|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1281 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1282 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
Quote:
configurazione di sicurezza? spero di aver capito. ho vista home premium service pack 1 aggiornato con tutte le patch di sicurezza uscite finora. ho dovuto disinstallare il service pack 2 perchè crea problemi con la mia scheda di rete (ogni volta dovevo riconfigurarla per potermi connettere). trend micro internet security 2009 internet explorer 8 - protezione internet medio-alta / privacy medio / firefox 3.5 ma forse mi chiedevi qualcos'altro? |
|
|
|
|
|
|
#1283 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1284 | ||
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
Quote:
Quote:
Da Avira non trovano meglio che ripristinare il master boot record con Fixmbr. Tu che ne pensi? |
||
|
|
|
|
|
#1285 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Stò cercando capire, comunque se desidieri dare il Fix del MBR si può fare basta il Cd di installazione di WIN.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1286 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per il momento ti suggerisco di fare una scansione in modalità provvisoria con DrWeb CureIt vedi la Guida in prima pagina.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1287 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
|
|
|
|
|
|
#1288 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
ora che fare?
ciao,
nella prima risposta mi hai fatto capire che occorre procedere a più approfondite verifiche per chiarire la natura della segnalazione gmer. tra l'altro ti devo dire che non riesco a fare una scansione completa con gmer nè in modalità normale nè provvisoria (va in crash con schermo blu. ho letto che potrebbe essere un bug del programma ma anche brutto segno!) il log che avevo allegato è quello relativo alla scansione di avvio di gmer. quindi non visualizzo la classica riga rossa tra i risultati che riporta un processo o servizio "hidden" ma... il log di norman che riporta: "Scanning bootsectors...Unable to scan for SinowalMBR hooks" non è preoccupante abbastanza? Finora non ho ancora descritto se e quali sono i sintomi: effettivamente non ne ho riscontrati: non ho avuto finestre pop-up, non reindirizzamenti ad altre pagine, gli antivirus non sono stati disabilitati e le pagine internet di tutti gli antivirus, anche le scansioni on line non danno problemi il sistema è stabile. però: comportamenti sospetti: una o due volte il computer si è avviato autonomamente (ma occorre considerare che finora lo tenevo sempre in sospensione e solo raramente in ibernazione) una volta la pagina di avvio di explorer è stata modificata dalla predefinita "gmail" ma mi sono trovato sul sito microsoft (anche qui non ricordo se fosse in seguito all'aggiornamente a explorer 8) ho eseguito nuovamente un pò di scansioni (per lo più in modalità provvisoria, ma alcuni girano solo in "normale") AVENGER (che ora, per w vista fa pure la scansione riavviando il pc e fornendo il log) http://www.fileqube.com/shared/DFUlLk1485014 AVG antirootkit e F-SECURE BLACKLIGHT: non ho trovato nulla (non hanno log.txt finale. oppure sono io imbranato) AVAST VIRUS CLEANER http://www.fileqube.com/shared/EUvJFT1485024 SYMANTEC FIXMEBROOT http://www.fileqube.com/shared/BosYklND1485025 MCAFEE ROOTKITDETECTIVE (22Mb) http://www.fileqube.com/shared/VtpRzYg1485059 MCAFEE STINGER http://www.fileqube.com/shared/MSRkgzB1485092 AVIRA BOOTREPAIR (questo è un pò strano. mi sa che non è riuscito ad entrare nel settore da analizzare. risponde: "master boot record of drive HD 80h could not be read") ciao p.s. dò una lontanissima impressione di capirne qualcosa, ma invece non capisco nulla! ho solo seguito le istruzioni di questa utilissima discussione con qualche ricerca ulteriore su google. come devo fare a togliermi questo dubbio. c'è o non c'è? |
|
|
|
|
|
#1289 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@ac_
Gmer su Vista a volte può dare problemi ma questo non sottointende nulla, per scrupolo fai una scansione completa con Drweb CureIt come indicato in Guida.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1290 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
alla ricerca dei segni di infezione
Quote:
Ho letto, non so più se in questa discussione o in altre guide, che una delle prove per accertarsi della presenza del sinowalMBR rootkit è cercare tramite il "Trova" di Windows files con nome "ibm000*.*". Io ci ho provato e non ne ho trovato. Ma questa cosa è vera? qualcuno l'ha verificato? ciao |
|
|
|
|
|
|
#1291 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1292 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
Quote:
Ho fatto due scansioni, la prima di default, la seconda completa e ho preso il log solo alla fine della seconda ... spero di non avere sbagliato. Durante la prima scansione è stato trovato il rootkit nel mbr e ho consentito l'eliminazione. Alla fine della seconda scansione è stato rilevato vnc, potrei anche toglierlo visto che non lo utilizzo un granchè. Pensi che il problema si sia risolto? |
|
|
|
|
|
|
#1293 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1294 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
cureit filtrato.txt
sono fuso, scusa! |
|
|
|
|
|
#1295 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1296 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
un grazie... a prescindere
Quote:
Ma ogni tanto ti ringrazio oppure sono troppo preso dall'angoscia di risolvere il problema da essere maleducato? Grazie per la disponibilità e la professionalità. ![]() ![]() ![]() ![]() ![]() La community è la più attiva e qualificata. e quando non sai dove sbattere la testa è utile avere interlocutori competenti. e mò non mi dire che sono OT... p.s. devo ancora inviare log di dr web, ma è lungo e non sono riuscito a tornare al mio pc. i log dell'ultimo messaggio hanno risolto posto nuovi dubbi o sono inutili? |
|
|
|
|
|
|
#1297 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Il log sarebbe meglio allegarlo qui trovi le info su come snellirlo http://hwupgrade.blogspot.com/2008/1...tilissimo.html
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1298 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
il log drweb lo potrò postare solo questo pomeriggio perchè da dove mi trovo non posso accedere a siti di condivisione file come fileqube o altri.
comunque il risultato della scansione rapida e di quella completa pare ok. ho fatto anche scansione on line tramite "a-squared Web Malware Scanner" . mi restituisce due valori sospetti nelle chiavi di registro: Value: HKEY_CLASSES_ROOT\Media Type\Extensions\.avi --> Source Filter detected: Trace.Registry.DivoCodec!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Media Type\Extensions\.avi --> Source Filter detected: Trace.Registry.DivoCodec!A2 qui ho trovato informazioni su questo presunto rischio: link CANCELLO le chiavi? fatta scansione con cachme di gmer: ecco il log (l'allegato forse è grande e per questo non lo carica): catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, Rootkit scan 2009-07-08 23:55:43 Windows 6.0.6001 Service Pack 1 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 attendo lumi! ciao Ultima modifica di ac_ : 09-07-2009 alle 14:14. |
|
|
|
|
|
#1299 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
ecco il risultato della scansione con drweb.
a proposito, eseguendo l'aggiornamento di CureIt è stato scaricato un nuovo eseguibile di nome "launch" (precedentemente era denominato "CureIt") di dimensioni pressochè identiche. e con quello ho eseguito la scansione. link a log snellito p.s. se puoi dai un'occhiata anche al mio messaggio precedente (intorno alle h.14). grazie |
|
|
|
|
|
#1300 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:45.





















