|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#3321 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3322 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 365
|
salve in seguito ad un log di HijackThis poco chiaro con molti file mancanti del tipo:
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) googlando ho capito che è un problema legato a 7\x64 ma non sono deltutto sicuro. Dal log di aswMBR ho notato un paio di problemi allego per delucidazioni grazie in anticipo
__________________
Cpu:Intel i5 6600k @4.5ghz (core/cache) 1.31v; MB:Gigabyte z170x Gaming 5; Ram:Corsair Lpx V. ddr4 2400 kit 2x8gb; VGA:Asus r9 280x dcuII; SSD:Samsung 850 EVO 500Gb; HDD:Toshiba 3Tb sata3, Verbatim 2Tb ext\usb 3.0; Master:Liteon iHAS124B; Psu:Corsair tx 650w; Case:Corsair 500R Black; Monitor:Samsung P2450h; Audio:Asus Xonar Dx; Casse:Logitech X-530; Mouse:Logitech G502 rgb; Tastiera:Logitech G510. |
|
|
|
|
|
#3323 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3324 | |
|
Member
Iscritto dal: May 2008
Messaggi: 262
|
Quote:
Grazie |
|
|
|
|
|
|
#3325 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3326 |
|
Junior Member
Iscritto dal: Sep 2011
Messaggi: 2
|
ho un problema quando vado in modalità provvisoria e dicito c:\mbr.exe -f
mi esce questo " Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net Windows 6.0.6002 CreateFile("\\.\PHYSICALDRIVE0"): Impossibile accedere al file. Il file è utilizzato da un altro processo. device: opened successfully user: error reading MBR kernel: MBR read successfully user != kernel MBR !!! " |
|
|
|
|
|
#3327 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3328 |
|
Junior Member
Iscritto dal: Sep 2011
Messaggi: 2
|
ma tutte le volte che accendo il pc, avira mi da questi messaggi
Trovato un virus o un programma indesiderato 'BOO/Whistler'[virus] nel file 'Record master di avvio dell'Hard Disk 0'. Azione eseguita: Contiene il codice del virus del settore di avvio BOO/Whistler. e Trovato un virus o un programma indesiderato 'BOO/Whistler'[virus] nel file 'Record di avvio 'C:\''. Azione eseguita: Contiene il codice del virus del settore di avvio BOO/Whistler. |
|
|
|
|
|
#3329 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3330 |
|
Junior Member
Iscritto dal: Oct 2011
Messaggi: 6
|
HELP
Ciao a tutti anche io infettato...
dopo aver eseguito la prima fase della guida ho salvato i log ma non riesco a caricarli perchè sono troppo pesanti... come faccio? Grazie mille. Scusate non sono pratico. |
|
|
|
|
|
#3331 | |
|
Junior Member
Iscritto dal: Oct 2011
Messaggi: 6
|
Quote:
Gmer: http://www.filedropper.com/log1_3 Prevx: Prima: http://www.filedropper.com/log2_2 Dopo: http://www.filedropper.com/logdopo Spero possiate aiutarmi... |
|
|
|
|
|
|
#3332 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3333 | |
|
Junior Member
Iscritto dal: Oct 2011
Messaggi: 6
|
Quote:
|
|
|
|
|
|
|
#3334 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3335 | |
|
Junior Member
Iscritto dal: Oct 2011
Messaggi: 6
|
Quote:
http://www.filedropper.com/tdsskille...02011230948log qui è dopo sembra che lo abbia eliminato: http://www.filedropper.com/tdsskille...011232031log_1 |
|
|
|
|
|
|
#3336 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3337 |
|
Junior Member
Iscritto dal: Oct 2011
Messaggi: 6
|
|
|
|
|
|
|
#3338 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://oldtimer.geekstogo.com/OTC.exe connesso ad Internet fai doppio click su OTC.exe clicca su CleanUp se il Firewall ti allerta che OTC.exe vuole connettersi, acconsenti, al termine ti verrà chiesto di riavviare.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3339 |
|
Junior Member
Iscritto dal: Oct 2011
Messaggi: 6
|
[quote=Chill-Out;36057673]Prevx lo disinstalli da Pannelo di controllo etc.....gli altri tool li disinstalli utilizzando questo tool
http://oldtimer.geekstogo.com/OTC.exe connesso ad Internet fai doppio click su OTC.exe clicca su CleanUp se il Firewall ti allerta che OTC.exe vuole connettersi, acconsenti, al termine ti verrà chiesto d ok tutto apposto! sei un grande! grazie mille! |
|
|
|
|
|
#3340 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:28.




















