|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#781 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#782 |
|
Senior Member
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
|
|
|
|
|
|
|
#783 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
nella finestra DOS digita sc stop appdrvrem01 -> batti invio sc delete appdrvrem01 -> batti invio sc stop 01 -> batti invio sc delete 01 -> batti invio per uscire digita exit allega nuovo log di hjt
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#784 |
|
Senior Member
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
|
|
|
|
|
|
|
#785 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#786 | |
|
Senior Member
Iscritto dal: Dec 2006
Città: roma
Messaggi: 1675
|
Quote:
Ciao Giglio |
|
|
|
|
|
|
#787 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#788 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
Salve a tutti.. potreste gentilmente darmi una mano.
L'mbr.exe non mi fixa niente.
Lascio di seguito i log: Log Prevx CSI http://www.fileqube.com/shared/nSVGYmRI126030 Log Gmer http://www.fileqube.com/shared/rslhEo126031 MBR1 http://www.fileqube.com/shared/JrjAa126032 MBR2 http://www.fileqube.com/shared/HfZWrXMF126033 MBR3 http://www.fileqube.com/shared/dMbglh126034 |
|
|
|
|
|
#789 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
TheCount
A parte il discorso MBR ci sono una serie di problemi da sistemare, facciamo una cosa per volta, come da Guida la :: Seconda fase :: prevede 3 passaggi, sicuro di aver eseguito tutto correttamente, hai messo mbr.exe in C: - riavviato in modalità provvisoria F8 e lanciato il comando C:\mbr.exe -f
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#790 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
Ho seguito la procedura, non proprio alla lettera. Invece di dare il comando c:\mbr.exe in Start-Esegui, ho avviato il promt dei comandi e li ho dato il comando di Fix per l'mbr.
Da Start-Esegui non avevo il tempo di capire cosa stesse facendo, la finestra compariva e svaniva all'istante.. Ultima modifica di TheCount : 06-10-2008 alle 12:46. |
|
|
|
|
|
#791 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: il comando nel secondo passaggio è C:\mbr.exe -f
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#792 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
Questi sono i log seguendo le istruzioni alla lettera.
Prevx http://www.fileqube.com/shared/DMhWel126051 Gmer http://www.fileqube.com/shared/Fkgrti126052 MBR1 http://www.fileqube.com/shared/aIvBuX126054 MBR2 http://www.fileqube.com/shared/yClaeRB126055 MBR3 http://www.fileqube.com/shared/dQmeq126057 |
|
|
|
|
|
#793 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Fai una scansione con Norman Sinowal Cleaner che trovi qui Lancialo -> Accetta le condizioni Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR) Clicca su Start scan e attendi la scansione In caso trovi l'infezione riavvia il pc se richiesto Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#794 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
Adesso qualcosa è cambiato, Prevx non mi trova nulla ma mbr.exe mi da il solito log.
Norman_tool_log http://www.fileqube.com/shared/LWDOiN126101 Prevx log http://www.fileqube.com/shared/Slpcc126105 MBR3 http://www.fileqube.com/shared/bDVyA126106 |
|
|
|
|
|
#795 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
procedi con la scansione completa di cureit
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#796 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
A quanto pare nemmeno Cureit ha trovato traccia del Rootkit.MBR.
allego il log di Cureit http://www.fileqube.com/shared/jNmNYh126381 Cmq se faccio una scansione con Gmer, l'infezzione c'è ancora.. Gmer log http://www.fileqube.com/shared/jhMNZpgdR126382 |
|
|
|
|
|
#797 | |
|
Junior Member
Iscritto dal: Feb 2006
Messaggi: 13
|
Quote:
|
|
|
|
|
|
|
#798 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
Si ho già provato, ma non ho risolto..
Percaso se copiassi i settori con l'MBR originale e quello col Rootkit potrebbe essere utile? Personalmente non ho la minima idea di come fare a leggerli o manipolarli, magari qualcuno lo sa fare.. P.S: Grazie a tutti per l'aiuto che state offrendo |
|
|
|
|
|
#799 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
norman dovrebbe aver risolto perchè non viene rilevato nè da prevx nè da cureit
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 07-10-2008 alle 09:41. |
|
|
|
|
|
|
#800 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:13.




















