|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#801 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
|
|
|
|
|
|
#802 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#803 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
Scusami, ma non ho capito che screenshots ti interessa. Quale menu o finestra di Prevx?
|
|
|
|
|
|
#804 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
quella in cui mostra l'esito della scansione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#805 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
Screenshot Prevx
http://www.fileqube.com/shared/kPssEQUT127130 |
|
|
|
|
|
#806 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#807 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#808 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 11
|
Sembra a posto, nonostante Gmer e mbr.exe dicano il contrario!
Grazie infinite per l'aiuto..!! |
|
|
|
|
|
#809 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#810 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 12
|
c'è o non c'è
oggi su prevx csi mi è comparsa la presenza di un rootkit nell'mbr,
ho fatto la scansione con gmer ma nn ha trovato niente, ho scaricato mbr.exe e lanciato da command ma mi da log pulito, ho scaricato il fix della symantec ma anche lì log pulito, se rifaccio la scansione con prevx il rootkit è sempre lì.... domanda:c'è o non c'è?!?!?!? |
|
|
|
|
|
#811 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#812 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
disinstalla prevx, riscarica reinstalla e riscansiona
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#813 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 12
|
dunque, ho disinstallato prevx, scaricato di nuovo rifatto la scansione e la situazione nn cambia, il rootkit è sempre là.
Adesso vi posto il log di gmer e la prima parte del log di prevx(che è di 150kb e nn me lo fa caricare...quindi vi posto solo alcune righe) |
|
|
|
|
|
#814 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 12
|
ecco prevx
|
|
|
|
|
|
#815 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Accetta le condizioni Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR) Clicca su Start scan e attendi la scansione In caso trovi l'infezione riavvia il pc se richiesto Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#816 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
I log completi per cortesia
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#817 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 12
|
allora il log è all'indirizzo:
http://www.fileqube.com/shared/PfdJXX133750 tra le altre cose prevx ha trovato anche un backdoor che prima nn c'era Ultima modifica di bomboloxxx : 14-10-2008 alle 18:47. |
|
|
|
|
|
#818 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
segui qui
http://www.hwupgrade.it/forum/showpo...&postcount=815 poi fai anche una scansione completa con cureit come indicato nel 1° post e carichi entrambi i log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#819 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 12
|
già fatto ma situazione uguale a prima
posto il log, nel frattempo provo anche cureit |
|
|
|
|
|
#820 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 12
|
provato anche con cureit...nada, solo prevx vede il rootkit
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:11.




















