Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

problema con PXRTS.SYS

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: problema con PXRTS.SYS

Messaggioda Uomo_Senza_Sonno » sab dic 11, 2010 12:27 am

Non ti preoccupare, anche io a volte mi faccio capire male [;)]

Come prima cosa è necessario ripristinare l'mbr sano nel settore 0 sempre seguendo le indicazioni di Masterz3d.
Al posto del settore indicato nella guida, inserisci il settore 398267415, e quindi gli offset saranno da 2F7A282E00 a 2F7A282FF0 compresi. Segui passo passo e fai con calma.

Poi procediamo con l'azzeramento dei settori in cui è presente il rootkit; per farlo segui la guida di Masterz3d, passo per passo e indica, negli offset da inserire, i seguenti:

Settori 1-62: inizio 200 fine 7DFF

Settori finali: inizio 2F7A282E00 fine 2F7B0FFFFF

Dopo che hai terminato riavvia il sistema ed esegui un controllo con mbr.exe
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: problema con PXRTS.SYS

Messaggioda manero478 » sab dic 11, 2010 1:13 am

allora eseguito tutto con cura....

fatto ripartire sistema... cosa strana... Mi dice che ha trovato nuovo hardware e che sta installando i driver ..e per farlo funzionare correttamente
si deve far ripartire il sistema... lascio l'OK in sospeso.. e faccio l'MBR sui dischi

parto con E:\ quello secondario incriminato
e poi con F:\ quello esterno su USB
il LOG identico e' questo:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
***********************************
poi faccio su C:\ disco primario..

il log e' questo :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD200BB-00DEA0 rev.05.03E05 -> Harddisk0\DR0 ->

device: opened successfully
user: MBR read successfully
error: Read Una periferica collegata al sistema non è in funzione.
kernel: error reading MBR
*****************************************
cosi faccio ripartire il pc...
i primi 2 log diventano..

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR
*****************************************
e quello su C:\

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: Maxtor_6B200M0 rev.BANC1BM0 -> Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-17

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

******************************************

CHE E' SUCCESSO?????
e comunque tutti di schi funzionano..

forse ormai sei a dormire...
aspetto un po' se ci sei..
poi vado anche io...
se non ti leggo.. buona notte e comunque grazie....
Avatar utente
manero478
Senior Member
Senior Member
 
Messaggi: 384
Iscritto il: ven dic 23, 2005 3:14 pm

Re: problema con PXRTS.SYS

Messaggioda Uomo_Senza_Sonno » sab dic 11, 2010 1:29 am

Non saprei dirti di preciso, ma visto il log presente in C:\ è sicuro che abbiamo rimosso il rootkit. Se ha installato un disco probabilmente ha visto che in uno non era presente l'mbr, e forse adesso è ripristinata.

Bisognerebbe vedere i settori 0 dei tre dischi in questione, sicuramente adesso avranno tutti e tre il settore 0 scritto correttamente. Per il resto, non ho ancora indagato a fondo sugli eventuali errori di mbr.exe
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it



Re: problema con PXRTS.SYS

Messaggioda Uomo_Senza_Sonno » mer dic 15, 2010 10:07 pm

Beh, gli mbr sono ripristinati correttamente, l'ultimo disco non ha mbr ma sono indicate solo gli estremi della partizione ma non ha importanza, se come mi hai detto funziona tutto correttamente. Dai rispettivi settori 0 si evince che i dischi sono sani, per cui gli errori generati nel log probabilmente sono causati da qualche difetto di mbr.exe
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: problema con PXRTS.SYS

Messaggioda manero478 » gio dic 16, 2010 3:11 pm

grazie e scusa .. non ci sono stato..
comunque si i diski sembra che vadano bene..
l'unica cosa .. come mai la cartella
System volume information.. solo su c:\ mi da accesso negato?

grazie e ciao
Avatar utente
manero478
Senior Member
Senior Member
 
Messaggi: 384
Iscritto il: ven dic 23, 2005 3:14 pm

Re: problema con PXRTS.SYS

Messaggioda Uomo_Senza_Sonno » lun dic 20, 2010 4:49 pm

manero478 ha scritto:System volume information.. solo su c:\ mi da accesso negato?

Guarda qui per capire bene che cosa serve, ma se mi ricordo bene è normale che ti dia accesso negato in C:\, ma non ne sono sicuro del tutto.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising