|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
Provabile infezione da trojan
Avendo aperto il solito allegato, mi ritrovo con avira antivir disattivo, diversi processi che mi puzzano e i "soliti" files eseguibili leciti corrotti e quelli illeciti ricreati all'avvio... vorrei ritornarte alla normalità al più presto....
vorrei tentare con scansioni online e vostri suggerimenti.... non avendo al momento hjakthis ho fatto uno screen con tlist.exe dei processi attivi:[IMG] ![]() ![]() |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
aggiornamento.... ho il log di HijackThis eccolo[spero che non sia troppo lungo
![]() Quote:
Ultima modifica di Chill-Out : 07-06-2009 alle 19:45. Motivo: Leggere le Regole di sezione |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
altro aggiornamento.... mi si è fottuto l'host dns.... non riesco aad accedere ai siti di online scanning avete un idea di come riportare quest'ultimo a default
Ultima modifica di Lictor : 07-06-2009 alle 19:12. |
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747 per creare e disinfettare il PC col Kaspersky Rescue Disk
E' necessario creare il CD sun PC pulito, chiedi la collaborazione di un amico, conoscente............
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
rettifico.. credo che si tratti di conficker...
si può chiudere... userò i miei post linkati nel topic apposito grazie |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
posto, dopo vari traslochi, la totalità dei logs
trend micro: http://www.hwupgrade.it/forum/showpo...29&postcount=2 tlist.exe:http://img197.imageshack.us/i/tlistdotexe.jpg/ bitdefender tools:http://wikisend.com/download/758954/...nladup.Gen.log combofix non funzia... chiudendo ogni task non basico, avvviando l'exe compare un messaggio di errore generico e scompare l'exe... trovo un log che mi pare di esso in root:<http://wikisend.com/download/523360/Bug.txt GMER's log:http://wikisend.com/download/523914/gmer.txt kasp..ecco il log http://wikisend.com/download/797370/kasplog.txt dopo le scansioni con kasperky non vi sono cambiamenti di sorta.. /*anzi temo che mi sia stata fottuta la passwd di liveID*\ Ultima modifica di Lictor : 10-06-2009 alle 20:46. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
perchè non incolli semplicemente i link?
così non li rendi cliccabili ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
dipendenza da mail.. scusate.. modifico
cmnq il keylogging si è rivelato una bufala da ansia.. avevo sbagliato con un paio di key della tastiera |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
fai le scansioni con malwarebytes e asquared che trovi nella guida alla disinfezione per infetti
dopodichè riscarica e riprova combofix
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
disdetta.. sebbene abbia configurato i dns correttamente con opendns mi sono irraggiungibili i link di molte softwarehouse del campo securety.. tra cui quelle dei citati.. se mi hosty gli eseguibili dei programmi e me gli linki da un altro sito mi faresti un grosso favore.. grazie
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se fai i test di conficker come risulti?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
tipo B... ma secondo Chill-Out è un falso positivo...
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
intendevo.. falso positivo riferito a conficker.. l'infezione esiste.. bisogna determinare quale
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 481
|
scarica i file d'installazione e gli aggiornamenti manuali da un pc pulito, copiali in una chiavetta, dagli l'attributo di sola lettura, inseriscila nel pc "ormai andato", installa e scansiona, possibilmente in mod provvisoria.
Dopo di ché combofix dovrebbe andare ![]()
__________________
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
intendevo.. falso positivo riferito a conficker.. l'infezione esiste.. bisogna determinare quale...
un po' vecchia come risposta... devo ricorarmi di premere salva postando.... oltre a resume Ultima modifica di Lictor : 11-06-2009 alle 15:25. |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
http://www.hwupgrade.it/forum/showpo...2&postcount=13 poi proseguamo come da "guida alla disinfezione per infetti" ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
trattasi di questo: http://www.free-av.com/en/products/1...ue_system.html
è un miracolo che ci sia riuscito a raggiungerlo...per l'omologo kasperky ho duvuto far penare un casino altra gente |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
ecco l'aggiornamento quotidiano: le ricerche da google mi riendirizzano di nuovo a google passando per il sito co-mix-site.com
e a questo sito http://www.speed-downloading.com/fp/...989&tag_id=450 sempre per co-mix-site.com se ricerco in wikipedia questo in attesa della scansione serale con avira Ultima modifica di Lictor : 11-06-2009 alle 19:04. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
non triesco ad usare antivir
dopo il boot e il primo caricamento compaiono delle specie di mostriciattoli scoparsi compare la finestra di scanzione ma con tutti i colori distorti al posto del logo avira vi è uno di sti cosi di prima ed è difficile controllare il tutto potrei dire di avere fumato se non sapessi di non sopportare il fumo... sono riuscito a fare la scan con mbam ed ecco il log:http://wikisend.com/download/891286/mbam-log-2009-06-15 (16-27-42).txt è molto affollato.. spero che possa essere d'aiuto |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 457
|
ecco.. non ho più processi sconosciuti in memoria, fin qui tutto bene
m mi rimane il redirect di google e gli eseguibili sopraccitati corrotti |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:49.