Pagina 1 di 1

Informazioni su antivirus NOD 32

MessaggioInviato: lun giu 21, 2010 6:19 am
da ziofil
Salve a tutti, sul mio antivirus, programmo una scansione notturna che mi rivela ogni volta una minaccia, ma non riesco a capire in quale log la registra, non segnala niente finestra, non mette niente in quarantena, ma la minaccia la segnala, se faccio una scansione io sopra la partizione D dove ho istallato il sistema operativo in uso, non mi rivela niente....Che significa quel boot sector che scrive?Grazie a tutti quelli che mi aiuteranno.
Immagine

Uploaded with ImageShack.us

Re: Informazioni su antivirus NOD 32

MessaggioInviato: lun giu 21, 2010 9:37 am
da crazy.cat
Fai una scansione con gmer e posta il suo log.
Il boot sector sono i settori di boot del tuo disco fisso e se sono infetti sono cavoli amari per ripulirlo.

Re: Informazioni su antivirus NOD 32

MessaggioInviato: lun giu 21, 2010 8:16 pm
da ziofil
Grazie crazy [ciao] dell'aiuto, considera che ho una versione di xp nella partizione D del mio HD (come vedrai).
Ho allegato il mio log di gmer, se qualche buon anima ha il tempo e la voglia di esaminarlo [uhm] , gli dico [grazie] !!! [;)]

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 7:39 pm
da ziofil
Ho fatto anche una scansione con il tool di Kaspersky aggiornato ad oggi, ma non mi rileva niente in quella parte del disco interessata..... [uhm]
Immagine

Uploaded with ImageShack.us

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 7:41 pm
da ste_95
Di quello che segnalava NOD non c'è traccia in GMER, non apparentemente almeno.
Manda questo su VirusTotal: \SystemRoot\System32\Drivers\a7jqlzym.SYS.

Questi mi sono invece ignoti e mai visti:
INT 0x62 ? 86365BF8
INT 0x74 ? 860ADBF8
INT 0x82 ? 86365BF8
INT 0x94 ? 860ADBF8
INT 0xA4 ? 860ADBF8
INT 0xB1 ? 86368BF8
INT 0xB4 ? 860ADBF8

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:04 pm
da ziofil
ci crederete o no, in system32 non esiste quella voce..... [uhm]

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:26 pm
da ste_95
Abilita visualizzazione di file nascosti e di sistema [;)]

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:29 pm
da ziofil
si,si già fatto ma niente....non esiste in system32...

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:36 pm
da ste_95
[uhm]

Prova a digitargliela direttamente nella barra del percorso.. boh!

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:39 pm
da ziofil
infatti proprio bohhh....non riesco a capire....

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:42 pm
da ste_95
ste_95 ha scritto:Prova a digitargliela direttamente nella barra del percorso.. boh!

Quindi neanche così funziona?

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:43 pm
da ziofil
Niente di niente....non so spiegarmi, non mi spiego perché Kaspersky non segnali niente...

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:47 pm
da ziofil
non è che tante volte Nod 32 mi segnala il file di pagefile??
Immagine

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:49 pm
da ste_95
Il file di paging poco importa, è giusto che non riesca ad aprirlo. Però non vedo più le segnalazioni iniziali, sbaglio?

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mar giu 22, 2010 8:52 pm
da ziofil
Questo è il log ovviamente lunghissimo, di come appare la scansione che effettua in notturna dove mi rileva sempre come il primo screenshot che ho postato!

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mer giu 23, 2010 11:50 am
da Ale2695
Non hai provato a vedere se con mbr.exe ti esce qualche errore?
http://www2.gmer.net/mbr/mbr.exe
p.s. se hai vista o 7 ricordati di eseguirlo come amministratore!

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mer giu 23, 2010 8:48 pm
da ziofil
Salve Ale2695, questo è il log che mi da con mbr.exe:

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Che significa?

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mer giu 23, 2010 8:53 pm
da ste_95
Che puoi lasciar perdere NOD perché il tuo Master Boot Record, la sezione del disco in cui l'antivirus ti segnala qualcosa, è pulita. [^]

Re: Informazioni su antivirus NOD 32

MessaggioInviato: mer giu 23, 2010 9:17 pm
da ziofil
ste_95 ha scritto:Che puoi lasciar perdere NOD perché il tuo Master Boot Record, la sezione del disco in cui l'antivirus ti segnala qualcosa, è pulita. [^]


Grazie ste, infatti non riesco a capire perché mi trova un valore infetto, forse sarà un errore di Nod, infatti se io vado con il mouse sopra la partizione dove ho istallato il sistema, e faccio la scansione diretta, non trova niente, invece quella programmata trova quello che vedete nella prima figura che ho postato...Maaaa, grazie a tutti comunque!!! [^]