|
|
|
![]() |
|
Strumenti |
![]() |
#201 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Direi di si
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#202 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
ciaooooo
salve,la PRIMA FASE,con Prevx CSI e gmer,lì devo fare in modalità provissoria o normale?
|
![]() |
![]() |
![]() |
#203 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Modalità normale
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#204 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
ho fatto la scansione.
con prevx csi,niente... mentre con gmer mi ha trovato in rosso-sector 00:MBR rootkit code detected in nero-sector 32: rootkit-like behaviour sector 61:malicious code @ sector 0x98a412b size 0x194 sector 62:copy of MBR ....ke mi dici?e kosa devo fare,andare avanti ancora? |
![]() |
![]() |
![]() |
#205 | |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
Quote:
|
|
![]() |
![]() |
![]() |
#206 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
passa alla seconda fase e poi carica i 4 log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#207 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
nella seconda fase,cosa significa" salvare il log prodorro come MBR1 ed allegalo per il controllo"?devo creare una cartella o cosa?e dove?ti prego scusami se son invadente,ma non sono troppo bravo in queste cose,ecco xkè te lo kiedo.
|
![]() |
![]() |
![]() |
#208 |
Junior Member
Iscritto dal: May 2008
Messaggi: 14
|
devi andare alla prima pagina della discussione e seguire le istruzioni della seconda fase
|
![]() |
![]() |
![]() |
#209 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Devi semplicemente seguire le istruzioni, se no la Guida che cosa è stata scritta a fare. Innazitutto scarica Stealth MBR rootkit detector, mettilo direttamente nella Directory C:\ e riavvia il Pc in modalità provvisoria F8, dopodichè lancia il comando come indicato in Guida, il log lo metti dove vuoi, devi solo prestare attenzione a rinominarlo MBR1 - MBR2 etc...
PS: avresti dovuto allegare anche i log precedenti
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#210 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
questo è il mio log dopo la scansione con gmer....mentre con prevx csi non mi ha dato niente....http://wikisend.com/download/534928/...og.....aspetto una vostra risposta.ke dite?e kosa devo fare poi?
|
![]() |
![]() |
![]() |
#211 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#212 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
salve
buon dììì....nella seconda fase ho seguito le istruzioni,ho messo nella director C:\....ho fatto star e poi esegui,ma non succede nulla.riprovo e riprovo,ma niente..come mai?kosa mi consigliate?
![]() ![]() |
![]() |
![]() |
![]() |
#213 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
...................................................................................
|
![]() |
![]() |
![]() |
#214 |
Junior Member
Iscritto dal: May 2008
Messaggi: 14
|
mbr crea un file log, cioè trovi in c: un file di testo nominato mbr che ti dice se sei infetto...
|
![]() |
![]() |
![]() |
#215 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
|
![]() |
![]() |
![]() |
#216 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
salve ho fatto i primi tre punti delle seconda fase,e va tutto bien,penso...ma ho un problema con il 4 punto:
Symantec Trojan.Mebroot Removal Tool -> Download vado alla pagina e mi dice ke " error: page not found........ ....... ![]() ![]() ![]() ![]() ![]() ![]() ![]() dove posso scaricarlo?qualcuno sa dove scaricarlo?????....mi serve per completare la seconda fase.....AAIIIUUTTOOOOO.......aspetto vostre risposte... ![]() ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#217 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
ho completato la mia seconda fase,vi lascio i miei 4 log:
mbr1 http://wikisend.com/download/599878/mbr1.log mbr2 http://wikisend.com/download/599996/mbr2.log mbr3 http://wikisend.com/download/600012/mbr3.log Symantec Trojan.Mebroot Removal Tool http://wikisend.com/download/600090/FixMebroot.log aspetto vostre notizie e mi fate sapere...cosa dite in riguardo a questi 4 log?infetto ancora?....e continuo con l'ultima fase?..........attendo.... ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#218 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
hai risolto con mbr3 ossia usando la funzione "mbr.exe -f" ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#219 |
Member
Iscritto dal: Feb 2008
Messaggi: 40
|
ti kiedo scusa....ANZI A TUTTI...ma credimi quando non sei esperto come voi,è difficile tenere la calma,e fai le cose in fretta e in furia...mi sarà da lezione per la prossima volta....ancora scusa....allora senza ke la faccio la terza fase?e dimmi un altra cosa,xkè con internet explorer non mi apriva le pagine e quando le kiudevo usciva errore?invece con firefox,me lì apre tranquillamente,anke se ogni volta ke vado su answer,puntuale mi esce errore...xkè?.............ciao e riscusatemi ancora...
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#220 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
qui abbiamo solo corretto il MBR del disco non abbiamo fatto altro quindi ora apriti un bel thread e segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti, rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione.
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:26.