|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2761 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 4
|
ecco qua i vari log...
grazie mille dell'aiuto http://wikisend.com/download/913488/report avire.txt --> avira http://wikisend.com/download/795286/report gmer.txt --> gmer http://wikisend.com/download/455022/report prevx.log --> prevx p.s: la scansione di avira è stata fatta solo sulla chiavetta, non sul sistema completo |
|
|
|
|
|
#2762 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
anch'io infetta
http://www.filedropper.com/log_4>
questo è il log dopo gmer dovrei avere anch'io un rootkit. non sono riuscita a far partire prevx, neppure scaricandolo con altro nome. cosa potrei fare adesso? |
|
|
|
|
|
#2763 | |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
Quote:
|
|
|
|
|
|
|
#2764 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2765 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2766 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 4
|
ok grazie mille =)
p.s: non rischio di portarmi dietro niente? Mi sono accorto del virus perchè appena connessa la chiavetta ha tentato di installarmi un trojan che avira ha intercettato |
|
|
|
|
|
#2767 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Devi inserire la chiavetta tenendo e mantenendo premuto il tasto SHIFT onde evitare l'autoplay.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2768 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 4
|
d'accordo grazie mille della dritta e della disponibilità =)
p.s: complimenti per il forum, sono neoiscritto ma gia in passato ho letto spesso recensioni e topic e devo dire che è ottimo: una vera miniera di informazioni, aiuti e consigli =) |
|
|
|
|
|
#2769 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
http://www.filedropper.com/log_6
adesso dovrebbe andar bene. grazie |
|
|
|
|
|
#2770 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego, buon proseguimento.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2771 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
io aspetto vs indicazioni per andare avanti...grazie anticipatamente.
|
|
|
|
|
|
#2772 |
|
Senior Member
Iscritto dal: Nov 2008
Messaggi: 533
|
ciao a tutti, ho beccato pure io un'infezione al mbr.
Comunque, vediamo di esporre il tutto il più brevemente e chiaramente possibile! Sono un pò arretrato e uso ancora winxp sp2, ma andiamo con ordine. Ero su alicesport a leggere una notizia con firefox, quando nella barra delle applicazioni in basso a destra si apre da sola la console java e l'antivirus (Avira antivir) impazzito segnala parecchi virus in entrata. Faccio elimina tutto e sembra tutto tornare alla normalità. Vado avanti a leggere tranquillo e dopo 10 minuti e mi si spegne il pc da solo. Riaccendo e il bios mi informa che ho un virus nel mbr. Provo ad accedere lo stesso a windows, ma funziona tutto al rallentatore, pc lentissimo con blocchi frequenti. Mi procuro quindi mbr.exe e dalla modalità provvisoria eseguo "mbr.exe -f". Mi dice che ha risolto il problema fixando il mbr. Riavvio e il bios non mi rileva più anomalie, tutto parte come al solito e windows riacquista la sua normale velocità. Faccio un paio di controllini per sicurezza e vedo che ho beccato pure il simpatico virus "HelpAssistant". Cancello quindi tutte le sue cartelle, cancello l'account windows che aveva creato e riavvio. Non compare più l'account helpassistant! Ottimo penso! Per sicurezza poi ho: 1)Cancellato il contenuto delle cartelle Temp e Prefetch di windows 2)Ho fatto girare ccleander 3)Ho fatto una scansione con Avg anti-rootkit che non ha trovato nulla 4)Ho fatto una scansione col tool avira antirootkit che non ha trovato nulla 5)Ho fatto una scansione con Cureit che non ha trovato nulla 6)Malware bytes idem: il pc risulta pulito 7)Prevx versione demo non mi trova nulla ma la scansione dura solo 5 minuti (??) prevx.log 8)E infine ho fatto una scansione completa col mio antivirus, Avira antivir appunto, aggiornato a stamattina ore 10! Risultato: pc pulito Il pc funziona bene, non sembro essere infetto ma mbr mi rileva ancora l'infezione, questo è il log di mbr: mbr.txt Invece, questo è quanto segnala Gmer, non mi sembra niente di anomalo: gmer.txt E infine hijackthis, tra i processi e le chiavi di registro non vedo nulla di anomalo ma controllate pure voi per sicurezza! hijackthis.txt Secondo voi sono infetto? Ultima modifica di Interista89 : 25-04-2010 alle 10:28. |
|
|
|
|
|
#2773 | |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
Quote:
http://www.filedropper.com/mbr-log e prevx http://www.filedropper.com/prevx resto in attesa di un responso, nel frattempo ho fatto partire il norman. |
|
|
|
|
|
|
#2774 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2775 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2776 | |
|
Senior Member
Iscritto dal: Nov 2008
Messaggi: 533
|
Quote:
Ecco qui il log di gmer: gmer.txt E questo è prevx, ma l'avevo già postato: prevx.log Può essere che mbr mi generi un falso positivo perchè nello stesso hard disk ho anche linux? Il mio hard disk è diviso così: 1 parte windows xp, 1 parte linux, 1 parte swap che serve a linux. Il grub (bootloader) di linux si occupa di far partire, a scelta, i 2 sistemi operativi. Potrebbe essere quello che fa impazzire mbr? Comunque ieri sera ho letto un'altra notizia su alicesport e appena sono entrato sulla pagina l'antivirus mi ha segnato 3 virus, ho fatto elimina e in teoria li ho eliminati, però non può essere un caso secondo me...nelle pagine di alicesport qualcuno si diverte ad inserire malware! Ultima modifica di Interista89 : 25-04-2010 alle 10:28. |
|
|
|
|
|
|
#2777 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
a me è sembrato non ci fosse nulla. voi che dite?
http://www.filedropper.com/normancleanerlog |
|
|
|
|
|
#2778 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
http://www.filedropper.com/cureit
spero di aver caricato bene il log di cure it. non ho capito alcune cose: per curare il mio rootkit ha fatto riavviare il sistema quindi tutti gli altri virus individuati sono stati messi in quarantena. adesso devo eliminarli io manualmente dalla quarantena oppure devo dare un'altra scansione al sistema? giusto per curiosità volevo segnalare che prevx si è infettato e mi ha portato dentro un bel backdoor.trojan!! che dite? |
|
|
|
|
|
#2779 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2780 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Prevx non è infetto, trattasi di una errata rilevazione da parte di CureIt PS: riallega il log in quanto è incompleto
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:38.




















