|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2801 | |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 6
|
Quote:
|
|
|
|
|
|
|
#2802 | |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 5
|
Quote:
nfix http://wikisend.com/download/467190/...7_13-28-04.log e cureit filtrato http://wikisend.com/download/558480/...20filtrato.txt. quando ho fatto cureit , dopo la rapida mi ha chiesto di riavviare . riavviato , ho rifatto la rapida e poi la completa . in entrambe le circostanze un paio di virus sono stati segnalati contemporaneamente da antivir avira . |
|
|
|
|
|
|
#2803 |
|
Member
Iscritto dal: Apr 2010
Messaggi: 32
|
disco rigido settore 0 - TSR.BOOT VIRUS AIUTO!
Salve a tutti,
mi sono appena registrato, quindi mi scuso in anticipo se commetto qualche errore nell utilizzo del forum, IMPARERO'! Ho un problema. ESET, NOD32 mi rileva nel disco fisico nel mbr settore 0 il virus TSR.BOOT. Premetto che ho gia letto milioni di forum e usato tutti i programmi, ma il virus non si toglie. Ho pensato di usare la console di ripristino facendo fixmbr, ma siccome ho un dual bot con xp e windows 7 64bit temo che mi cancelli le partizioni. Il mio computer non ha l accesso ad internet perche lo uso per lavorare, ma sfortunatamente l ho beccato installando sicuramente un prg con il virus nascosto e la cosa bella che non so quale sia. Chiedo gentilmente l aiuto di qualcuno di voi che sicuramente ne sa molto piu di me. vi ringrazio, sono pronto a seguire le vostre istruzioni dal principio. arrivederci. Log rimosso, non conforme alle Regole di sezione. Ultima modifica di Chill-Out : 29-04-2010 alle 21:08. |
|
|
|
|
|
#2804 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#2805 |
|
Member
Iscritto dal: Apr 2010
Messaggi: 32
|
rootkit
Come dice la guida posto il log di gmer
questo log pero è del computer portatile non del fisso a cui sono affetto dal tsr boot virus. mentre aspetto la scansione completa posto il log di quest altro computer. grazie Log rimosso non conforme alle Regole di sezione. Ultima modifica di Chill-Out : 29-04-2010 alle 21:09. |
|
|
|
|
|
#2806 |
|
Member
Iscritto dal: Apr 2010
Messaggi: 32
|
Chiedo scusa qualcuno mi puo controllare il log di gmer? che ho postato prima?
vi ringrazioe |
|
|
|
|
|
#2807 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2808 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
mbr e soci...
Ciao riprendo qui.
Allora: Tdsskiller individua lo stesso service frblsf (detectato da gmer) e mi chiede di cancellarlo tramite comando delete. Posso fidarmi e quindi dare il comando di cancellazione? il log: http://wikisend.com/download/538186/....41.57_log.txt Intanto allego anche il log completo dello scan di Gmer (che ho rifatto riconfigurando il ripristino) e che è durato 2h!! il log: http://wikisend.com/download/442816/gmerlog.txt Ho già scaricato Prevx, ma visti i tempi di scan di Gmer (e dovendo fare prevx due volte), forse è meglio che aspetto una risposta per tdsskiller. Ultima modifica di lalloghin : 02-05-2010 alle 11:44. |
|
|
|
|
|
#2809 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2810 | |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 5
|
Quote:
ho lanciato il programma la prima volta da dentro la cartella zip e questo è il log http://wikisend.com/download/504660/....42.26_log.txt , la seconda volta estraendolo http://wikisend.com/download/529182/....59.33_log.txt. Avrei anche scaricato una versione piu aggiornata di Cureit e fatto lo scan , in cui mi ha trovato meno virus ( 5 ) rispetto all'ultima volta (12) , ma non sò dove trovare il log e quindi non posso mostrartelo . sempre grazie . |
|
|
|
|
|
|
#2811 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
Credo che sia incompleto in quanto alla domanda: 'type delete to delete it' io per ora non l'ho fatto ed il prog non avanza. Posso dare il comando delete tranquillamente o quale comando alternativo per proseguire?
|
|
|
|
|
|
#2812 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
1 Scarica questo software http://www.surfright.nl/en/hitmanpro lancia la scansione, trovando tracce dell'infezione ti consentirà la rimozione gratutita 2 ComboFix - Download Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt 3 Fai scansione completa con DrWeb CureIt eattamanete come indicato al Punto 5 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737 Riepilogo log da allegare: Hitman Pro ComboFix CureIt
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2813 | |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
Quote:
Poi combofix (una tortura quando chiedeva il riavvio :-))...) e questo è il log: http://wikisend.com/download/926486/ComboFix.txt Visto il problema col log di Hitman ho anticipato il post, nel pomeriggio parto con CureIt. Se devo rifare Hitman segnalamelo. Grazie ancora. |
|
|
|
|
|
|
#2814 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
Fatto anche DrWeb che non ha segnalato infezioni
Il log: http://wikisend.com/download/585278/cureit.txt Riattivo la config sistema? Segnalo questo: ho cercato di copiare l'eseguibile di tdsskiller in un drive esterno ma l'operazione non riesce con la segnalazione: ACCESSO NEGATO verificare se il disco è pieno (NO) o il file è attualmente in uso Va disinstallato? Ultima modifica di lalloghin : 03-05-2010 alle 15:13. |
|
|
|
|
|
#2815 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Per quanto concerne HitMan Pro ti consente di salvare il file di log in formato .xml, comunque da Impostazioni - Storia puoi ricavare cosa è stato eliminato Allega nuovo log di Gmer
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2816 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
OK ha installato ora mi chiede di riavviare per rendere effettivi etc. Devo riavviare per far proseguire gmer o posso bypassare e riavvio dopo?
Ultima modifica di lalloghin : 03-05-2010 alle 17:43. |
|
|
|
|
|
#2817 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Si e no, dipende dagli aggiornamenti.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2818 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
Ok tutti aggiornamenti di protezione windows. Almeno apparentemente :-))))
|
|
|
|
|
|
#2819 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
OK ha installato ora mi chiede di riavviare per rendere effettivi etc. Devo riavviare per far proseguire gmer o posso bypassare e riavvio dopo?
Per la precisione (questo è il mio dubbio), Gmer è terminato (non vedo un processo attivo con quel nome) ma allora DOV'E' il LOG??? (sigh!!-devo rifarlo?) oppure è ancora attivo? Ho riavviato e rilanciato Gmer. Azz! Speriamo che questa volta arrivi in fondo.... Ultima modifica di lalloghin : 03-05-2010 alle 18:10. |
|
|
|
|
|
#2820 | |
|
Junior Member
Iscritto dal: Apr 2010
Messaggi: 5
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:14.




















