo con un'altra scansione rapida del cureit ed il programma mi dice che non ci sono virus. Ora però mi chiedo: il problema è REALMENTE RISOLTO??? Si può stare tranquilli??? Io non noto alcun comportamento anomalo del pc. E' pericoloso ora come ora stare on line??? Da cosa dovrei accorgermi che il problema sarebbe ancora attivo??? ASPETTO VOSTRE RISPOSTE.Ciao gentilissimi!!! P.S. Purtroppo il mio pc non sembra riuscire a portare a termine una scansione completa del CureIt, perché troppo pesante pèer la memoria virtuale (forse). Ad ogni modo si blocca. P.P.S.: A proposito del PrevX, questo programma mi rileva alcuni files infetti tra cui un monheini.exe che sembra ad alto rischio. Che fare? A me pare che non mi faccia fare il free cleanup. Ditemi in proposito che ne pensate. Ecco il link alla schermata di scan:http://www.mediafire.com/file/zu42zz...evX%20Scan.jpg Ultima modifica di Eprys : 25-11-2009 alle 00:15. |
|
|
|
|
|
#2066 | |||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Come detto precedentemente
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 25-11-2009 alle 00:28. |
|||
|
|
|
|
|
#2067 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Allega il log di Prevx
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2068 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 17
|
Gentilissimo Chill Out!!!
Eccoti il link alla schermata di scan del PrevX http://www.mediafire.com/file/zu42zz...evX%20Scan.jpg Comunque il PrevX mi sembra un programma "ipersensibile": mi rileva roba che semplicemente costituisce programma di condivisione (vedi MIRC); sono falsi positivi??? Inoltre mi chiedevo: se il CureIt risolve il problema, come mai nella guida postate tutti gli altri programmi: il CureIt scasiona e risolve, non basta lui? Ultima modifica di Eprys : 25-11-2009 alle 00:20. |
|
|
|
|
|
#2069 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2070 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 17
|
Eccolo: http://wikisend.com/download/497918/log di Prevx.log
Puoi gentilmente rispondere anche alle domande del mio post precedente? |
|
|
|
|
|
#2071 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Abilita la visualizzazione dei files nascosti Quote:
monheini.exe che trovi in c:\windows\system32\ per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2072 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 17
|
OK appena lo faccio ci risentiamo.
Nel frattempo sei stato davvero molto gentile e paziente A presto!!! |
|
|
|
|
|
#2073 | |
|
Member
Iscritto dal: Nov 2009
Messaggi: 32
|
Quote:
comunque, assodato che è un falso positivo, se non ti secca avrei qualche altra domanda: 1- il vfind.exe posso quindi lasciarlo li dov'è senza problemi, essendo un falso positivo? 2- i file nella cartella della quarantena di nod32 che mi sono stati rilevati durante le precedenti scansioni, devo\posso eliminarli oppure è meglio che restino dove sono? 3- da un altro moderatore mi era stato detto che il firewall di windows non basta, però io mi connetto tramite router, che se non sbaglio, da ignorante quale sono, dovrebbe avere un firewall interno. è giusto? e se così fosse, è sufficiente o devo installarmi un firewall alternativo? grazie, e scusa l'ora tarda. |
|
|
|
|
|
|
#2074 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
2 i file in quarantena non possono nuocere, puoi lasciarli dove sono 3 nella guida in prima pagina alla voce Suggerimenti trovi tutte le info che ti necessitano, ok per il router al quale affiancherei un FW software come Comodo - OnlineArmor o PcTools Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2075 | |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 350
|
Quote:
Salve di nuovo, ho seguito il tuo consiglio e sono andato avanti con la seconda e terza fase e alla fine ho riattivato il Ripristino Configurazione Sistema; Ora posto qua i log degli altri programmi: Questo è il Log di MBR: http://wikisend.com/download/456946/mbr.log Questo è il log di Norman Sinowal cleaner: http://wikisend.com/download/577416/...5_16-36-04.log Questo è il log di cure it!: http://wikisend.com/download/447870/CureIt.log Ci tengo a sottolineare due cose, la prima è che come avevo detto in precedenza la schermata non mi si era ripresentata, ma in realtà è riapparsa dopo diversi riavvii? qualcuno sa perchè? seconda cosa Cure It! non mi ha rilevato nessuna anomalia, è normale? Spero che consultiate presto i miei risultati e mi sappiate dare risposte! grazie a tutti!
__________________
CPU:Intel Core i5 2500 Mainboard: Asus P8H67 (Rev 3.0)RAM: Ripjaws 2*4gb DDR3 1333 mhz Hard Disk: SSD Crucial MX300 Scheda Video: Asus Nvidia GTX970 STRIX 4GB Monitor: LG IPS LED 23MP65-HQ Alimentatore: Cooler Master GX650 80 plus Sistema Operativo: Windows 10 x64 Case: Coolermaster CM690II Lite |
|
|
|
|
|
|
#2076 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2077 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 11
|
Ciao Chill...
Nel fra tempo che faccio cio che mi hai chiesto posso cancellare la cartella HELPASSISTANT contenuto in DocumentendSetting senza arrecare danni....????? Se non puoi garantire rispondi ugualmente....!!!! Grazie per l'impegno...!!! |
|
|
|
|
|
#2078 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 11
|
Ciao Chill...
Ti posto i link della schermata di Prevx seguente all'utilizzo di fixboot.. credo di aver capito che si tratta dell'analizzatore Euristico che non sempre si attiva. Ti posto anche il log prevx che non so perche in questo caso mi ha permesso di effettuare la scansione nonostante io non possieda licenza...!!!! Grazie... |
|
|
|
|
|
#2079 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 11
|
Ciao Chill...
Ti posto i link della schermata di Prevx seguente all'utilizzo di fixboot.. credo di aver capito che si tratta dell'analizzatore Euristico che non sempre si attiva. Ti posto anche il log prevx che non so perche in questo caso mi ha permesso di effettuare la scansione nonostante io non possieda licenza...!!!! prevx4.txt http://img21.imageshack.us/img21/5670/schermoprevx.png Grazie.....!!!! |
|
|
|
|
|
#2080 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 17
|
IN MERITO ALLA SCANSIONE CON PREVX ED AL FILE ROOTKIT MONHEINI.EXE
Salve Chill,
ho cercato di far scasionare on line il file monheini.exe rilevato da PrevX tramite virscan e virustotal, ma non mi è possibile caricare il file. Difatti questo file non si riesce nè a copiare nè a tagliare poichè dice che "è in uso da un programma o dal sistema". Che fare? Frattanto ho googlato per reperire notizie sul monheini, ma esso risulta solo nel sito del PrevX come nuova minaccia "che gli altri software non rilevano" (tradotto dall'inglese). Aspetto tue notizie. Ti saluto. Intanto io sto online: mi spiace chiedertelo di nuovo, ma... si può starere sicuri di non andare verso altri problemi??? |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:19.




















