|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#301 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 04-06-2008 alle 09:21. |
|
|
|
|
|
|
#302 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
Ragazzi aiutatemi per favore ,stavo scaricando un file da un programma tipo rapidshare(netfolder),quando internet si è bloccato di colpo,adesso va tutto lento,il pc trementamente scattoso in ogni operazione,il mouse scatta,l'audio scatta e gracchia e internet ogni tanto si collega e ogni tanto no,il modem si va spegnendo da solo,nulla barra delle applicazioni in basso a destra dove c'è l'icona del modem adsl compare (connessione adsl-nessun hardware) vi posto i log di tutti i programmi coi quali ho fatto la scansione
Kaspersky Virus Removal Tool ci ha impiegato quasi 5 ore e non mi ha trovato nulla Dr.Web CureIT DrWeb.csv ESET SysInspector SysInspector.xml HiJackThis hijackthis.log Gmer gmer.log PrevxCSI niente neanche lui gmer mi ha trovato questo Codice:
---- Disk sectors - GMER 1.0.14 ---- Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0xe4f8121 size 0x1ca Disk \Device\Harddisk0\DR0 sector 62: copy of MBR ---- EOF - GMER 1.0.14 ----
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
|
|
|
|
|
#303 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
in ogni caso segui la Guida e produci i log come indicato
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#304 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
fatto,avira è già installato e aggiornato questo è il log che mi ha dato se serve
http://wikisend.com/download/522226/...3-814D73D2.LOG questo è quello di gmer,righe rosse non ne vedo,(non so neanche dove dovrebbero apparire)cmq http://wikisend.com/download/521976/gmer.log questo non so se serve,è sempre con gmer http://wikisend.com/download/521566/autostart.txt
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
|
|
|
|
|
#305 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Segui la Guida in prima pagina e produci i log come indicato
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#306 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
nessun problema,pensavo che non ti fossi accorto che finalmente l'ho installato
PRIMA FASE prevx csi non mi trova niente http://img341.imageshack.us/img341/6749/54165359en0.jpg gmer l'ho già postato prima SECONDA FASE mbr.exe mi rilascia sempre lo stesso log sia per mbr che mbr2 e mbr3(non so se è normale) http://wikisend.com/download/602908/mbr.log Symantec Trojan.Mebroot Removal Tool http://wikisend.com/download/574548/FixMebroot.log
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb Ultima modifica di Gablogan : 06-06-2008 alle 14:13. |
|
|
|
|
|
#307 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Gablogan
Che hai finalmente installato Avira l'avevo visto, ti ho chiesto se all'epoca dell'infezione da MBR Rootkit avevi seguito la procedura indicata.
Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it Al termine riallega anche un nuovo log di Gmer.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 06-06-2008 alle 15:45. |
|
|
|
|
|
#308 | |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
Quote:
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
|
|
|
|
|
|
#309 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Al punto 2 della seonda fase hai seguito correttamente le istruzioni, ovvero
2 - A questo punto sempre da Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK mi confermi che hai digitato questo comando C:\mbr.exe -f cosi come lo vedi f compresa
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#310 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
si esatto,e mi ha dato lo stesso log del 1
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
|
|
|
|
|
#311 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dal log di Gmer si evince che c'è del codice appeso nel settore 61, risultato del precedente format, che problemi riscontri perchè dai log sembra non emergere nulla.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#312 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
praticamente il pc va molto lento in qualunque applicazione e a scatti,l'audio va gracchiando e a singhiozzo,il mouse sembra frenato,inoltre internet va lentissimo,non nell'apertura della pagine ma più che altro nello scarico,stranamente a volte su un sito ci impiega 1 secondo a entrare e se ci ritorno dopo qualche minuto non ci va più(devo tentare di entrarci più volte,e alla fine riesce ad entrarci),i due televisorini in basso accanto l'orologio spesso rimangono entrambi spenti,per poi riaccendersi di improvviso in maniera irregolare,come se non ci fosse banda, non so,tutto questo succedde in maniera irregolare,cioè per alcuni minuti il pc e internet sembrano funzionare regolarmente per poi diventare lenti subito dopo.Inoltre all'accenzione stranamente il modem rimane spento(la lucetta rossa nn si accende) se invece lo stacco manualmente dall'attacco usb e lo ricollego si accende anche se dopo diversi minuti.Ho controllato nel task manager e l'utlizzo della cpu è alquanto strano passa da 5% anche a 80-90% semplicemente aprendo una pagina di internet a arriva anche a 100% aprendo un'applicazione più pesante(programma di disegno,un film in dvd che va anche a scatti) il tutto si è verificato d'improvviso mentre scaricavo un file da rapidshare,ho provato anche a vedere la temperatura dei componenti(processore,ventole,hard disk) e tutto sembra apposto,ho anche fatto un test per vedere lo stato di salute dell'hard disk e dopo un test non mi ha trovato settori dannegiati
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
|
|
|
|
|
#313 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Questo è successo durante lo scaricamento di 1 file, immagino che tu il file l'abbia eseguito dopo averlo scaricato.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#314 | |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
Quote:
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
|
|
|
|
|
|
#315 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#316 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
ecco qua
http://wikisend.com/download/540474/log.txt intanto ho riscontrato un altro sintomo,ho cercato di salvare alcuni dati,e il masterizzatore ci ha impiegato più di 30 minuti per copiare un dvd,pazzesco
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
|
|
|
|
|
#317 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Fai pulizia con CCleaner come indicato qui al Punto 4 http://www.hwupgrade.it/forum/showthread.php?t=1726383 Apri il Blocco Note copia e incolla queste righe: Quote:
Salva il file sul Desktop come CFScript.txt Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 06-06-2008 alle 22:45. |
||
|
|
|
|
|
#318 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 5
|
salve, vi leggo da diverso tempo e (haime) il mio primo post è per una richiesta (se possibile) di chiarimento circa l'eventuale presenza dimbr rootkit. Allora oggi ho notato rallentamenti ad intermittenza durante l'utilizzo del media player, ho lanciato una scansione col nod32 il quale mi ha segnalato (come ad altri utenti che hanno postato prima di me) "Il settore MBR di 2. Disco fisico contiene cavallo di troia Win32/Mebroot.H" ... ho letto la guida alla prima pagina di questo 3d e -al momento- la situazione è la seguente: prevx csi dopo aver scansionato il sistema segnala: system clear, invece gmer da il seguente che allego
...vorrei solo sapere se devo proseguire con le fasi due e tre descritte a pagina 1... grazie... |
|
|
|
|
|
#319 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
si procedi pure
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#320 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:44.





















