|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1601 | |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 4
|
Quote:
http://wikisend.com/download/538346/...7-52413E3B.LOG mi sembra tutto ok grazie |
|
|
|
|
|
|
#1602 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1603 | |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 4
|
Quote:
|
|
|
|
|
|
|
#1604 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1605 | |
|
Junior Member
Iscritto dal: Jul 2006
Messaggi: 23
|
Quote:
(è normale che a fine scansione il pc mi si sia bloccato per mancanza di risorse?) http://wikisend.com/download/446650/gmer.log PrevX invece non ha rilevato nessun tipo di errore. |
|
|
|
|
|
|
#1606 |
|
Junior Member
Iscritto dal: Jul 2006
Messaggi: 23
|
Dopo aver cancellato le dir che il rootkit creava ad ogni avvio, ho riavviato la macchina 2-3 volte e per ora non sta ricreando le cartelle.
E' un buon segno o è del tutto casuale, considerando che mbr.exe continua a dire che sono infetto? |
|
|
|
|
|
#1607 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 6
|
Sinowall A
Su un pc di un mio amico (primo HD con due partizioni: la prima con SO XP pro e la seconda con XP 64bit) Avira ha rilevato SinowallA
Abbiamo provato a eliminarlo con il disco di XP pro dal recovery lanciando Fixmbr ma senza successo. Questi sono i file log che sono stati creati secondo le istruzioni all'inizio del topic Log rimossi, leggere la Guida in prima pagina. Grazie per l'assistenza Ultima modifica di Chill-Out : 29-10-2009 alle 08:34. |
|
|
|
|
|
#1608 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 378
|
Salve a tutti, è da stamattina che ho iniziato ad avere problemi sul portatile.
Sono andato su un sito, mi si è aperto il banner a quel punto il pc s'è inchiodato. Tutto il SO si blocca e nemmeno il taskmanager è più apribile, perciò l'unica è spegnere e riavviare. Non c'è un tempo regolare in cui si manifesta la cosa, può essere subito o dopo un quarto d'ora, a volte si blocca lanciando un segnale simile a una sirena, in ogni caso il SO è molto rallentato rispetto al solito. Ho provato a fare checkdisk, defrag, scansione con avast, spybot, controllo memoria, niente. Alla fine provo a far partire il tool di diagnostica del Toshiba e mi compare il messaggio "ntvdm ha rilevato un errore di sistema"... una ricerca su google e arrivo qua. Ora, ho provato a fare scansione con Gmer e con Prevx, ma non mi viene rilevato niente di anomalo. Ho provato a mettere anche il Dr Web, ma appena provo a farlo partire il pc si riavvia. Ultima modifica di Chill-Out : 29-10-2009 alle 08:34. Motivo: No log compressi, grazie. |
|
|
|
|
|
#1609 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 378
|
Ora ho provato pure ad andare nella Console di Ripristino per tentare il fix mbr, ma mi si impalla il pc pure lì.
|
|
|
|
|
|
#1610 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 2
|
Salve a tutti,
innanzitutto ringrazio in anticipo chiunque di voi sia disposto ad aiutarmi ho svolto la fase preliminare e la prima, ecco i report gmer.txt prevx3.log è necessario passare alla seconda fase? Ultima modifica di WHacko : 29-10-2009 alle 01:22. Motivo: precisazione |
|
|
|
|
|
#1611 | |
|
Member
Iscritto dal: May 2001
Messaggi: 37
|
Quote:
gmer final.log prevx final.log cureit filtrato.txt sembra che cureit riconosce i file di prevx e spybot come virus..... sbaglio? |
|
|
|
|
|
|
#1612 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
F = Free to cleanup al termine allega nuovo log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1613 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
si cureit ha segnalato dei falsi positivi di prevx proseguigui con il trattamento in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1614 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1615 | |
|
Member
Iscritto dal: May 2001
Messaggi: 37
|
Quote:
Comunque, non so se ho sbagliato io qualcosa, ma i tempi di scansione di cureit sono assurdi: la mia è finita questa notte con una durata di oltre 8 ore.... adesso sto scansionando tutto con avira, aggiornato a ieri perché oggi non ne vuol sapere, speriamo non trovi nulla.... |
|
|
|
|
|
|
#1616 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
http://www.hwupgrade.it/forum/showthread.php?t=1726383
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1617 | |
|
Member
Iscritto dal: May 2001
Messaggi: 37
|
Quote:
Finita la scansione con AVIRA, 13 rilevamenti, alcuni sono keymaker o keygen in file compattati: ma quando un trojan è in un file compresso può dar problemi? Allego il log ed attendo notizie AVSCAN-20091029-085735-2A14A343.LOG |
|
|
|
|
|
|
#1618 | |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 6
|
Quote:
Come devo fare? Scusa. MI era sfuggito proprio all'inizio. Provvedo immediatamente Ultima modifica di stelle : 29-10-2009 alle 13:30. |
|
|
|
|
|
|
#1619 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1620 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 3483
|
ciao a tutti
ho un pc di un amico che dice andava molto lento nonostante l'aveva riformattato da 5 giorni perchè c'eran dei virus...faccio una scansione con avira e mi si blocca tutto il pc quando arriva a trovare un'infezione: "Record master di avvio dell'Hard Disk 0 Contiene il codice del virus del settore di avvio BOO/Sinowal.E" io ho seguito questa procedure a questo link per toglierlo: http://www.tomshw.it/forum/sicurezza...-disk-0-a.html volevo sapere è affidabile come procedura oppure no? intanto sto facendo una scansione con gmer, seguendo la vostra guida...poi vi posterò i result...ma pensate che posso averlo già tolto con l'altra guida o non c'è speranza? grazie ciao
__________________
--<Trattative>-- Utenti con cui mi sono trovato bene: mstella, el barto, do27, Ectoplasm, CNA, Domilor, |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:33.




















