|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1161 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao cortesemente per allegare i log utilizza i Server Remoti indicati in prima pagina
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1162 | |
|
Junior Member
Iscritto dal: Feb 2006
Città: Napoli
Messaggi: 29
|
Quote:
Spero riusciate ad aiutarmi. Ciao
__________________
www.napulevola.it |
|
|
|
|
|
|
#1163 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1164 | |
|
Junior Member
Iscritto dal: Feb 2006
Città: Napoli
Messaggi: 29
|
Quote:
Io oramai penso di essere ripulito totalmente..Ho riffato lo scan su tutti i dischi e dopo aver formattato anche un'altro hd (quest'ultimo ormai contaggiato da varie versioni del virus win32/virut)sul quale era installato un ulteriore XP e rifatto lo scan con nod ,cure it e prevx,pare proprio che non ci sia più nulla.. Ciao e grazie
__________________
www.napulevola.it |
|
|
|
|
|
|
#1165 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showpo...&postcount=132
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1166 |
|
Bannato
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
|
gmer dovrebbe contenere un trojan horse...
|
|
|
|
|
|
#1167 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Nel senso che il tuo AV vede Gmer come un Trojan?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1168 |
|
Bannato
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
|
In cnet download.com ci sono dei commenti ai programmi scaricati, nei commenti negativi un utente indica la presenza di un horse trojan.
Prima di effettuare il download di software ed utility consulto questo sito dove sono riportate le esperienze e la descrizione delle feature del programma di interesse. Noon intendo fare verifiche perchè in altra situazione il mio pc nonostante l'individuazione del malware ha riportato danni almeno apparentemente attribuibili a quel programma indicato come utility per il funzionamento del mio mouse. Ultima modifica di Mauro B. : 20-04-2009 alle 15:39. |
|
|
|
|
|
#1169 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1170 | |
|
Bannato
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
|
Quote:
Cmq ho utilizzato l'antirootkit di trend micro e non ha rilevato nulla, quindi debbo presumere che questo malware (MBR rootkit) sia assente dal mio pc... ho sempre sospettato che java fosse un potenziale ricettacolo di threat. Ultima modifica di Mauro B. : 20-04-2009 alle 16:11. |
|
|
|
|
|
|
#1171 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se si tratta dell'ultima variante Gmer non lo rivela cosi come TRENDMICRO ROOTKIT BOOSTER, se desideri fare un controllo ti suggerisco PREVX 3.0 qui trovi il 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1923599
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1172 | |
|
Bannato
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
|
Quote:
|
|
|
|
|
|
|
#1173 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1174 |
|
Bannato
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
|
|
|
|
|
|
|
#1175 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showpo...postcount=1169
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1176 |
|
Bannato
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
|
Sto effettuando la scansione con prevx... 0 threats, bene allora posso sentirmi sicuro con antivir e con spybot... un programma in meno da utilizzare nella protezione.
|
|
|
|
|
|
#1177 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
in ufficio due pc se lo son cuccati,nè avira,nè prevx nè comodo rilevano intrusioni
nell'ordine 1)mbr modificato 2)creato driver .sys con nome random,a ogni riavvio cambia nome 3)dll nome random generata in system32,se eliminata viene ripristinata con lo stesso nome 4)in uno dei due pc veniva caricato sotto il servizio di windows audio e generava parecchi file temporanei con estensione da presunta immagine,questi ultimi venivano rilevato da avira...l'altro invece non presentava questo comportamento MA non consentiva l'accesso a nessun sito di download antivirus,tool ecc ecc...nemmeno virustotal dovrebbe trattarsi in entrambi i casi di mebroot? |
|
|
|
|
|
#1178 | |
|
Bannato
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
|
Quote:
|
|
|
|
|
|
|
#1179 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
gmer segnala codice anomalo sull mbr
|
|
|
|
|
|
#1180 |
|
Bannato
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
|
alla fine si scoprirà che è gmer a contenerlo... bhà prova empirica richiede che almeno altro programma debba rilevarlo, oppure bisogna conoscere file ed elementi di registro affinchè sia possibile individuare sto dannato malware con le funzioni di ricerca.
Altro poster diceva che prevx era il solo ad individuarlo... io non ci capisco più nulla, sono abbastanza disorientato! QUALI SONO I RISCONTRI DA CUI DESUMERE LA SUA PRESENZA!? |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:52.




















