|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1301 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
Quote:
allego anche l'ultima scansione con prevx . tutto parrebbe ok. ma confesso che proprio tranquillo non mi sento. sarà paranoia, ma perchè dovrei trovarmi del "codice appeso" rilevabile da gmer (e pure norman dice "unable to scan for sinowal rootkit") se non ricordo di aver mai dovuto disinfettare alcune infezione seria ma solo cookies di navigazione? boh! |
|
|
|
|
|
|
#1302 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1303 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
|
|
|
|
|
|
#1304 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1305 | |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 13
|
Quote:
speriamo bene. pensavo di utilizzare il pc come utente d'ora in avanti. pensi che avendo i service pack e gli update regolari, trend micro internet security, trend micro web protection add on, prevx e malwarebyte sia necessario? ciao |
|
|
|
|
|
|
#1306 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1307 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Prato...
Messaggi: 4680
|
Ragazzi, ho un problema che sembra irrisolvibile...
Ho un pc con WinXp, l'ho formattato dato che aveva problemi di disinstallazioni fatte male...e ho reinstallato Windows da capo. Una volta reinstallato Win, ho installato anche Avira 9 ma...durante l'installazione, il pc si riavvia di punto in bianco Riavviato il pc vedo che avira non è attivo, il processo sul task manager non c'è e se provo ad avviarlo non mi compare l'ombrellino rosso sulla traybar... Chiedo aiuto sul thread di Avira e mi dicono che molto probabilmente è infetto l'mbr dell'hd... Detto questo, seguo questa guida per la disinfezione e...facendo le due scansioni con Prevx e Gmer, il pc non sembra infetto per niente... Vi allego i due log così almeno mi saprete dire voi... P.S. se non fossi infetto, quale problema potrebbe essere del riavvio così spontaneo? E' già la 2° volta che mi fa questo lacchezzo http://www.fileqube.com/file/fzbmUvfD206198 <------ Prevx http://www.fileqube.com/file/TmShSmCR206199 <----- Gmer Grazie
__________________
La mia nuova Opel Astra K MY 2017.5 Innovation TOTAL BLACK 136cv fa... Powered by Pixel 3 Ultima modifica di @lessandro : 18-07-2009 alle 18:54. |
|
|
|
|
|
#1308 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
mbr rootkit non è presente il problema che hai è solo con avira? se si direi di proseguire nel suo 3d ufficiale, magari provando a reinstallare se già non lo hai fatto
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1309 | |
|
Senior Member
Iscritto dal: Nov 2005
Città: Prato...
Messaggi: 4680
|
Quote:
Beh il problema si presenta con Avira 9, ma non ho provato con altri antivirus dato che io a casa ho quello, gli altri pc di quella casa usan quello...e mi scoccerebbe installarne un'altro, diverso da tutti (diciamo che gli utilizzatori dei pc non sono esperti, anzi...) e far reimparare ad usarlo Ho formattato il pc, reinstallato winxp e durante l'installazione di avira, si riavvia di colpo il pc... Stessa cosa oggi, dopo la 2° formattazione....non riesco proprio a capire il perchè ![]() Ma ho letto un pò in giro...non può essere il settore mbr danneggiato...o cosa?
__________________
La mia nuova Opel Astra K MY 2017.5 Innovation TOTAL BLACK 136cv fa... Powered by Pixel 3 |
|
|
|
|
|
|
#1310 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come anticipato nel 3D dedicato ad Avira il problema non è questo.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1311 | |
|
Senior Member
Iscritto dal: Nov 2005
Città: Prato...
Messaggi: 4680
|
Quote:
__________________
La mia nuova Opel Astra K MY 2017.5 Innovation TOTAL BLACK 136cv fa... Powered by Pixel 3 |
|
|
|
|
|
|
#1312 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 4
|
Anche io mi sono preso una bella infezione!
ecco il report di prevx: http://www.fileqube.com/file/lrWlKdQj206796 La scansione con gmer l'ho fatta ma non ho salvato il report... ora la sto rifacendo, ma per la prima scansione ci ha messo circa 3 ore!! .. come sto messo? che devo fare? passo alla seconda fase? Per ora sto usando solamente la modalità provvisoria, adesso anche con la rete, non mi azzardo a avviare il pc normalmente.. le ultime volte che l'ho fatto si è bloccato -_- .. edit: dopo il primo passaggio della fase due, il log è questo: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x012A18AC1 malicious code @ sector 0x012A18AC4 ! PE file found in sector at 0x012A18ADA ! Il secondo passaggio della fase2, quello nel quale bisogna dare l'esegui C:\mbr.exe -f , non mi dà l'opportunità di salvarlo, si chiude da solo dopo pochi secondi.. fra poco vi posto anche quello che dice avira.. Dimenticavo, ho XP! Avira ha trovato il virus BOO/Sinowal.E ! Potesse essere utile, vi allego anche il report di avira: http://www.fileqube.com/file/qONyTU206797 Grazie per l'attenzione! Ultima modifica di gabbruu : 23-07-2009 alle 09:52. |
|
|
|
|
|
#1313 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
prova a ripetere la fase2
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1314 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 4
|
Scansione finita con gmer: http://www.fileqube.com/file/bozMHRFW206905
Ora passo alla fase 2, edito con i prossimi log. edit: fase2, primo passaggio: http://www.fileqube.com/file/aGaFgVC206914 secondo passaggio (qualcosa va storto.. Il log è uguale al primo!) http://www.fileqube.com/file/mlpNsF206915 cosa sbaglio? ..cambia qualcosa se ho due hard disk? edit: HEY, Avira mi segna come virus il symatec removal tool, il 4 passaggio della seconda fase!!! E' normale o il file è corrotto?? Ultima modifica di gabbruu : 23-07-2009 alle 13:18. |
|
|
|
|
|
#1315 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 4
|
... certo non dovreste consigliarli programmi come prenvx che si attaccano come mosche sul miele ai pc... Sto smanettando da 2 ore tentando di cancellarlo...
|
|
|
|
|
|
#1316 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1317 |
|
Junior Member
Iscritto dal: Jul 2009
Messaggi: 4
|
si eh???
|
|
|
|
|
|
#1318 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1319 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prevx viene utilizzato nella presente Guida da Aprile 2008, inoltre è parte integrante della Guida alla disinfezione in rilievo, nessuno ha mai riscontrato problemi durante la disinstallazione, quindi come raccontato in precedenza si disinstalla come un qualsiasi altro programma.
Se ci palesi il problema possiamo provare a fornirti il suggerimento per la risoluzione dello stesso.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1320 |
|
Junior Member
Iscritto dal: Aug 2009
Messaggi: 6
|
Link logs
http://wikisend.com/download/614776/GMER 1.0.15.15020 [gmer.exe].log http://wikisend.com/download/529404/logfile prevx3.log
Ultima modifica di altrimeridiani : 16-08-2009 alle 17:53. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:01.












Powered by Pixel 3








