|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1821 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1822 | |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 9
|
Quote:
http://wikisend.com/download/595414/...0_18-28-02.log http://wikisend.com/download/600130/ComboFix.txt |
|
|
|
|
|
|
#1823 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
....ok ti ringrazio mille per l'aiuto....
un ultima cosa : 1)il file serscan che mi dice impossibile trovarlo a che serve? 2) di tutti questi programmi che ho scaricato che devo farne? io nel mio pc ho l antivirus avira che ho configurato seguendo la guida, in più ho uno zone alarm e il cleaner ; per rendere il mio pc piu sicuro come mi devo comprtare? c è il rischio che si creino conflitti fra l antivrus e cureit o fra zone alarm e previx e normal cleaner? Ultima modifica di nicoct : 10-11-2009 alle 20:27. |
|
|
|
|
|
#1824 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 1
|
MBR ROOTKIT !!??
ciao Chill-Out,
anch'io infestato da questo MBR ROOTKIT. Ho fatto la prima fase e ti allego link dei log: http://wikisend.com/download/439882/log_GMER.txt http://wikisend.com/download/490408/log_prevx3_pre.txt http://wikisend.com/download/556436/log_prevx3_post.txt Ora cosa devo fare? aspetto tua risposta? Il secondo scan di prevx 3.0 mi dice che MBR non c'è più. Posso star tranquillo? Grazie mille, |
|
|
|
|
|
#1825 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1826 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 11-11-2009 alle 08:49. |
|
|
|
|
|
|
#1827 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1828 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
Quote:
nella sezione del log denominata kernel mi dava questa dicitura-... ? srescan.sys Impossibile trovare il file specificato. ! volevo sapere che significava.. ti riinvio il log per completezza... http://www.mediafire.com/?zjhwizoyzoz si la guida la sto leggendo molto interessannte grazie mille di nuovo... |
|
|
|
|
|
|
#1829 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
è relativo a ZoneAlarm
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1830 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 4
|
Problema mbr anche dopo formattazione
ciao a tutti
anche dopa aver formattato il programma mrb mi presenta problemi sull'mbr, ho gia eseguito tutte le scansioni consigliate ma il problema non si risolve log gmer.txt prevx.txt mbr.txt Norman.txt CureIt.txt grazie a chi mi aiuterà |
|
|
|
|
|
#1831 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 28
|
Rootkit Help assistant
Ciao a tutti, ho beccato pure io il rootkit Help Assistant, ho utilizzato mbr per la pulizia e MrWeb cure it per la scansione che mi ha trovato il troyan packed.680 e un altra infezione in Office.
Il log di mbr non mi dà piu' l'infezione da rootkit ( o sbaglio?) http://www.mediafire.com/download.php?nuhdtnml3wn mentre GMER me la dà ancora: http://www.mediafire.com/download.php?wnziz2ntgng qualcuno può aiutarmi?? Grazie! |
|
|
|
|
|
#1832 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
carica anche quello di prevx e cureit
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1833 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
Quote:
un ultima cosa mi ha rilevato con prevx un file spyw<ARE AD ALTO RISCHIO nel mio hd esterno; che devo fare? il problema è che il file in questione è il file click me che mi permette di entrare nel mio hd pacward bell; èensi che lo posso eliminare? ho rifatto la scansione con avira e non mi ha rilevato nulla; adesso rifaccio la scansione con previx 3.0 e ti posto il log; poi se vuoi rifaccio con cureit e ti invio anche quella; ciao |
|
|
|
|
|
|
#1834 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Per visualizzare è sufficiente riportare ne prossimo post l'URL rilasciata da VT a fine scansione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1835 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1836 |
|
Junior Member
Iscritto dal: Oct 2009
Messaggi: 4
|
Mi riferisco al log di mbr
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x04A85300 malicious code @ sector 0x04A85303 ! PE file found in sector at 0x04A85319 ! come posso eliminare il codice maligno? |
|
|
|
|
|
#1837 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1838 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 17
|
ciao a tutti
ho sicuramente il malware, con gli antivirus non ho risolto niente e allora mi sono addentrato su internet alla ricerca di soluzioni fino a giungere qui; ho un log di systemscan, posto il link? puo' servire a qualcosa? oppure passo gia' ad altre azioni? vi ringrazio in anticipoper l'aiuto che mi darete |
|
|
|
|
|
#1839 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 18
|
Quote:
http://www.mediafire.com/?mlqzkmmjzan io intanto i file sospetti li ho messi in quarantena... qui c è il link c on i risultati..ma non so decifrare.... http://www.virustotal.com/it/analisi...601-1257955932 Ultima modifica di nicoct : 11-11-2009 alle 17:28. |
|
|
|
|
|
|
#1840 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Chi il disco?
Dire che siamo ok, manca il report di VT
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:19.




















