|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2361 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2362 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 6
|
Quote:
http://www.mediafire.com/file/gzzmtn...itFiltrato.txt Grazie |
|
|
|
|
|
|
#2363 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 18
|
Il maledetto Help assistant continua a riattivarsi...
Comunque questa è il log con prevX: http://www.mediafire.com/?zafkqumqz4m |
|
|
|
|
|
#2364 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2365 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2366 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 18
|
--- scusate il doppio post, colpa del pc impallato!
Ultima modifica di Briseide28 : 12-01-2010 alle 13:24. |
|
|
|
|
|
#2367 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 18
|
Ho seguito le istruzioni nella guida, cioè da gestione computer ho disabilitato Help Assistant e rimosso questi dal tab membro di. Al riavvio successivo, o quello dopo, torna tutto come prima, con Help assistant riabilitato e presente come membro di administrator. C'è da dire che però non sono dei veri e propri riavvii; infatti il pc si blocca dopo 5, massimo 10 minuti costringendomi a resettarlo o spegnerlo direttamente, senza poter avviare la procedura di arresto da pc.
|
|
|
|
|
|
#2368 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2369 |
|
Senior Member
Iscritto dal: Jul 1999
Città: Busto Arsizio
Messaggi: 3434
|
Una domanda: GMER deve essere lanciato da windows del disco che si presume infetto o si può anche lanciare da un altro disco con un sistema operativo windows - che si ritiene sicuramente NON infetto - per far scansionare completamente il disco che si suppone infetto?
Dico questo perchè ho tra le mani un disco con un possibile rootkit ma che ormai non riesce neppure ad avviare windows... Grazie per i consigli. Anto |
|
|
|
|
|
#2370 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2371 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 6
|
|
|
|
|
|
|
#2372 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il log può rimanere "sporco", ciao.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2373 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 5
|
Quote:
Dopo aver disabilitato l'account HelpAssistant, come mi avevi suggerito tu, seguendo la guida... oggi ho notato che è riapparso. Ho disabilitato di nuovo l'account, ho anche cancellato la cartella in Documents and Settings, riavvio il pc, e quando vado a controllare, noto che la cartella è ancora disabilitata. Tutta questa procedura con il pc scollegato da internet, senza il cavo del router collegato. Provo a riavviare il pc con il collegamento internet attivo, e noto che HelpAssistant è tornato, sia come cartella sia come profilo abilitato presente come membro di Administrator. Nella guida consigliano "aprite il TAB Membro di se HelpAssistant è all'interno del box bianco selezionatelo e rimuovetelo cliccando sul tasto Rimuovi"; mi consigli di rimuovere anche se risulta Membro di Administrator? Consigli anche a me la scansione con quel tool, ossia Malwarebytes Anti-Malware o mi rinnovi l'invito a procedere con la procedura che mi hai descritto qualche giorno fa? Di nuovo grazie per l'assistenza. |
|
|
|
|
|
|
#2374 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2375 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 18
|
Quote:
|
|
|
|
|
|
|
#2376 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2377 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 18
|
Questa è la scansione di cui parlavo, fatta una decina di giorni fa. In realtà, non ricordavo, era una scansione rapida. Nell'attesa di riuscire di nuovo ad eseguire quella completa, allego questa.
http://wikisend.com/download/501182/mbam-log-2010-01-03 (17-39-49).txt |
|
|
|
|
|
#2378 |
|
Senior Member
Iscritto dal: Aug 2003
Città: Napoli/Torre Annunziata/Pompei. Trattative sul forum: 67
Messaggi: 4263
|
salve a tutti,
ho avuto anche io questo problema e lho risolto con mbr.exe nonostante ciò ora nel log di mbr mi esce sempre un malicious code diverso da quello del virus ecco il log Codice:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x02542E2E2 malicious code @ sector 0x02542E2E5 ! PE file found in sector at 0x02542E2FB ! ps: fare un fixmbr da console di ripristino è davvero rischioso come dice?
__________________
|Le mie trattative sul forum (tot:67) |CPU: Intel core 2 duo E8400 | MOBO: Asus P5E3 | RAM:2GB Corsair XMS3 DDR3 1333 MHz DHX + 4GB Kingston DDR3 1333 MHz | Cooler: Zalman CNPS8700 NT led blu | VGA: nVidia N460GTX CYCLONE | ALI: Chieftec NTRO2 85+ 650W | AUDIO: 5.1 Creative T6100 | DVD: Pioneer 112-D@DVR-112L 8.21 + Liteon iHas124 B | HDD: SSD Corsair Force 3 60gb + Sata2 Seagate 1TB + Sata2 Maxtor 320gb| |
|
|
|
|
|
#2379 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2380 |
|
Senior Member
Iscritto dal: Aug 2003
Città: Napoli/Torre Annunziata/Pompei. Trattative sul forum: 67
Messaggi: 4263
|
si lho gia fatto quando avevo il virus e mi ha risolto il problema, ma mi compare questo messaggio qui ancora, ed anche se faccio c:\mbr.exe -f non cambia niente
__________________
|Le mie trattative sul forum (tot:67) |CPU: Intel core 2 duo E8400 | MOBO: Asus P5E3 | RAM:2GB Corsair XMS3 DDR3 1333 MHz DHX + 4GB Kingston DDR3 1333 MHz | Cooler: Zalman CNPS8700 NT led blu | VGA: nVidia N460GTX CYCLONE | ALI: Chieftec NTRO2 85+ 650W | AUDIO: 5.1 Creative T6100 | DVD: Pioneer 112-D@DVR-112L 8.21 + Liteon iHas124 B | HDD: SSD Corsair Force 3 60gb + Sata2 Seagate 1TB + Sata2 Maxtor 320gb| |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:42.




















