|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#561 |
|
Member
Iscritto dal: Mar 2004
Città: Grugliasco (Torino)
Messaggi: 198
|
Dunque, il Norman SinowalMBR Cleaner l'avevo già usato nei giorni passati e sembrava avesse ripulito l'infezione.(Trovata ed eliminata)
In effetti ora non trova nulla, nè sui bootsector, nè sui processi, nè sui file. Anche Dr.Web non trova nulla. (A parte un Win32.HLLW.Medbod.121) Mi stupisce però che MBR continui a trovare l'infezione...... Formattando potrei risolvere definitivamente?
__________________
AMD Phenom II X3 720 Black Ed.- Asus M4A79T Deluxe - Corsair 4GB DDR3 1.333 - Asus EAH4890 1GB DDR5 - Antec Plusview1000AMG + Enermax Modulare 82+ EMD525AW - Seagate 160GB s-ata + Maxtor 120GB s-ata + Packard Bell Store&Save 3500 500GB - LG DVD-rom - HP w2408h |
|
|
|
|
|
#562 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#563 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#564 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#565 |
|
Member
Iscritto dal: Jul 2008
Messaggi: 43
|
Salve, molto probabilmente sono infettato da Mbr Rootkit.
ho terminato la prima fase della guida e come suggerito allego i log di prevxCSI http://www.fileqube.com/shared/gmyESmSTL67256 e gmer: http://www.fileqube.com/shared/EQdZDH67258 Attendo una vostra risposta su come devo procedere.. grazie per la collaborazione saluti Francesco |
|
|
|
|
|
#566 | |
|
Member
Iscritto dal: Nov 2007
Messaggi: 86
|
Quote:
Grazie anche a te Ciao |
|
|
|
|
|
|
#567 | |
|
Member
Iscritto dal: Nov 2007
Messaggi: 86
|
Quote:
|
|
|
|
|
|
|
#568 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#569 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
|
|
|
|
|
|
#570 |
|
Member
Iscritto dal: Jul 2008
Messaggi: 43
|
ho terminato la seconda fase. il log finale di mbr è:
http://www.fileqube.com/shared/SUhVd67414 il log di fixmebroot è: http://www.fileqube.com/shared/nrzTiDBj67415 Fatemi sapere se vi servono anche i log di mbr generati nella parte della seconda fase che si svolge in modalità provvisoria. Notate che eseguendo al termine della seconda fase una nuova scansione con prevxCSI, mi ssegnala sempre il pc infettato. allego il log: http://www.fileqube.com/shared/QPanSXJJW67419 attendo vostri suggerimenti sempre grazie per la collaborazione ciao |
|
|
|
|
|
#571 | |
|
Member
Iscritto dal: Jul 2008
Messaggi: 43
|
Quote:
Tentando però di fare qualsiasi oprazione bancaria (anche dal sito delle poste) mi compare una finestra "Advanced card verification" che mi manda in crash internet explorer a cui spesso fa seguito anche un crash dell'applicazione services.exe. Il firewall mi rileva vai tentativi di connessione di services.exe a server di cui non ricordo l'ip... Spero che queste info possano esservi utili. |
|
|
|
|
|
|
#572 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancialo -> Fallo scansionare -> Riavvia il pc se richiesto -> Al termine allega il log secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#573 | |
|
Member
Iscritto dal: Jul 2008
Messaggi: 43
|
Quote:
il log della scansione con norman: http://www.fileqube.com/shared/cTLZduRdJ67506 come suggerito in alcuni post precedenti ho disinstallato e reinstallato prevxCSI ed eseguito un'altra scansione. questo è il log: http://www.fileqube.com/shared/CiZJsVT67510 che mi dite riguardo al MBR rootkit? e come mai mi vede il mirc come malicious software? grazie ciao |
|
|
|
|
|
|
#574 |
|
Bannato
Iscritto dal: May 2007
Città: Bari
Messaggi: 4690
|
|
|
|
|
|
|
#575 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#576 | |
|
Member
Iscritto dal: Jul 2008
Messaggi: 43
|
Quote:
cureit mi ha fornito come log: http://www.fileqube.com/shared/wUZmfd67517 che ho ricavato a partire dal file drweb.csv: http://www.fileqube.com/shared/UfFGaB67516 ve li ho riportati entrambi in quanto non son sicuro che i csv si aprano col blocco note. grazie! |
|
|
|
|
|
|
#577 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Dopo aver terminato la scansione allegare il log per il controllo che trovate in %USERPROFILE%\DoctorWeb\CureIt.log ovvero C:\Documents and Settings\nomeutente\DoctorWeb
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#578 | |
|
Member
Iscritto dal: Jul 2008
Messaggi: 43
|
Quote:
http://www.fileqube.com/shared/insFPl67524 fatemi sapere! |
|
|
|
|
|
|
#579 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
il pc come sta?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#580 |
|
Member
Iscritto dal: Jul 2008
Messaggi: 43
|
ok ottimo, il pc sta bene in particolare non compare più la finestra "Advanced card verification" quando tento di fare un'operazione bancaria.
Un particolare ringraziamento a wjmat e Chill-Out!! approfitto della vostra preziosa collaborazione per porvi un'altro quesito: da un pò di tempo il firewall (sygate personal firewall pro)mi blocca delle intrusioni dell'applicazione svchost.exe. qualcuno sa di cosa si tratta? aggiungo che nessun antivirus (neppure quelli che ho usato per eliminare il rootkit) rileva nulla. vi allego il log del firewall in cui potete vedere l'host: http://www.fileqube.com/shared/qpRsXEFw67654 se sono OT ditemi dove postare. grazie |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:52.




















