|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
guida alla pubblicazione dei log
Per evitare che nelle discussioni vengano copiati ed incollati log chilometrici, rendendo scomoda sia la lettura che l'analisi, si è scelto farli caricare con la funzione gestisci allegati oppure su dei server remoti.
Se stai seguendo una delle guide i log vanno caricati TUTTI seguendo il punto 2 e segnalando i link tutti in un unico post Ci sono 4 tipi di opzioni:
1) Se il log (.txt) non supera i 24Kb allegalo tramite la comoda funzione Gestisci allegati nelle Opzioni aggiuntive.
2) Se il log (.txt, .xml, .zip, .rar) supera i 24kb caricalo su uno di questi server remoti: www.fileqube.com
Info per fileqube
Info per imageshack
4) Se devi caricare un log di kaspersky o cureit che pesano decine di MB devi usare un un file .bat per filtrare solo le righe che ci interessano per l'analisi. scarica questo file zippato se non visualizzi l'estensione del log abilita la visualizzazione delle estensioni dei tipi di file conosciuti
x cureit
x kaspersky
Se non dovessi riuscire a effetturare questa operazione, carica il log normalmente su uno dei server remoti indicati come nel punto 2 se è il log di cureit, altrimenti per il log kaspersky estrai a mano le righe che ci interessano come indicato nel post successivo.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 28-01-2009 alle 17:29. |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Estrarre manualmente le parti utili dal log di kaspersky
Apri il log e copia in un nuovo file di testo le prime righe fino alla sezione Event, poi scorri in fondo e copia anche la parte relativa al riassunto finale. Carica quindi il nuovo file di testo con l'opzione 2 o 3 delle modalità. esempio di log estratto a mano. Codice:
Scan ---- Scanned: 566735 Detected: 2 Untreated: 0 Start time: 29/09/2008 16.30.35 Duration: 02.41.13 Finish time: 29/09/2008 19.11.48 Detected -------- Status Object ------ ------ disinfected: Trojan program Trojan-Spy.HTML.Fraud.gen (modification) File: D:\dati\e-mail al 10 agosto 2008\mail.posta. 9a\Deleted Items\56F33102-000000FC.eml deleted: Trojan program Trojan-Spy.HTML.Fraud.gen (modification) Email message body: d:\a. crisafulli\e-mail al 10 agosto 2008\mail.posta. 9a\deleted items\56f33102-000000fc.eml/text/html Events Statistics ---------- Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted ------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ --------- All objects 547450 1 1 0 0 16126 780 0 7 System memory 0 0 0 0 0 0 0 0 0 Startup objects 1232 0 0 0 0 5 29 0 0 Disk boot sectors 7 0 0 0 0 0 0 0 0 Risorse del computer 546211 1 1 0 0 16121 751 0 7 Settings -------- Parameter Value --------- ----- Security Level Recommended Action Prompt for action when the scan is complete Run mode Manually File types Scan all files Scan only new and changed files No Scan archives All Scan embedded OLE objects All Skip if object is larger than No Skip if scan takes longer than No Parse email formats No Scan password-protected archives No Enable iChecker technology No Enable iSwift technology No Show detected threats on "Detected" tab Yes Rootkits search Yes Deep rootkits search No Use heuristic analyzer Yes Quarantine ---------- Status Object Size Added ------ ------ ---- ----- Backup ------ Status Object Size ------ ------ ----
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 07-10-2008 alle 09:58. |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
edit
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 15-11-2008 alle 07:35. |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
Complimenti per l'impegno, ma se uno deve fare tutta sta roba non fa prima a formattare? E' una domanda seria...
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi ![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
queste sono solo informazioni per caricare i log a chi fornisce assistenza, che centra formattare...?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
C'entra nel senso che se uno per un'infezione deve fare tutta quella pappardella di scasioni, fa prima a formattare, ripristinare un'immagine o usare i cd di ripristino. Tutto questo IMHO naturalmente.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi ![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 1
|
|
![]() |
![]() |
#8 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#9 |
Member
Iscritto dal: Jan 2008
Messaggi: 43
|
eccomi...allego il primo mesaggio con cui ho iniziato la precedente discussione:
Ultima modifica di falco900930 : 03-12-2008 alle 13:50. |
![]() |
![]() |
#10 |
Member
Iscritto dal: Jan 2008
Messaggi: 43
|
scusate ma non allega il file cmq il problema verteva sull'avvio degli antivirus che non funzionava e sull'installazione di essi...inoltre non funzionavano opzioni di ripristino del sistema e dava problemi di modifica del file win32, problemi sulle periferiche audio e problemi su modalità provvisoria
Ultima modifica di falco900930 : 03-12-2008 alle 13:53. |
![]() |
![]() |
#11 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Guarda che devi seguire questa Guida http://www.hwupgrade.it/forum/showpo...18&postcount=4 come indicato da wjmat
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#12 |
Member
Iscritto dal: Jan 2008
Messaggi: 43
|
scusatemi ancora una volta ma ho direttamente sbagliato discussione....
|
![]() |
![]() |
#13 |
Member
Iscritto dal: May 2007
Messaggi: 66
|
Scusate è, allora, ho scaricato beagled da vista, riavviato con xp (infetto), lanciato beagled (icona col cane) poi si è aperta la finestra tipo prompt (please wait) e si è richiusa, cosa dovrei fare?
|
![]() |
![]() |
#14 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se il tuo SO è Win Vista non serve utilizzare BagleD, in ogni caso i log vanno pubblicati nel 3D dedicato, ciao
![]() http://www.hwupgrade.it/forum/showthread.php?t=1562611
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#15 | |
Member
Iscritto dal: May 2007
Messaggi: 66
|
Quote:
|
|
![]() |
![]() |
#16 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
chill chiudi pure questo 3d
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:17.