|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#541 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
|
|
|
|
|
|
#542 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Fallo scansionare -> Riavvia il pc se richiesto -> Al termine allega il log secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#543 |
|
Junior Member
Iscritto dal: Jul 2008
Messaggi: 14
|
Vorrei delle delucidazioni per capire meglio.
Premetto che ho gia letto 5-6 pagine di questo thread. Sono uno di quelli infettati. ho letto da qualche parte di usare fixmbr,che basta scriverlo poi riavviare e si risolve. è cosi? Ci sono pericoli? Io da niubbo direi faccio questo e risolvo di sicuro,ma purtroppo non sara cosi Nel pc infettato ho 3 hd, L'hd di avvio ha due partizioni,rischio di perdere i file? Se li trasferisco rischio di infettare altri hd? o l'infezione è solo in quel settore nella partizione del hd di avvio? Inoltre vorrei installare winxp su un altro hd(uno di quelli attualmente installati nello stesso pc infettato) risolvo capre e cavoli cosi giusto o no? il virus e' sempre presente? Scusate ma non ho capito bene come funziona Ciao |
|
|
|
|
|
#544 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
comincia a caricare i log della prima fase
poi procediamo con la pulizia, nessun file sarà rovinato tranquillo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#545 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 86
|
oddio oddio
Ho usato cureit mi ha trovato dei bakdoor.maos ecc. su d: (non vi e' installato il sistema operativo,una volta si ma ho formattato(pero l'ho lasciato come partizione primaria) il so e' su c: ho fatto curali e riavvia. Premetto ho tre hd con 5 partizioni. Dopo il riavvio si vede solo L'd principale con due partizioni e d: ce mi da da non formattato... Ditemi che non ho perso tutto c'erano dati impotanti Premetto che non ricordo la password di administrator,non quella dell'utente,quella che si mette per fare il fixmbr |
|
|
|
|
|
#546 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#547 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 86
|
Ne posso fare altri,Perche quelli li avevo salvati su un l'altro hd.
Per adesso quei hd li ho staccati Appena finito le scansioni li posto. Cmq il problema era uguale a quello di tara84 http://www.hwupgrade.it/forum/showth...715546&page=12 tutto uguale anche i log di gmer(tranne per il fatto rootkit detected spuntava solo malicius code e copy in sector 62 of mbr) ed il fatto che fixmbr-f non funzionava,solo che non ho potuto fare fixmbr perche' non ricordo la password |
|
|
|
|
|
#548 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
i dati dovresti averli tutti ancora, è solo saltata la tabella delle partizioni
io ho provato a recuperarla con Acronis Disk Director oppure PartitionTableDoctor però prima sistemiamo l'infezione e poi pensiamo a dati
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#549 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Senza vedere i log tiriamo ad indovinare
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#550 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 86
|
|
|
|
|
|
|
#551 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://download.norman.no/public/Nor...al_Cleaner.exe Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it allega il log
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 26-07-2008 alle 10:03. |
|
|
|
|
|
|
#552 | |
|
Member
Iscritto dal: Nov 2007
Messaggi: 86
|
Quote:
|
|
|
|
|
|
|
#553 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#554 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 86
|
ok cmq io mi ero accorto del problema perche' zoneallarm mi era andato in tilt(segnalazioni continue di allarmi anche se poche di alto livello)
Cmq per tentare di recuperare i dati apro un thread nuovo? Non vorrei sbagliare pure ad usare quei programmi... Ciao e grazie |
|
|
|
|
|
#555 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
per quel problema la sezione indicata sarebbe quella dei problemi di win ma se riusciamo risolviamo qui... dammi ntempo per vedere se ci sono dei tool gratuiti per quel problema e se chill ha altre idee
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#556 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
http://www.hwupgrade.it/forum/showthread.php?t=1180178
http://www.cgsecurity.org/wiki/Running_TestDisk
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#557 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
ho fatto la scansione con Norman_Sinowal_Cleaner ma non la posso fare anche per l' unità D perchè qualsiasi programma che fa scansione di file in D: avast trova dei virus che non possono essere virus...devo farla per forza tutta?dopo la scansione dei file c' è qualche altro tipo di scansione?
comunque,all' avvio della scansione mi dice in rosso: searching for sinowalMBR hooks failed...che vuol dire? |
|
|
|
|
|
#558 | |
|
Member
Iscritto dal: Nov 2007
Messaggi: 86
|
Quote:
|
|
|
|
|
|
|
#559 |
|
Member
Iscritto dal: Mar 2004
Città: Grugliasco (Torino)
Messaggi: 198
|
Buongiorno a tutti,
anche io ho preso questa brutta bestia. Ho già provato il "fixmbr" ma non ha dato i frutti sperati. Mi affido a chi è riuscito a debellare la minaccia. da GMER: ---- Disk sectors - GMER 1.0.14 ---- Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x12a18ac1 size 0x1fe Disk \Device\Harddisk0\DR0 sector 62: copy of MBR Mentre CSI sembra non aver trovato nulla. Serve che alleghi i file di log? Sono da 300KB l'unoe non si possono allegare. Grazie, aspetto speranzoso notizie. P.S. Un bel format potrebbe risolvere la situazione?
__________________
AMD Phenom II X3 720 Black Ed.- Asus M4A79T Deluxe - Corsair 4GB DDR3 1.333 - Asus EAH4890 1GB DDR5 - Antec Plusview1000AMG + Enermax Modulare 82+ EMD525AW - Seagate 160GB s-ata + Maxtor 120GB s-ata + Packard Bell Store&Save 3500 500GB - LG DVD-rom - HP w2408h |
|
|
|
|
|
#560 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://download.norman.no/public/Nor...al_Cleaner.exe Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it Successivamente scansione di controllo con Drweb CureIt come indicato in Guida Allega entrambi i log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:32.




















