Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

VIRUS - PC AZIENDALE - WINDOWS SECURITY ALERT Opzioni
memphiss
Inviato: Wednesday, July 27, 2011 2:09:19 PM

Rank: Member

Iscritto dal : 7/25/2011
Posts: 12
davix
Inviato: Wednesday, July 27, 2011 2:17:08 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
Cerax dammi il tuo indirizzo così ti spedisco il cd originale di XP e la chiudiamo sta storia.


Cercare di essere positivi, propositivi! Shhh
sabbb
Inviato: Wednesday, July 27, 2011 6:03:10 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
r16
Inviato: Wednesday, July 27, 2011 7:01:40 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@cerax
Il file "Remover" è sul desktop vero?

Segui alla lettera queste indicazioni:
Start > Esegui > copia/incolla questo comando in rosso: (virgolette comprese)
"%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0
Clicca OK.
La scansione dura meno di 1 secondo.
Chiudi la finestra.
Riavvia Windows.

Rifai la scansione con Remover.
Sotto "MBR status" dovresti trovare scritto in verde:

OK <DOS/Win32 Boot Code Found>
Confermi?
cbbusto
Inviato: Wednesday, July 27, 2011 7:10:11 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
shapiro
Inviato: Wednesday, July 27, 2011 7:30:37 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
r16
Inviato: Wednesday, July 27, 2011 7:42:01 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
memphiss
Inviato: Wednesday, July 27, 2011 8:13:56 PM

Rank: Member

Iscritto dal : 7/25/2011
Posts: 12
davix
Inviato: Wednesday, July 27, 2011 9:10:05 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
Pray
r16
Inviato: Wednesday, July 27, 2011 9:22:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
memphiss
Inviato: Wednesday, July 27, 2011 9:55:13 PM

Rank: Member

Iscritto dal : 7/25/2011
Posts: 12
cerax
Inviato: Thursday, July 28, 2011 8:47:36 AM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
ciao
copiato la stringa che mi hai messo.
Una finestra mi diceva che era consiglaibile riavviare subito per essere sicuri che la "disinfestazione" fosse riuscita. Quando ho cliaccato YES si è subito spento il PC e riavviato.
Al riavvio ha trovato un "nuovo hardware" che non ho capito e mi ha chiesto un nuovo riavvio.
Ho fatto di nuovo la scansione ed è uscito esattamente quanto hai riportato tu.

(ho fatto, tanto per non perdere l'abitudine, una nuova scansione con aswMBr e ha trovato le solite righe rosse . NON ho cliccato FixMbr )

il file che ti dicevo l'altro giorno, ossia serf_conf, e che avevo elimato è ricomparso.
cerax
Inviato: Thursday, July 28, 2011 5:15:52 PM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
questa volta avevo recuperato un CD della Dell che diceva:
"per la nuova installazione del CD Microsoft Windows XP Professional SP.2
usare il CD per instalalre di nuovo il sistema operatvo sul computer Dell"

fatto sta che dopo aver fatto il carcamento dei driver è uscita anche questa volta la scermata Blu dicendo di verificare che forse nel PC ci sono dei virus
(come aveva fatto il Cd della Computer Discount)
anche questa volta mi è andata male
davix
Inviato: Thursday, July 28, 2011 5:26:13 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
La DELL ha il recovery product brandizzato, come la CD. Speak to the hand
r16
Inviato: Thursday, July 28, 2011 6:07:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
cerax ha scritto:
ciao
(ho fatto, tanto per non perdere l'abitudine, una nuova scansione con aswMBr e ha trovato le solite righe rosse . NON ho cliccato FixMbr )

Clicca su FixMbr.

Commenta:
Ho fatto di nuovo la scansione ed è uscito esattamente quanto hai riportato tu.

Se, rifacendo una scansione con Bootkit Remover ti compare ancora la scritta verde, l'MBR dovrebbe essere a posto.

Non vorrei che aswMBr mi raccontasse balle.

Potresti fare un'ulteriore verifica con questo tool:
Scarica MBRCheck, e e salvalo sul desktop.
http://ad13.geekstogo.com/MBRCheck.exe
Chiudi tutti i programmi.
Doppio click su MBRCheck, che hai scaricato sul desktop, ed eseguilo.
Attendi la fine della scansione.
Finita la scansione (dura pochissimo) ti appare nella finestra questa scritta:
Found non-standard or infected MBR.
Oppure:
Windows xp MBR code detected.
Dimmi quale della 2 ti compare.
davix
Inviato: Thursday, July 28, 2011 6:09:10 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
R16, hai un PM Speak to the hand
cerax
Inviato: Friday, July 29, 2011 8:46:46 AM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
rifatto Remover ed è uscito di nuovo la scritta in verde

scaricato e lanciato MBRcheck e anche in questo caso è uscito: Windows XP MBR code detected (scritto in verde)

ma allora questo MBR è a posto??
qualche problema, soprattutto con internet continuo ad averlo, quindi qualche problema deve esserci ......

domanda (magari inutile) COMBOfix funziona in modalità provvisoria? oppure non c'è un sistema di avviare Windows senza rete (così magari il Panda rimane non attivo e Combo puo' funzioanre?)
credo che se fosse così me lo avresti già suggerito ....... ma io faccio lo stesso la domanda.

NOTA: la mia ditta chiude per 4 settimane, fino al 29 agosto non sarò in ufficio. Potrò risponderti da casa, ma non potrò fare delle prove sul PC.
shapiro
Inviato: Friday, July 29, 2011 9:52:26 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


mentre r16 non torna puoi fare la prova del 9 anche se sembra che e' stato pulito

Scarica MBR:EXE direttamente nella Directory C:\ se non lo hai gia' fatto con r16
http://www2.gmer.net/mbr/mbr.exe

Da Start - Esegui - digita C:\mbr.exe e clicca su OK

in C:\troverai il log come mbr.log che dovrai postare
cerax
Inviato: Friday, July 29, 2011 12:24:21 PM
Rank: AiutAmico

Iscritto dal : 5/27/2010
Posts: 102
grazie Shapiro.
la scansione con MBR.exe l'ho fatta il 26-7
alla pagina 5 ci osno le indicazioni che mi aveva dato R16 e successivamente il log

se l' MBR è a posto bisogna capire dove è il problema che mi fa aprire pagine a caso su Internet (da + di un mese uso Firefox invece che I.E. ma non è cambiato molto)
dottorserpente
Inviato: Friday, July 29, 2011 12:31:28 PM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
cerax ha scritto:
grazie Shapiro.
la scansione con MBR.exe l'ho fatta il 26-7
alla pagina 5 ci osno le indicazioni che mi aveva dato R16 e successivamente il log

se l' MBR è a posto bisogna capire dove è il problema che mi fa aprire pagine a caso su Internet (da + di un mese uso Firefox invece che I.E. ma non è cambiato molto)


Scusate, se il problema è l'apertura delle pagine di internet che attinenza ha con il controllo dell' MBR.
Forse dovreste orientare le ricerche su altre cause.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.