|
|
|
![]() |
|
Strumenti |
![]() |
#1021 |
Junior Member
Iscritto dal: Jan 2009
Messaggi: 5
|
seconda fase eseguita
purtroppo ho fatto un po' di casini e ho i link solo degli ultimi due log http://wikisend.com/download/558960/mbr3.log http://wikisend.com/download/498288/FixMebroot.log i primi due quelli in modalità provvisoria erano però come quelli nella guida volevo chiedereun'altra cosa dopo aver fatto partire fixmebroot.exe il computer mi si è riavviato...è la normale procedura? grazie Ultima modifica di SOS88 : 20-01-2009 alle 13:14. |
![]() |
![]() |
![]() |
#1022 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1023 |
Junior Member
Iscritto dal: Jan 2009
Messaggi: 5
|
scuasate un'ulteriore domanda...il file infetto potrebbe torvarsi su un hard disk esterno?perchè io utilizzo un hard disk esterno di quelli slim per salvare quasi tutto poichè quello interno è piccolo...ieri spento il computer lo avevo staccato quindi non ha subito i controlli fatti oggi.l'ho riattaccato ora prima dell'analisi con dr.web cureit.alla scansione iniziale mi ha trovato un file "master boot record HDD2" infetto.
comunque adesso appena finita la scansione completa posto i log |
![]() |
![]() |
![]() |
#1024 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1025 |
Junior Member
Iscritto dal: Jan 2009
Messaggi: 2
|
Aiuto!!!!!!!!!!!
Ecco il log di Gmer. Penso che il mio MBR sia infetto cosa dite?
Process C:\WINDOWS\Fonts\wmsncs.exe (*** hidden *** ) 1632 Process C:\WINDOWS\wmssvc.exe (*** hidden *** ) 1856 |
![]() |
![]() |
![]() |
#1026 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
il log va caricato tutto e secondo le modalità quello non è comunque sintomo di mbr infetto ma di probabile rootkit
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1027 |
Junior Member
Iscritto dal: Jan 2009
Messaggi: 5
|
dopo 8 e rotte ore di scansione con dr.web ecco i log della terza fase
http://wikisend.com/download/505386/prevx3.log http://wikisend.com/download/526110/gmer3.txt http://wikisend.com/download/493866/cureit filtrato.txt grazie |
![]() |
![]() |
![]() |
#1028 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1029 |
Junior Member
Iscritto dal: Jan 2009
Messaggi: 5
|
sta mattina il computer si è avviato tranquillamente. si è aperta una finestra di microsoft windows con scritto "il sistema è stato ripristinato in seguito a un grave errore". avast non mi ha segnalato più nessun file infetto.
grazie mille per l'aiuto!!! |
![]() |
![]() |
![]() |
#1030 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Bene, mi raccomando segui la Guida indicata sopra dall'utente wjmat, e non dimenticare di controllare l'HDD esterno tenendo premuto il tasto SHIFT onde evitare l'esecuzione in AutoPlay.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1031 |
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
Salve sono alle prese con qesto simpatico rootkit, un amico mi ha portato il pc perche non riusciva ad effettuare il ripristino con i cd di ripristino della casa ed io ho pensato ci fosse un problema nell'mbr visto che riavviava sempre windos normalmente, l'ho fixato con mbrfix non conoscendo l'esistenza del malefico in questione ed ho efettuato il ripristino,ora che ne sono venuto a conoscenza ho effettuato una scansione com gmer e Prevx CSI , gmer mi dice che mbr è infetto mentre prev csi non trova nulla di strano, ho provato a passare direttamente alla fase 2 ma quando lancio mbr.exe -f non mi ripristina l'mbr..... A questo punto la domanda sorge spontanea...come fare??? ora non posso inviarvi i log se riesco domani li invio se avete qualche idea in merito sul come procedere fatemi sapere ciaoo e grazie
|
![]() |
![]() |
![]() |
#1032 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1033 |
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
ok provo ad inviare i log
http://wikisend.com/download/204564/prevcsilog.txt http://wikisend.com/download/475786/gmer.txt ciao e grazie |
![]() |
![]() |
![]() |
#1034 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1035 |
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
ecco i log della seconda fase
http://wikisend.com/download/564606/mbr1.log http://wikisend.com/download/916340/mbr2.log http://wikisend.com/download/963192/mbr3.log http://wikisend.com/download/522320/FixMebroot.log ciao e grazie |
![]() |
![]() |
![]() |
#1036 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1037 |
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
ed ecco i nuovi log
http://wikisend.com/download/473918/prevcsi.log http://wikisend.com/download/547902/CureIt.log ciao |
![]() |
![]() |
![]() |
#1038 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
![]()
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#1039 |
Junior Member
Iscritto dal: Oct 2007
Messaggi: 21
|
ok ma da cosa e dovuto quel messaggio???
va be forse chiedo troppo comunque grazie di tutto. a presto |
![]() |
![]() |
![]() |
#1040 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:04.