|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2281 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 46
|
|
|
|
|
|
|
#2282 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 8
|
buondì
ho il pc infetto e sto seguendo questa utilissima guida per cercare di uscire da questo ginepraio.. Ho eseguito le prime due scansioni con GMER e Prevx 3.0 e questi sono i due logs. Come da tutorial attendo le istruzioni per passare alla fase successiva. Grazie mille per l'aiuto ecco i log: gmer Edit prevx Edit speriamo bene
Ultima modifica di Chill-Out : 27-12-2009 alle 20:22. Motivo: Log non conformi |
|
|
|
|
|
#2283 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Connessione remota -> e togli il segno di spunta da Assistenza remota e Desktop remoto
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2284 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2285 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2286 | |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 8
|
Quote:
gmer GMER log.txt prevx Prevx log.txt |
|
|
|
|
|
|
#2287 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2288 | |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 8
|
Quote:
ho fatto una scansione in modalità provvisoria con mbr.exe -f ed il log mi direbbe (da quello che ci posso capire io) che un'infezione c'è... se può servire il log è questo mbr.log porta pazienza ma come avrai capito non sono espertissimo
|
|
|
|
|
|
|
#2289 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2290 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 8
|
|
|
|
|
|
|
#2291 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2292 |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 8
|
|
|
|
|
|
|
#2293 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2294 | |
|
Junior Member
Iscritto dal: Dec 2009
Messaggi: 8
|
Quote:
una domanda, dalla guida non riesco a capire se il Norman devo avviarlo in modalità provvisoria o in modalità normale. grazie per il prezioso supporto |
|
|
|
|
|
|
#2295 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Normale
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2296 | |
|
Member
Iscritto dal: Feb 2002
Messaggi: 46
|
Quote:
Senti, neanche per importunarti ulteriormente. Se formatto tutto dovrei risolvere il problema? |
|
|
|
|
|
|
#2297 |
|
Member
Iscritto dal: Dec 2009
Messaggi: 203
|
|
|
|
|
|
|
#2298 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Mi sembra strano, comunque se desideri formattare, formatta a basso livello.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2299 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2300 | ||
|
Member
Iscritto dal: Feb 2002
Messaggi: 46
|
Quote:
La consolle di ripristino di windows riconosceva come predefinito un'altro disco rigido, quindi ripristinava il master boot record di un altro disco, non di quello con il sistema operativo! E' bastato quindi utilizzare il comando fixmbr completo, cioè, nel mio caso Codice:
fixmbr \Device\Harddisk1\Partition1 Per capire esattamente su quale partizione eseguire il fixmbr ho usato il comando map della consolle di ripristino. Al primo riavvio ho cancellato la cartella helpassistant. Tutti i sintomi rimasti del virus sono scomparsi totalmente (si bloccava mentre entrava in standby e crashava le applicazioni in DOS a 16 bit). ancora ora però Stealth MBR rootkit detector mi da questo log (è breve dunque lo allego qui) Codice:
device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK copy of MBR has been found in sector 0x0E4FBFE2 malicious code @ sector 0x0E4FBFE5 ! PE file found in sector at 0x0E4FBFFB ! Anche Dr Web (che ora parte tranquillamente) non segnala niente Ultima modifica di neway : 29-12-2009 alle 11:53. |
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:14.





















