|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#161 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Procedi con la :: SECONDA FASE :: mi raccomando presta attenzione alle istruzioni
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#162 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 71
|
Ricevuto! Vado avanti con la fase 2!!!
Passo e chiudo! |
|
|
|
|
|
#163 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 71
|
Fase 2.....Status.....Completed!!!
Allego i vari log! http://www.fileqube.com/shared/WZFxRSujS23016 http://www.fileqube.com/shared/OynoeWVmY23018 http://www.fileqube.com/shared/qoVcAqHJj23019 http://www.fileqube.com/shared/xnozjQZbO23020 |
|
|
|
|
|
#164 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: Prevx CSI non rilascia il log in ogni caso il risultato dovrebbe essere Clean
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#165 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 71
|
Fase 3.........Completata!
Prevx CSI non mi rilascia il log.......ma mi da ancora il Rootkit come minaccia al mio pc! Allego il log di CureIt! http://wikisend.com/download/649460/CureIt.log Spero di poter appendere l'elmetto al chiodo Buona Serata MissF1 |
|
|
|
|
|
#166 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
PS: hai provveduto ad aggiornare il Kaspersky? Ti consiglio di leggere http://www.hwupgrade.it/forum/showthread.php?t=1691346 http://www.hwupgrade.it/forum/showthread.php?t=1726383 ah dimenticavo più che Generale ormai mi sembra di essere il soldato Ryan
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#167 |
|
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
il log di gmer non dava sistema pulito?
forse non lo so leggere io.. |
|
|
|
|
|
#168 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#169 |
|
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
questo log postato sopra: http://www.fileup.itadib.com/downloa...7doSnMjpscoSo8
Da questo log il sistem anon risulta pulito? |
|
|
|
|
|
#170 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#171 |
|
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
|
|
|
|
|
|
#172 |
|
Member
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
|
Grazie per l'aiuto Chill-out,
Alla fine ho formattato, adesso salvo l'mbr su di un file non si sa mai. Inoltre installerò firefox con l'estensione no-script e bloccherò la sovrascrittura del bootloader dal bios. Penso che dovrebbe bastare come prevenzione, o almeno ci spero. PS: Se questa tipologia di rootkit sarà il nuovo trend per le infezioni, sarà davvero un bel guaio per gli utenti Grazie ancora
__________________
*** La mia terra il Salento *** |
|
|
|
|
|
#173 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#174 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#175 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
Quote:
La rogna più grossa è l'assenza di sintomi evidenti [sono un po' paranoico per ste cose] |
|
|
|
|
|
|
#176 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#177 |
|
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
Ho fatto la scansione sia in modalità provvisoria (non per prevxcsi perchè mi chiede la connessione per aggiornare il db) che in normale con tutti, almeno 4/5 volte e ho sempre avuto risultato negativo.
L'unica cosa che non ho provato è http://www2.gmer.net/mbr/mbr.exe che proverò oggi in modalità normale e provvisoria. Abbastanza paranoico? Gestisco un sito su aruba che era stato infettato, e lo ho visitato quando mi segnalarono che c'erano cose che non andavano (firefox+comodo+antivir) senza però avvisi di downlod files o altro, e nonostante tutti i tool mi dicano che sono pulito (process explorer è pulito, comodo non da connessioni attive se non quelle volute, cports non mi da porte in uso) non mi sento sicuro |
|
|
|
|
|
#178 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#179 | |
|
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
Quote:
|
|
|
|
|
|
|
#180 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:43.




















