|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2901 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 20
|
Quote:
http://wikisend.com/download/441430/...8_16-43-49.log Ciao |
|
|
|
|
|
|
#2902 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2903 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 20
|
L'ho passato stammatina. Ecco il Log:
http://wikisend.com/download/881934/Gil_CureIt.log (credo che non sia quello giusto: per la foga della contentezza ho fatto ripartire il CureIt prima di copiare il log) Sembra che abbiia trovato il virus ed abbia applicato la cura. Con NOR32 non lo trova più. Ho risolto? |
|
|
|
|
|
#2904 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2905 |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Rimozione di tracce residue sui settori
Salve,
ho notato che in alcune circostanze, pur rimuovendo il rootkit dal MBR, rimangono delle tracce di settori che il tool mbr.exe continua a segnalare. Io li ho rimossi cosi': - scarico Roadkil's Sector Editor - mi segno le tracce residue riportate sul log di mbr.exe (es: copy of MBR has been found in sector 0x0100A757 malicious code @ sector 0x0100A75A ! PE file found in sector at 0x0100A770 !) - avvio la calcolatrice di Windows in modalita' scientifica, convertendo la notazione esadecimale dei suddetti settori in versione decimale (imposto la calc. su Hex, ci copio le otto cifre dopo la x di cui sopra, reimposto la calc. su Dec) - come utente del gruppo Administrators lancio Sectedit.exe precedentemente scaricato selezionando il disco infetto, clicko su Tools -> Goto Sector, ci copio il valore decimale ottenuto sopra e clicko su Goto - clicko su File -> Export Sector(s) per farne una copia di backup (non si sa mai!); clicko su Edit -> Zero Data per ripulire il settore del disco e poi salvo il lavoro con File -> Save Sector - rilancio mbr.exe per controllare che le tracce siano state rimosse.
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|
|
|
|
|
#2906 |
|
Member
Iscritto dal: Aug 2006
Messaggi: 73
|
Ciao ragazzi,
avrei bisogno di un grosso aiuto perchè uno di questi virus mi mette parecchio in difficoltà e mi fa brancolare nel buio: 1) da qalche giorno quando apro il pc (anche in modalità provvisoria) appare il mess: "Trend ChipAwayVirus has detected a boot virus on your hard disk! Press <Enter> for more information (recommended) <C> to continue booting" 2) Nel task manager compare il processo IEXPLORE.EXE anche se non uso InternetExplorer da una vita e, anche se lo termino, ricompare dopo pochi secondi. Inoltre ogni tanto si aprono automaticamente pagine di Internet Explorer mentre sto usando altri programmi o comunque firefox. 3) Ogni tanto il volume dell'audio si azzera da solo. Il pc già vecchiotto è diventato sensibilmente più lento, soprattutto all'avvio. Come antivirus ho Avira ed ho già fatto delle scansioni anche con SuperAntispyware e SpybotS&D.... ma non trovano nulla (a parte i soliti tracking cookies ecc) Alcuni log: mbr.txt hijackthis.txt PREVx3.txt Spero che possiate aiutarmi. Grazie |
|
|
|
|
|
#2907 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2908 | |
|
Member
Iscritto dal: Aug 2006
Messaggi: 73
|
Quote:
GMER.txt PREVx3.txt Spero possiate aiutarmi. Grazie. |
|
|
|
|
|
|
#2909 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2910 |
|
Junior Member
Iscritto dal: Jul 2010
Messaggi: 11
|
guida per win7 x64 ?
ciao
sono un utente poco avanzato, però la guida a pagina 1 la possono capire davvero tutti. premetto cmq di non aver letto tutte le 146 pagine ma sono saltato direttamente all'ultima per sapere se la discussione era ancora attuale. dunque la mia domanda è : esiste di questa guida anke la versione per windows 7 a 64bit ? grazie in tutti i casi |
|
|
|
|
|
#2911 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Purtroppo con i sistemi a 64bit abbiamo le mani un pochino legate, ma sulla base di cosa deduci di aver contratto l'infezione in oggetto, non è impossibile ma su un sistema con architettura a 64bit mi pare strano.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 06-07-2010 alle 18:31. |
|
|
|
|
|
|
#2912 |
|
Junior Member
Iscritto dal: Jul 2010
Messaggi: 11
|
ehi, che velocità !!
veramente non ho indizi che mi diano indicazioni in questo senso. però, come già accennato, sono poco esperto. dunque non conoscendo i sintomi di tale condizione volevo scansionare diciamo così a scopo preventivo. ---------------------- possiedo due pc di cui "l'altro" viaggia a XP. con le stesse premesse di esperienza, ma con la tua guida, ho lanciato gmer.exe su quest'ultimo, scontrandomi però con la finestra: "Si è verificato un errore in gmer.exe. L'applicazione verrà chiusa.", con seguente "Segnalazione del problema a Microsoft" e la chiusura dell'applicazione. come raccolgo in questo caso informazioni da segnalare qui (in caso di utilità), per continuare con l'operazione? |
|
|
|
|
|
#2913 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2914 |
|
Junior Member
Iscritto dal: Jul 2010
Messaggi: 11
|
ok, per ora grazie
ti farò sapere..... |
|
|
|
|
|
#2915 |
|
Junior Member
Iscritto dal: Jul 2010
Messaggi: 11
|
Salute a te, chill-out
con tutti i miei dubbi e la mia propensione a prevenire, mi permetto di esporre qui un metodo per coloro che come me preferiscono chiudere la stalla PRIMA che le mucche scappino. Con MBRtool (freeware - scaricabile qui) http://www.brothersoft.com/mbrtool-61331.html è possibile fare il backup del MBR sano, così che sia possibile ripristinarlo in caso di contagio. Se applicata per tempo credo sia anche una valida alternativa alla guida in prima pagina, anche visti i fastidi e la pericolosità dei rootkit in questi casi. |
|
|
|
|
|
#2916 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2917 |
|
Junior Member
Iscritto dal: Jul 2010
Messaggi: 1
|
Salve a tutti,ho un pc di un cliente che non posso assolutamente formattare,ha preso il classico virus yoyo che intacca l'mbr e all'avvio da Y(8capovolto)Y(8capovolto) subito la dicitura verifing dmi pool data.
Con fixmbr,fixboot e ripristino installazione xp professionale non sono riuscito a risolvere il problema. A questo punto ho pensato di portarmi il pc e di risolvere smontando l'hd e collegarlo come hd esterno tramite box usb in modo da poter fare una scansione con diversi software. Avira e Malware bytes nono rilevano nulla.Stealth Mbr non rileva nulla,Gmer mi scansiona solo C mentre sul mio pc l'hd collegato come esterno ha assegnata la lettera E Mi date una mano? |
|
|
|
|
|
#2918 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2919 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2920 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica questo tool http://ad13.geekstogo.com/MBRCheck.exe link alternativo http://wikisend.com/download/449386/MBRCheck.exe
1 Doppio click MBRCheck.exe 2 Dovrebbe aprirsi una finestra nera (non intraprendere nessuna azione) 3 Scegli l'opzione 3 Exit ed allega il log prodotto (MBRCheck_date_time) dimmi inioltre se hai il disco di installazione di Win.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 22-07-2010 alle 21:34. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:52.




















