|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2201 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2202 | |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 24
|
Quote:
http://img192.imageshack.us/img192/7086/accountd.jpg |
|
|
|
|
|
|
#2203 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2204 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Aggiornamento provvisorio della Guida per il problema HelpAssistant
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2205 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 7
|
Scusate, nella seconda fase, dopo aver riavviato in modalità provvisoria, eseguo mbr.exe, esce una schermata nera per un secondo, dopodichè scompare. Mi sapete dire cosa è successo??? Ho riprovato più volte ma nnt.....
|
|
|
|
|
|
#2206 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#2207 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
in c: avrai il log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#2208 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 24
|
Scusami ha capito male, eccoti lo screenshot giusto.
http://img338.imageshack.us/img338/9329/accout2.jpg |
|
|
|
|
|
#2209 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 7
|
Questi sono i log della seconda fase:
http://www.mediafire.com/file/z2dudmjjjmz/mbr.log http://www.mediafire.com/file/0dgoem...4_22-50-23.log Posso passare alla terza fase???? Grazie... |
|
|
|
|
|
#2210 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 7
|
Questo è il log della terza fase
http://www.mediafire.com/file/0zht4w...t filtrato.txt Adesso cosa posso fare per capire se l'ho davvero rimosso????? |
|
|
|
|
|
#2211 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2212 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2213 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 24
|
|
|
|
|
|
|
#2214 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Direi di no, segui i suggerimenti che trovi sempre nella Guida in prima pagina, ciao.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2215 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 24
|
|
|
|
|
|
|
#2216 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 7
|
|
|
|
|
|
|
#2217 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2218 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2219 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 19
|
MBR Rootkit e altro?
Salve a tutti,
Settimana scorsa andando su internet ho preso un trojan che avast ha provveduto a terminare subito. Subito dopo il pc ha cominiciato a rallentare a crashare ect.. Personalmente ho agito con combofix che mi ha subito segnalato la presenza di rootkit. Finita la scansione combofix mette in quarantena un file atapi.sys.vir. Il pc ora funziona come prima ma l'mbr rimane intaccato: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x057541440 malicious code @ sector 0x057541443 ! PE file found in sector at 0x057541459 ! Facendo la scansione con tutti i programmi della guida solo prevx mi trova dei file sospetti ma che apparentemente non centrano nulla col mio problema http://img214.imageshack.us/img214/3161/prevx.png So per certo che l'exe in questione è un utility della mia stampante Facendo la scansione del primo file con virscan 2 antivirus lo segnalano come trojan: nProtect 20091127.01 6396533 2009-11-27 Trojan-Dropper/W32.LJoiner.380928 VBA32 3.12.12.0 20091130.1546 2009-11-30 Trojan-Dropper.Win32.LJoiner.bi Spero di essere stato abbastanza esaustivo e attendo risposte |
|
|
|
|
|
#2220 |
|
Senior Member
Iscritto dal: Jun 2009
Messaggi: 5558
|
allora,avevo postato qualche giorno fa,avevo preso tempo fa questo virus, risolto formattando,dopo instabilità sistema,dopo circa un mese l' ho ripreso.....sui dischi nessun file infetto segnalato al tempo,se non un sinowal in un disco differente da dove c' è il sistema non tolto in tempo.....si possono trasmettere da dischi?dove si prendono in genere questi virus?
attuale responso FixMebroot Symantec Trojan.Mebroot Removal Tool 1.0.1 Found drive \\.\PhysicalDrive0, analyzing MBR... Found drive \\.\PhysicalDrive1, analyzing MBR... Found drive \\.\PhysicalDrive2, analyzing MBR... Found drive \\.\PhysicalDrive3, analyzing MBR... Creating FixMebroot service driver Running driver... Trojan.Mebroot has not been found active on your computer. Delete service driver Delete driver file End The system requires a reboot but was not rebooted. To clean up all remnants of the threat from the system it must be rebooted. Sono a posto? Ultima modifica di gabmac2 : 06-12-2009 alle 14:08. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:06.




















