Se ora posto è perché il vostro ultimo articolo ''Guida alla rimozione dei bootkit'' mi ha fatto pensare alla possibile infezione bootkt dal log MBR:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
PE file found in sector at 0x0DF8FA21
1. SCANSIONI INUTILI con Avira PE 10, MBAM 1.46 completo, Digital Patrol, SUPERantispyware, Kaspersky Removal Tool, ComboFix, Hijackthis e GMER.
2. con questi qualcosa trovato/eliminato ma posto dei log CHE capite meglio:
- GMER scheda rootkit-malware: niente
- GMER scheda autostart: niente
- Hijackthis: ho eliminato i 3 file ''?'' + quello sospetto
- ComboFix: qualcosa ha trovato
GRAZIE dell'attenzione e sperando di non chiedere troppo, vorrei un ABC su come seguire il vostro articolo (newbie informatico)!
(se esito positivo infettatato HD esterni e USB Pen)



![Occhiolino [;)]](http://www.megalab.it/forum/images/smilies/wink.gif)

![Fragorosa risata [:D]](http://www.megalab.it/forum/images/smilies/fragorosa_risata.gif)
![Approvazione [^]](http://www.megalab.it/forum/images/smilies/Oh-yea.gif)
) e dopo aver controllato meglio ti chiedo di postare i settori 234420417 e 234420744. Questa variante si nasconde bene.. e non capisco perché sia così lontana dalla fine della partizione..

