|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2341 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 5
|
Salve a tutti, vi espongo il mio problema.
Stavo navigando tranquillamente con firefox quando senza che io abbia scaricato nulla, mi si apre Acrobat Reader, come se avessi aperto un file .pdf (che ribadisco non ho aperto, almeno non di mia iniziativa...) Subito Avira mi manda un allarme, 3 notifiche di virus (purtroppo non ricordo il nome esatto, ricordo che uno era un .gi e l'altro era identificato come un trojan), a queste notifiche rispondo decidendo di eliminare i file, delete. Dopo poco tempo il pc si riavvia da solo e durante il Boot mi appare la famosa scritta: Trend ChipAwayVirus has detected a boot virrus on your hard disk. Press <Enter> for more information (recommended) <c> to continue booting. dopo di chè, continuo il boot ed il pc si avvia, all'apparenza, senza problemi... Ho seguito la prima fase della procedura come indicato dalla guida, solo che... Prevx non riscontra alcun anomalia, eppure spulciando il log trovo: [G] c:\$mbr.0 [PX5: 99AA2E4B009FF0F80185002040C95900259D9CD1] che assomiglia abbastanza all'esempio di log infetto che appare proprio nella guida, che faccio? passo alla seconda fase della guida? vi allego i log (come potete vedere, il secondo log di prevx non c'è dato che non trova nulla da correggere), grazie in anticipo: http://wikisend.com/download/484350/Gmer.txt http://wikisend.com/download/525232/prevx.log Ultima modifica di Alek09 : 06-01-2010 alle 21:11. |
|
|
|
|
|
#2342 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2343 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 5
|
Quote:
http://wikisend.com/download/484350/Gmer.txt |
|
|
|
|
|
|
#2344 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2345 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 6
|
|
|
|
|
|
|
#2346 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2347 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Guida aggiornata
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2348 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 6
|
Quote:
http://wikisend.com/download/485712/mbr.log http://wikisend.com/download/459608/...8_12-54-29.log http://wikisend.com/download/956986/cureit filtrato.txt posso rimuovere la cartella helpassistant? |
|
|
|
|
|
|
#2349 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2350 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 5
|
ho proseguito con la 2a fase, al momento di avviare il pc in modalità provvisoria succede una cosa insolita, almeno credo, ossia il pc mi da la possibilità di fare il log in a xp sia come administrator che con il mio nome user.. cosa che abitualmente non si verifica..
comunque, il log di mbr è breve e dice solo: Quote:
nella terza fase ho dei problemi, cureit si apre, ma appena premo avvia per la prima scansione, dopo pochi secondi di attesa, il computer si riavvia regolarmente. In poche parole, non mi permette di effettuare la scansione... provo ad effettuarla in modalità provvisoria? accedo come user o come administrator? oppure prima elimino la cartella helpassistant? o ci sono programmi alternativi? mi è anche venuto il dubbio che cureit non parta per qualche conflitto con altri programmi (prevx e/o l'antivirus) grazie ancora per la pazienza. (: |
|
|
|
|
|
|
#2351 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2352 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 6
|
Quote:
http://wikisend.com/download/937968/CureitFiltrato.txt |
|
|
|
|
|
|
#2353 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2354 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 5
|
Quote:
Trend ChipAwayVirus has detected a boot virrus on your hard disk. Press <Enter> for more information (recommended) <c> to continue booting. capisco che tutte le scansioni non hanno trovato nulla, e che effettivamente il pc sembra non avere nulla che non va... ma perchè quella scritta al boot? posso lasciare tutto così, o conviene comunque formattare e togliere ogni dubbio? |
|
|
|
|
|
|
#2355 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2356 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 9
|
ho rifatto la scansione,e ho usato il sito che avete messo in prima pagina per inserire i log.
Non so se è quello che vuoi,se non è così mi dici come fare e io lo faccio. Grazie a voi http://wikisend.com/download/571574/10.01.10 10.01.10 |
|
|
|
|
|
#2357 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 18
|
Salve a tutti. Il mio pc giace da giorni ormai preda di un rootkit, e non so proprio più quale strada tentare per rimuoverlo.
Ho eseguito la fase preliminare; mentre gmer non funge in alcun modo, questo è il log della scansione con prevX: http://wikisend.com/download/529858/prevx1.txt Per quanto riguarda la rimozione delle voci infette, mi richiede la licenza Grazie a chiunque voglia darmi una mano. |
|
|
|
|
|
#2358 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 11-01-2010 alle 00:40. |
|
|
|
|
|
|
#2359 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2360 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 18
|
Log con mbr detector:
http://wikisend.com/download/943784/mbr.log Con Norman_Sinowal_Cleaner ho avuto un po' di problemi, nel senso che la scansione finisce sempre per bloccarsi... Ho provato svariate volte, sia in modalità provvisoria che non, ma niente http://wikisend.com/download/612412/NFix_ok.txt Con dr.web di male in peggio... quando avvio la scansione si impalla tutto e devo per forza riavviare. Infine ho inattivato help assistant, almeno quello con successo. Come mi muovo ora? Grazie! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:17.




















