|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1561 | |
|
Member
Iscritto dal: Mar 2004
Messaggi: 45
|
Quote:
|
|
|
|
|
|
|
#1562 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1563 | |
|
Member
Iscritto dal: Mar 2004
Messaggi: 45
|
Quote:
Ultima modifica di mexcal : 27-10-2009 alle 15:46. |
|
|
|
|
|
|
#1564 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
Fatto, posto i log:
http://wikisend.com/download/477664/MBR1.log http://wikisend.com/download/518876/MBR2.log http://wikisend.com/download/595414/MBR3.log http://wikisend.com/download/564692/FixMebroot.log In ogni caso non credo di aver risolto, addirittura Symantec Trojan.Mebroot Removal Tool mi dice di non aver trovato nessun Trojan.Mebroot nel sistema... Attendo altre istruzioni. |
|
|
|
|
|
#1565 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Procedi con la TERZA FASE
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1566 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
|
|
|
|
|
|
#1567 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai una scansione con Norman Sinowal Cleaner che trovi qui
Lancialo -> Accetta le condizioni Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR) Clicca su Start scan e attendi la scansione In caso trovi l'infezione riavvia il pc se richiesto Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità + log di prevx, se ancora infetto riprova con il clean di prevx
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1568 | |
|
Junior Member
Iscritto dal: Sep 2007
Messaggi: 28
|
Quote:
il problema è che se faccio "cleanup now" come mi suggerisci, prevx prima di rimuovere riparte con la scansione..... questa scansione dovrebbe durare un paio di minuti no? (anche ieri a me è durata effettivamente 2 minuti) invece per l'appunto ora mi si blocca tutto, anche prima dei "canonici" 10 minuti...il computer è come "freezato" (anche l'orologio di windows è bloccato) ora sto riprovando ma la vedo dura...al limite passo alla "seconda fase" della procedura? |
|
|
|
|
|
|
#1569 | |
|
Junior Member
Iscritto dal: Sep 2007
Messaggi: 28
|
Quote:
il problema è che sul quel pc non ho ancora salvato mbr.exe e quindi non posso neanche iniziare la seconda fase della procedura dalla modalità provvisoria...... |
|
|
|
|
|
|
#1570 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1571 |
|
Junior Member
Iscritto dal: Sep 2007
Messaggi: 28
|
li avevo già postati ieri....
rieccoli http://wikisend.com/download/606484/...di%20prevx.log http://wikisend.com/download/122620/...0di%20gmer.txt |
|
|
|
|
|
#1572 | |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
Quote:
http://wikisend.com/download/961696/...7_21-23-10.log Comunque non mi ha trovato nessuna infezione, e Prevx rileva ancora lo stesso rootkit $mbr.0. Come procedo? |
|
|
|
|
|
|
#1573 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1574 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1575 |
|
Junior Member
Iscritto dal: Sep 2007
Messaggi: 28
|
scusatemi....ma dato che non partiva nemmeno la modalità provvisoria ho combinato un ulteriore casino e ora sono nel panico....per farla breve non mi si avvia più nulla perchè non trova "hal.dll" (ho fatto casino con BOOT.INI.....)
so che posso recuperare hal.dll dal cd di windows.......solo che non ce l'ho!!! o meglio....ho un cd di windows xp vecchio, mentre per il computer in questione ho solo un dvd di ripristino che mi ero creato appena acquistato il pc e che ovviamente ha dentro xp (media center) ....ma se inserisco quest'ultimo (che contiene anche tutte le "configurazioni" acer) non è che parte un bel format e non riesco invece a dargi il comando di avvio della "console di ripristino" che mi serve per recuperare hal.dll? vi prego, lo so che ho sviato dall'oggetto della discussione, ma sto impazzendo! |
|
|
|
|
|
#1576 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
- mentre dalla riga del sistema operativo originale devi cancellare solo /safeboot:minimal A questo punto chiudere boot.ini, salvare le modifiche e cliccare su Ok Ora non rimane altro che fare un riavvio, tutto dovrebbe essere ritornato alla normalità.
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#1577 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 4
|
Salve a tutti,
come ho visto nei post di altre persone avira ha trovato un virus (BOO/Sinowal.E) nel Record master di avvio. Vi incollo parte del report di avira: Avvio della scansione dei record master di avvio: Record master di avvio dell'Hard Disk 0 [INFO] Nessun virus è stato trovato! Record master di avvio dell'Hard Disk 1 [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E [AVVISO] Impossibile riparare il settore di avvio! Per maggiori informazioni consultare il servizio di assistenza. Avvio della scansione dei record di avvio: Record di avvio 'C:\' [INFO] Nessun virus è stato trovato! Record di avvio 'D:\' [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E [NOTA] Il record non è stato scritto! Record di avvio 'E:\' [RILEVAMENTO] Contiene il codice del virus del settore di avvio BOO/Sinowal.E [NOTA] Il record non è stato scritto! Posto i log della prima fase di disinfestazione che ho seguito sulla vostra guida. Grazie http://wikisend.com/download/447200/gmerlog.log http://wikisend.com/download/533912/Prevxlog.log |
|
|
|
|
|
#1578 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Procedi pure con la seconda fase
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1579 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
Ho ripristinato il MBR tramite la guida che mi hai postato: ora effettivamente non compare più il messaggio di avviso durante il boot, e il sistema non sembra neanche più bloccarsi come prima. E' risolto o devo fare qualche altra cosa?
|
|
|
|
|
|
#1580 |
|
Junior Member
Iscritto dal: Sep 2007
Messaggi: 28
|
preso dallo sconforto io ho formattato......
ma non si risolve nemmeno così!!!!!!!! dai, ma è allucinante!!!!! mi si blocca ancora poco dopo l'accensione (e in virtù di questo non ho "tempo" di scandire con prevx e gmer) e parte ancora una sirena "interna" all'hardware,come fosse di allarme..... è possibile che a furia di spegnimenti "brutali" del pc, procedure di scandisk saltate al riavvio, e varie operazioni "forzate" in genere io abbia danneggiato definitivamente il disco C: ???? cosa devo fare????? sono in panico!!! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:55.




















