View Full Version : Richiesta controlli virus post bagle
WringhioW
08-03-2008, 14:29
Scusate se apro un nuovo post ma dopo aver tolto il bagle ho ancora dei problemi e dato che non riguardano il bagle stesso, credo, ho aperto questo post non sapendo di che virus si tratta... metto i vari log fatti fin'ora:
log adsr:
http://www.fileup.itadib.com/download.php?id=hu8uMfNXQUNuT9Ea3I0j
log bitdefender:
http://www.fileup.itadib.com/download.php?id=732DaShVpbQI0WHe7WPl
log panda vision activescan:
http://www.fileup.itadib.com/download.php?id=NgdHh4sRZlnZ95w9ti9E
log prevx:
http://www.fileup.itadib.com/download.php?id=YUOYzfDhB3iSXUeetFhD
log hijackthis:
http://www.fileup.itadib.com/download.php?id=TTTv6KIyrPXDTxjnCFov
log gmer:
http://www.fileup.itadib.com/download.php?id=oJaRFfibmX0mfKiC4hu7
.... che devo fare?? .... i problemi riguardano sia programmi tipo msn live che non parte e sia l'update di windows con diversi rallentamenti della connessione
P.S. a-squared durante la scansione si blocca per questo non ho messo il suo log
WringhioW
08-03-2008, 21:27
up
xcdegasp
09-03-2008, 00:54
per disinfettarti dal bagle usa la guida già rodata (porta lì tutti i log che hai pubblicato): http://www.hwupgrade.it/forum/showthread.php?t=1562611
questo lo chiudo essendo doppione :)
xcdegasp
10-03-2008, 18:43
riaperto come da richiesta :)
WringhioW
10-03-2008, 18:50
Programmi come nero e msn se provo ad aprirli si aprono solo nel task manager come processi in corso ma non appaiono le loro schermate ... inoltre anche l'update di windows continua a non funzionare...
p.s. msn se fatto partire in modalità di compatibilità parte ma quando si connette si chiude
xcdegasp
10-03-2008, 18:56
fai le scansioni indicate nella Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737), così abbiamo log freschi da analizzare e vediamo cosa succede nel pc ;)
WringhioW
10-03-2008, 19:13
i log sono quelli messi nel primo post....
WringhioW
10-03-2008, 19:24
i log sono quelli messi nel primo post....
murack83pa
10-03-2008, 19:35
ok, procedi in questo altro modo:
1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
2-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui
3-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK
4- il ripristino di sistema controlla che sia disattivato
5- scarica questo programma: DOWNLOAD (http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/)
Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui
6- scarica TRENDMICRO ROOTKIT BOOSTER: DOWNLOAD (http://www.trendmicro.com/ftp/products/rootkitbuster/rootkitbusterv1.6.1060.zip)
● scompattalo in una cartella dedicata (è un tool standalone)
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati Rootkit provvedi alla loro eliminazione
● il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato
● allega il log salvato
vediamo come si comportano questi programmi, visto che asquared ha dato problemi: a proposito, disinstallalo x il momento, poi c riproviamo
WringhioW
10-03-2008, 20:10
kaspersky e trendmicro li faccio in modalità provvisoria?
murack83pa
10-03-2008, 20:16
no, mod normale
xcdegasp
10-03-2008, 21:37
i log sono quelli messi nel primo post....
bhe avevo chiesto log freschi e cmq macavano delle scansioni :)
cmq attendiamo l'esito del tool di kaspersky :)
WringhioW
11-03-2008, 13:05
Questo è il log di kaspersky ....
http://www.fileup.itadib.com/download.php?id=TXaQi3A5N9Htlwcvg69E
Per rootkit mi dice
"Tmcomm service is installed but cannot be started. verify... "
e non parte...
che faccio?
murack83pa
11-03-2008, 13:45
Questo è il log di kaspersky ....
http://www.fileup.itadib.com/download.php?id=TXaQi3A5N9Htlwcvg69E
Per rootkit mi dice
"Tmcomm service is installed but cannot be started. verify... "
e non parte...
che faccio?
strano che nn parta trendmicro, disinstallalo,riavvia il pc e riprova
cmq kaspersky è pulito...
asquared disinstallalo, riavvia e lo reinstalli e vediamo se ti permette di completare la scansione
certo è molto strano...
riguardo gli aggiornamenti di windows e problemi di connessione, hai gia visto questo post?
http://www.hwupgrade.it/forum/showpost.php?p=20983424&postcount=1441
WringhioW
11-03-2008, 13:53
Sisi quella sezione l'avevo guardata... comunque il rootkit non si è nemmeno installato che dà subito quell'errore...
WringhioW
12-03-2008, 08:56
a-squared sono riuscito a farlo andare... si bloccava sulla scansione di un file "spartiti per pianoforte" che ho cancellato ed è andato... ha trovato dei file infettati che ho subito cancellato e ho messo a rifare la scansione... non so se vi serva comunque il log lo posto:
http://www.fileup.itadib.com/download.php?id=zxcWqjVYaYbfjEKriyLI
xcdegasp
12-03-2008, 12:49
serve e come il log, gli oggetti che rileva vanno messi in quarantena, c'è sempre tempo per cancellarli! :)
prosegui le scansioni :)
i miei risultati:
con a-squared
http://www.fileup.itadib.com/download.php?id=8CRQH48f4C4JvsnbA4tb
con prevx
http://www.fileup.itadib.com/download.php?id=kZ5E7L7H3mUrSj6mrtj8
con ewido
http://www.fileup.itadib.com/download.php?id=ACwOjUTxZiOZLb1LyLTs
con highjackthis
http://www.fileup.itadib.com/download.php?id=6yC0cdHE0Szt4tE1n8Al
con gmer
http://www.fileup.itadib.com/download.php?id=NrtbaZ5Z2f7ZIAcNH3NR
che in rosso non mi da nulla.
non ho eliminato nulla.
e ora..?
xcdegasp
19-03-2008, 12:30
Come scanner online usa quello di kaspersky perchè ewido non è che sia proprio funzionale.. e scansiona anche con dr.WEB CureIT :)
Rifai la scansione con HijackThis scegliendo la funzione "Scan online", al termine il pulsante in fondo a sinistra si chiamerà "Fix IT" quindi seleziona le voci che desideri correggere (attivando le caselline affianco) e poi premi tale tasto.
Fixa le seguenti voci:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yoby.net/sb/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
15 - Trusted Zone: http://www.happyfile.net
O15 - Trusted Zone: http://www.otherchance.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.co.uk/scan_uk/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
Rifai la scansione con HijackThis scegliendo la funzione "Scan online", al termine il pulsante in fondo a sinistra si chiamerà "Fix IT" quindi seleziona le voci che desideri correggere (attivando le caselline affianco) e poi premi tale tasto.
scusami ma l'opzione "scan online" io non la vedo..
vuoi dire scan only?
xcdegasp
19-03-2008, 15:52
scusami ma l'opzione "scan online" io non la vedo..
vuoi dire scan only?
sì scusami volevo dire "Scan Only" :D
mh..bene,fatto tutto,highjackthis compreso.
questi i log che mi han dato kaspersky e drweb:
http://www.fileup.itadib.com/download.php?id=70dbSqF2lt8SQfskJQLx
http://www.fileup.itadib.com/download.php?id=YQqbBHvdRZTaaWQj2VVw
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.