|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1261 |
|
Senior Member
Iscritto dal: Nov 2007
Città: San Giorgio a Liri
Messaggi: 356
|
allora ragazzi ho iniziato ora :
-questo è il log di prevx 3.0 con licenza pagata : http://www.fileqube.com/file/ihVbBGGT204498 -questo è il log di gmer(la spunta è solo su "ADS" e nn su "show all") : http://www.fileqube.com/file/tZEUTZum204499 aiutatemi mi hanno detto ke ho un virus nell'mbr ma ho provato a formattare e altri metodi ma nulla,ho provato il tool della formattazione a basso livello della hitachi(il mio hd)ma non parte neanke quello. |
|
|
|
|
|
#1262 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1263 |
|
Senior Member
Iscritto dal: Nov 2007
Città: San Giorgio a Liri
Messaggi: 356
|
|
|
|
|
|
|
#1264 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1265 | |
|
Senior Member
Iscritto dal: Nov 2007
Città: San Giorgio a Liri
Messaggi: 356
|
Quote:
|
|
|
|
|
|
|
#1266 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1267 |
|
Senior Member
Iscritto dal: Nov 2007
Città: San Giorgio a Liri
Messaggi: 356
|
|
|
|
|
|
|
#1268 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Se il problema è solo ed esclusivamente il Nod io proverei a disinstallarlo correttamente, successivmanete lo sostituirei con un altro AV.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1269 | |
|
Senior Member
Iscritto dal: Nov 2007
Città: San Giorgio a Liri
Messaggi: 356
|
Quote:
|
|
|
|
|
|
|
#1270 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1271 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
BOO/Sinowal.E
Ciao, sono stato ridiretto qui da Bozzato, che ha risposto al mio http://www.hwupgrade.it/forum/showthread.php?t=2011135 .
In breve, il mio Avira AntiVir Personal trova BOO/Sinowal.E nel Master boot sector HD0. Leggendo le istruzioni qui però mi sono bloccato immediatamente, perché il virus/malware mi blocca l'accesso a Internet. Ho fatto girare l'Avira in modalità provvisoria proprio perché la connessione creata dal CD del modem D-Link non era più utilizzabile e il tool d'installazione si blocca. In definitiva, non posso fare girare il Prevx 3.0. Posso procedere con gli altri passi, oppure c'è un metodo alternativo? Grazie. |
|
|
|
|
|
#1272 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
comincia a caricare il log di gmer
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1273 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Entrambi i log Gmer e Prevx 3.0 esattamente come indicato in Guida
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1274 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
Allego il log di Gmer.
Quote:
Grazie in anticipo. |
|
|
|
|
|
|
#1275 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: configura Avira Antivir come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 ripeti scansione completa ed allega il log
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 06-07-2009 alle 01:10. |
|
|
|
|
|
|
#1276 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
Quote:
Allego anche i log delle due scansioni con Avira: la prima in modalità normale dove non viene rilevato nulla, la seconda in modalità provvisoria dove invece viene segnalato il virus (meglio chiamarlo rootkit?). |
|
|
|
|
|
|
#1277 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1278 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
|
|
|
|
|
|
#1279 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1280 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
sinowalMBR: mbr.exe -f non dà i risultati sperati!
ciao a tutti.
sono nuovo del forum e mi sa che sono nella discussione giusta! sigh! le mie scarse competenze si fermano al punto che ora vi racconto. vi ringrazio se vorrete dedicare un pò di tempo al mio problema. non so se approfondiremo poi le fasi di rilevamento del rootkit, ora ve le tralascio per brevità. la bestiaccia dovrebbe essere il SINOWALMBR ROOTKIT dico solo che prevx non ha trovato nulla come tanti tool che ho provato e lo stesso mio antivirus (trend micro), gmer mi ha dato indicazioni benchè non segnalandolo con una riga di colore rosso, e segnalazione di presenza mi ha dato pure il norman sinowal cleaner. Usati senza esiti di infezione i tool stand alone: Avenger, AVG antirootkit, doctor Web, f-secure blacklight, malwarebyte, mcafee stinger. Non sono riuscito a far partire o installare (forse a causa del rootkit): Avira, rootkit revealer, Trendmicro rootkitbuster prevx http://www.fileqube.com/shared/jahYZ1483628 gmer http://www.fileqube.com/shared/RTxKvpg1483626 norman http://www.fileqube.com/shared/cWhtqJzE1483671 ho proceduto con mbr con il pc in modalità provvisoria http://www.fileqube.com/shared/OPvReFND1483798 quindi mbr -f ma il log è identico. il codice è sempre lì http://www.fileqube.com/shared/cvIqRqp1483801 ora non so cosa fare. aiuto! cosa posso provare? è opportuno (se esistono) provare altri eseguibili che risistemano l'mbr? ciao grazie |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:36.




















