|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2781 | |
|
Senior Member
Iscritto dal: Nov 2008
Messaggi: 533
|
Quote:
Solo mbr.exe mi segnala infezioni....credo che per sicurezza formatterò tutto, dopo 4 anni un pò di tabula rasa non fa di certo male! Grazie per la disponibilità! |
|
|
|
|
|
|
#2782 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il log può rimanere "sporco", se decidi di formattare è necessario farlo a basso livello.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2783 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
situazione del giorno (per fortuna sono in ferie)
Ho cancellato dalla quarantena tuii i files. ho avviato la scansione completa e ha già trovato dell'altro.
la cpu è sempre a 100 ahimè. allego di nuovo il log. http://www.filedropper.com/cureit_1 |
|
|
|
|
|
#2784 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Il log di CureIt è pulito Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2785 | |
|
Senior Member
Iscritto dal: Nov 2008
Messaggi: 533
|
Quote:
Ho ancora il buon fdisk che può fare al caso mio...e poi nell'installazione di windows xp quando devo formattare il disco faccio formattazione completa e non veloce. Secondo te è un rischio se formatto solo il C: lasciando stare il secondo hard disk da 20gb dove ci sono un pò di dati, non di sistema, ma solo file video, qualche documento e vari archivi .zip/.rar ? Ultima modifica di Interista89 : 26-04-2010 alle 13:47. |
|
|
|
|
|
|
#2786 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
ieri stupidamente ho fatto partire altre due vote lo scan che poi ho interrotto, per questo motivo dal log non si vedono i file. comunque avevo il Master Boot Record HDD2 infettato da BackDoor.MaosBoot.35. nonostante ciò come dicevo prima la cpu è sempre a 100.spero dopo la scansione di capirci qualcosa.
|
|
|
|
|
|
#2787 | |
|
Senior Member
Iscritto dal: Nov 2008
Messaggi: 533
|
Quote:
|
|
|
|
|
|
|
#2788 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 6
|
non riesco ad eliminare definitivamente mbr rootkit
Ciao a tutti. Ho problemi al pc da un mese credevo fosse fuso l hd ma in realta ho scoperto grazie a voi ke era colpa del rootkit mbr .
Allora io ho eseguito le prime 2 fasi x far si ke il mio pc funzionasse bene!ma nella procedura del Stealth MBR rootkit detector risulta ancora almeno credo .allego i Log.Grazie http://www.mediafire.com/file/oizztvmljui/gmer log.log http://www.mediafire.com/file/tzngojyt2oy/Prevex file log.log http://www.mediafire.com/file/wyt3z1wktjj/mbr.log http://www.mediafire.com/file/kuqzim...6_13-46-35.log |
|
|
|
|
|
#2789 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2790 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 5
|
ciao , anch'io mi sono beccato questo fastidio .
da circa un mese il mio antivirus Avira all'inizio dello scan mi segnala che sia il record di avvio dell'hard disk 0 che di F contengono il codice del virus Boo /Sinowal. E sto seguendo la guida posta in prima pagina e linko sia il controllo con gmer http://www.filedropper.com/jj_2 sia il controllo con Prevx http://www.filedropper.com/hh_3 le tre minacce evidenziate in rosso da Prevx sono di quelle la cui rimozione si può fare solo con la licenza del programma . per cui aspetto vostri consigli su come procedere . grazie mille ! |
|
|
|
|
|
#2791 | |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 6
|
Quote:
device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x025429800 malicious code @ sector 0x025429803 ! PE file found in sector at 0x025429819 ! sono ancora infettata quindi. ora sto provando a scansionare con Dr.Web CureIt Grazie e scusa ancora per la mia disattenzione |
|
|
|
|
|
|
#2792 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2793 | |
|
Senior Member
Iscritto dal: Nov 2008
Messaggi: 533
|
Quote:
Probabilmente non siamo più infetti ed è rimasto solamente "sporco" il log di mbr. Per sicurezza io ho fatto una scansione con cureit e con vari tool anti rootkit ma non mi ha trovato nulla, il pc funziona alla velocità di sempre e non ci sono processi strani, quindi mi ritengo non infetto. Leggiti la guida "disinfezione per infetti" e esegui tutti i controlli che ci sono scritti. Se non trova niente non hai il pc infetto |
|
|
|
|
|
|
#2794 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2795 | |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 5
|
Quote:
e prevx : http://wikisend.com/download/946398/hh.log grazie |
|
|
|
|
|
|
#2796 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Allega i log inerenti la Seconda e Terza fase.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2797 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 6
|
Ciao ecco il log di CureIt:
http://www.mediafire.com/file/ojtkwotjjgw/cureit filtrato.txt La cosa che non capisco perchè m dice scansione annullata dall utente? io ho lasciato il pc acceso e a fare la scansione e ho as<pettato che finisse. ciao e Grazie |
|
|
|
|
|
#2798 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2799 |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 6
|
Ciao e grazie.Sicuro che posso stare tranquilla?perchè uso il pc per andare su sito della banca, e ho paura ke possa succedere qualcosa d poco 'carino'. e sul log di Stealth MBR rootkit detector risulta ancora questo:
copy of MBR has been found in sector 0x025429800 malicious code @ sector 0x025429803 ! PE file found in sector at 0x025429819 ! Grazie ancora ciao Ultima modifica di 4april : 28-04-2010 alle 11:00. |
|
|
|
|
|
#2800 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
PS: il log può rimanere "sporco"
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:31.




















