|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1581 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1582 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1583 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1584 | |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 20
|
Quote:
|
|
|
|
|
|
|
#1585 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1587 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ripeti scansione con Prevx al termine procedi con la rimozione gratuita, solo dopo aver dosabilitato il tuo AV F = free to cleanup
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1588 |
|
Member
Iscritto dal: May 2001
Messaggi: 37
|
fatto, mi ha simulato una schermata blu e sembra che abbia tolto tutto, però non capisco la tua citazione "solo dopo aver dosabilitato il tuo AV F = free to cleanup"
|
|
|
|
|
|
#1589 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dovevi disabilitare l'AV prima di la eseguire la rimozione gratutita F = free to cleanup, allega nuovo log di Prevx
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1590 |
|
Junior Member
Iscritto dal: Sep 2007
Messaggi: 28
|
si, ma anche con windows "nuovo", pulito, il pc mi si blocca dopo pochi minuti.....meno di un paio diciamo....quindi non riesco a farci nulla....
non riesce manco a completare per bene l'installazione di tutti i tool acer (eRecovery, ecc.....) che crea di default dopo una formattazione.... |
|
|
|
|
|
#1591 |
|
Junior Member
Iscritto dal: Sep 2007
Messaggi: 28
|
lo so ma non ho mai provato.....
è una cosa complicata? non sono assolutamente una capra col pc, ma non sono neanche super-esperto.....e ormai in questa situazione ho paura di cadere dalla padella alla brace ogni cosa che faccio... |
|
|
|
|
|
#1592 |
|
Junior Member
Iscritto dal: Jul 2006
Messaggi: 23
|
Salve a tutti,
purtroppo credo di essere vittima del MBR ROOTKIT. Ho seguito la guida degli "infetti" passo passo, scaricando e inizializzando tool dopo tool, ma praticamente senza che nessuno di questi, o quasi, mi vedesse l'infezione. Premetto che la mia infezione si manifesta creando cartelle/profili cloni di quella principale, chiamandole HelpAssistant. Ovvero, in Document & Settings ho copie del mio account a dismisura, ogni riavvio della macchina è una nuova copia "HelpAssistant.NOMEUTENTE1" poi utente2 ecc ec. Dopo aver passato ogni tipo di tool proposti nella guida del forum (anche quello della symantec specifico) senza riscontrare nulla, l'unico ad accorgersi di qualcosa (a parte me Ho provato a fare il fix con lui con mbr.exe -f ma il tool stesso mi ha poi risposto: "Use "Recovery Console" command "fixmbr" to clear infection !" Bene, ho quindi preso il mio CD di Windows e, grazie alla guida di questo forum, ho ricostruito l'mbr. Peccato che, dopo il riavvio e un nuovo passaggio di mbr.exe il problema non risulti debellato: http://wikisend.com/download/476842/mbr.log Ho provato a ripassare con il Symantec Tools ma continua a non vedere niente, idem il Prevx. Speravo vivamente di risolvere con il ripristino del mbr ma evidentemente il problema è più grave del previsto Cosa posso fare secondo voi?? Grazie a tutti! PS: Questi sono i log pre-ripristino mbr di hijackthis e combofix: - http://wikisend.com/download/468210/hijackthis.log - http://wikisend.com/download/448712/ComboFix.txt |
|
|
|
|
|
#1593 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
i log di gmer e mbr possono rimanere sporchi anche dopo la pulizia
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1594 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1595 | |
|
Member
Iscritto dal: May 2001
Messaggi: 37
|
Quote:
Ho proseguito con il MBR di cui allego i due log, non mi sembra che abbia pulito qualcosa.... prevx2.log mbr1.txt mbr2.txt |
|
|
|
|
|
|
#1596 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
il log di mbr può rimanere sporco anche se il rootkit non c'è più
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1597 | |
|
Member
Iscritto dal: May 2001
Messaggi: 37
|
Quote:
allego il file log del symantec removal tool che sembra non abbia trovato nulla FixMebroot.log THANKS VERY MUCH Ultima modifica di SCHUMINO : 28-10-2009 alle 14:21. |
|
|
|
|
|
|
#1598 | |
|
Junior Member
Iscritto dal: Jul 2006
Messaggi: 23
|
Quote:
Anche il fatto che dopo la pulizia i log di mbr possono rimanere sporchi non l'ho capito molto. Cancello il log di mbr e lo ripasso? Eventualmente potrei vedere se sono ancora infetto semplicemente cancellando le directory clone che mi ha creato e vedere se le ricrea. Grazie |
|
|
|
|
|
|
#1599 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 4
|
ho allegato un solo file mbr in quanto tutte e tre le prove con mbr.exe (sia modalità provvisoria, sia quella normale) restituivano la medesima schermata.
Posto anche il log filtrato di dr.web http://wikisend.com/download/758702/cureit filtrato.txt Alle richieste di dr.web di "curare" le minacce ho dato risposta affermativa, come letto nella guida; spero che tutto sia andato per il verso giusto. grazie per l'attenzione |
|
|
|
|
|
#1600 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:18.




















