|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
|
![]() |
![]() |
![]() |
#22 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#23 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Il LOG
http://wikisend.com/download/532078/...20filtrato.txt Spostato, riavvio adesso? Grazie per tutto l'aiuto. Sono andato per chiudere l'app e riavviare e mi esce ancora scritto La lista delle minacce rilevate, contiene oggetti per i quali non è stata applicata alcuna azione. Raccomandiamo di neutralizzarle prima di chiudere l'applicazione. |
![]() |
![]() |
![]() |
#24 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#25 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Ma noooooo me l'ha ritrovato!
![]() ![]() ![]() Che tristezza... sta facendo lo scan. Mi sa che da qua non ci muoviamo... sbaglio? Dov'è che sbaglio? Ultima modifica di ThePretender : 03-06-2010 alle 21:49. |
![]() |
![]() |
![]() |
#26 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
La mia situazione è come questa:
http://www.hwupgrade.it/forum/showpo...postcount=2696 solo che non riesco a fare questa parte: ... Navigando per il web sono riuscito a trovare un post in inglese in cui si parlava di un certo antivirus "Dr Web" suggerito a un tizio che aveva gli stessi miei problemi. L'ho scaricato, e subito ha trovato questo virus "Master Boot REcord Hdd1" "backdoor.maosboot.35".Finita la scansione rapida glil'ho fatto elminare. Successivamente il problema (fin'ora ) non si è piu presentato. Grosso modo ecco cosa mi accade (alla fine allego tutte le immagini passo dopo passo così da far capire bene). Faccio la scansione, a fine scansione lui mi dice che potrebbe essere necessario il riavvio per eliminarli, io gli dico SI, poi seleziono l'oggetto (compare un pallino verde accanto all'oggetto) e poi clicco su SPOSTA ma non noto alcun cambiamento sia quando il programma è aperto (e io gli ho appena detto SPOSTA), sia quando in seguito ho riavviato il PC (l'oggetto ricompare, insomma l'operazione l'avrò fatta almeno 5 volte tra ieri e oggi e nessun cambiamento). Ho anche provato a stoppare la scansione subito dopo che me l'aveva rilevato e cliccare su altre opzioni (es. CANCELLA) ma niente. Ah cosa importante, ogni volta prima di chiudere il programma (e riavviare) mi esce scritto: La lista delle minacce rilevate, contiene oggetti per i quali non è stata applicata alcuna azione. Raccomandiamo di neutralizzarle prima di chiudere l'applicazione. Allego l'ultimo LOG di qualche minuto fa http://wikisend.com/download/491700/...20filtrato.txt Insomma, io sono imbranato in queste cose (è la verità) però qua mi sa che nel mio PC al momento questo programma è incapace di spostare quanto rileva, no? Non è che di default rispetto agli altri utenti ho qualche cosa che impedisce al programma di "operare" o la mia situazione è più grave? Domanda OT: se decidessi di formattare il problema sarebbe risolto al 100% o ci sono probabilità che non si risolva perchè il virus è alla radice? ALLEGO TUTTE LE IMMAGINI. Durante la scansione (lo rileva subito) http://img199.imageshack.us/img199/7...immagineyc.jpg Appena finita la scansione ecco cosa appare (PREMO SI) http://img291.imageshack.us/img291/2...vaimmagine.jpg Vuole curarlo, PREMO SI (anche se non cambia niente a video) http://img710.imageshack.us/img710/7...aimmagine1.jpg Seleziono l'oggetto e premo SPOSTA http://img12.imageshack.us/img12/315...aimmagine2.jpg AVendo fatto l'operazione SPOSTA non ne posso fare altre sull'oggetto http://img215.imageshack.us/img215/5...aimmagine3.jpg Visto che non posso fare più niente decido di chiudere l'app e riavviare, ecco il messaggio http://img7.imageshack.us/img7/9567/5nuovaimmagine5.jpg Riavvio e torna tutto come prima. Grazie Chill-Out, xcdegasp e a chi risponderà per la vostra pazienza e disponibilità. Il mio PC è nelle vostre mani. |
![]() |
![]() |
![]() |
#27 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#28 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Io lì premo SI (ho provato sia sia su SI che su SI ALL) ma non cambia niente.
|
![]() |
![]() |
![]() |
#29 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Nel senso che la macchina si pianta e non risponde ai comandi (mouse bloccato......)
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#30 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
No a me il pc non si è mai impiantato. Io premo SI ma non cambia niente, non è che scompare dalla schermata o altro.
Adesso ho rilanciato il programma, l'ho bloccato subito dopo che l'ha rilevato. Dopo aver premuto SI è scomparsa la schermata che mi chiedeva (cosa doveva fare) ma non ho visto nessun cambiamento. |
![]() |
![]() |
![]() |
#31 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#32 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Quindi rilancio tutto e faccio lavorare la scansione fino alla fine (circa 30 minuti) e poi rifaccio tutto (cura SI, ecc.)
Io lo faccio perchè con tutta la disponibilità che stai mostrando è il minimo, però questa operazione tra ieri e oggi l'ho fatta almeno 4-5 volte e sempre con gli stessi risultati. Me l'ha già rilevato, lascio finire la scansione. Ultima modifica di ThePretender : 04-06-2010 alle 08:44. |
![]() |
![]() |
![]() |
#33 |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
Chill Out ma secondo te il file .dll e' il solo ad essere infetto o e' un problema di MBR, modificatosi in qualche modo?
Se il problema e' solo la .dll si puo' cancellare il file con CD live di Linux, cosa ne pensi?
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi ![]() |
![]() |
![]() |
![]() |
#34 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Eccomi, purtroppo nessun miglioramento. Ho fatto fare tutta la scansione, ho detto SI alla CURA e alla fine prima di chiudersi mi ha sempre mostrato il messaggio (La lista delle minacce rilevate, contiene oggetti per i quali non è stata applicata alcuna azione. Raccomandiamo di neutralizzarle prima di chiudere l'applicazione.) come se io non avessi fatto niente (e infatti nel riquadro Azione non compare alcuna frase del tipo "curato", come a logica dovrebbe apparire).
Fammi fare tutti gli esperimenti che ritieni opportuni, ma non mi dire che non esistono possibili soluzioni. Ti ringrazio. |
![]() |
![]() |
![]() |
#35 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
A questo punto poseguiamo qui, quindi segui le indicazioni di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1715546 >> :: PRIMA FASE ::
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#36 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Ho lanciato GMER, grazie.
|
![]() |
![]() |
![]() |
#37 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Eccomi.
LOG GMER (l'ho dovuto caricare qua) http://www.filedropper.com/gmerlog Mi sembra di aver visto che ci sono problemi... Ho installato e lanciato PrevX e come gli altri giorni va in crash il programmino dopo pochi secondi, non facendo pertanto alcuna scansione. |
![]() |
![]() |
![]() |
#38 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
:: SECONDA FASE :: Download tools necessari per la rimozione/disinfezione: Stealth MBR rootkit detector e nel frattempo procurati il CD di installazione di Win
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#39 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Oh mamma mai. Devo formattare??? Io non è che sono molto bravo in queste cose...
Ma è tanto grave? Ti prego dimmi qualcosa. |
![]() |
![]() |
![]() |
#40 |
Member
Iscritto dal: Apr 2007
Messaggi: 64
|
Ho scaricato il programmino Stealth MBR rootkit detector ce l'ho sul desktop, ma nella guida leggo che poi dovrò metterlo in C e andare in modalità provvisoria ecc.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:45.