|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#681 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
Sono onorata di avere ben due nuovi amici che mi stanno aiutando.
Ok, tralasciamo per ora i post e andiamo avanti con fase preliminare e fase uno. Sono pronta. Vado! |
|
|
|
|
|
#682 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
Ho fatto!
|
|
|
|
|
|
#683 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
:: PRIMA FASE ::
Download Software necessari per la rilevazione: Prevx CSI -> Download Compatibile: Windows XP - Vista Caratteristiche: necessaria la connesione ad Internet Dopo aver terminato la scansione per ottenere il log cliccare su Options - Save a Log File il log salvalo per comodità sul Desktop dopodichè lo carichi su http://fileqube.com/ terminato il caricamento ti verrà rilasciato un link, nel prossimo post mi indichi il link rilasciato così io posso controllare il log.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 23-09-2008 alle 18:33. |
|
|
|
|
|
#684 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
fatto e salvato log su desktop, ora come faccio a caricarlo su quel programma?
Ultima modifica di fafiuché : 23-09-2008 alle 18:45. Motivo: integrazione |
|
|
|
|
|
#685 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
ho capito, fatto l'uploaded ma ora come te lo mando?
|
|
|
|
|
|
#686 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
terminato il caricamento ti verrà rilasciato un link, nel prossimo post mi indichi il link rilasciato così io posso controllare il log.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#687 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
ho capito, fatto l'uploaded ma ora come te lo mando?
è questo? http://www.fileqube.com/remove/wWfrk...4?lMvffK111274 Ultima modifica di fafiuché : 23-09-2008 alle 19:03. Motivo: sostituzione file |
|
|
|
|
|
#688 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
ora che ho capito il funzionamento per postare i log ti mando anche quello di avira che mi avevi chiesto stamane.
http://www.fileqube.com/remove/OnQqC...?ZUwkbLS111279 |
|
|
|
|
|
#689 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
|
|
|
|
|
|
#690 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#691 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
|
|
|
|
|
|
#692 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Gmer -> Download Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione - scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#693 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
fatto la scansione, pigiato copy non so come aprire il blocco note in quanto una scritta in inglese di pigiare ctrl + un tasto, ma non funziona. cosa sbaglio?
|
|
|
|
|
|
#694 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#695 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-09-23 19:24:08 Windows 5.1.2600 Service Pack 2 ---- Disk sectors - GMER 1.0.14 ---- Disk \Device\Harddisk0\DR0 sector 00: MBR rootkit code detected <-- ROOTKIT !!! Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x25429800 size 0x1ad Disk \Device\Harddisk0\DR0 sector 62: copy of MBR ---- Devices - GMER 1.0.14 ---- AttachedDevice \FileSystem\Ntfs \Ntfs ikhfile.sys (PCTools Research Pty Ltd.) ---- EOF - GMER 1.0.14 ---- ho fatto una megacazzata? |
|
|
|
|
|
#696 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
C'è qualcuno????
|
|
|
|
|
|
#697 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#698 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
Rieccomi qui! C'è sempre qualche anima generosa? Stavolta spero di aver salvato bene il log di gmer.
http://www.fileqube.com/shared/XFIlaEgE111942 |
|
|
|
|
|
#699 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
prevx mi sembrava pulito
gmer non è come dovrebbe essere in caso di infezione... Fai una scansione con Norman Sinowal Cleaner che trovi qui Lancialo -> Accetta le condizioni Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR) Clicca su Start scan e attendi la scansione In caso trovi l'infezione riavvia il pc se richiesto Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 24-09-2008 alle 14:02. |
|
|
|
|
|
#700 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
Ho lanciato la scansione con norman sinowal. quello che ho notato che la parte iniziale del log di scansione di gmer di oggi è diversa da quella di ieri che potrai leggere qualche messaggio più su di questo. ieri, appena partita la scansione, mi segnalava il rootkit in rosso, mentre oggi no. ha un significato?
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:17.





















