|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2101 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 31
|
linko qui perchè anche a me prevX ha trovato un MBR rootkit
http://www.hwupgrade.it/forum/showthread.php?t=2095159 il problema è che nel riavviare per sistemare, mi ha compromesso l'MBR ora sto scaricando testdisk per cercare di rimediare, ma avrei bisogno di consigli su come procedere |
|
|
|
|
|
#2102 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2103 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2104 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2105 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2106 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2107 |
|
Senior Member
Iscritto dal: Jun 2009
Messaggi: 5559
|
per il resto sembra a posto,cosa vogliono dire queste 3 righe?
copy of MBR has been found in sector 0x0747059C1 malicious code @ sector 0x0747059C4 ! PE file found in sector at 0x0747059DA ! devo provare con fixmbr? Il virus può aver fatto altri danni? |
|
|
|
|
|
#2108 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se non vediamo i log dei tool indicati in Guida, precedenti all'uso di Stealth MBR rootkit/Mebroot/Sinowal detector come facciamo a risponderti?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2109 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 6
|
Ecco un nuovo log fatto con prevx che continua a dirmi che ho dei file infetti..
sempre con speranza.. prevx3.log Saluti |
|
|
|
|
|
#2110 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2112 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sembrerebbe di no
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2113 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 9
|
grazie chill
|
|
|
|
|
|
#2114 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per scrupolo allega il log di Stealth MBR rootkit detector
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2115 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 9
|
devo andare in mod. provvisoria come da guida? o possa farlo anche normalmente?
|
|
|
|
|
|
#2116 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Provvisoria
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2117 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 43
|
|
|
|
|
|
|
#2118 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2119 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 11
|
Aiuto....!!!!!!!!
Ciao Chill....
Scusa ancora per l'insistenza....!!!! Dato che non ho più avuto risposte da voi... ho provveduto a formattare la partizione windows ma MBR mi da ancora questo: device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x01314FFDB ! PE file found in sector at 0x01314FFF1 ! Cosa devo fare... Secondo te dovevo formattare necessariamente l'intero disco..???? ho devo passare alla formattazione a basso livello..???? Se si... posso con quest'ultima formattare solo una partizione...????? Grazie di tutto |
|
|
|
|
|
#2120 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
DISCHI - come formattare
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:39.




















