|
|
|
![]() |
|
Strumenti |
![]() |
#141 |
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
-----------------------------------------------------------------------------
Statistiche delle Scansioni ----------------------------------------------------------------------------- Oggetti controllati: 81249 Trovati oggetti Infetti: 0 Trovato Oggetti modificati: 0 Trovato oggetti Sospetti: 0 Trovato Adware: 0 Trovato Dialer: 0 Trovato Joke: 0 Trovato Riskware: 0 Trovato Hacktool: 0 Oggetti curati: 0 Oggetti cancellati: 0 Oggetti rinominati: 0 Oggetti spostati: 0 Oggetti ignorati: 0 Velocità di scansione: 3600 Kb/s Durata scansione: 00:14:27 ----------------------------------------------------------------------------- Ri - grazie ^ |
![]() |
![]() |
![]() |
#142 |
Member
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
|
Salve a tutti,
anche un mio amico è rimasto vittima del rootkit in questione. Mi ha lasciato il pc perchè cercassi di risolvere il problema. Ho seguito i seguenti passaggi: Ho ripristinato il settore di avvio con fixmbr da console di ripristino e pare abbia funzionato. prevX restituisce un log pulito sia avviandolo normalmente che in modalità provvisoria. Gmer invece in modalità "normale" si blocca, mentre in modalità provvisoria restituisce il seguente log log gmer avvio quindi Stealth MBR rootkit detector che mi riporta il seguente log log Stealth MBR Rootkit Mi sembra ci sia ancora qualcosa, ma nessuno degli antivirus che ho provato riesce a scovare nulla. Grazie per l'aiuto
__________________
*** La mia terra il Salento *** ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#143 |
Senior Member
Iscritto dal: Nov 2006
Città: Reggio Emilia
Messaggi: 509
|
PS io ho eseguito le scansioni sia in modalità provvisoria che normale: era sufficiente quest'ultima?
|
![]() |
![]() |
![]() |
#144 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Direi di si
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#145 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#146 |
Member
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
|
Allego i file che mi hai richiesto:
fase 2 http://www.mediafire.com/?it9gmmudf5g fase 3 http://www.mediafire.com/?hrnmvm12yue symantec fixmebroot http://www.mediafire.com/?is2xdywyhjh Nota: fixmebroot.exe non è disponibile dal sito symantec, l'ho trovato con google. Che sia un problema di link?
__________________
*** La mia terra il Salento *** ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#147 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Devi lancare il secondo passaggio da modalità provvisoria ovvero Start - Esegui - digitate C:\mbr.exe -f e cliccate su OK salvare il log ed allegarlo poi 3 passaggio ovvero Start - Esegui - digitate C:\mbr.exe e cliccate su OK salvare il log ed allegarlo Se noti in funzione dei 3 passaggi i log sono diversi
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#148 | |
Member
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
|
Quote:
Ti ringrazio per l'interessamento Ora devo uscire, lascio la scansione con drWeb posto il log appena possibile
__________________
*** La mia terra il Salento *** ![]() ![]() ![]() Ultima modifica di J.Carter : 05-05-2008 alle 17:59. Motivo: aggiunta note |
|
![]() |
![]() |
![]() |
#149 |
Member
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
|
DrWeb non ha rivelato nulla allego comunque il log della scanzione se può esser utile
25mb di log http://www.mediafire.com/?d1jdvvvo3ey
__________________
*** La mia terra il Salento *** ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#150 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#151 |
Member
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
|
Ecco il log di gmer 1.0.14.14316
log gmer
__________________
*** La mia terra il Salento *** ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#152 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#153 |
Member
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
|
nessun riscontro nemmeno con il tool trend micro rootkit buster
allego comunque il log qui
__________________
*** La mia terra il Salento *** ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#154 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#155 |
Member
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
|
La procedura è terminata correttamente, con il comando fixmbr.
Mi viene in mente un'idea, salvo l'mbr su un file. poi sovrascrivo i primi 446 settori con degli zeri e poi riprovo con fixmbr
__________________
*** La mia terra il Salento *** ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#156 |
Member
Iscritto dal: Sep 2005
Città: Lecce - Milano
Messaggi: 128
|
Niente nulla di risolto...
Credo formatterò ![]()
__________________
*** La mia terra il Salento *** ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#157 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Immaginavo allega un log di gmer per favore
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#158 |
Member
Iscritto dal: Mar 2008
Messaggi: 71
|
Buongiorno a tutti!
![]() Allora Prevx CSI l'altro giorno mi ha individuato il Rootkit PhysicalDrive0\MBR Ho seguito le istruzioni della prima fase.......ma dopo lo scanning con PrevX non riesco a salvare il log e non so perchè, quindi scrivo per filo e per segno quello che leggo da Prevx! ROOTKIT \\.\PhysicalDrive0\MBR Hidden Disk Sectors Vi allego il log di Gmer e aspetto prima di passare alla fase 2.......sembra un piano di battaglia detta così ![]() http://www.fileup.itadib.com/downloa...7doSnMjpscoSo8 Non so se possa c'entrare ma domenica il pc si è spento all'improvviso.......al riavvio cliccando sull'icona sul desktop di Alice mi era impossibile accedere alla finestra di connessione......lo stesso dalle connessioni di rete! Ma potevo cmq navigare in internet, ho aperto una discussione apposita e su consiglio di un utnte ho controllato lo stato del modem......che risulta impostato sulla modalità Bridged-Router x la connessione automatica...anche se io non ho cambiato le impostazioni......non so se può essere un sintomo della presenza del rootkit! Grazie già da ora x l'aiuto! Buona giornata a todos!! MissF1 |
![]() |
![]() |
![]() |
#159 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#160 |
Member
Iscritto dal: Mar 2008
Messaggi: 71
|
Ecco il Log che mi hai chiesto Chill-Out!
Grazie! ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:34.