|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1201 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se vuoi verificare la presenza di mbr rootkit devi allegare i log della prima fase che trovi nel 1° post di questo 3d
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 14-05-2009 alle 08:41. |
|
|
|
|
|
|
#1202 | |
|
Senior Member
Iscritto dal: Jul 2007
Città: Napoli
Messaggi: 1093
|
Quote:
come il tool di symantec se leggi il log e mi chiedevo perchè solo per questo l'ho aggiunto... ecco il log di gmer ma come gia affermato so della presenza del virus ma il comando mbr.exe -f nn funziona gmer.log.txt
__________________
Le mie trattative - Ho concluso con esito positivo con oltre 80 utenti Ultima modifica di asd12 : 14-05-2009 alle 08:42. |
|
|
|
|
|
|
#1203 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1204 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Napoli
Messaggi: 1093
|
il log di prevx è troppo grande da caricare
__________________
Le mie trattative - Ho concluso con esito positivo con oltre 80 utenti |
|
|
|
|
|
#1205 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Nella prima pagina delle presente Guida sono indicati i Server Remoti da utilizzare per allegare i log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1206 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Napoli
Messaggi: 1093
|
__________________
Le mie trattative - Ho concluso con esito positivo con oltre 80 utenti |
|
|
|
|
|
#1207 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1208 |
|
Senior Member
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
|
...ci risiamo
non si avvia NOD32 ... questo è il msg che leggo... "eset nod32ANTIVIRUS\egui.exe non è un'applicazione di WIN32 valida" che posso fare? eseguo la scansione con PREVIXCSIFREE.IT?... poi posso postare il log? GRAZIE
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy ![]() Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6 AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H) 2x 8 GB DDR4-3200 1 TB SSD PCIe NVIDIA® GeForce® RTX™ 3080 Monitor 16 WQXGA Ultima modifica di Wild Bull : 30-05-2009 alle 12:36. |
|
|
|
|
|
#1209 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1933977
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1210 |
|
Senior Member
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 493
|
grazie!
__________________
trattative conclusesi positivamente con Loma, rob-roy, carneo, do27, El Roy ![]() Legion 7-16ACHg6 Laptop (Lenovo) - Type 82N6 AMD Ryzen™ 7 5800H Processor(Ryzen™ 7 5800H) 2x 8 GB DDR4-3200 1 TB SSD PCIe NVIDIA® GeForce® RTX™ 3080 Monitor 16 WQXGA |
|
|
|
|
|
#1211 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 5
|
salve a tutti, ho trovato il rootkit su di un pc.
questo è il log di gmer: http://www.fileqube.com/file/KMACFWG201085 ancora non ha finito di scansionare tutto il disco, ma l'erroe del mbr già è stato segnalato. Prevx 3.0 non sono riuscito ad istallarlo, il messaggio diceva per colpa di un virus. ho controllato il pc perchè dava una schermata blu all'avvio di cui non si capiva bene il codice (0x000000D1) e dopo aver fatto un po di tentativi è ripartito (purtroppo in tarda sera non mi sono reso conto di quale operazione abbia funzionato, credo lo smontaggio della ram, ma poi ripristinata la configurazione originale non ha dato cmq il problema). può centrare qualcosa con il rootkit? posso procedere con la fase 2? ultima cosa, il virus (credo) ha disabilitato le tryicon di avg e sygate, mentre i processi sono attivi, centra sempre con il rootkit? ho installato nod32 mi riconosce il virus, ma non può eliminarlo per problemi di permessi credo. ultimissima cosa, procedo con la fase 2 ossia mbr.exe, visto che non riesco a scaricare fixmeboot oppure posso provare con fixmbr da console di ripristino? (ho visto che se ne è parlato, ma non ho capito se funziona o meno) grazie in anticipo davide PS: configurazione: windows XP pro sp3 su celeron 1,8Mhz, asrock p4i65g, 2x256 ddr, radeon 9200 pro |
|
|
|
|
|
#1212 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
procedi pure
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1213 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 5
|
tutto andato secondo i piani...
log in modalità provvisoria: http://www.fileqube.com/file/qLTFoiHyu201399 log dopo il riavvio: http://www.fileqube.com/file/tnsFiYHRm201401 ma nod32 mi restitisce sempre la segnalazione del virus sul primo settore del disco... e avg e sygate pur essendo presenti sul disco non sono presenti tra i programmi disinstallabili ne li avvia correttamente. come si fa? formatto cmq? |
|
|
|
|
|
#1214 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1215 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 5
|
ah mi ero perso qualcosa...
nel frattempo ho fatto la scansione con nod e ha trovato circa 30000 file infetti quasi tutti in C:\WIN\Font\'\ cartella alquanto particolare ecco il log di dr.web: http://www.fileqube.com/file/YkMfxFtd201465 che mi ha fatto nel frattempo riavviare per eliminare i file infetti. ora vedrò di fare la scansione completa, poichè prima ha fatto solo quella express senza darmi la possibilità di scegliere. grazie davide |
|
|
|
|
|
#1216 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
poi apri un nuovo 3d perchè questo problema non è più inerente a MBR
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1217 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 5
|
eccolo: http://www.fileqube.com/file/ZGJxZw201556
nuovo log della seconda passata con ricerca completa dei virus altri 8 eliminati, nod non segnala più niente. per quanto riguarda l'altro problema (avg e sygate senza try icon) volevo solo sapere se è inerente al rootkit, cioè se è colpa sua, altrimenti mi attrezzo per cercare il problema. grazie dell'aiuto. davide modifica: se i riferivi al discorso della cartella apice, ne ho epurato il pc e sinceramente non me ne frega molto del perchè, ma fatto stà che era piena di virus!! |
|
|
|
|
|
#1218 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 25
|
Salve ragazzi, per l'ennesima volta sono infetto...
Ho letto la guida, ma non mi sono chiari tutti i passaggi... o meglio, la guida è chiara ma non so se va bene per la mia situazione. Ho un pc con dual boot winxp e ubuntu, xp su C: e ubuntu su D: Con questa procedura non rischio di recare danni al bootloader grub? Intanto allego i primi due log delle scansioni Prevx: http://www.fileqube.com/file/dNtFIwoCf203155 Gmer: http://www.fileqube.com/file/KjYGDrbi203156 Grazie in anticipo. |
|
|
|
|
|
#1219 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
ChipAwayVirus...etc.....
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1220 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 25
|
ciao, grazie mille per la risp!
scusa la mia ignoranza... come faccio a vederlo?! nella schermata con la lista degli OS non ho notato nulla di diverso... |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:13.





















