|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1881 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1882 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 17
|
Allora
ricomincio da capo, speriamo che qualcuno riesca ad aiutarmi, altrimenti credo proprio che dovro' formattare. Dunque, credo proprio di essere infetto da questo maledetto malware, il sistema e' lentissimo, ho un giga di memoria allocata senza motivo, mozilla e IE ciucciano memoria a tonnellate, msn(anzi windows live platform crasha di continuo) e ho la cartella help assistant, mi sembrano tutti sitomi indicativi. HO usato un po tutti i programmi della guida pero' alla rinfusa perche' ho incontrato un po di problemi: 1) Non riesco a terminare la scansione con Gmer perche' mi da degli errori, le prime 2 volte si e' aperta una finestra con un conto alla rovescia di 1 minuto al termine del quale il pc si e' riavviato, la terza volta schermata blu, percio' non ho il log di Gmer 2) Sono passato a Prevx, ho fatto la scansione e mi ha trovato dei threats tutti relativi ad un programma che ho disinstallato, ora la scansione non rileva nulla, questo e' il log: log prevx.log Per ora mi fermo qui in attesa di un consiglio grazie |
|
|
|
|
|
#1883 | |
|
Junior Member
Iscritto dal: Mar 2006
Messaggi: 14
|
Quote:
1) no, non c'è un utente chiamato HelpAssistant. Ci sono solo il mio utente e "Guest", che però è disabilitato 2) non ho una voce chiamata Utenti e gruppi locali in quella finestra.... allego schermata 2009-11-14_000108.png |
|
|
|
|
|
|
#1884 |
|
Junior Member
Iscritto dal: Dec 2006
Messaggi: 9
|
|
|
|
|
|
|
#1885 |
|
Senior Member
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
|
--------------------------------------------------------------------------------
Salve a tutti! Dunque ho un problema con un personal computer di un mio cliente. Nel suo computer è presente un virus mbr. Facendo una scansione con prev csi me lo rileva, lo toglie (dice che deve simulare un bsod per farlo) si riavvia e il virus è sempre presente. Facendo una scansione con mbr.exe lo rileva, faccio allora mbr.exe -f come da vostra guida ma il virus non sembra togliersi. Provo a ripristinare il master boot record con fix mbr su console di ripristinio ma idem, il virus rimane. Allego il log di mbr device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x0DF937C1 malicious code @ sector 0x0DF937C4 ! PE file found in sector at 0x0DF937DA ! Come lo tolgo? Nemmno con mbr.exe -f si toglie |
|
|
|
|
|
#1886 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
carica anche gli altri log su un server remoto
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1887 |
|
Senior Member
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
|
ecco il log di prevx csi
lui dice che lo ha tolto ma mbr.exe me lo individua sempre Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1) Last Scan: Fri 2009-11-13 10:10:47 ora solare Europa occidentale. Number of Scans: 1. Last Scan Duration: 5 minutes 25 seconds. Previously Detected Files: [B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:11 Cleanup Complete ===================================== Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1) Last Scan: Fri 2009-11-13 10:25:18 ora solare Europa occidentale. Number of Scans: 2. Last Scan Duration: 9 minutes 47 seconds. Previously Detected Files: [B<00200000>] c:\$mbr.0 [PX5: 2B882DE300DC9207019100C03094A6001C87981C] Malware Group: Rootkit.MBR Prevx v3.0.5.10 Cleanup Log for 13/11/2009 10:26 Cleanup Complete ===================================== Gmer non lo vede! mi dice che è tutto a posto! forse mbr.exe si sbaglia? Ho avira come antivirus Ultima modifica di panfilo81 : 14-11-2009 alle 11:14. |
|
|
|
|
|
#1888 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1889 |
|
Senior Member
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
|
cosa devo fare per caricarlo completo?
|
|
|
|
|
|
#1890 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
caricali su uno dei server remoti previsti nelle regole di sezione
www.wikisend.com o www.fileqube.com per esempio
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1891 |
|
Senior Member
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
|
si ma dove lo trovo il log completo?
che procedure devo fare? aspetta sono in provvisoria... Ecco il log di gmer gmer.log tra poco il log di sinowal mbr remove tool (che per ora non ha trovato nulla!) Ultima modifica di panfilo81 : 14-11-2009 alle 11:29. |
|
|
|
|
|
#1892 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
è scritto tutto in guida
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1893 |
|
Senior Member
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
|
log di sinowal
NFix_2009-11-13_10-32-30.log Per ora l'unico che rileva qualcosa è mbr.exe che sia un falso positivo? il pc va bene! log di prevx prevx.log mbr.exe vede minaccie, gli altri no... il pc va benissimo Ultima modifica di panfilo81 : 14-11-2009 alle 11:50. |
|
|
|
|
|
#1894 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
alcuni ti segnaleranno infetto anche se non lo sei più
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#1895 |
|
Senior Member
Iscritto dal: May 2005
Città: Campagna Pisana (Valdera)
Messaggi: 627
|
I log ci sono tutti!
scorri in alto! grazie cmq dell'aiuto |
|
|
|
|
|
#1896 |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 10
|
Impossibile fare scan con GMER
Ciao a tutti.
Probabilmente avrò un problema già trattato diffusamente, però purtroppo ho il pc davvero instabile e non ho il tempo di leggere tutte le discussioni, in caso spero potrete indirizzarmi nel topic giusto. Premetto che ho Windows XP Home Edition, ho scansionato con AVG che ha trovato "solo" alcuni cookies infetti. Temo di avere un'infezione del rootkit, da qualche giorno al caricamento di Windows mi si apre continuamente la schermata blu di errore nel sistema, con denominazione "BAD_POOL_HEADER" o "PAGE_FAULT_IN NONPAGED_AREA". Inoltre negli scorsi giorni, la connessione a Explorer andava in crash, spesso con un messaggio che mi avvisava di un qualche Script che doveva essere disattivato perchè causava rallentamenti. Inoltre mi si aprono messaggi di errore del tipo: -NTVDM errore sistema (in particolare quando tento di collegare al pc l'hard disk esterno, al quale non riesco ad accedere) -avgnsx.exe -Windows Live Communications Platform (che mi blocca MSN) Ho provato a seguire il procedimento della guida di questo topic, ma appena lancio GMER (anche rinominato), al primo tentativo, è andato tutto in crash e mi è riapparsa la solita schermata blu (PAGE_FAULT_IN NONPAGED_AREA), con altri tentativi mi si blocca subito la scansione con il messaggio "si è verificato un errore in gmer.exe, l'applicazione verrà chiusa". Può essere colpa del rootkit? Spero possiate aiutarmi, grazie! |
|
|
|
|
|
#1897 |
|
Senior Member
Iscritto dal: Dec 2007
Città: addio mia dolce compagna,amica fedele da 18 anni..mi spiace che tu sia morta in un modo cosi doloroso
Messaggi: 1396
|
ciao per poterti aiutare abbiamo bisogno che tu segua punto per punto la guida a questo indirizzo
http://www.hwupgrade.it/forum/showthread.php?t=1599737 alla fine di tutto questo inserisci i log nei modi e sui server richiesti e ti verrà data la cura per il tuo pc... qui ci son tanti buoni dottori ...
__________________
Un vero uomo non è colui che non cade mai ma colui che sa rialzarsi dopo ogni caduta!!!!!!! essere vivo richiede uno sforzo maggiore del semplice respirare(Pablo Neruda). |
|
|
|
|
|
#1898 | |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 17
|
Quote:
ma devo fare qualcosa di particolare per riuscire a farmi dare un piccolo aiuto? |
|
|
|
|
|
|
#1899 | |
|
Junior Member
Iscritto dal: Nov 2009
Messaggi: 10
|
Quote:
-Malawarebytes: 0 file infetti, cmq log: malawarebytes-mbam-log-2009-11-14 (15-27-27).txt -A-Squared Free: non me lo fa scaricare -F-Secure Online Scanner: Online Scanner - Scanning Report - Saturday, November 14, 2009 181329.mht -Dr Web CureIT: cureit filtrato.txt -Eset Sysinspector: SysInspector-WORKING-2084B72-091114-1907.xml -Hjackthis: hijackthis.log -Gmer impossibile fare scan -Prevx: stamp risultato prevx stamp.doc Log (non posso fare clean up perchè è tutto a pagamento) log prevx.log Spero sia sufficiente, grazie ai dottori che potranno aiutarmi! |
|
|
|
|
|
|
#1900 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, allega i log inerenti la Seconda Fase
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:51.




















