Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13

Discussione: samael has come

  1. #1
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    347

    samael has come

    salve,
    qualcuno di voi ha avuto problemi con questo tipo di virus.
    per quello che so si attiva il primo gennaio del 2009 e si installa nell'MBR
    ora la domanda è la seguente:
    risolvo con fixmbr?
    se si, come faccio ad accedere alla console di ripristino se non ho la password dell'amministratore?
    c'è una qualche altra utilità per pulire l'mbr senza console di ripristino, o meglio ancora, un'applicazione di qualche antivirus che possa eliminarlo da solo?(ho già provato con norton internet security 2009)

    grazie per il supporto..

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ciao,
    mi dovresti dire che sistema operativo hai?

    Altra cosa che interessa è sapere se hai già provato ad entrare in provvisoria.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    347
    il sistema operativo è windows xp.
    come ho scritto, il virus è impiantato nell'mbr, in pratica non parte nulla.

    schermata del bios --> parte l'hdd --> virus

    non carica per nulla manco il boot di windows

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ti preparo la procedura e te la posto
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    servono
    un cd, un masterizzatore ed una pen.

    Come prima cosa scarica questa ISO, sono cira 100MB e masterizzala su cd.
    http://dnl-eu5.kaspersky-labs.com/de...escue_2008.iso
    Poi metti su pen questo zip
    http://www.savefile.com/files/1961234

    Infine mandami il tuo contatto msn con un messaggio privato, faremo le procedure "in diretta"
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    347
    ascolta, l'operazione devo farla domani in un'azienda, poi ti aggiorno.
    intanto grazie per la tua disponibilità.

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    allora siccome t'ho visto collegato per un bel po' ma della tua risposta al fatto di passarmi un tuo contatto msn nemmeno l'ombra, ti scrivo qui la/le procedure poi fai tutti da te

    una volta masterizzata la iso e messo lo zip nella pen, accedi al bios cambia la sequenza del boot selezionando come primo avvio CDRom Driver.
    Salva premendo F10, inserisci il cd masterizzato e la pen e riavvia.
    Partirà Kaspersky Rescue Disk, segui le prime indicazioni, seleziona la lingua.

    Partirà la scansione, bloccala non ci interessa.
    In basso troveri la "K" di kaspersky cliccaci sopra e seleziona "File manager", apri Risorse del computer e da strumenti>opzioni cartella>visualizzazione rendi i file e cartelle di sistema visibili.
    Ora apri la pen copia ed incolla in C:\ (se C è la lettera dove è presente il sistema operativo) i tre file presenti nello .zip (NTLDR NTDETECT.COM BOOT.ini) accetta le modifiche.
    Esci da Kaspersky Rescue Disk.

    Togli il cd e riavvia.

    Ripristina la visualizzazione dei file e cartelle, ripristina la sequenza del boot.
    ===

    Eventualmente puoi procedere se non riesci con la prima soluzione in quest'altro modo.
    Entra nel BIOS e cambia la data a prima del giorno 01.01.2009 salva (F10) e riavvia. Sostituisci i file presenti nella pen

    Facci sapere
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    a beneficio di tutte quelle persone che, dopo una ricerca su motori come google ad esempio, avranno modo di leggere questa discussione o di quelle persone che aspettano, magari, un tuo riscontro per aggiornare quanto scritto in altri forum riguardo questo malware, ti pregherei ti tenerci informati sugli sviluppi del tuo caso

    Grazie
    ==
    Visita il mio blog SuspectFile.com
    ==

  9. #9
    Utente di HTML.it
    Registrato dal
    Feb 2005
    Messaggi
    347
    era già da prima mia intenzione tenervi aggiornati..non preoccupatevi.

    comunque il punto della situazione è il seguente: non ho ancora concluso nulla!!!...per ora.

    ecco gli imprevisti che ho avuto fin'ora :

    1. ho provato ad avviare il sistema col cd creato con l'immagine propostami in questa discussione, ma ad un certo punto il monitor mi da sengale "out of range"... messaggio che appare di solito quando il refresh o la risoluzione del monitor impostati sono superiori a quelli supportati dal monitor.

    2. il pc in questione è installato in un rack di un macchinario per il taglio di forme di polistirolo e di conseguenza non ho modo di smontare il pc e portarlo con me.

    3. devo stare a disposizione di tempi morti nei quali posso operare

    domani pomeriggio altro appuntamento, in serata, al mio ritorno, vi aggiorno.
    ancora un grazie per la disponibilità e scusatemi se vi ho lasciati con l'evoluzione della storia in sospeso..

  10. #10
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Originariamente inviato da amvinfe
    a beneficio di tutte quelle persone che, dopo una ricerca su motori come google ad esempio, avranno modo di leggere questa discussione o di quelle persone che aspettano, magari, un tuo riscontro per aggiornare quanto scritto in altri forum riguardo questo malware, ti pregherei ti tenerci informati sugli sviluppi del tuo caso

    Grazie
    sei grande!

    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.