|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2601 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2602 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
|
|
|
|
|
|
#2603 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come indicato in Guida procedi con la fase 2 e 3, mi raccomando i log.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2604 | |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
Quote:
.Intanto ho avviato la scansione di Norman SinowalMBR Cleaner, sta eseguendo, anche se mi ha subito visualizzato UNABLE to SCAN for SinowalMBR hooks. Grazie |
|
|
|
|
|
|
#2605 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2606 |
|
Junior Member
Iscritto dal: Mar 2010
Messaggi: 9
|
|
|
|
|
|
|
#2607 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ripeti il suddetto passaggio
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2608 | |
|
Member
Iscritto dal: Mar 2010
Messaggi: 197
|
Quote:
Il problema è che al riavvio ci sono DI NUOVO, perchè a occhio mi pare che siano nel System Volume Informations e quindi il ripristino. I miei problemi sono questi: che non riesco a disattivare il rispristino!Mi dice che c'è un errore e non si può agire su di lui. Altro problema: il pc non ha attivi gli AV, neanche in modalità provvisoria (non si vedono nemmeno le icone), ma ad es. se vado a cercare in Programmi avira e lo lancio, mi fa la scansione (pulita). Il pc è veloce e prestante, ma non funziona nulla di collegato agli AV, nemmeno se vado online a tentare una delle solite scansioni tipo Kaspersky o Panda, "inventa" che c'è sempre qualche problema. Brancolo nel buio...un'altra stranezza è che sul desktop alcune icone non si vedono, quelle di word, pdf, come se non sapesse con che programmi leggerle. Come posso fare per aggirare?Mbr rootkit non c'entra o all'origine ha creato qualche diversivo che ora agisce? Allego: DrWeb scans.completa in modalità normale(non sono riuscita a snellirlo,mi spiace!): http://www.filedropper.com/cureit DOPO PRIMA SCANSIONE CUREIT SCREENSHOT: http://wikisend.com/download/457750/...ne_cure_IT.JPG DOPO SECONDA SCANSIONE CUREIT SCREENSHOT: http://wikisend.com/download/455262/...con_CureIt.jpg P.s. ho trovato il modo di bloccare il ripristino di configurazione di sistema attraverso Strumenti di Amministrazione-Servizi-Standard. Facendo PROPRIETA' col tasto dx del mouse, dice ARRESTATO: io accedo però dal terzo HD, con XP, e immagino valga per quello solo e non per gli altri 2 HD, uno di dati e l'altro con un XP appena reinstallato, ancora vuoto. E'una soluzione valida?Come la estendo agli altri 2 HD? Leggendo altri post..potrebbe essere un Warm-bagle il MIO virus, ora? Vedo che gli scherzi che fa con gli AV e Hjijack sono simili...ditemi voi...sono stremata... Ultima modifica di twocats : 26-03-2010 alle 03:27. |
|
|
|
|
|
|
#2609 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://www.zonapc.it/downloads/ripar...ig_sistema.php va assolutamente disabilitato
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#2610 | |
|
Member
Iscritto dal: Mar 2010
Messaggi: 197
|
Quote:
Ho controllato il Ripristino di Sistema e ho potuto disattivarlo! Ho controllato attraverso la scansione di questa cartella con CureIt e si è svuotata! Per curiosità ho provato a riattivare il ripristino di sistema e mi è partito invece l'errore col riavvio. Altre stranezzae: centro di sicurezza pc ha in rosso la protezione da virus( AV non trovato, anche se Avira è elencato sotto): tutti i programmi che ho installato a riguardo gli hanno confuso le idee o è sintomo del virus? Direi che cmq va meglio.. All'inizio mi appaiono due finestre di errore: ERRORE durante il caricamento di C:\Windows\System32\NVMctray.dll e NVGpl.dll -impossibile trovare il modulo specificato: si riferiscono a programmi che c'erano e ora non risultano più installati..? O sono sintomi gravi di errori di registro? Cosa potrei fare ora? Non riesco a fare la scansione online di Kaspersky, Bitdefender, F-Secure per errori Java..se provo ad aggiornarla, dà errore, non riesco. Combofix e Malwarebytes non riesco ad avviarli senza che il pc si riavvii da solo. |
|
|
|
|
|
|
#2611 |
|
Junior Member
Iscritto dal: Apr 2008
Messaggi: 27
|
Salve ragazzi,vorrei porvi un quesito,dopo aver letto la guida ovviamente e dopo aver appreso il necessario,mi sono reso conto che non sò come muovermi,vi spiego:
In avvio XP mi dà l'errore 0x0000007B,sul sito della Microsoft sono eslpicate le varie origini del problema e alla fine ho appurato quasi con certezza che il problema sia proprio un virus nel settore di avvio. Ma non riesco a mettere in atto nessuna delle soluzioni presenti nella guida perchè il notebook (acer) si rifiuta proprio di partire,né in modalità provvisoria né in altro modo,schermata blu e riavvio. Per cui,come potrei rimuovere il virus?considerando che è un portatile,non ha il lettore floppy e il bios non ha l'avvio da usb se non sbaglio (non è mio il portatile) per cui non sò davvero come poter risolvere,vorrei evitare di sovrascrivere l'attuale windows con un altra installazione per salvare i files di cui necessito. Chiedo gentilmente un vostro parere,grazie anticipatamente.
__________________
![]() "Ash nazg durbatulûk, ash nazg gimbatul, ash nazg thrakatulûk agh burzum-ishi krimpatul." |
|
|
|
|
|
#2612 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Non credo si tratti del Rootkit in questione, chiedi in sezione Microsoft Windows http://www.hwupgrade.it/forum/forumdisplay.php?f=126
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2613 | |
|
Junior Member
Iscritto dal: Apr 2008
Messaggi: 27
|
Quote:
Aevo già letto la pagina da te segnalata e in base a quanto accaduto (praticamente poco prima del fattaccio avg aveva segnalato un virus),avevo dedotto che il problema fosse appunto un virus nel settore di avvio. Ciò non toglie che possa essere un problema hardware. Aldilà di questo,dato che windows non si avvia nemmeno in modalità provvisoria,c'è un modo per rimuovere il presunto virus? Prima di chiedere nella sezione apposita,attendo una risposta,grazie ancora.
__________________
![]() "Ash nazg durbatulûk, ash nazg gimbatul, ash nazg thrakatulûk agh burzum-ishi krimpatul." |
|
|
|
|
|
|
#2614 | |
|
Member
Iscritto dal: Mar 2010
Messaggi: 197
|
Quote:
Sono riuscita a fare finalmente qualche scansione in mod.provvisoria che mi ha trovato qualcosa. Persistono però i problemi del Centro Sicurezza Pc, dei programmi che non fanno la scansione del pc ma riavviano, dello Java che non mi fa disinstallare le vecchie versioni neanche in mod.provv. Ho fatto queste cose: 1-Malwarebytes rileva qui http://wikisend.com/download/451716/mbam-log-2010-03-28 (16-13-26)_MALWAREBYTES_28 una infezione giusto attinente al mio problema del Firewall: Registry Data Items Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Ma perchè dice così?Io gli ho detto di mettere in quarantena (o cancellarlo?Non ricordo...da qui problemi immagino...) 2-Combofix è finalmente partito in mod. provv. funzionando fino in fondo e mi ha trovato varie cose.. Dopo un successivo tentativo di scansione fallito in mod. normale (pc si riavvia) rifaccio in mod. provv. con rete e mi ripristina la console di ripristino che era danneggiata...può essere utile?AL boot mi dà l'opzione per accedervi, non so se funziona. Qui la prima scansione http://wikisend.com/download/570958/log_COMBOFIX_28.txt e qui la seconda http://wikisend.com/download/472906/...ripristino.txt 3-Sto facendo Avira in mod.normale,anche se in questi gg l'ho fatta spesso e non trova più nulla, aggiornata e settata. 4-Log di Provx http://wikisend.com/download/541128/...mod_rid_28.log Cosa mi consigliate?Qual è la situazione?Grazie infinite!! |
|
|
|
|
|
|
#2615 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2616 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione. NB: i log per il controllo andranno allegati in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 28-03-2010 alle 20:14. |
|
|
|
|
|
|
#2617 |
|
Member
Iscritto dal: Mar 2010
Messaggi: 197
|
ok scusate.
|
|
|
|
|
|
#2618 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2619 |
|
Member
Iscritto dal: Sep 2005
Città: Padova
Messaggi: 75
|
Salve,
il nod32 mi ha rilevato l'MBR rootkit... però la prima scansione che ho fatto con Prevx mi dice che sono pulito... cosa mi consigliate di fare? grazie fin da subito |
|
|
|
|
|
#2620 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, ti suggerisco di seguire la Guida in prima pagina ed allegare i log per il controllo.
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:11.





















