Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14

Discussione: boot virus

  1. #1

    boot virus

    Ciao a tutti,

    accendo il PC e praticamente dopo 5 secondi mi appare il seguente messaggio:

    "Trend ChipAwayVirus has detected a boot virus on your hard disk!"

    e mi chiede se voglio continuare comunque... oppure no... se continuo sembrerebbe non ci siano problemi... comunque come si fa a rimuovere questo tipo di virus...?

    Qualche idea pf?

    Grazie


  2. #2
    Utente di HTML.it L'avatar di nifriz
    Registrato dal
    Jan 2008
    Messaggi
    2,058
    Prova con l'antivirus, se non te lo becca prova con
    AVG-ANTIROOTKIT

  3. #3
    Originariamente inviato da nifriz
    Prova con l'antivirus, se non te lo becca prova con
    AVG-ANTIROOTKIT
    AVG-ANTIROOTKIT non mi trova niente.

    AVG mi trova invece un jwSBM.exe (trojan horse) che però non mi lascia eliminare... dicendomi che l'accesso al file è negato

    mentre SpyBot - Search and Destroy mi dice che c'è un "importante modifica ad una voce di registro" -> BootExecute che io nego

    il problema però persiste... ovvero ad ogni riavvio il messaggio ricompare


    consigli? grazie!

  4. #4
    Utente di HTML.it L'avatar di nifriz
    Registrato dal
    Jan 2008
    Messaggi
    2,058
    Disattiva il Ripristino di sistema, entra in modalità provvisoria e riprova AVG.

  5. #5
    Originariamente inviato da nifriz
    Disattiva il Ripristino di sistema, entra in modalità provvisoria e riprova AVG.
    ok grazie, sta scannando.. ci metterà un po'ormai...

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    se non risolvi scarica
    http://www2.gmer.net/mbr/mbr.exe
    disattiva l'antivirus e lancia mbr.exe
    Riavvia

    PS
    il log della scansione lo troverai nella medesima directory da dove è stato lanciato il tool
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    Originariamente inviato da amvinfe
    se non risolvi scarica
    http://www2.gmer.net/mbr/mbr.exe
    disattiva l'antivirus e lancia mbr.exe
    Riavvia

    PS
    il log della scansione lo troverai nella medesima directory da dove è stato lanciato il tool
    ecco il log

    codice:
    Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
    
    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    MBR rootkit code detected !
    malicious code @ sector 0x98a412b size 0x1e8 !
    copy of MBR has been found in sector 62 !
    MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
    ora che fare? Grazie dell'aiuto

  8. #8
    Originariamente inviato da Stormer82
    ecco il log

    codice:
    Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
    
    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    MBR rootkit code detected !
    malicious code @ sector 0x98a412b size 0x1e8 !
    copy of MBR has been found in sector 62 !
    MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
    ora che fare? Grazie dell'aiuto
    ok, inserito comando da prompt... non mi esce + il messaggio!!

    grazie!


  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739


    ciao
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10

    Rootkit - Physicaldrive0

    Ciao a tutti....

    Quando accendo il computer compare questo messaggio
    MBR : \\\PHYSALDRIVE0

    E' un virus perché Avast lo segnala ma non riesco ad eliminarlo

    ho seguito le indicazioni che avete dato a Stomer82.
    Lanciato AVG Antirootkit... non trovato nulla.
    Disattivato ripristino e fatta scansione completa in modalità provvisoria con Avast: nulla
    Scaricato mbr.exe.
    Disattivato Avast e Lanciato Mbr,
    Questo è il Log:

    Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    MBR rootkit code detected !
    malicious code @ sector 0x98a412b size 0x1cb !
    copy of MBR has been found in sector 62 !
    MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

    Ora non ho capito l'ultima operazione che ha fatto Stomer82 e cioè - inserito comando da prompt - .... come si fà?


    Ciao e grazie a tutti in anticipo.....

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.