|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
[win XP] Explorer va da solo!
Allora tutto è cominciato una mattina, ad un certo punto mi si apre internet explorer e si collega automaticamente ad un sito strano (quelli che iniziano con 888, i quali ho bloccato dalla linea)...passa non molto tempo e il fenomeno riaccade (si collega a siti di chat, scommesse, e-bay...)
Mi viene spontaneo pensare che si tratti di qualcosa di non bello che è anche insolito perchè io uso Opera e non Explorer... Ho fatto scansioni con ogni genere di cosa (Antivir, Gmer, Panda Antirootkit, Hijackthis, A-squared...) ma non ho trovato praticamente niente...ho solo trovato qualche coockie superfluo e 2 elementi con Hijackthis che ho subito eliminato.... Ma niente, il problema persiste... ![]() Cosa mi consigliate di fare??? ![]() |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao
personalmente ti posso solo consigliare di seguire passo dopo passo tutta la guida alla disinfezione |
![]() |
![]() |
![]() |
#3 | ||
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
Per quanto riguarda la pubblicazione dei log e/o report richiesti: ● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati; ● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download |
||
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
oltre i soliti log postane anche uno dello start up list
così: Da hijackthis Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato.
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
Mi basta postarlo su sito di hijackthis per vedere eventuali problemi???
Ultima modifica di Il programmatore : 27-12-2007 alle 11:00. |
![]() |
![]() |
![]() |
#6 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
No devi hostare il log in formato .txt su www.zshare.net ed indicare il link dove prelevarlo.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
|
![]() |
![]() |
![]() |
#8 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega con le stesse modalità anche gli altri log richiesti, in particolare quello di Gmer
tmcomm: \??\C:\WINDOWS\system32\drivers\tmcomm.sys -> questo mi puzza di Rootkit
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
In caso di risposta negativa...fallo analizzare su virustotal QUI gli altri log per favore... Auguri ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
Quote:
http://www.zshare.net/download/5951010c3417ed/ |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
Quote:
|
|
![]() |
![]() |
![]() |
#12 | ||
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
![]() Quote:
|
||
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
Hijackthis (log normale)
Ultima modifica di Il programmatore : 08-07-2008 alle 21:26. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
Ed ecco quello di A-squared:
Ultima modifica di Il programmatore : 08-07-2008 alle 21:26. |
![]() |
![]() |
![]() |
#15 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Ne stai allegando uno per volta: manca, ancora quello di ASquared.
Una domanda: ma tu vuoi risolvere un problema o vuoi solo farci perdere del tempo? ![]() Perchè il log di Hthis, sarà, pure: ma questo tipo di atteggiamento, a mio parere, non lo è affatto. Così come non è, affatto normale che, mentre esegui le scansioni che ti sono richieste, al posto di pensare al fatto che devi risolvere un problema, passi il tempo chattare attraverso MSN Messenger. Ultima modifica di Riverside : 27-12-2007 alle 17:12. |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
1- quello di asquared c'è
2- Cosa ne sai te che sono a chattare su msn???!!! Non lo ero, al massimo ero solo online Non è colpa mia se per fare la scansione di Asqaured ci ho messo 1 ora e mezza se non di più... E in ogni caso pria di parlare in un certo modo pensaci 2 volte.. Ultima modifica di Il programmatore : 27-12-2007 alle 18:17. |
![]() |
![]() |
![]() |
#17 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prevx CSI Scanner
Scarica Prevx CSI Scanner è un tool che non necessita di installazione, eseguilo, metti il segno di spunta su I accept the terms an conditions clicca su Scan Now ed allega il log utilizzando la funzione Gestisci Allegati o hostalo su http://www.zshare.net/ indicando il link nel post Download: http://info.prevx.com/download.asp?grab=prevxcsi Inoltre come ti è stato chiesto da Lancetta fai analizzare questo C:\WINDOWS\system32\drivers\tmcomm.sys (continua a non convincermi) su www.virustotal.com mi raccomando posta i risultati.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 27-12-2007 alle 19:50. |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
Quote:
Mentre riguardo al log di prevcsifree è questo: http://www.zshare.net/download/59580159b83887/ Ultima modifica di Il programmatore : 27-12-2007 alle 20:37. |
|
![]() |
![]() |
![]() |
#19 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
serve il log completo.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:46.