|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#3481 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3482 |
|
Junior Member
Iscritto dal: Feb 2007
Messaggi: 27
|
|
|
|
|
|
|
#3483 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per cui non è un problema legato ad un ipotetico Virus.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3484 |
|
Junior Member
Iscritto dal: Feb 2007
Messaggi: 27
|
Io purtroppo non me ne intendo molto di software, dai primi sintomi sembrava un virus, non saprei dire se un virus può causare un problema di questo tipo.
Forse mi dovrei rassegnare a reinstallare tutto di nuovo, ma è un'operazione che odio perchè ho molti programmi installati e con impostazioni complesse, mi aspetterebbero giorni di passione. Voglio comunque ringraziarti per il tempo che mi hai dedicato e non voglio neanche approfittare troppo della tua disponibilità, ti chiedo solo un'altro consiglio: per quello che hai potuto capire, dalle informazioni che ti ho inviato, vale la pena tentare ancora di recuperare il sistema? Magari esite qualche software di diagnostica. |
|
|
|
|
|
#3485 | |
|
Member
Iscritto dal: Nov 2010
Messaggi: 52
|
Quote:
|
|
|
|
|
|
|
#3486 |
|
Junior Member
Iscritto dal: Feb 2007
Messaggi: 27
|
|
|
|
|
|
|
#3487 |
|
Junior Member
Iscritto dal: Feb 2007
Messaggi: 27
|
Problema risolto
Sono riuscito finalmente a risolvere il problema che è descritto nei miei precedenti messaggi, intendo condividere con gli altri lettori di questo forum la procedura per risolverlo.
Ci tengo a sottolineare che io non sono un esperto e che questa non è una guida, è semplicemente la procedura che mi ha fatto risolvere il problema, quindi potrebbero esserci dei passi inutili o controproducenti, lascio agli esperti la valutazione e invito i meno esperti a chiedere consiglio prima di seguirla. Quello che volevo evitare era di reinstallare tutti i programmi, quindi dopo aver appurato che non fosse un problema hardware mi sono concentrato sul SO. 1) Mediante la procedura di installazione di windows xp, con il disco originale, ho effettauto la riparazione del SO. La procedura si è bloccata più volte ma dopo diversi tentativi sono riuscito a portarla a termine. A questo punto il sistema permetteva il riavvio in modalità normale ma presentava alcuni problemi: non funzionava internet explorer e windows update. 2) Ho installato manualmente windows explorer 8 3) Ho effettuato una scansione con Malware Bytes e ripulito da alcuni virus. 4) Ho effettuato una scansione con Super AntiSpyware e ripulito da alcuni virus. 5) Ho effettuato una scansione con Set Online Scanner e ripulito da alcuni virus. A questo punto windows update ancora non funzionava. 6) Ho seguito la procedura quì riportata: http://pieter.wigleven.com/it/archives/94 7) Ho eseguito le procedure di aggiornamento con windows update. Ringrazio ancora gli utenti che sono intervenuti nel tentavivo di aiutarmi. Un saluto a tutti. |
|
|
|
|
|
#3488 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3489 |
|
Member
Iscritto dal: Aug 2008
Città: Veneto
Messaggi: 90
|
Rimuovere MBR:SST [Rtk]
Avast mi ha rilevato questo problema che però non è possibile risolvere dallo stesso antivirus. Non riesco ad utilizzare ne GMER ne tdss. Ho provato ad utilizzare mbr.exe di Gmer ma non rileva nulla.
Qualcuno mi potrebbe consigliare la strategia adatta? Premetto che non ho letto tutte le 100 pagine di discussione, quindi mi scuso se il problema era già stato affrontato. [Il pc in questione utilizza Windows 7 a 64 bit]
__________________
Scheda Madre ASUS P5S800-VM S.O. Windows Xp SP3 Cpu Pentium 4 3.06 GHz 512 + 512 Mb Ram Scheda Video ATI RADEON 9550 256 MbH.D. SEAGATE ST3200826A |
|
|
|
|
|
#3490 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3491 |
|
Member
Iscritto dal: Aug 2008
Città: Veneto
Messaggi: 90
|
[RISOLTO] MBR:SST [Rtk]
Alla fine sono riuscito a risolvere utilizzando TDSSKILLER, all'inizio non funzionava, ho dovuto rinominarlo con un nome diverso e lungo parecchi caratteri, tipo "fddsfsdfsfsdgdsfsdfsdfdsf". Rinominandolo, credo a causa della lunghezza del nome, il virus non è riuscito a bloccarlo (penso perché non progettato per gestire input di caratteri così lunghi), TDSSKILLER è riuscito a rimuovere l'infezione. Poi ho fatto un'altra scansione con Avast per rimuovere i file infetti.
Ed ora posso navigare senza che il mio traffico venga ridiretto e che Avast mi bombardi di notifiche "url maligno bloccato". Spero che il mio post possa essere utile a qualcun altro. Grazie.
__________________
Scheda Madre ASUS P5S800-VM S.O. Windows Xp SP3 Cpu Pentium 4 3.06 GHz 512 + 512 Mb Ram Scheda Video ATI RADEON 9550 256 MbH.D. SEAGATE ST3200826A |
|
|
|
|
|
#3493 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3494 |
|
Bannato
Iscritto dal: Jan 2010
Città: prov. PA
Messaggi: 2945
|
Salve ragazzi, voglio segnalare che anch'io io credo di esser stato vittima del mbr rootkit....
Premettendo che in questo momento in cui sto postando sono fresco di formattone Vi racconto la mia esperienza (molto) negativa: Circa 3 giorni fa d'improvviso avevo notato delle anomalie su Windows 7 x64, il primo sintomo era stato quello di aver visto la finestra dei preferiti di IE9 "modificata", nel senso che non si vedevano più i bordi, e quindi credendo che si trattasse di un problemino momentaneo avevo riavviato il sistema ma dopo il riavvio continuavo a notare questo particolare problema, e da qui cominciavo a sospettare di essermi beccato qualche malware e quindi avevo cominciato a fare scansioni antivirus che non rilevavano un bel nulla, poi feci un controllo dei processi con ProcessExplorer ma anche qui notai una anomalia: la finestra di ProcessExplorer era in parte oscurata e quindi non riuscivo a vedere tutti i processi in esecuzione; poi dopo quest'altro inconveniente cominciavo già a pensare di tagliare subito la testa al toro e fare un restore di immagine di sistema, ma prima di formattare volevo provare un'ultima soluzione, scaricare Malwarebytes e fare una scansione. Dopo aver installato Malwarebytes non riuscivo ad avviarlo perchè mi veniva bloccato dal malware; fatto questo avevo subito provveduto per una formattazione e un ripristino di immagine di sistema, ma a quanto pare non era bastato perchè notavo che il sistema continuava ad andare lento (forse anche l'immagine di sistema era infetta), troppo lento per le prestazioni del mio computer, e da qui cominciavo già a pensare di essermi beccato qualche brutta bestia tipo il mbr rootkit (questo lo cominciavo a sospettare solo dopo aver fatto ricerche in rete e quindi essere stato indirizzato da google in questo thread). Per concludere il discorso ho risolto con una live cd di Linux (GParted) cancellando prima il mbr tramite un tool preinstallato su questa utility e poi, sempre tramite un tool preinstallato su questa utility, con una formattazione a basso livello Stavo già cominciando a pensare di cestinare il disco rigido e acquistarne uno nuovo...ma fortunamente la formattazione a basso livello mi ha dato la certezza assoluta di aver eliminato tutte le tracce di questa brutta bestia Non so se realmente mi sia beccato il mbr rootkit o qualche sua variante sconosciuta...io non ne capisco una mazza di queste cose, comunque quello che volgio dire ad alta voce è che quei programmatori che creano certi virus andrebbero mandati direttamente in galera. * Io raramente mi becco dei malware, ma quelle poche volte che me li becco li prendo davvero tosti. Mi sentivo furbo e ceredevo di essere immune...ma evidentemente mi sbagliavo di grosso e ora ho capito che non esiste protezione che tenga (nemmeno i più paranoici moduli HIPS garantisono una adeguata protezione contro certi tipi di minacce avanzate) |
|
|
|
|
|
#3495 | |
|
Bannato
Iscritto dal: Jan 2010
Città: prov. PA
Messaggi: 2945
|
Quote:
E' una live CD su base Linux che contiene tantissimi tools tra cui GParted che serve per partizionare il disco rigido, TestDisk che serve per recuperare intere partizioni (e funziona davvero!), EraseDisk che serve per fare cancellazioni sicure ovvero le cosiddette "formattazioni a basso livello", un antivirus con tanto di aggiornamento definizioni che serve per scansionare il disco su cui è installato Windows...e tantissimi altri utili tools di diagnostica e recupero dati. C'è installato anche Firefox per navigare in internet...insomma un vero e proprio sistema operativo utile per cercare di risolvere i disastri di Windows come appunto quello che è successo a me. |
|
|
|
|
|
|
#3496 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
infezione
Ciao
c'è qualcuno che gentilmente mi aiuta a risolvere problemi con il pc, non so se ho zzeccato il 3d giusto ho seguito la gudia alla disinfezione e allego i log: http://wikisend.com/download/255134/HiJackFree.log http://wikisend.com/download/192174/MBAM-log-2013-09-04 (11-54-46).txt http://wikisend.com/download/558964/gmer.log http://wikisend.com/download/444404/PREVx.log http://wikisend.com/download/128214/...30904-1821.zip |
|
|
|
|
|
#3497 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3498 |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
Ciao vi segnalo questa anomalia riscontrata nell'installazione di Prevx. E' normale? il programma l'ho scaricato dal sito consigliato nella guida per infetti..
monitor.JPG |
|
|
|
|
|
#3499 | |
|
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
Quote:
http://wikisend.com/download/494994/GMER.txt http://wikisend.com/download/135458/PREVX.log http://wikisend.com/download/136494/prevxafter.log |
|
|
|
|
|
|
#3500 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:45.




















