|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2321 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 35
|
Ciao, ho seguito il consiglio di ChillOut dopo aver postato al seguente link http://www.hwupgrade.it/forum/showthread.php?t=2116783 il mio problema.
Ok la fase preliminare, la fase 1 non sono riuscito a farla completamente in quanto il programma G Mer mi dà lo stesso errore che avevo segnalato nel link sopra: Si è verificato un errore in GMER, Potrebbe essersi verificata la perdita di dati su cui si stava lavorando, L'applicazione verrà chiusa. Prevx sembra aver risolto il problema, qui sotto trovate i post prima e dopo la pulizia: Prima Prevx.log Dopo Prevxpost.log Ora che devo fare? Mi sono spinto un po' più in là lanciando anche Stealth MBR rootkit detector. E' successa una cosa un po' strana, sono andato in modalità provvisoria e lanciato il programma come dice la guida, però è apparsa la finestra in stile DOS per un breve secondo senza darmi la possibilità di salvare il log. Sono riuscito a strappare solo questo screenshot: [img=http://img222.imageshack.us/img222/6310/mbrn.th.jpg] Sembra che il problema persista. Devo proseguire con la fase 2? PErchè GMER non funziona? Grazie |
|
|
|
|
|
#2322 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2323 | |
|
Member
Iscritto dal: Dec 2009
Messaggi: 35
|
Quote:
Screenshot Stealth MBR rootkit detector http://img222.imageshack.us/i/mbrn.jpg/ Log Norman SinowalMBR Cleaner NFix_2010-01-04_11-59-29.log Sono poi passato alla terza fase ma senza successo, perchè come già accaduto in fase di diagnosi della disinfezione, il programma CureIT Dr Web mi dà errore...in allegato lo screenshot dell'errore di DR WEB, e dell'errore che mi dava in precedenza GMER. Inoltre mi appare ogni tanto nella barra delle applicazioni il triangolo giallo con punto esclamativo che allego negli screenshot. http://img690.imageshack.us/gal.php?g=cureit.jpg Tutto ciò dipende per caso dal virus/malware?? Tra l'altro ho notato che nella barra delle applicazioni l'orologio mostra l'ora in formato americano anzichè europeo e no riesco a sistemarlo. Devo passare all'eliminazione della cartella helpassistant o prima devo sistemare quanto sopra? Scusate se rompo l'anima ma per me è importante che torni tutto come prima.. grazie di nuovo.. |
|
|
|
|
|
|
#2324 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
gli altri problemi non dipendono dal rootkit in questione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2325 | |
|
Member
Iscritto dal: Dec 2009
Messaggi: 35
|
Quote:
ma gli altri problemi allora da cosa dipendono? ho seguito tutte le guide e le indicazioni che mi avete dato ma i problemi persistono...posso lasciarli stare (se non generano casini a lungo andare) o lidevo rimuovere con altri tools? |
|
|
|
|
|
|
#2326 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2327 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 35
|
|
|
|
|
|
|
#2328 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2329 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 35
|
scusa , l'ultima cosa
ma è normale che MBR stealth dia ancora questo messaggio? Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x012A14C00 malicious code @ sector 0x012A14C03 ! PE file found in sector at 0x012A14C19 ! |
|
|
|
|
|
#2330 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2331 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 27
|
Arieccomi....
La situazione si è ulteriormente incasinata all'inverosimile... per la serie i guai non vengono mai soli ma in nutrita compagnia. Allora vi avevo lasciato con il problema delle cartelle nascoste risolto modificando la chiave di registro orbene fatto ciò mi è venuta la pessima idea di fare gli aggiornamenti con windows update (ricordo che avevo appena reinstallato il service pack 3 senza problemi) Mi ha fatto ben 33 aggioramnti senza problemi. Sul 34 si è incartato per 8 ore. Passato tale tempo ho pensato che valesse la pena di resettare. Al riavvio BSOD page fault in non paged area errore 0x00000050 Provo in safe mode -> schermo nero con cursore lampeggiante... bensisimo! Allora i tentativi (infruttosi) per risolvere la faccenda sono stati nell'ordine 1) verificare le RAM -> tutto OK 2) chkdsk /r 3) ancora fixmbr 4) inserito disco floppy avvio di win98 -> fdisk /MBR 5) fixboot da console di ripristino 6) riavvio con ultima configurazione funzionante (ancora BSOD) 7) controllato il boot.ini che sembra a posto. 8) controllato che NON è il caso riportato qua: http://support.microsoft.com/?kbid=894278&sd=RMVP E dunque reinstallato con installazione di ripristino (non recovery console) XP con SP3 già integrato (anche installando i driver NVIDIA Sata tramite dischetto -F6 all'avvio) -> non cambia nulla sempre lo stesso BSOD A questo punto non credo si tratti più di virus ma di qualche driver che si è irrimediabilmente incasinato (forse a causa del virus). Già ma quale? Se devo continuare la discussione da un'altra parte fatemi sapere dove... (in quale sezione) Comunque sono attualmente bloccato su questo BSOD Si potesse almeno avere un log di cosa carica e quindi dove si blocca ma non riesco ad avere il ntbtlog.txt non me lo produce in nessun tipo di avvio anche avviando im modalità provvisioria: si vede che carica un bel numero di driver prima del BSOD Mi viene in mente ora di smontare l'HD e sottoporlo a MBAM con un altro PC servirebbe? Ma mi sa che avrò esito negativo... Qualcuno ha altre idee? (una volta mi pare che c'era il riavvio im modalità provvisoria con conferma passo a passo... ma non lo trovo più.. si postesse fare capirei che driver è che che incasina il tutto..) Ultima modifica di Maverikbj : 04-01-2010 alle 17:15. |
|
|
|
|
|
#2332 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2333 |
|
Member
Iscritto dal: Apr 2006
Messaggi: 105
|
Bene Chill....Ho seguito le istruzioni seguendo alla lettera le indicazioni con Gmer e Prevx.Allego link per log (spero di farlo in maniera esatta..scusandomi per eventuali errori) per vedere se ora il problema è risolto (sembra che comunque vada già meglio!!) Grazie
http://wikisend.com/download/509626/Gmer1.txt.log http://wikisend.com/download/547464/prevx.txt http://wikisend.com/download/464550/Prevx2.txt |
|
|
|
|
|
#2334 | |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 9
|
Quote:
|
|
|
|
|
|
|
#2335 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2336 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2337 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 35
|
|
|
|
|
|
|
#2338 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 6
|
Ciao,
anch'io ho questo problema del mbr rootkit. Ho seguito la prima fase e nonostante mbr continui a dirmi che c'è un malicius code, ho visto che il pc ora lavora correttamente mentre prima si piantava in continuo e non mi compare più un messaggio di allarme su messenger. comunque allego i log: http://wikisend.com/download/891358/mbr.log http://wikisend.com/download/478412/logPrevx.log grazie della disponibilità. |
|
|
|
|
|
#2339 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non dipende dal rootkit
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2340 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:44.




















