Autore |
Messaggio |
Argomento: chiavi registro alterate ? |
levatore
Risposte: 8
Consultazioni: 3879
|
Forum: Pronto Soccorso Virus Inviato: 02 Mag 2010 15:52 Oggetto: chiavi registro alterate ? |
Ma figurati, sei sempre cosi' gentile. Grazie ancoradi tutto  |
Argomento: chiavi registro alterate ? |
levatore
Risposte: 8
Consultazioni: 3879
|
Forum: Pronto Soccorso Virus Inviato: 02 Mag 2010 02:20 Oggetto: chiavi registro alterate ? |
Scusa l' ora ma lo scan disk ha impiegato un' eternita'. ho eseguito tutti i passaggi e creato un nuovo punto di ripristino. Finalmente il led di prevx e' di colore verde!!!!! L' ultimo link che hai p ... |
Argomento: chiavi registro alterate ? |
levatore
Risposte: 8
Consultazioni: 3879
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2010 22:50 Oggetto: chiavi registro alterate ? |
Ecco il nuovo log [URL=http://forum.zeusnews.com/link/54449]ComboFix.txt
Adesso riesco ad aprire la cartella windows da regedit e le voci al suo interno non sono piu' di colore rosso!!
Quel malw ... |
Argomento: chiavi registro alterate ? |
levatore
Risposte: 8
Consultazioni: 3879
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2010 20:01 Oggetto: chiavi registro alterate ? |
Ciao R1, e grazie per l' attenzione.
ecco il log mbam
[URL=http://forum.zeusnews.com/link/54447]mbam-log-2010-05-01 (19-09-30).txt
e combofix [URL=http://forum.zeusnews.com/link/54448]log_com ... |
Argomento: chiavi registro alterate ? |
levatore
Risposte: 8
Consultazioni: 3879
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2010 16:05 Oggetto: chiavi registro alterate ? |
Ciao e buon primo maggio a tutti. Dopo una recente formattazione Prevx ha immediatamente rilevato un Malware Component in ( c:\windows\system32\nv4_disp.dll ),
identico per nome e percorso a quello ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 21 Mar 2010 20:38 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
Fatto........ quasi 2 ore di scansioni con Superantispwyre e Avira, in modalita' normale e provvisoria. Nessuna minaccia trovata. Ho appena creato un nuovo punto di ripristino e stasera installero' ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 21 Mar 2010 15:46 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
che sbadato, riporto la parte di log con il nome ed il percorso preciso dell' infezione
Inizia con la scansione di 'C:\'
C:\pagefile.sys
[AVVISO] Impossibile aprire il file!
[NOTA] ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 21 Mar 2010 01:56 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
Ciao R1, purtroppo non e' possibile ricavare altro dalla finestra di avviso perche' mostra solo la stringa che ho postato. invece vorrei ringraziarti per il tempo che mi hai dedicato |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 21 Mar 2010 00:51 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
fatto, Superantispyware non ha trovato nulla (per scrupolo oltre all' HD ho fatto scansionare la usb dove salvo i miei dati e quella della connessione "3Internet") |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 20 Mar 2010 23:59 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
eppure misono attenuto alla guida, dopo lascansione ho subito eliminato l' eseguibile piu' la cartella con il log piazzati sul desktop.
Aggiorno subito Superantispyware e posto il log
A dopo |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 20 Mar 2010 23:47 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
oltretutto, da un controllo dei dai in uscita e in entrata del pannello di monitoraggio della connessione "3 internet"(a meno che non si tratti di software molto approssimativo), in upload n ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 20 Mar 2010 23:16 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
Allora R1, ho disinstallato Virit, installato Avira e scansionato in modalita' provvisoria.
log : [URL=http://forum.zeusnews.com/link/53755]AVSCAN-20100320-191818-ACEAE92B.LOG
Ho riavviato, Luke ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 19 Mar 2010 11:20 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
Wikifortio e' stato magnanimo !!!!!!
Ecco il log, R1.
[URL=http://forum.zeusnews.com/link/53731]report.txt
A piu' tardi !!!!!!!!!! |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 18 Mar 2010 18:38 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
R1, perdona l'assenza ma non mi e' stato possibile risponderti prima !!
Martedi' sera dietro tua indicazione ho avviato """". Dopo cena avrei voluto spedirti il log, ma all' accen ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 16 Mar 2010 19:55 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
Ho appena scansionato con Prevx 3.0 ed ha trovato un malware.
name: nv4_disp.dll in C:\WINDOWS\SYSTEM32
threat identified: Malware Component
Pero' ci risiamo...... wikisend e wikifortio non fun ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 16 Mar 2010 17:47 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
Eccomi R1, sono riuscito a caricare su Wikisend il log (Combofix ha impiegato solo qualche minuto a fare il suo lavoro, sara' che su 149 giga di hard disk ne ho occupati solo 7 )!!!
[URL=http://for ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 16 Mar 2010 01:17 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
........ciao anche a te JeanGrey, .
La cosa sorprendente e' che sono appena riuscito a scaricare "MBR.EXE" in C: ( collegatomi da poco ho provato
con "Explorer" e poi ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 15 Mar 2010 19:39 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
Perdona l' ignoranza R1. In Start/Pannello di controllo/Account utente trovo un "Guest" non attivato e un "superutente" che e' amministratore del computer (almeno cosi' c' e' scri ... |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 15 Mar 2010 17:15 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
Ciao R1, felice di leggerti!!!!
Purtroppo in C mi nega il salvataggio(non avrei le autorizzazioni !!)  |
Argomento: * Master Boot Record(\\.\Physical Drive0) |
levatore
Risposte: 28
Consultazioni: 12175
|
Forum: Pronto Soccorso Virus Inviato: 15 Mar 2010 13:06 Oggetto: * Master Boot Record(\\.\Physical Drive0) |
ciao a tutti, una recente scansione di Virit ha trovato un' infezione e l' ha eliminata.
[SCANSIONE DEL REGISTRO]
OK
[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
C:\Documents and Setting ... |
|