|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#3021 | |
|
Senior Member
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
|
Quote:
ora sto avendo problemi di schermate blu continue, non voglio escludere nessuna ipotesi, infatti in modalità provvisoria avevo trovato dei trojan ho eseguito la scansione completa con cureit e non mi ha trovato niente di rilevante ah, ho avuto parecchi problemi immagino di conflitti di sistema a 64 bit con adobe flash player e browser ti ringrazio anticipatamente aspetto tuoi consigli
__________________
Tutto a volontà |
|
|
|
|
|
|
#3022 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3023 | |
|
Senior Member
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
|
Quote:
ho appena chiesto nella sezione di hijack nel caso spuntasse qualcosa con prevx sembrava risolto ma i rischi che mi identifica sembrano aver a che fare con i driver audio?! ti ringrazio
__________________
Tutto a volontà |
|
|
|
|
|
|
#3024 |
|
Member
Iscritto dal: Apr 2010
Messaggi: 235
|
Qualcuno mi può dire se sono infetto da questo rootkit????
Post il log di gmer: http://wikisend.com/download/602488/log01.log Grazie mille. |
|
|
|
|
|
#3025 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3026 |
|
Member
Iscritto dal: Apr 2010
Messaggi: 235
|
Grazie mille per la tua risposta tempestiva....
Vi posto anche il log di prevx: http://wikisend.com/download/455022/logprev.log ------------------------ Il fatto è che l'utilizzo cpu è sempre al 100% qualunque cosa faccio o qualunque programma apro..... Non so più che pensare..... |
|
|
|
|
|
#3027 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Per scrupolo fai scansione completa con DrWeb CureIt come indicato in guida.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3028 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 939
|
Mi scuso per aver aperto un post nella sezione, posto qui il problema:
_____________________ Ciao ragazzi, ho sottomano il portatile di un collega che era infetto da un bel pò di schifezze varie tra cui il falso antivirus 2010, ecc ecc Ora scansionando a destra e sinistra e seguendo anche le vostre guide sono riuscito a ripulire il sistema. Per lo meno agli "occhi" di Kaspersky, SuperAntiSpyware, Malwarebytes' Anti-Malware, ecc Quello che non mi convince è il log di mbr.exe, ve lo posto: Codice:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x0923CA0C ! PE file found in sector at 0x0923CA22 ! Volevo provare il comando fixmbr da console di ripristino ma non vorrei perdere la tabella delle partizioni, devo fare prima un bel backup. Voi cosa mi consigliate di fare? E sopratutto ... è ancora infetto il pc? Grazie |
|
|
|
|
|
#3029 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3030 |
|
Junior Member
Iscritto dal: Sep 2008
Messaggi: 6
|
su un altro thread mi è stato detto che sono infettato da BackDoor.MaosBoot.35. Ho ripetuto la scansione con do DrWeb e questo è il nuovo log filtrato:
http://www.filedropper.com/cureitfiltrato_1 Purtroppo Dr web non mi ha chiesto di riavviare il pc per rimuovere l'infezione come previsto. Che faccio seguo la guida passo passo? |
|
|
|
|
|
#3031 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3032 |
|
Junior Member
Iscritto dal: Aug 2003
Messaggi: 14
|
Il mio pc, subito dopo il boot del bios, mi restituisce la schermata nera.
Come faccio ad applicare tutto l'ambaradan della procedura di disinfezione senza poter nemmeno accedere alla modalità provvisoria? :\ Qualche aiutino? |
|
|
|
|
|
#3033 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, prima bisognerebbe capire il perchè pensi si tratti del MBR Rootkit.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3034 | |
|
Junior Member
Iscritto dal: Aug 2003
Messaggi: 14
|
Quote:
Hai ragione, allora riformulo la domanda: La schermata nera dopo il boot del bios può essere determinata da un MBR corrotto? La corruzione del MBR può essere avvenuta a causa di un virus (es. MRB Rootkit)? Sono sempre più triste |
|
|
|
|
|
|
#3035 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Al successivo riavvio del sistema (il malware può programmare un reboot automaticamente) il codice scritto nel master boot record prende il controllo dell’Int 13h in modo tale da poter controllare qualunque cosa venga caricata dal sistema operativo. Questa posizione gli permette di poter modificare il kernel on-the-fly non appena viene letto dall’hard disk......."
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#3036 |
|
Junior Member
Iscritto dal: Aug 2003
Messaggi: 14
|
@ Chill
Ok, molto bene. Cosa faresti nel mio caso? Come potrei procedere? Creare un disco di boot con antivir rescue system servirebbe a qualcosa? Mi permetterebbe di aggirare l'eventuale MBR corrotto e caricarmi un ambiente in cui poter almeno eseguire un back dei dati recenti? Brancolo nel buio
|
|
|
|
|
|
#3037 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3038 | |
|
Junior Member
Iscritto dal: Aug 2003
Messaggi: 14
|
Quote:
Cheers |
|
|
|
|
|
|
#3039 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3040 |
|
Junior Member
Iscritto dal: Aug 2003
Messaggi: 14
|
@ Chill
Il virus si chiama welcomB. E' un trojan che fotte l'MBR. Sono riuscito ad utilizzare windows PE per salvare i dati, ma ora permane il problema che non riesco ad avviare il pc in nessuna modalità. Non posso mettere in atto la procedura di disinfezione. Posso solo aggiungere che gmer ha confermato questo: Disk \device\harddisk0\dr0 sector 06: copy of MBR Cosa mi consigli di fare? Come posso procedere? PS. DrWeb live cd ha un bug (conosciuto dai programmatori) che non mi fa usare mouse e tastiera, quindi non posso usarlo...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:50.




















