|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1141 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1142 |
|
Senior Member
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
|
il nod è in scansione su tutti i dischi ...ci vorranno un 4 ore almeno
log Gmer
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy ![]() Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6 AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H) 2x 8 GB DDR4-3200 1 TB SSD PCIe NVIDIA® GeForce® RTX™ 3080 Monitor 16 WQXGA |
|
|
|
|
|
#1143 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1144 |
|
Senior Member
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
|
aiuto...
...ma non si finisce mai il prevxcsi, che si è avviato da solo suppongo, mi segnala come infezione il file gmer.exe è un falso positivo o mi devo preoccupare? questo prevxcsi mi conviene disinstallarlo? GRAZIE
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy ![]() Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6 AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H) 2x 8 GB DDR4-3200 1 TB SSD PCIe NVIDIA® GeForce® RTX™ 3080 Monitor 16 WQXGA |
|
|
|
|
|
#1145 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ti suggerisco di non disinstallarlo ed utilizzarlo ogni tanto per fare scansioni di controllo, tasto dx del mouse e segnala come Falso Positivo
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1146 |
|
Senior Member
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
|
Well
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy ![]() Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6 AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H) 2x 8 GB DDR4-3200 1 TB SSD PCIe NVIDIA® GeForce® RTX™ 3080 Monitor 16 WQXGA |
|
|
|
|
|
#1147 |
|
Senior Member
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
|
Sembrerebbe tutto OK.
grazie A TUTTI. un ringraziamento particolare, ovviamente a Chill-Out e wjmat
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy ![]() Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6 AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H) 2x 8 GB DDR4-3200 1 TB SSD PCIe NVIDIA® GeForce® RTX™ 3080 Monitor 16 WQXGA Ultima modifica di Wild Bull : 23-03-2009 alle 16:29. |
|
|
|
|
|
#1148 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1149 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1150 |
|
Member
Iscritto dal: Oct 2001
Messaggi: 291
|
una piccola domanda. Quando do il comando: mbr -f (sia in modalità normale che provvisoria) non fixa niente. Ottengo sempre:
Codice:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x1d1c06c0 size 0x1a9 ! copy of MBR has been found in sector 62 ! |
|
|
|
|
|
#1151 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
carica anche i log della fase 1
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1152 |
|
Member
Iscritto dal: Oct 2001
Messaggi: 291
|
Non so se vanno bene come log. Ho seguito la guida ma gmer dopo più di 3 ore continuova a scansionare
Ma Prevx CSI non è free, è shareware? Il suo log non lo riesco a caricare dice che è troppo pesante. Comunque mi pare abbia trovato solo falsi positivi. Ho provato anche Dr. Web e non trova niente. Stessa cosa con Symantec Trojan.Mebroot Removal Tool |
|
|
|
|
|
#1153 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1154 |
|
Member
Iscritto dal: Oct 2001
Messaggi: 291
|
giustissimo, m'ero dimenticato.
Eccolo: http://www.mediafire.com/download.php?2y2j2nnmwja (Log di Prevx Csi) |
|
|
|
|
|
#1155 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1156 |
|
Member
Iscritto dal: Oct 2001
Messaggi: 291
|
colpia mia. Ero convinto che mediafire non facesse uploadare i txt. Ecco il link:
http://www.mediafire.com/download.php?mryy2zcdukm |
|
|
|
|
|
#1157 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1158 |
|
Member
Iscritto dal: Oct 2001
Messaggi: 291
|
seguito tutto alla lettera e sono pulito.
L'unico problema è dato da mbr. Strano... |
|
|
|
|
|
#1159 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dal log di Prevx CSI non risulti pulito, se desideri puoi allegare i log per il controllo dove indicato, per quanto concerne Gmer qualcosa ha scritto in quel settore del disco ma non risulta nessuna infezione relativa al MBR Rootkit.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1160 |
|
Junior Member
Iscritto dal: Feb 2006
Città: Napoli
Messaggi: 29
|
Ciao a tutti..
All'improvviso mi sono imbattuto in un virus tremendo che mi ha fatto formattare un paio di volte.. Il virus in questione,la prima volta,mi aveva corrotto esclusivamente tutti i file exe del pc. Dopo aver formattato la prima volta il problema si è ripresentato. Inizialmente utilizzato avg che dopo l'installazione e la macchna pulita mi ripresentava a raffica segnalazioni di virus sui file exe... Sono riuscito a risalire al tipo di virus win32/virut che ho poi cercato di curare con nod32 e con un paio di fix specifici Dopo l'ennesimo formattone,tutto è sembrato apposto ma,dopo aver installato nod32 nuovamente,si è presentato il problema con il rootkit mebroot.k. A sto punto ho seguito il post per ripulire il pc da questo rootkit e di seguito allego i log come indicato. PRIMA FASE prevxcsi http://wikisend.com/download/563698/logprevx.txt log gmer http://wikisend.com/download/572208/loggmer.txt SECONDA FASE mbr1 http://wikisend.com/download/434472/mbr1.txt mbr2 http://wikisend.com/download/545862/mbr2.txt mbr3 http://wikisend.com/download/434468/mbr3.txt FixMebroot http://wikisend.com/download/434336/FixMebroot.txt TERZA FASE prevxcsi http://wikisend.com/download/479274/logprevx2.txt La cosa strana è che effettuando le operazioni della seconda fase con l'mbr.exe,pare che nn sia riuscito a correggere l'mbr. ancor più strano però è che sia prevx che nod non mi danno più il problema. Al mometo sto effettuando la scansione con cureit che purtroppo ha trovato ancora varie versioni di virut in uno dei 4 HD che ho nel pc. Spero riusciate a darmi una mano. Ciao
__________________
www.napulevola.it Ultima modifica di nitro980 : 19-04-2009 alle 00:13. Motivo: Link ai log correttamente modificati |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:41.





















