|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#861 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Mi sembra un pò corto come log, hai letto le info in prima pagina? Comunque se Prevx non segnala nulla dire che è positivo, ciao.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#862 |
|
Member
Iscritto dal: Feb 2007
Messaggi: 35
|
grazie mille penso anch'io che ora sia tutto Ok a presto
|
|
|
|
|
|
#863 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#864 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 355
|
VI prego potete aiutarmi a capire se sono infetto dal MASTER BOOT RECORD ROOTKIT? Navigo con IE anche se già ho provveduto a scaricarmi opera, e dalla prima pagina di questo 3d non riesco ad accedere ai link di download che avete segnalato per scovare e quindi eliminare il virus..."Impossibile visualizzare pagina web".
Certo non ho la certezza che abbia proprio questo problema, magari è un altro virus o trojan o malware. Vi sintetizzo i sintomi del mio PC. Navigazione intermittente (c'è e non c'è), spesso vengo reindirizzato altrove mentre navigo e quando questo accade la pagina iniziale (google) ha i caratteri sovradimensionati mentre quando non lo sono non mi reindirizza. Anche il mulo mi dà problemi, sovente appaiono errori... non ricordo bene di che tipo e mi si chiude. Che dite è questo il virus oppure ho qualcos'altro? PS: ho installato opera e mi dà lo stesso problema di reindirizzamento....
__________________
NEW LAPTOP: Acer Aspire V3-772G; i5 4200M; Nvidia GT750; integrated intel HD4600; 8gb RAM; Windows 8.1 Old LAPTOP: Compaq presario CQ60 210EL; Vista home basic (32bit) Ultima modifica di Prassia : 31-10-2008 alle 12:19. |
|
|
|
|
|
#865 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#866 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 355
|
si si, si vede chiaramente il redirect... e poi a volte nemmeno mi funziona la connessione... che sarà?
anche perchè da quando ho questo problema anche il mulo non va, o meglio va a stento. Il problema quindi non è circoscritto ad Internet Explorer. Help
__________________
NEW LAPTOP: Acer Aspire V3-772G; i5 4200M; Nvidia GT750; integrated intel HD4600; 8gb RAM; Windows 8.1 Old LAPTOP: Compaq presario CQ60 210EL; Vista home basic (32bit) |
|
|
|
|
|
#867 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
rootkit CLBDRIVERS.SYS - reindirizzamento ricerche su google e siti web degli antivirus
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#868 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 18
|
Salve.
Ecco i primi log per PrevxCsi e Gmer, come richiesto dalla guida contro i MBR Rootkit: Prevx Csi: http://www.fileqube.com/file/cxvkeOfe144407 Gmer : http://www.fileqube.com/file/tRTlCwFG144408 Grazie mille. PS = E niente, non riesco a scaricare Stealth MBR rootkit detector, mi si apre l'avviso di Avast che vede l'.exe come un Trojan. Ultima modifica di Chill-Out : 01-11-2008 alle 14:04. |
|
|
|
|
|
#869 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 355
|
grazie mille xcdegasp per il consiglio!!!
Spero di risolvere...
__________________
NEW LAPTOP: Acer Aspire V3-772G; i5 4200M; Nvidia GT750; integrated intel HD4600; 8gb RAM; Windows 8.1 Old LAPTOP: Compaq presario CQ60 210EL; Vista home basic (32bit) |
|
|
|
|
|
#870 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#871 |
|
Junior Member
Iscritto dal: Oct 2008
Messaggi: 18
|
Grazie mille.
Procedo con gli altri logs? I primi che hanno decretato? Edit: come si disattiva Avast? Ultima modifica di ragh : 01-11-2008 alle 16:04. |
|
|
|
|
|
#872 |
|
Junior Member
Iscritto dal: Mar 2006
Messaggi: 10
|
Ecco il mio problema, il pc del mio amico si impalla, perciò dopo una scansione dell'HD sotto una macchina non infetta, il Nod32 rileva la seguente cosa:
"Il settore MBR di 2. Disco fisico contiene cavallo di troia Win32/Mebroot.K.", trovo questo forum e vorrei risolvere il prob con il vostro aiuto. Fase preliminare : ok Prima fase: 1)Prevx CSI non lo posso usare perchè per motivi tecnici non posso andare su internet con il pc infetto; 2)Eseguo Gmer e vi posto parte del log "http://www.fileqube.com/file/PTDxmzHI145196" Ora come procedo? |
|
|
|
|
|
#873 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
da gmer si vedono anche altri rootkit prosegui con la guida che cominciamo a rimuovere MBR, poi pensiamo agli altri
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#874 |
|
Junior Member
Iscritto dal: Mar 2006
Messaggi: 10
|
Ok provo subtio subito.....grazie....procedo con gli altri log...
|
|
|
|
|
|
#875 |
|
Junior Member
Iscritto dal: Mar 2006
Messaggi: 10
|
Eccomi con i nuovi log...
mbr1 http://www.fileqube.com/file/qlVJGW145208 mbr2 http://www.fileqube.com/file/OtKsUSEn145209 mbr3 http://www.fileqube.com/file/LLnPKYR145210 fix meb root http://www.fileqube.com/file/GSRnmia145211 Inoltre, dopo i log sul pc infetto, ho disisntallato il nod, fatto una pulizia della macchina con c cleaner, e messo lhd sotto unaltra macchina per effettuare un scan disck ed eventualemten correzzione. da questi log che si capisce? |
|
|
|
|
|
#876 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ora invece che l'ultima fase, dato che si vedeva dell'altro, apri una discussione tutta tua, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#877 |
|
Junior Member
Iscritto dal: Mar 2006
Messaggi: 10
|
mmmm....ho dato unocchio....ma ce tanta tanta roba....provo con secure light a rinominare gli altri prob....poi credo dovrebbe essere apposto. Che dici?
|
|
|
|
|
|
#878 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
quello che si vede potrebbe essere la punta dell'iceberg... con la guida si rimuove tutto poi vedi tu...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#879 |
|
Junior Member
Iscritto dal: Mar 2006
Messaggi: 10
|
Si ma la guida, comprende 7 programmi....e alcuni di questi comprnedo la conessione internet...io dalla macchina infetta...non la posso fare...
|
|
|
|
|
|
#880 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
da bigino in firma, alla voce portabilità trovi come portare tutti i programmi sul pc infetto scaricandoli da un pc connesso alla rete, escluso prevx
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:09.





















