|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2421 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
PREVX
Ecco il risultato.
http://wikisend.com/download/442482/scansione PREV 26-1.log Come dovrei procedere?? Grazie O FORSE dovevo mettere: http://wikisend.com/download/442482/...REV%2026-1.log |
|
|
|
|
|
#2422 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se ne sei sicuro procedi con la seconda fase
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#2423 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
INFEZIONE
Perchè avevo notato di avere un problema con i comandi dal prompt di MSDOS
Dopo aver dato il comando ... mi si apre una maschera che dice : "NTVDM ha rilevato un errore di sistema NTVDM ha rilevato un errore di sistema c0h .. ecc!" Forse AVG lo ha già eliminato ?? Sto andando avanti con la fase 2 ok?? Ultima modifica di TORTOLI : 27-01-2010 alle 09:14. |
|
|
|
|
|
#2424 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
MBR
MBR eseguito in modalità provvisoria non dà nessun risultato! Che succede??
SCUSA .. l'ha creato ma non lo vedevo!! Ultima modifica di TORTOLI : 27-01-2010 alle 09:32. |
|
|
|
|
|
#2425 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
MBR e Norman
Ecco qua!
Allego i risultati http://wikisend.com/download/508164/mbr.log http://wikisend.com/download/891488/...7_09-38-55.log Attendo NOTIZIE o ISTRUZIONI Grazie mille, saluti |
|
|
|
|
|
#2426 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#2427 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
DR web cure it
Ci avevo già provato!
Ma non va ... ogni qualvolta avvio la scansione... il programma mi riavvia il pc!!! :-( Che succede? Cosa posso fare?? Grazie. Attendo fiducioso! |
|
|
|
|
|
#2428 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 6
|
Aiuto... mi son beccato WIN32/Mebroot trojan horse
Ciao, prima di scrivere ho passato ore a leggere tutto il 3D, e fatto tutte le prove, ma non ho raccolto niente di positivo. La situazione attuale è questa:
1) Unico antivirus che mi rileva Win32 Mebroot è NOD32 2) Ho effettuato tutti i passaggi con MBR e GMer, e solo MBR rileva l'infezione come da stralcio del log sotto: detected MBR rootkit hooks: \Driver\ACPI -> 0x85fd29d0 NDIS: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC -> SendCompleteHandler -> 0x8610a330 Warning: possible MBR rootkit infection ! user & kernel MBR OK Use "Recovery Console" command "fixmbr" to clear infection ! 3) Ho fatto diverse volte il procedimento per l'eliminazione del suddetto, ma quando vado a lanciare DrWebCureIt, al momento dell'avvio della scansione il PC si resetta e si riavvia.... Ad ogni riavvio del PC, in pochi istanti NOD32 rileva sempre il virus. Spero riusciate a darmi una mano :-) Grazie in anticipo |
|
|
|
|
|
#2429 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2430 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 6
|
Ecco i file log in sequenza
Preciso che nel mentre ho provato scan con Pareto AV ed Avira. Quest'ultimo ha trovato diversi file riconducibili a Win32 MebRoot. Vengono correttamente eliminati ma regolarmente ad ogni riavvio si ripresentano.
Log file MBR eseguito comando MBR.EXE in modalità provv mbr1.log Log file MBR eseguito comando MBR.EXE -f in modalità provv mbr2.log Log file MBR eseguito comando MBR.EXE in modalità standard dopo riavvio mbr3.log Per finire log file NOD32 filtrato che purtroppo devo interrempere a metà strada altrimenti si blocca il PC NOD32log1.txt Grazie ancora. |
|
|
|
|
|
#2431 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2432 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
COME PROSEGUIRE ???
Ma a me .. non risponde più nessuno !?? !?! ?
Vista l'indifferenza ... nel frattempo mi faccio una scansione all'accesso di avast!! Male non farà !?!?!? |
|
|
|
|
|
#2433 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
il pc funziona correttamente ho vedi anomalie?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#2434 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 6
|
Sempre peggio....
Quote:
Posso allegare solo log di GMER effettuato in modalità provvisoria, e log di PrevX effettuato una sola volta. GMERlog.txt PrevX1.log Log file MBR eseguito comando MBR.EXE in modalità provv mbr1.log Log file MBR eseguito comando MBR.EXE -f in modalità provv mbr2.log Log file MBR eseguito comando MBR.EXE in modalità standard dopo riavvio mbr3.log Per finire log file NOD32 filtrato che purtroppo devo interrempere a metà strada altrimenti si blocca il PC NOD32log1.txt Di questo passo mi sa che presto dovrò formattare…. Grazie ancora. |
|
|
|
|
|
|
#2435 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
PROMPT
Purtroppo i comandi dal PROMPT MS DOS ... non funzionano!!!
Adesso sto facendo una scansione con AVAST PROFESSIONAL .... Come mi consigli di proseguire ?? |
|
|
|
|
|
#2436 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
riprova gmer se va
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#2437 |
|
Junior Member
Iscritto dal: Mar 2009
Messaggi: 1
|
Ci sono dentro !!!
Ciao a tutti.
Sono in cerca di chiarimenti. Ho letto (ed eseguito) la prima fase (vedi log) http://wikisend.com/download/447760/gmer.log.txt http://wikisend.com/download/878982/prevx_pre.log http://wikisend.com/download/918954/prevx_post.log Dopo aver fatto il la pulizia con Prevx (adesso non rileva più problemi), ho lanciato anche mbr (poi anche con parametro -f) e mi ritorna questo log http://wikisend.com/download/532678/mbr.log.txt Non mi fa stare tanto tranquillo.... Se avete qualche consiglio, ringrazio anticipatamente tutti i volenterosi |
|
|
|
|
|
#2438 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2439 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2440 |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
GMER non terminato
Ho lasciato acceso il pc con gmer che lavorava ... quando sono tornato era nuovamente bloccato!!!
Ho salvato un log parziale prima di non seguirlo più... lo allego!!! http://www.wikisend.com/download/435...lle%201715.log Vedi niente ?? Come proseguo ?? Riprovo Prev !! Grazie saluti Siccome l'ho già fato allego anche il log di Prevx ... mi trova questi due infezioni!!! http://www.wikisend.com/download/882...vx%2029-01.log Compro la licenza per eliminarle ??? Ultima modifica di TORTOLI : 29-01-2010 alle 08:49. Motivo: PREVX 3.0 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:08.




















