|
|
|
![]() |
|
Strumenti |
![]() |
#121 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Sarebbe interessante controllare la cronologia dei siti visitati, in sostanza devi rifare tutta la procedura. Al termine allega anche un log di HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per Download: http://www.trendsecure.com/portal/en...HiJackThis.exe PS: dopo aver uppato un log su MediaFire utilizza queste opzioni Embed in Website - Share this item on your MySpace page, Blog, Website, or Forums: - Forum Embed Code (vBulletin, phpBB, etc.)
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 30-04-2008 alle 21:14. |
|
![]() |
![]() |
![]() |
#122 | |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 18
|
Quote:
Ma degli altri errori? non posso utilizzare la posta elettronica. In allegato la cronologia dell'ultima settimana. http://www.mediafire.com/?n1zihrvpbxt |
|
![]() |
![]() |
![]() |
#123 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 18
|
eccoti anche la cronologia dell'ultima settimana.
Resto in attesa. http://www.mediafire.com/?n1zihrvpbxt |
![]() |
![]() |
![]() |
#124 |
Member
Iscritto dal: Apr 2008
Messaggi: 37
|
ho risolto.
Sono riuscito a cancellare il virus annidato nel master boot sector semplicemente avviando in modalità normale (su WinXP), dr.Web.
Precedentemente avevo provato a riscrivere l'mbr usando il cd di installazione di win xp, entrando in ripristino e avviando la console, poi ho digitato fixmbr e ho dato invio, poi exit. Non so se senza la riscrittura dell'mbr ci sarei riuscito, forse si, ad ogni modo ho risolto. Grazie, nero |
![]() |
![]() |
![]() |
#125 |
Senior Member
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
|
grande guida, spero di aver eliminato il rootkit, potrebbe essere stato preso vedendo i trailer di film sul sito della warner?
![]() perchè all'improvviso si è riavviato e avast mi ha rilevato il problema l'unico dubbio riguarda prevxCSI che continua a rilevarmelo mentre sono "in regola" con tutti gli altri programmi e i relativi log...symantec..mbr..gmer..cureit
__________________
Tutto a volontà |
![]() |
![]() |
![]() |
#126 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#127 | |
Senior Member
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
|
Quote:
posso indicarvi solo il sito della warner..o la prenotazione di biglietti online.. perchè per il resto ho una lista di siti che visito ogni giorno..ma non mi era mai successo niente..
__________________
Tutto a volontà |
|
![]() |
![]() |
![]() |
#128 | |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 12
|
Quote:
Ciao. Ho utilizzato Avenger secondo le indicazioni, e ti allego il relativo log. Purtroppo la seconda fase è quella che non riesco a seguire, perchè MBR per non si sa quale strano motivo non riesco ad utilizzarlo (vedi i post sopra). Ho rifatto la scansione con Symantec Trojan Mebroot Removal Tool e non mi rileva nulla, mentre PrevX e GMER sì. Sì, il CD di windows ce l'ho. Ti allego tutto quello che posso. Ti ringrazio tantissimo. ciao http://wikisend.com/download/716342/avenger.txt http://wikisend.com/download/716338/LOG PREVXCSI 0205.log http://wikisend.com/download/716128/Log GMer 0205.log |
|
![]() |
![]() |
![]() |
#129 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
bea84
Hai allegato 2 volte il log di Gmer, manca ovviamente quello di Prevx, ok per il Cd appena posso ti posto le istruzioni.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#130 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 12
|
Perdonami, sono proprio cotta...te lo allego ora.
http://wikisend.com/download/715338/log prevx oggi.log Mille mille mille grazie, allora attendo tue notizie. |
![]() |
![]() |
![]() |
#131 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
piuttosto vedo che hai visitatato alcuni siti mediaset quando probabilmente vi era ancora il contatore di accessi che tentava di scaricare in automatico dialer...leggi qui |
|
![]() |
![]() |
![]() |
#132 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: per muoverti all'inteno del BIOS e selezionare i parametri indicati segui le istruzioni sui tasti funzione che vedi a video al termine nuovo log di Gmer e Prevx CSI
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 02-05-2008 alle 22:10. |
|
![]() |
![]() |
![]() |
#133 | |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 12
|
Quote:
Ti ringrazio molto, sei stato davvero disponibile; permettimi un ultimo paio di domande: è un'operazione che posso fare tranquillamente da sola o mi consigli di farla fare da una persona più esperta? C'è qualche rischio di perdita dei dati o di danneggiamento del pc (purtroppo sto preparando la tesi, e ritrovarmi con il computer Ko sarebbe deleterio)? Devo fare copia di backup e poi reinstallare tutto? Grazie. |
|
![]() |
![]() |
![]() |
#134 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#135 |
Junior Member
Iscritto dal: Apr 2008
Messaggi: 12
|
D'accordo, grazie mille
|
![]() |
![]() |
![]() |
#136 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
nel bios non puoi fare danni, eventualmente c'è la funzione che ripristina i parametri di fabbrica per annullare eventuali modifiche apportate che causano problemi...
per il retso non vedo problemi a fare da sola quanto indicato ![]() certo, il coreggio ci vuole sempre, come ci vuole per fare una tratta ferrata di qualche decine di metri, seppur semplice la prima volta richiede sempre una certa forza d'animo ![]() ad ogni modo sappi che cerchiamo sempre di dare indicazioni le soluzioni il più possibile meno pericolose questo è solo per rincuorarti un pochino ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#137 |
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
Tutti i tool citati mi danno sistema pulito e non ho processi strani (controllato con process explorer).
Posso stare tranquillo anche se sono sicuro di aver visitato un sito infetto (hostato su aruba, ovviamente)? |
![]() |
![]() |
![]() |
#138 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ti ho già risposto di si, per ulteriore scrupolo puoi far girare CureIt, ciao.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#139 |
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
-----------------------------------------------------------------------------
Statistiche delle Scansioni ----------------------------------------------------------------------------- Oggetti controllati: 571 Trovati oggetti Infetti: 0 Trovato Oggetti modificati: 0 Trovato oggetti Sospetti: 0 Trovato Adware: 0 Trovato Dialer: 0 Trovato Joke: 0 Trovato Riskware: 0 Trovato Hacktool: 0 Oggetti curati: 0 Oggetti cancellati: 0 Oggetti rinominati: 0 Oggetti spostati: 0 Oggetti ignorati: 0 Velocità di scansione: 13125 Kb/s Durata scansione: 00:00:13 ----------------------------------------------------------------------------- Grazie ^^ |
![]() |
![]() |
![]() |
#140 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai fatto l' Express scan devi fare Completa scansione
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:26.