|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1401 | |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
Quote:
A quel punto, ho cercato di avviarlo manualmente, ma mi è comparso questo avviso http://wikisend.com/download/508526/Immagine.JPG |
|
|
|
|
|
|
#1402 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 258
|
Ecco il log di PRevx:
prevx.log e quello di Gmer: Gmer.log poi ho eseguito tutte le indicazioni con mbr (in modalità provvisoria prima e dopo con senza -f, in modalità normale, ho messo in C: blabla) ma il log è sempre uguale: mbr.log e questo è quello di FixMebRoot: FixMebroot.log Sembra che non riescano a trovare il rootkit o che il rootkit stesso impedisca l'accesso a tali programmi. |
|
|
|
|
|
#1403 | |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
Quote:
un po' scoraggiato dai risultati, mi sono chiesto cos'altro si potesse fare o rifare. Quindi, non chiedermi perchè, ho deciso di eseguire di nuovo la procedura forzata di System Restore Repair e.......MIRACOLO!!!.....tutto è tornato a funzionare alla perfezione!!! Posso attivare/disattivare il Ripristino dalla relativa scheda delle Proprietà delle Risorse del Computer e posso, inoltre, farlo partire da Start > Programmi. Ti scrivo, quindi, per ringraziarti della costante assistenza e del grande aiuto che mi hai dato. Senza di te ed i tuoi suggerimenti non sarei mai venuto a capo di questo inghippo.....GRAZIE!!! Ora penso che lascerò attivo il Ripristino, ma non lo userò mai più: "mai svegliare il can che dorme"... |
|
|
|
|
|
|
#1404 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1405 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Riepilolog da allegare: DrWeb CureIt Nuovo log Prevx
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1406 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 258
|
|
|
|
|
|
|
#1407 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 05-10-2009 alle 17:08. |
|
|
|
|
|
|
#1408 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 2
|
Ciao, volevo sapere, questa guida è efficace per rimuovere boo\sinowal.e ?
Ho provato a cercare in tutti i forum boo\sinowal.e e non mi ha dato nessun risultato. Per la parola sinowal invece dà molti risultati, fra cui questo tread ma cercare in 60 pagine è un po' lungo. Inoltre ho notato che c'è differenza fra i vari sinowal.a, sinowal.b etc... Altri tipi non danno segni visibili se non le scansioni antivirus, mentre sinowal.e mi ha completamente mandato in pappa il pc. Ho cominciato a fare la procedura descritta in questo tread ma è molto lunga, anche perchè il virus mi blocca tutto il computer dopo pochi minuti. Non vorrei fare l'ennesima procedura senza risultati visto che ho già provato innumerevoli anti spyware, antimalware, cd di ripristino di vari antivirus per tentare di togliere il virus "fuori" da windows, ma niente ... Fra l'altro ho notato una cosa: praticamente tutti quelli che sono stati infettati avevano come antivirus avira. Mi confermate? Perchè l'avira non riesce a porre rimedio a questa cosa? A saperlo mica installavo questo antivirus, per intenderci... Io l'ho preso credo da una pagina che si è aperta automaticamente su un forum, ma che però avira mi aveva bloccato! Ultima modifica di 6694 : 05-10-2009 alle 16:28. Motivo: lettere saltate per sbaglio |
|
|
|
|
|
#1409 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1410 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 2
|
Grazie della risposta. Appena tornato a casa riprenderò per l'appunto la procedura.
Ieri avevo anche mandato una mail al supporto di Prevx 3.0. Loro assicurano che con la versione a pagamento il rootkit si può rimuovere, ma c'è da fidarsi? Le condizioni di rimborso sono assurde: possibilità per un assistente al supporto di accedere in remoto al pc e verificare che davvero il malware non sia removibile. Praticamente impossibile visto che il pc si impalla per nulla: il gatto che si morde la coda. |
|
|
|
|
|
#1411 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1412 | |
|
Member
Iscritto dal: Oct 2005
Messaggi: 258
|
Quote:
Tutti i virus che vedi riportati da Prevx e che nella precdente scansione non venivano rilevati, li ho presi semplicemente stando collegato ad internet in modalità provvisoria, ormai questo pclo uso o solo tramite ubuntu oppure tramite modalità provvisoria di Windows con supporto per rete, in modalità normale non ci entro da giorni visto che è inutilizzabile. Ecco la nuova scansione di Avir, grazie per il tempo che dedicate ^^ AVSCAN.txt |
|
|
|
|
|
|
#1413 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 05-10-2009 alle 22:51. |
|
|
|
|
|
|
#1414 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 258
|
Perchè è lento, si impalla e internet non va, msn da problemi ed in più è anche uscita una bella schermatona blu della morte.
E tutto questo nelle uniche 2 volte che sono entrato in modalità normale, ovvero la prima dopo che il rootkit ha riavviato il sistema e un'altra in questi giorni per fare la scansione con mbr.exe |
|
|
|
|
|
#1415 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1416 | |
|
Member
Iscritto dal: Oct 2005
Messaggi: 258
|
Quote:
|
|
|
|
|
|
|
#1417 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1418 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 258
|
impossibile cosa?
forse ho sbagliato qualcosa... riassumo ciò che ho fatto: ho messo il cd di windows xp professional ho riavviato ho selezionato come boot il cd mi entra nella schermata di installazione di windows premo r mi porta sul prompt mi trovo in questa situazione: C:\ digito fixmbr il prompt riconosce il comando (infatti non scrive "command not valid use HELP blablabla"). neanche un secondo di elaborazione e mi torna a C:\ ho fatto tutto questo 2-3 volte, poi digito exit. che ho sbagliato? |
|
|
|
|
|
#1419 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ripeti quanto qui http://www.hwupgrade.it/forum/showpo...postcount=1415 indicato digitando
fixmbr \Device\HardDisk1
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1420 | |
|
Member
Iscritto dal: Oct 2005
Messaggi: 258
|
Quote:
specificando HardDisk1 succede esattamente quello che ho detto prima, ovvero niente. l'ho fatto invece con HardDisk0 e sembra aver funzionato, ovvero sono apparse le scritte di avvertimento: "attenzione le partizioni possono fottersi e tante cose brutte blabla", ho confermato la scelta e in output mi è stato comunicato che il record di avvio è stato modificato. Solo che ancora Grub risulta installato correttamente, sono riandato in modalità provvisoria e dopo 3 secondi di scansione Avir mi ha trovato nuovamente il Sinowal.E come se non fosse successo niente... |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:51.




















