|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#3141 |
|
Junior Member
Iscritto dal: Dec 2010
Messaggi: 8
|
Non è che son fermo al sp2, è che ho riformattato per vedere se risolvevo il probrema, e il sp3 non l'ho ancora installato.
Mi consigli di installare sp3 e ripetere gli scan? Come faccio a prendere il log di karspesky? Abbiate pazienza sono un po imbranato col pc... |
|
|
|
|
|
#3142 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3143 |
|
Junior Member
Iscritto dal: Dec 2010
Messaggi: 8
|
log kaspersky: http://wikisend.com/download/482182/kav.txt
I percorsi del file sono: \device\harddisk1\ddr1 \device\harddisk2\dd2 Visto che ho 3 harddisk collegati, e uno di questi proviene da un altro pc, quindi a sua volta ha installato un altro winxp, sto ripetendo la scansione di gmer includendo tutte le partizioni... Appena finisce lo posto. Credo comunque che il virus sia annidato in qualche partizione di boot (si dice così?).. Per questo l'av non riesce a rimuoverlo, o dice di rimuoverlo, ma ad ogni avvio si ripresenta il problema.. |
|
|
|
|
|
#3144 |
|
Junior Member
Iscritto dal: Dec 2010
Messaggi: 8
|
Ecco il log aggiornato di gmer includendo tutte le partizioni:
http://wikisend.com/download/562886/gmertuttidischi.txt |
|
|
|
|
|
#3145 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Esegui nuovamente MBRCheck.exe alla dicitura "Enter 'Y' and hit ENTER for more options, or 'N' to exit" digita Y e batti invio MBRCheck ti mostra 3 opzioni: [1] Dump de MBR of a physical disk to file [2] Restore de MBR or a physical disk whit a standar boot code.. [3] Exit. scegli l'opzione 2 alla dicitura "Enter the physical disk number to fix (0-99, -1 to cancel):" digita 1 e batti invio alla dicitura Available MBR codes: seleziona il tuo SO digita YES e batti invio attendi che il tool faccia il suo lavoro, riavvia la macchina ed allega il log che trovi sul Desktop
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#3146 |
|
Junior Member
Iscritto dal: Dec 2010
Messaggi: 8
|
|
|
|
|
|
|
#3147 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3148 |
|
Junior Member
Iscritto dal: Dec 2010
Messaggi: 8
|
Ho rifatto la procedura battendo 0 anzichè 1 all'ultima opzione (default xp anzichè xp)... Non mi sembra che dopo il riavvio il file di log sia diverso:
http://wikisend.com/download/503686/...0_15.53.22.txt |
|
|
|
|
|
#3149 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#3150 |
|
Junior Member
Iscritto dal: Dec 2010
Messaggi: 8
|
La rilevazione del kav è per forza successiva all'installazione dei dischi, anche perchè ho installato kav solo dopo aver aggiunto l'ultimo disco da 80gb proveniente da un altro pc...
Che devo fare per liberarmi di sto maledetto virus? Io userei anche fdisk... Solo che non posso perchè ho gli hd semipieni e non so dove spostare i dati mentre eseguo l'operazione... |
|
|
|
|
|
#3151 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Come detto in precedenza non a caso ti ho chiesto il log del Kav e la sequenza inerente l'installazione dei dischi, pertanto non devi fare nulla, trattasi di un Falso positivo in quanto l'Av rileva un MBR non standard.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3152 |
|
Member
Iscritto dal: Feb 2007
Messaggi: 74
|
mebroot.k
ragazzi mi serve una mano pochi giorni fa ho fatto una scansione con nod 32 e mi ha rivelato win32/mebroot.k trojan horse.
adesso ho provato con norman e non mi trova nessun virus con prevx3.0 non mi trova quel virus ma un'altro sul dekstop che credo sia un falso positivo ora vi allego il log di nod 32 e quello di gmer perchè poi vi ripeto visto che prevx non mi trovava il virus e soprattutto per rimuovere i virus dovevo comprarlo mi sono fermato a questa fase... io ho windows7 e ho come da guida Disattivato il Ripristino Configurazione Sistema solo che mi fermo alla fase due. ovviamente nod mi ha mostrato un popup di allerta ma non me lo fa ne pulire ne mettere in quarantena... qualcuno mi può aiutare please... non vorrei riformattare grazie.. log di nod 32 http://wikisend.com/download/435370/log nod 32.txt log gmer http://wikisend.com/download/405644/log gmer.txt mi serve una mano per togliere questo infamone di un trojan del tutto. help |
|
|
|
|
|
#3153 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3154 |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 29
|
Ciao a tutti!
Sto avendo problemi con un computer con Windows XP Il computer ha un MBR Rootkit che faceva comparire all'avvio la seguente scritta "trend chipawayvirus has detected a boot virus on your hard disk". Provando a lanciare GMER questo mi rilevava la presenza del rootkit, tuttavia il computer si bloccava durante la scansione tanto da dover riavviare manualmente. Il computer dopo qualche tentativo non avviava Xp tanto che ho dovuto eliminare un file da 0 KB sotto /system32/driver per farlo avviare. (Operazione effettuata tramite UBUNTU live-CD). Ora il XP si avvia ma il computer è davvero rallentato e credo seriamente che vi siano altre infezioni in corso, incluso il rootkit solo in parte debellato. Non avendone alcuna dimestichezza vi posto i log di SystemScan, PrevX e HijackThis. HELP ME, PLEASE ^^ HijackThis Log : hijackthis.log PrevX Log : aa.log SystemScan : report.txt |
|
|
|
|
|
#3155 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
trend chipawayvirus has detected a boot virus on your hard disk
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3156 |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 29
|
@ Chill-Out :
non me la da + da quando ho installato Ubuntu su un'altra partizione e ho eliminato il file da 0kb in system32/driver (soluzione trovata dato che non mi si avviava + XP, http://social.answers.microsoft.com/...5-408524ace776 ) |
|
|
|
|
|
#3157 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
successivamente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 Allegha i log dove appena indicato, compreso TDSSKiller.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3158 | |
|
Junior Member
Iscritto dal: Jan 2011
Messaggi: 29
|
Quote:
PS: sto facendo una scansione con malwarebytes Grazie |
|
|
|
|
|
|
#3159 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3160 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
|
aiuto Prevx
Quote:
Grazie infinite.
__________________
Alfonso |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:11.




















