|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#841 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 8
|
http://www.fileqube.com/file/ECjxwX137574
eccoti il log del nod 32 con la scansione fatta sull'hd esterno che ti dicevo... |
|
|
|
|
|
#842 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come ipotizzavo la rilevazione è sull'Hd esterno potrebbe essere un falso positivo Nod non è nuovo a questo problema, non sò cosa c'è su quell'HD potresti salvare ciò che ti necessita e formattarlo, l'utility per la trovi sul sito del produttore del'HD
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 23-10-2008 alle 12:30. |
|
|
|
|
|
#843 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 8
|
falso positivo...speriamo...
quello cmq è un hard-disk magazzino con film installazioni e roba varia.. quindi sposto tutto e formatto... mi consigli una formattazione a bassa dnsità? Grazie ancora!!!! |
|
|
|
|
|
#844 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Si come detto sopra trovi l'utility sul sito del produttore
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#845 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 8
|
grazie mille chill-out! se continuano le segnalazioni ti farò sapere...nel frattempo cambio anche antivirus e metto avira...
|
|
|
|
|
|
#846 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 8
|
un ultima domanda....spostando i file contenuti nell'hd posso infettarne altri? xkè se poi rimetto tutto dentro dopo aver formattato magari mi ritrovo punto e a capo...
be patient |
|
|
|
|
|
#847 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Presumo che l'HD sia stato controllato col Nod e con altri eventuali software di sicurezza
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#848 |
|
Member
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
|
Slave a tutti.
Ho un problema: stavo cercando di disinfestarmi seguendo la guida e stava andando tutto ok, visto che avevo 2 rootkit nei due device hdd0 e hdd1. La mia configurazione comprende un C: (che è un raid0) un E: (un eide) un F: (un sata). Credo che durante la rimozione sia partito l'MBR ed adesso non riesco + a vedere F: Ho provato con la console di ripristino ma non capisco se una volta sotto dos devo fare il fixmbr sotto F o sotto C? C dove risiede l'OS funziona benissimo (è in raid0). Ovviamente da gestione dei dischi logici l'HD compare come non allocato. Posso recuperare i milioni di Gb di roba che mi serve lì dentro, vero?!
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721 |
|
|
|
|
|
#849 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il comando è il seguente:
fixmbr \device\harddrive0 da ripetere per il numero degli HD, esempio: fixmbr \device\harddrive1 fixmbr \device\harddrive2
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#850 | |
|
Member
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
|
Quote:
thx
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721 |
|
|
|
|
|
|
#851 |
|
Member
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
|
nada...
mi da conferma di sovrascrivere il record solo col comando fixmbr. Se scrivo fixmbr\device\ecc + invio va a capo come nulla fosse. cmq l'ho fatto lo stesso riavvio e nada, sto f: è sparito. Se da gestione dischi faccio la partizione dello spazio non allocato perdo i dischi, vero?
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721 |
|
|
|
|
|
#852 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prova così fixmbr \device\harddisk0
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#853 |
|
Member
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
|
se è per lo spazio ho già provato scrivendo correttamente fixmbr \device\harddisk0
nada
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721 |
|
|
|
|
|
#854 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
non per lo spazio la dicitura è diversa
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#855 |
|
Member
Iscritto dal: Dec 2003
Città: Pisa
Messaggi: 200
|
ok
Risolto il problema.
Dopo la cura con cureit, si è riavviato il pc. Al riavvio non era più presente uno dei miei hd infettati dal rootkit non quello di sistema ma quello di storage. con testdisk http://www.cgsecurity.org/wiki/TestDisk ho subito notato che l'hd in questione presentava 255 heads per cylinder (valore assurdo), ne ho ripristinato il valore a 16 e reso "logico". reboot e voilà. tutti i file al loro posto Posto l'esperienza sperando serva a qualcuno.
__________________
Athlon 64 3500+@2398Mhz / Zalman CNPS7000Al-Cu / 2x512ddr433 2.5-3-3-8 / MSI K8N SLI Neo4 Platinum/ Thermaltake 420w PFC / Powercolor X800 XL / 2xmaxtor 80Gb Raid0+ maxtor 120Gb/ LDW-832s / LTR-48126S@LTR-52246S / Acer 1721 |
|
|
|
|
|
#856 |
|
Member
Iscritto dal: Feb 2007
Messaggi: 35
|
Avevo dei problemi con un computer tipo lentezza e problemi vari pensavo di avere l'hard disk danneggiato allora l'ho formattato e ho ristallato windows per scrupolo volevo fare un'ultima scansione con ultimate boot per windws e lì ni dice All'accensione del PC,precisamente durante il booting, si è riscontrato il seguente problema
"Trend ChipAwayVirus has detected a boot virus on your hard disk. Press <Enter> for more information (recommended) <C> to continue booting Ora mi rirtrovo nella seguente condizione ho spianato i 2 hard disk con il programma di ubwin4 nuke ma al riavvio mi segnala sempre il virus . Volevo chiedere devo per forza reistallare windows per togliere il virus o c'è un altro metodo con dos per esempio ?? inoltre se avvio ubwin 4 mi fa entrare in una pagina dove c'è un antivirus antivir peso si chiami se aggirno quello e faccio una scansione riesco a debellare il male ?? Grazie in anticipo per le risposte e saluti a tutti |
|
|
|
|
|
#857 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
mettilo direttamente nella Directory C:\ da DOS digita CD \ e premi invio ora dovresti vedere C:\> a questo punto digita mbr -f e premi invio digita exit per uscire
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#858 |
|
Member
Iscritto dal: Feb 2007
Messaggi: 35
|
grazie per il suggerimento ma ho eseguito il programma in dos e poi ho riprovato la scansione con ultimate boot ma niente il problema persiste allora ho istallato xp e ho eseguito uno scan con gmer che mi ha dato il seguente log. GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-10-28 10:04:48 Windows 5.1.2600 Service Pack 1 ---- Kernel code sections - GMER 1.0.14 ---- .text ntoskrnl.exe!KeInitializeInterrupt + B67 804DA23C 1 Byte [ 06 ] ---- EOF - GMER 1.0.14 ---- penso non si tratti di rootkit che fare ora??? Grazie in anticipo |
|
|
|
|
|
#859 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#860 |
|
Member
Iscritto dal: Feb 2007
Messaggi: 35
|
prevx dopo la scansione non ha rilevato nulla.
gmer ecco l'allegato scusa ma prima non riuscivo a farlo |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:13.




















