|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1101 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1102 | |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1093
|
Quote:
Ho provato con C:\MBR.exe in modalità provvisoria e mi da questo log (scusami se non l'ho uppato su fileqube ma nn riesco ad accedervi): Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x98a412b size 0x1c8 ! copy of MBR has been found in sector 62 ! Se provo con C:\MBR.exe -f, stesso log di prima; nulla di diverso.. Anche lanciando l'exe in modalità normale tutto uguale. Come devo procedere??
__________________
/ CM 690 | X4 920 @ 3,6GHz / CM V8 | M3A78-EM | 4Gb DDR2-800 | HD5870 vTweak | EPS750W | Win7 64bit \
Ultima modifica di BioShock3|) : 06-02-2009 alle 15:56. |
|
|
|
|
|
|
#1103 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1104 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1093
|
Ok, grazie mille veramente. E' bello veder smentite le proprie fissazioni.
__________________
/ CM 690 | X4 920 @ 3,6GHz / CM V8 | M3A78-EM | 4Gb DDR2-800 | HD5870 vTweak | EPS750W | Win7 64bit \
|
|
|
|
|
|
#1105 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lonate Ceppino (prov. di Varese)
Messaggi: 2022
|
|
|
|
|
|
|
#1106 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
|
urge assistenza
vi posto i log:
prevx: http://www.fileqube.com/file/yglDuwkn177531 gmer: http://www.fileqube.com/file/NQqRUtk177532 che devo fare?
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ... MY DEVIANT Ultima modifica di fab77 : 05-03-2009 alle 17:34. |
|
|
|
|
|
#1107 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
procedi pure
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1108 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
|
mbr1:
http://www.fileqube.com/file/kQzolvtZ177543 mbr2: http://www.fileqube.com/file/IlGfqJZDH177544 mbr3: http://www.fileqube.com/file/uHEAFkPH177545 fixmebroot: http://www.fileqube.com/file/dJdhHGVsU177546 mbr1, mbr2 e mbr3 mi sembrano uguali... aggiornamento1: addirittura prevcsi ha dato un responso peggiore... http://www.fileqube.com/file/kviqZNmn177548 aggiornamento2: cureit non parte neanche.... una formattazione approfondita può funzionare?
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ... MY DEVIANT Ultima modifica di fab77 : 05-03-2009 alle 18:46. |
|
|
|
|
|
#1109 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao fab77 il tuo problema non è il MBR Rootkit, ti suggerisco di seguire passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1110 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Napoli - provincia
Messaggi: 1058
|
Salve ho effettuato la prima fase e questi sono i log potreste, cortesemente, analizzarli, grazie:
http://www.fileqube.com/file/rLFiuy177731 http://www.fileqube.com/file/qYxuQyCjT177738 |
|
|
|
|
|
#1111 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1112 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Napoli - provincia
Messaggi: 1058
|
|
|
|
|
|
|
#1113 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Vuol dire che c'è del codice appeso in quel settore, ma non ce traccia di infezione
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1114 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Napoli - provincia
Messaggi: 1058
|
|
|
|
|
|
|
#1115 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1116 |
|
Senior Member
Iscritto dal: Dec 2008
Messaggi: 396
|
Sono stato infettato da questo rootkit sinowal etc.
Ecco i log di Gmer e di PrevxCSI: log PrevxCSI log Gmer Peraltro, Antivir rileva proprio un BOO/Sinowal.A boot sector virus nella pen drive, che invece non risulta possibile analizzare con Gmer e PrevxCSI (mi sembra). Questo è il log di Antivir, dove HD3 corrisponde alla pendrive: log Antivir D'altra parte, se stacco la pendrive e ripeto il controllo con Antivir, non è rilevato nessun BOO/Sinowal.A boot sector virus. Prima Antivir rilevava questo boot virus anche in tutti gli altri hard disk, ora invece non più dopo che ho seguito le vostre istruzioni per la disinfezione. Prima di tutto vorrei sapere se tutti gli hard disk sono effetivamente puliti e sicuri. Se invece rimanessero dubbi sulla pen drive, c'è un modo per ripulirla? Se non ci fosse un modo sicuro per la pen drive, alla fine sarebbe anche meglio cambiarla. Considerando il fatto che costa 20 euro e che però potrebbe recare danni per tanti più soldi. gRAZIE. Ultima modifica di enricobb : 07-03-2009 alle 01:29. |
|
|
|
|
|
#1117 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Per quanto concerne la chiavetta USB formattala utilizzando questa utility http://files.filefront.com/SP27608ex.../fileinfo.html
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1118 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 16
|
aiuto sos help uomo in mare
Tutto è iniziato con il fatto di non riuscire a fare lo scandisk in winxp sp3 neanchè in console di ripristino ove mi appare "il volume contiene uno o più errori irreversibili"
Non riesco ad entrare in modalità provvisoria e non riesco a reinstallare il sistema operativo...a parte queste "piccole cose"... il pc sembra funzionare bene Ho rilevato con PrevX Csi il terribile mbr rootkit e leggendo l'ottima guida di Chillout ho lanciato mbr della Gmer sotto windows è mi da il seguente msg: "device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK MBR rootkit code detected ! malicious code @ sector 0x2e933e00 size 0x1ac ! copy of MBR has been found in sector 62 ! MBR rootkit infection detected ! Use: "mbr.exe -f" to fix." ho provato a lanciare in alternativa il tool della symantec ma non ha dato risultato (come in precedenza avevo fatto per tutti gli altri RootkitBuster della Trend, F-secure BlackLight ect..) ecco il mio problema è che non riesco ad andare in modalità provvisoria (cioè parte ma il disco fisso lavora per ore con il cursore bianco in alto a lampeggiare!!) per lanciare mbr da lì (come dice la guida di Chill)..per provare quindi l'ultima strada dopo di che un grazie anticipato a chi saprà aiutarmi ps si accettano biglietti per lourdes |
|
|
|
|
|
#1119 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1120 | |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 16
|
Quote:
log Prevx CSI http://www.fileqube.com/file/ijBPznwe178312 log Gmer http://www.fileqube.com/file/MfHnNMmm178313 Attendo trepidante la diagnosi. Grazie Chill per l'interessamento. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:50.




















