|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#221 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
ho fatto la prima fase nella guida alla disinfestazione....e fino al prevx csi,non ho trovato nessun malware....cosa mi consigli di fare,devo fare tutte le fasi( ADS Scanner 2.0, A-Squared Free v3.x,F-Secure OnLine,ecc...).
ke dici Ultima modifica di ispanico79 : 18-05-2008 alle 18:41. |
|
|
|
|
|
#222 |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 504
|
Salve ragazzi..chiedo aiuto per eliminare questo Rootkit!
Ho un portatile con hard disk partizionato, vista installato su c e xp su d, il tutto gestito tramite easyBcd. Prevx mi trova questo rootkit (chiedo scusa per il log ma non sono riuscito a salvarlo, la mia è la versione v1.9): ROOTKIT \\.\PhysicalDrive0\MBR Hidden Disk Sectors Ho effettuato la scansione con Gmer, questo è il log: http://www.fileqube.com/shared/wdhKXLFne28198 e anche da qui risulta..nei settore 00 e 61. Ho tentato di provare la seconda fase..ma con scarsi risultati. Ho effettuato i punti 1 2 e 3 con Stealth MBR rootkit detector, ma il log che esce è sempre lo stesso! http://www.fileqube.com/shared/gQRDga28200 Ho provato in modalità provvisoria sia facendolo partire da c che da d! Avete suggerimenti? Formattando solo la partizione d (dove c'è xp che uso di solito) posso risolvere qualcosa? Grazie Ho infine provato Symantec Trojan.Mebroot Removal Tool, ma quello che mi esce fuori è una finestra (tipo dos), dove c'è un cursore e lampeggia spostandosi senza fermarsi mai.. Ultima modifica di tara86 : 18-05-2008 alle 19:03. |
|
|
|
|
|
#223 |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 504
|
Aggiungo che il pc è un po di tempo che non va in stand-by da xp..non so se sia collegato o meno..
Mi scuso per il doppio post. |
|
|
|
|
|
#224 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#225 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
ed allegare i relativi log, la seconda fase và fatta in modalità provvisoriaNB: i log non vanno zippati
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#226 | |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 504
|
Quote:
http://www.fileqube.com/shared/uyuvVMJ28223 http://www.fileqube.com/shared/lnqMmfETW28224 http://www.fileqube.com/shared/fYrMjAcIa28225 Chiedo scusa per il file zip di prima. |
|
|
|
|
|
|
#227 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#228 |
|
Senior Member
Iscritto dal: May 2004
Città: Vicenza
Messaggi: 1520
|
Bellissima guida. Non mi è chiaro però che segni tangibili dia l'infezione.
__________________
|
|
|
|
|
|
#229 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://it.wikipedia.org/wiki/Rootkit http://www.pcalsicuro.com/main/2008/...-e-in-the-wild http://www.pcalsicuro.com/main/2008/...-aggiornamenti
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#230 |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 504
|
|
|
|
|
|
|
#231 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se c'è scritto perchè non dovrebbe andare, allegami un nuovo log di Gmer ed il lnk per visualizzare il risultato di Prevx CSI* (*leggere le istruzioni in Guida)
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#232 | |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 504
|
Quote:
Ho disinstallato e reinstallato la versione più recente di prevx csi ma no riesco a prendere il log! Non c'è nessuna icona vicino la barra dove c'è l'orologio. In più ora non rileva nessun malware..pero Gmer si ..questo è il log: http://www.fileqube.com/shared/IUgvNPIW28235 mentre questo è quello che risulta da mrb.exe adesso: http://www.fileqube.com/shared/RlpsfsIlF28236 Ho riletto tutta la guida e ritentato..ma niente! |
|
|
|
|
|
|
#233 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.trendmicro.com/download/rbuster.asp
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#234 | |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 504
|
Quote:
http://www.fileqube.com/shared/yJCwqD28618 Però il log di mrb è sempre questo http://www.fileqube.com/shared/eytZZAm28621 |
|
|
|
|
|
|
#235 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Mi dici la lettera corrispondente all'installazione del SO, forse D?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#236 |
|
Bannato
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
|
ma il tool della symantec da dove si scarica?
|
|
|
|
|
|
#237 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
và ad intermittenza, sembra stiano facendo aggiornamenti.
Edit: l'ho uppato qui http://www.fileqube.com/shared/XOaoorPz28674
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 19-05-2008 alle 16:15. |
|
|
|
|
|
#238 |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 504
|
|
|
|
|
|
|
#239 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
digitare D:\mbr.exe -f e cliccate su OK
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#240 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
salve ho fatto la scansione e mi ha trovato un virus nella cartella C:\Programmi\Macrogaming\SweetIMBarForIE e il file infetto era toolbar.dll....dopo aver corretto il file ora si kiama toolbar.crc.......ke dici?e un altra cosa,come posso difendermi da un eventuale attacco di questo rootkit?aspetto vostre risposte....e in + vi ringrazio ad avermi aiutato a sconfiggere questo rootkit,siete unici e impagabili....complimenti a ki mi ha dato una mano.....GRAZIE MILLE
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:10.












ed allegare i relativi log, la seconda fase và fatta in modalità provvisoria








