|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#41 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 38
|
nn noto righe rosse...! ah quindi individua i settori corrotti.. che devo fare?
|
|
|
|
|
#42 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
metti euristica "medium" che ne hai a sufficenza di identificazioni ed già a questo livello ha l'individuazione pari ai livelli più spinti degli antivirus della concorrenza ma in compenso ha molti meno falsi positivi..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 02-04-2008 alle 09:50. |
|
|
|
|
|
#43 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 38
|
ho appena rifatto GMER sembra che il problema cresca... anche se il mio occhio nn è esperto.. prevxCSI m trova solo la dll d GMER come virus... ma una domanda.. se formatto direttamente... m ricompaiono come prima?
GMER nuovo ---> http://www.fileup.itadib.com/downloa...ImoAp35Xym0UGh |
|
|
|
|
#44 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Allegami un nuovo log di Prevx CSI e relative righe rosse di Gmer come volevasi dimostrare Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 02-04-2008 alle 10:30. |
||
|
|
|
|
#45 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 38
|
adesso lo vede.. ma nn lo toglie perchè dice che devo comprare la licenza.....
http://www.fileup.itadib.com/downloa...u9fCjNJVoKtNcB |
|
|
|
|
#46 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Fai girare questo tool con tutte le applicazioni chiuse http://www2.gmer.net/mbr/mbr.exe al termine nuovo log di Gmer e nuovo log di Prevx CSI NB: se hai installato Prevx lo disinstalli lo riscarichi e lo riesegui, se non l'hai installato lo elimini lo riscarichi e lo riesgui.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#47 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 2057
|
un dubbio ma nod 32 rileva questo tipo di virus ??
|
|
|
|
|
#48 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Che sappia io NO, ma non è l'unico lo cannano in parecchi, comunque non è propriamente un virus.
__________________
Try again and you will be luckier.
|
|
|
|
|
#49 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
nod32 è sempre stato un ottimo antivirus nei controlli del MBR quindi presumo che se impostato a dovere possa bloccare preventivamente l'infezione in quella locazione..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#50 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 43
|
Ecco il Log di Gmer, niente in rosso
http://www.fileup.itadib.com/downloa...OsfQKEkFbAhjo3 L' unico programma che l' ha trovato è prevx: http://www.fileup.itadib.com/downloa...DfJJ6IlWNMvtsO HELP |
|
|
|
|
#51 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www2.gmer.net/mbr/mbr.exe al termine nuovo log di Gmer e nuovo log di Prevx CSI NB: se hai installato Prevx lo disinstalli lo riscarichi e lo riesegui, se non l'hai installato lo elimini lo riscarichi e lo riesgui.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#52 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
@ chill: questo tool di gmer è efficacie contro questa nuova versione di mbr rootkit? |
|
|
|
|
|
#53 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 43
|
|
|
|
|
|
#54 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ok Ale adesso metti MBR.exe direttamenta nella direttrice C:\ e riavvia in modalità provvisoria F8
da Start - Esegui - digita C:\mbr.exe -f clicca su OK allega il report generato
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 02-04-2008 alle 18:16. |
|
|
|
|
#55 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 43
|
Eccolo:
Quote:
|
|
|
|
|
|
#56 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 43
|
Mi sembra uguale all' altro..
|
|
|
|
|
#57 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ale ripeti la procedura indicata qui http://www.hwupgrade.it/forum/showpo...4&postcount=54
ma da modalità provvisoria F8
__________________
Try again and you will be luckier.
|
|
|
|
|
#58 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 43
|
Non mi funziona l F8 all' avvio, lo faccio col msconfig? (grazie mille di tutto)
|
|
|
|
|
#59 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Si, ma mi raccomando leggi bene le istruzioni che ti ho postato
__________________
Try again and you will be luckier.
|
|
|
|
|
#60 |
|
Junior Member
Iscritto dal: Apr 2008
Messaggi: 15
|
fatta?
Ciao io sono l'ennesimo affetto da questo rootkit.
Ho seguito fino all'ultima procedura e il fix ha funzionato.. Dici che sono a posto? |
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:17.




















