|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1341 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 4
|
[XPSp3] BackDoor.MaosBoot e/o RootKit Win32/mebroot.CA
Ultima modifica di PIPPO6000 : 07-09-2009 alle 16:22. Motivo: variato url |
|
|
|
|
|
#1342 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dire che c'è poco da scegliere io ripeterei scansione completa con DrWeb CureIt rispondendo SI alla seguente domanda:
Settore di avvio infetto - riscrivo settore di avvio standard al riavvio
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1343 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 4
|
BackDoor.MaosBoot e/o RootKit Win32/mebroot.CA
Grazie,
l'unico dubbio che mi rimane è se prima di riscrivere il settore di boot standard non sarebbe meglio fare un'immagine completa di C:\ in modo che se qualcosa andasse storto si possa ripristinare. Però dato che su C:\ non ci sono partizioni e c'è solo un sistema operativo installato non dovrebbero esserci sorprese. Cosa ne pensi. Grazie. |
|
|
|
|
|
#1344 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1345 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 7
|
Infetto..
Aiuto, sono infetto.
Nod32 mi dice: Settore MBR del disco fisico 2 - Win32/Mebroot.CA trojan horse - errore nell'azione di pulizia; operazione non disponibile per questo tipo di oggetto Ho seguito la guida: prima fase: http://wikisend.com/download/471016/prevx.log http://wikisend.com/download/584978/gmer.log seconda fase: http://wikisend.com/download/544280/mbr1.log http://wikisend.com/download/603636/mbr2.log http://wikisend.com/download/514762/mbr3.log http://wikisend.com/download/528748/FixMebroot.log fixmebroot non vede nulla, e ovviamente neanche prevx e dr. web.. che faccio? grazie mille |
|
|
|
|
|
#1346 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
carica un log di gmer completo, sembra tu non abbia cliccato su scan
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1347 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 7
|
giusto!
Avevi ragione, non ho fatto lo scan,
allego qua: http://wikisend.com/download/887108/gmer.log grazie tante |
|
|
|
|
|
#1348 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1349 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 7
|
ho copiato/incollato le info nella finestra dei rapporti:
http://wikisend.com/download/593326/Nod.log non ho trovato altri modi di ottenere un log.. |
|
|
|
|
|
#1350 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 7
|
il gmer l'ho lanciato in modalità normale, non è che dovevo lanciarlo in provvisoria?
|
|
|
|
|
|
#1351 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it successivamente come indicato in Guida fai girare DrWeb CureIt ed allega entrambi i log.
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1352 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 7
|
fatto:
http://wikisend.com/download/583452/Norman.log dr.Web Cureit: http://wikisend.com/download/601880/cureit filtrato.txt questo lo avevo mandato venerdì.. è necessario rifarlo? Grazie |
|
|
|
|
|
#1353 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1354 | |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 7
|
Quote:
http://wikisend.com/download/522674/...o_filtrato.txt |
|
|
|
|
|
|
#1355 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
- sul tuo Pc c'è una partizione nascosta per il Recovery del Pc - non sei loggato come amministratore - hai un lettore di Card al momento non inserito - si tratta di un supporto removile USB esterno
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1356 | |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 7
|
Quote:
a questo punto non saprei, mi sembra strano un supporto USB.. ho un Hd esterno che uso solo come archivio dati e ogni tanto attacco l'iPhone, prima di trovare la vostra guida avevo provato ad intuito con Fixmbr.exe, può essere questo? e comunque, Grazie! |
|
|
|
|
|
|
#1357 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1358 |
|
Member
Iscritto dal: May 2005
Messaggi: 82
|
Una domanda:
su windows vista/7 x64 non dovrebbe essere possibile installare rootkit nel mbr giusto? Dovrebbe intervenire il "patchguard"... Ad esempio se lancio il file mbr.exe (quello di Gmer) non riesce a leggere o scrivere il MBR. |
|
|
|
|
|
#1359 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Diciamo di si nello specifico, ma è stato dimostrato che il PatchGuard può essere bypassato.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1360 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
Io non riesco neanche a partire.
Già nella Fase Preliminare, cercando di disattivare il Ripristino configurazione di sistema, mi compare sempre questo avviso con conseguente impossibilità di disattivare. Ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità. Riavviare il computer, quindi riprovare Cosa devo fare? GRAZIE! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:43.




















