|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1541 |
|
Member
Iscritto dal: Mar 2004
Messaggi: 45
|
Salve.
Credo di avere un problema con un boot virus ed è abbastanza rognoso. Ho provato di tutto ma non riesco a venirne a capo. Anzitutto il pc non parte in modalità provvisoria, nemmeno con msconfig. Inoltre avevo tentato anche con il disco avira rescue, ma niente il programma a un certo punto si blocca. Posto i log di prevx e gmer sperando che possiate darmi una mano. grazie per la risposta http://wikisend.com/download/617424/log Prevx.log http://wikisend.com/download/679786/log Gmer.txt |
|
|
|
|
|
#1542 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione. NB: i log andranno allegati in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1543 |
|
Junior Member
Iscritto dal: Nov 2005
Messaggi: 8
|
MBR??
credo che sia stato attaccato da qualche virus .
vi posto qualche log Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x06FC3DBF malicious code @ sector 0x06FC3DC2 ! PE file found in sector at 0x06FC3DD8 ! che mi consigliate di fare? |
|
|
|
|
|
#1544 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
seguire la guida del 1° post eventualmente prevx dovrebbe proporti la rimozione manuale di mbr
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1545 |
|
Senior Member
Iscritto dal: Mar 2005
Messaggi: 457
|
avira mi ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio dell'Hard Disk 0
ho eseguito la procedura indicata in prima pagina e questo è il log di prevx PREVX_log.log, e questo quello di gmer.log che dite ho eliminato il virus ? ovviamente avira non mi trova più niente .... ciao e grazie |
|
|
|
|
|
#1546 |
|
Junior Member
Iscritto dal: Sep 2007
Messaggi: 28
|
Ciao,
anch'io ho lo stesso problema....prima di proseguire con la "seconda fase" allego i file di log di prevx e gmer nella speranza che possiate aiutarmi.... http://wikisend.com/download/606484/...di%20prevx.log http://wikisend.com/download/122620/...0di%20gmer.txt Grazie Ciao |
|
|
|
|
|
#1547 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se l'hai eliminato con prevx ha fatto il suo dovere ti consiglio il trattamento in firma per consigli vari tra cui aggiornare xp al sp3
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1548 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
prevx dovrebbe proporti la rimozione di mbr alla fine della scansione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1549 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
Salve a tutti, ho bisogno di una mano: siccome credo di avere anche io un boot virus (me lo segna Trend ChipAway Virus nel bios), ho effettuato le scansioni con Prevx e Gmer. Non ho trovato però le stringhe esatte riportate nel primo post della guida, ma Prevx mi segnala la presenza di un Rootkit chiamato $mbr.0 (ecco uno screenshot). Potrebbe essere questo? Come devo procedere?
log di Prevx: http://wikisend.com/download/150000/prevxlog.log log di Gmer: http://wikisend.com/download/881800/gmerlog.txt |
|
|
|
|
|
#1550 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: se mi rialleghi lo screenshot di prex mi fai una cortesia utilizza la preview di http://www.imageshack.us/
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 27-10-2009 alle 11:04. |
|
|
|
|
|
|
#1551 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
riesegui la scansione con prevx e clicca su clean up, dovrebbe rimuovertelo gratuitamente di seguito nuovo log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1552 | |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
Quote:
Comunque rieccoti lo screenshot:
|
|
|
|
|
|
|
#1553 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
le lucine del disco stanno lavorando? dovrebbe essere un operazione veloce questa, se passano i dieci minuti spegni tenendo premuto power (no reset), sempre che non riesca nel modo classico
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1554 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
Si, saranno sicuramente passati 10 minuti: la luce dell'HDD lampeggia rapidissimamente circa una volta al secondo, ma non sento il classico rumore che fa quando "lavora". Cosa devo fare, lo spengo tenendo premuto Power?
|
|
|
|
|
|
#1555 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
No attendi almeno altri 10'
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1556 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
|
|
|
|
|
|
#1557 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
mi sembra troppo...
riavvia e vediamo che succede
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1558 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
|
|
|
|
|
|
#1559 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
Adesso la schermata blu mi è apparsa mentre faceva la scansione, come procedo?
|
|
|
|
|
|
#1560 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
riavvia e segui la seconda fase della guida
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:54.





















