|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2221 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2222 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 19
|
Ripristino disattivato
Link log di gmer http://wikisend.com/download/951408/Scan Gmer.txt Risultati Prevx http://img214.imageshack.us/img214/3161/prevx.png |
|
|
|
|
|
#2223 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 3
|
link dei log richiesti nella guida
link log di gmer :http://wikisend.com/download/631840/scan.txt.txt
link log di prevx :http://wikisend.com/download/476348/scan 2.txt.log |
|
|
|
|
|
#2224 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 3
|
link dei log richiesti nella guida
link del log Nfix : http://wikisend.com/download/547464/...7_13-43-44.log
ora posso procedere alla terza fase? aspetto una risposta grazie mille per l'aiuto |
|
|
|
|
|
#2225 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 3
|
link dei log richiesti nella guida
scusa questo è il primo link della seconda fase quello del log di mbr. : http://wikisend.com/download/555416/mbr.log
adesso posso passare alla terza fase? |
|
|
|
|
|
#2226 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 14
|
ciao a tt..tempo fa scrissi in questa discussione xke ero affetto da questo maledetto MBR.. provai a formattare e ualaaa..il pc era tornato perfetto, anzi meglio di prima..
oggi pero sono andato a fare una scansione con nod32..e mi dice questo: Il settore MBR di 2 disco fisso contiene cavallo di troia Win32/Mebroot.mbr ke devo fare? mi dice cosi xke ormai quella sezione è danneggiata? xke il pc nn mi da nessun problema..almeno fino ad oggi.. |
|
|
|
|
|
#2227 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 14
|
aggiornamento..ho fatto la scansione con un programma di nome Norman Sinowa Cleaner...e mi dice questo..
Number of infections found: 0 Number of infections removed: 0 Total scanning time: 1s 328ms Scanning running processes and process memory... Number of processes/threads found: 2102 Number of processes/threads scanned: 2102 Number of processes/threads not scanned: 0 Number of infected processes/threads terminated: 0 Total scanning time: 1m 32s Scanning file system... Scanning: C:\*.* Scanning: D:\*.* D:\Incoming\Formattazione\File ricevuti\Programmi\real player v10 gold ita + crack.rar/real_player_10_premium-crack.rar/CMT (Error whilst scanning file: I/O Error) D:\Incoming\Formattazione\File ricevuti\Programmi\VSO.ConvertXtoDVD.Multilanguage.v2.0.11.WinALL.Cracked-ENGiNE.rar/CMT (Error whilst scanning file: I/O Error) D:\Incoming\Formattazione\File ricevuti\Programmi\VSO.ConvertXtoDVD.Multilanguage.v2.0.11.WinALL.Cracked-ENGiNE.rar/RR (Error whilst scanning file: I/O Error) Running post-scan cleanup routine: Number of files found: 60760 Number of archives unpacked: 287 Number of files scanned: 60730 Number of files not scanned: 30 Number of files skipped due to exclude list: 0 Number of infected files found: 0 Number of infected files repaired/deleted: 0 Number of infections removed: 0 Total scanning time: 21m 8s Successivamente scarico DRweb..faccio la scansione..ed ecco.. c:\windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll infettato da BackDoor.MaosBoot faccio la cura..riavvio..riprovo la scansione con nod32..e nn mi dice piu l errore iniziale.. |
|
|
|
|
|
#2228 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2229 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2230 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2231 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 19
|
|
|
|
|
|
|
#2232 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
PS: allega anche il log di Combo che hau fatto girare in precedenza lo trovi in C:\Combofix.txt
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2233 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 276
|
controllino grazie
posto qua ma a dire il vero non ho idea se possano esserci problemi in generale gmer: http://wikisend.com/download/561640/gmer.txt csi: http://wikisend.com/download/476898/csi.log |
|
|
|
|
|
#2234 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
non c'è nulla inerente a mbr rootkit
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#2235 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 276
|
grazie, meglio così, visto che ho un po di tempo faccio comunque tutti i controlli da capo per la disinfezione e posto i report da qualche parte, ciao |
|
|
|
|
|
#2236 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
di nulla, ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#2237 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 19
|
Quote:
Il primo log di combofix putroppo non lo possiedo più ma avevo fatto un'altra scansione subito dopo la rimozione di quel file atapi.sys che ti parlavo. http://wikisend.com/download/929218/ComboFix.txt http://wikisend.com/download/613200/...0_12-02-55.log http://wikisend.com/download/930032/cureit filtrato.txt |
|
|
|
|
|
|
#2238 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 20-12-2009 alle 20:45. |
|
|
|
|
|
|
#2239 |
|
Senior Member
Iscritto dal: Aug 2009
Messaggi: 317
|
Ho fatto partire la scansione con Gmer e tempo 10 secondi mi e' comparsa una spaventosa schermata blu dicendomi che il mio pc veniva riavviato per evitare danni peggiori... poi al riavvio il pc presentava i sintomi del qualche sto cercando di liberarmi cioe' cpu bloccata al 100% che mi blocca tutto il pc.. sto notando che quando mi capita se riavvio ho ancora il solito problema,se invece spengo il pc per 5 minuti e poi riaccendo sembra che funzioni.....
Ora riprovo a fare la scansione con gmer... speriamo in bene!!! |
|
|
|
|
|
#2240 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:10.





















