|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#461 | |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 20
|
Quote:
ecco il log http://www.fileqube.com/shared/CsAojl53778 |
|
|
|
|
|
|
#462 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Log puilitissimo, il Nod spara ancora alert pop up?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#463 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 20
|
|
|
|
|
|
|
#464 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 20
|
|
|
|
|
|
|
#465 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Edit: hai percaso attaccato al Pc un Hd esterno?
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 06-07-2008 alle 02:11. |
|
|
|
|
|
|
#466 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 4
|
....maledetto boot.mebroot!
eccomi chill-out!
come antivirus ho l'avg free, ma poi avevo scaricato il norton scan sicurity (che individua i virus, non li previene!). il prevx csi non mi lascia allegati nè resoconti:dopo la scansione mi dice che il pc è pulito. |
|
|
|
|
|
#467 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Compatibile: Windows XP - Vista Caratteristiche: necessaria la connesione ad Internet Dopo aver terminato la scansione per ottenere il log cliccare su Options - Save a Log File Estratto dal log di Prevx che mostra l'infezione: Gmer -> Download Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione - scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log Allega i log
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#468 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 4
|
ecco i file log
...mi sa che gmer ha trovato qualcosa!ecco il file log. nel prossimo post ti mando quello di prevx ....speriamo bene! |
|
|
|
|
|
#469 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 4
|
il log di prevx è troppo grande...
anche zippato con winrar è 44 KB e non me lo allega. dimmi se posso fare un estratto |
|
|
|
|
|
#470 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Questa è una brevissima guida alla pubblicazione dei log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#471 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 4
|
problema risolto!!!!!!!!!!!
chill-out...GRAZIE MILLEEEEEEEEEEEEE!!!!!!!!
il problema è risolto,o almeno sembra! seguendo la procedura del primo post e analizzando tutti i file log sembra tutto ok... avevo un problema nel settore 62 (...da come parlo di pc neanche mi riconosco grazie mille e spero di ricontattarti....solo per un saluto ciao ciao |
|
|
|
|
|
#472 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#473 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 22
|
trovato BOO/Sinowal.A
salve a tutti,
questo è il mio primo post su questo bellissimo forum.....semplicemente per emergenza.... avira antivir mi trova questo rootkit e anche gmer lo conferma....però prevx non lo trova..... ecco la stringa di gmer perchè il log intero non me lo fa allegare perchè è troppo grande: Codice:
---- Disk sectors - GMER 1.0.14 ---- Disk \Device\Harddisk0\DR0 sector 00: MBR rootkit code detected <-- ROOTKIT !!! Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x17bd52d8 size 0x1fd Disk \Device\Harddisk0\DR0 sector 62: copy of MBR in attesa di una soluzione ringrazio anticipatamente
|
|
|
|
|
|
#474 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#475 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 22
|
ok grazie però non ho capito....la guida mi fa solo produrre i log.....cosa risolve davvero il problema?
|
|
|
|
|
|
#476 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nella seconda fase si corregge il problema, oltre a produrre i log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#477 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 22
|
allora....ho fatto la 2 fase ma lanciato mbr.exe da modalità provvisoria mi chiedeva l'autorizzazione per farlo partire e gliel'ho data.....poi però è uscita un finestra testuale per tipo 1 frazione di secondo.....
|
|
|
|
|
|
#478 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#479 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 12
|
Ciao, anch'io ho riscontrato gli stessi problemi di cui tratta la discussione, quindi sono in cerca di aiuto. Da quanto ho letto nella guida e nelle successive risposte mi sembra che tu, Chill-Out, ne sappia veramente tanto.
Comunque ho letto la guida ed i due log sono: http://wikisend.com/download/915712/Prevx CSI.log http://wikisend.com/download/883156/gmer.txt Premetto che ho già provato la seconda parte ma prevx mi rileva ancora il "virus" L'avviso però che mi avvertiva all'avvio del pc, prima del boot non esce più. Averei postato i log di mbr.exe in modalità provisoria, ma non ne ha generati. Ringrazio anticipamente |
|
|
|
|
|
#480 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 17-07-2008 alle 17:11. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:06.




















