|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#3121 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: per poterti aiutare mi servono i log, non gli Screenshot.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3122 |
|
Senior Member
Iscritto dal: Dec 2004
Città: cyber space
Messaggi: 712
|
Salve a tutti! Stamane ho riscontrato su un hard disk esterno un rootkit nell'mbr tramite nod32.
Esattamente l'allarme è: Settore MBR del disco fisico 1 - Win32/Mebroot.mbr trojan horse - errore nell'azione di pulizia; operazione non disponibile per questo tipo di oggetto Ho letto varie discussioni e tool per rimuovere tale infezione ma il mio problema è che bisogna andare a toccare solo l'mbr del disco esterno e non l'hd principale che sembra ok in quanto il problema è stato rilevato su una unità esterna e non sul disco principale. Come procedo quindi alla rimozione nel solo caso di hd esterni? cosa fa esattamente questo mebroot? quali i danni? Sinceramente non ho mai notato nulla e con avira (era un vecchio hard disk di un notebook ora riciclato come hd di backup esterno) non ho mai avuto segnalazioni. Insomma..mai alcun problema. Possibile keylogger? Ultima modifica di montex : 04-10-2010 alle 10:25. |
|
|
|
|
|
#3123 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#3124 | |
|
Senior Member
Iscritto dal: Dec 2004
Città: cyber space
Messaggi: 712
|
Quote:
E alla fine non ho risolto.. negli approfondimenti comunque non mi sembra sia riportato i "danni" che fa.. ma cosa è e come si insinua..ma magari non ho letto bene io..provo a rileggere.. Ultima modifica di montex : 04-10-2010 alle 13:37. |
|
|
|
|
|
|
#3125 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scansiona l'HDD in modalità normale.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3126 |
|
Junior Member
Iscritto dal: Feb 2010
Messaggi: 23
|
help
Salve a tutti,
ho un problema con il computer fisso di casa poichè da qualche giorno denota limiti di prestazioni molto evidenti nonchè la presenza di malware & Co. Ho letto la guida, ma effettuando in questi giorni due scansioni con due diversi antivirus di diffusione ho avuto due risultati all'apperenza diversi ma entrambi relazionati con il settore di avvio. Con Avira ho ricontrato un infezione Boo/sinowal.f mentre con Nod ho trovato Win32/mebroot trojanhorse ed entrambi non sono in grado di rimuovere il problema. sono lo stesso virus? Procedo con la prima fase di verifica con Gmer e Prevx 3.0 ? grazie anticipatamente, attendo una notifica e semmai procedo con l'allegare i rispettivi log. |
|
|
|
|
|
#3127 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Si, leggi bene le istruzioni in merito a Prevx.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3128 |
|
Junior Member
Iscritto dal: Feb 2010
Messaggi: 23
|
help1
ho effettuato le scansioni senza disattivare le configurazioni di ripristino di sistema
log gmer http://www.mediafire.com/?4wyja12x896d4td log prevx http://www.mediafire.com/?5jes2p9omnesecy prevx mi ha trovato 6 rischi attivi. evito di disinfettarli per ora giusto? |
|
|
|
|
|
#3129 |
|
Junior Member
Iscritto dal: Feb 2010
Messaggi: 23
|
le rifaccio entrambe o va bene comunque?
scusate la distrazione |
|
|
|
|
|
#3130 |
|
Junior Member
Iscritto dal: Feb 2010
Messaggi: 23
|
Come da guida nel frattempo ho provato a fare la pulizia con Prevx, ma il bello è che a pulizia terminata non mi da la possiblità di rifare la scansione per valutare l'avvenuta rimozione, quindi non posto neanche il log.
attendo lumi |
|
|
|
|
|
#3131 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 16
|
ciao buona serata
ho fatto le scansioni come da guida,allego i log log BDTOOLS REMOVE http://www.mediafire.com/?ad2eeibao2nj61g log ComboFix http://www.mediafire.com/?45d3luqeerc43yj log gmer http://www.mediafire.com/?6c7ih7lqfotc199 ciao |
|
|
|
|
|
#3132 | ||||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Quote:
NB: Prevx oltre a rilevare l'infezione, ci permette di rimuoverla gratuitamente (F = Free to cleanup) per farlo è sufficiente ripetere la scansione e cliccare su Cleanup Now dopo aver disabilitato l'antivirus, importante salvare entrambi i log pre e post rimozione.
__________________
Try again and you will be luckier.
|
||||
|
|
|
|
|
#3133 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3134 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 16
|
Quote:
|
|
|
|
|
|
|
#3135 |
|
Junior Member
Iscritto dal: Feb 2010
Messaggi: 23
|
Ciao Chill,
io ho letto il NB difatti l'ho rimosso con quello, ma sembra che ci siano altri virus per i quali prevx richiede la licenza di rimozione. Nel frattempo Avira continua a riscontrare la presenza di Boo/sinowal.f come procediamo? |
|
|
|
|
|
#3136 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Strano, allega i log della seconda e terza fase, mi raccomando legge bene le istruzioni.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3137 |
|
Junior Member
Iscritto dal: Dec 2010
Messaggi: 8
|
Ciao a tutti, io ho questi problemi: Il browser non mi visualizza alcune pagine(per es. dduniverse), ne apre altre a vanvera, e a volte quando clicco su qualche contatto msn viene visualizzato un messaggio di errore e si chiude msn.
Il mio antivirus ha rilevato questo: trojan-clicker.win32.wistler.a Ho seguito la guido, scaricato gmer e prevx, vi allego i link dei log: gmer: http://wikisend.com/download/939080/log.txt prevx: http://wikisend.com/download/611522/logprev.log Ora che dovrei fare? Grazie anticipatamente. Ultima modifica di Littlefoot : 04-12-2010 alle 01:02. |
|
|
|
|
|
#3138 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
1 Doppio click MBRCheck.exe 2 Dovrebbe aprirsi una finestra nera (non intraprendere nessuna azione) 3 Scegli l'opzione 3 Exit ed allega il log prodotto (MBRCheck_date_time)
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3139 |
|
Junior Member
Iscritto dal: Dec 2010
Messaggi: 8
|
Eccoci, log di mbr: http://wikisend.com/download/513938/...0_00.45.52.txt
|
|
|
|
|
|
#3140 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:23.




















