|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1701 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: per quanto concerne Norman aggiungi al controllo tutti i dischi
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 04-11-2009 alle 18:04. |
|
|
|
|
|
|
#1702 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1703 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 3
|
|
|
|
|
|
|
#1704 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 9
|
Quote:
Sono nella stessa situazione di Arcangelo_88 a cui ha appena risposto Chill-Out. Idee??? Grazie comunque per l'aiuto! |
|
|
|
|
|
|
#1705 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1706 |
|
Junior Member
Iscritto dal: Mar 2006
Messaggi: 14
|
eccomi, finalmente riesco a postare i log di Gmer e Prevx, come descritto nel primo passo della guida....
Gmer_log.txt Prevx_prima.txt Prevx_dopo.txt questa è l'ultima schermata di Prevx.....devo comprare una licanza!??! ditemi di no.... Prevx_shot.png Grazie per l'aiuto! |
|
|
|
|
|
#1707 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 8
|
Seconda Fase
Quote:
log mbr http://wikisend.com/download/460038/ log Norman http://wikisend.com/download/502476/ Ancora Grazie
|
|
|
|
|
|
|
#1708 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
prevx ha fatto il suo dovere per la parte inerente a mbr passa alla terza fase e vediamo se cureit trova infette le altre voci rilevate da prevx
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1709 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1710 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1711 |
|
Junior Member
Iscritto dal: Apr 2008
Messaggi: 13
|
Ehm... aiuto?
Ciao a tutti.
Anche i miei pc sono stati infettati, ma mi ritrovo con un problema che non riesco a risolvere. Ho ripulito il portatile seguendo le istruzioni della vostra guida (fantastica, aggiungo), e il processo è andato a buon fine al primo colpo. Diverso il discorso per il pc fisso (winXP pro con licenza e cd di installazione disponibili) Alla fase 1 mi ritrovo con gli stessi problemi segnalati al portatile da Gmer, mentre Prevx non trova il rootkit, e invece segnala un altro virus che non mi permette di ripulire: - log gmer - log prevx Ho provato comunque ad eseguire la procedura di pulizia: - log mbr - log norman cleaner Ma quando ho provato a fare la scansione di controllo, Gmer trova di nuovo il rootkit e CureIt individua altri file potenzialmente infetti, che però sono i file messi in quarantena da Prevx, o almeno così mi pare di capire. - scansione di controllo gmer - log cureit Ergo... che faccio? Grazie infinite a chiunque mi darà lumi... Grace |
|
|
|
|
|
#1712 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 9
|
|
|
|
|
|
|
#1713 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 8
|
Quote:
Provo? Grazie mille. Log CureIt filtrato http://wikisend.com/download/565618/ |
|
|
|
|
|
|
#1714 |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10873
|
domanda: se io ho collegato via USB il disco affetto da virus sul MBR.. in un altro PC
quindi non più a caldo sul portatile o sul pc... cosa devo fare?
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
#1715 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Fai una scansione con Norman Sinowal Cleaner che trovi qui Lancialo -> Accetta le condizioni Sotto scan area seleziona C:\*.* e clicca su Remove, idem per altre eventuali lettere, relative ad altre partizioni (ci interessa solo la scansione della MBR) Clicca su Start scan e attendi la scansione In caso trovi l'infezione riavvia il pc se richiesto Al termine allega il log NFix_xxxxxx.txt che trovi sul desktop secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1716 | |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10873
|
Quote:
però.. questo se ho il disco con windows sopra... acceso. io ho il disco in mano...
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
|
#1717 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se l'infezione è stata precedentemente rimossa il log di gmer rimarrà sempre sporco cureit segnala solo parti di prevx quindi tutto ok fai controllare su www.virustotal.com e su http://virscan.org/ il file che ti segnala prevx Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito. Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati. Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1718 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se è esterno aggiungi l'indirizzo dell'unità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1719 |
|
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10873
|
ottimo..
però leggerà anche l'MBR ?? voglio dire.. se io aggiungo l'unità, si vedranno solo quelle visibili... Qualche partizione invece può essere invisibile.. e l'MBR? come fa a leggerla....
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
|
|
|
|
|
#1720 | |
|
Junior Member
Iscritto dal: Apr 2008
Messaggi: 13
|
Quote:
Virus Total mi dà questo risultato; Virscan invece quest'altro. Suggerimenti? (Nel frattempo sto rimuovendo Avast e installando Avira sul portatile. Appena sistemato il fisso lo farò anche su quello). Grazie ancora! |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:10.




















