View Full Version : Virus e rootkit nel pc di un collega
Ciao ragazzi,da alcuni giorni un mio collega di lavoro mi diceva che il suo pc era diventato lentissimo senza un perché…io allora gli ho dato hijackthis e gli ho detto di portarmi il log creato..
E infatti qualcosa mi pare ci sia…
Ecco il log
Gradirei sapere come devo comportarmi, che programmi devo installargli e cosa devo fare per ripulire un po il suo pc. Grazie
Segui bene la GUIDA alla DISINFEZIONE per INFETTI (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni nell'ordine indicato.
Per diminuire i files da scansionare fai prima una bella pulizia con CCleaner come indicato [ qui ] (http://www.hwupgrade.it/forum/showthread.php?t=1589984)al punto 2.
Scarica da [ qui ] (http://www.snapfiles.com/download/dlatfcleaner.html) ATF Cleaner per una velocissima pulizia complementare.
Nella prima schermata -> Select All -> Empty Selected
Nel menù Firefox -> Select All -> NO -> Empty Selected
Se i log non superano i 20Kb allegali tramite il comando Gestisci allegati.
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione.
Ricapitolando vogliamo in ordine:
-log HiJackThis (facoltativo)
-log A-squared
-log Prevx v.1.6
-log di un antivirus online oppure Cureit/Virit oppure Kaspersky removal tool scaricato oggi
-log Gmer
-log HiJackThis
Una volta che avrai postato i log potremmo fare delle analisi su come sei messo.
Riedita il tuo post caricando il log secondo le modalità
Ciao
Ecco qui alcuni dei log che servono
prevx log.txt (http://wikisend.com/download/715014/prev.txt)
xcdegasp
03-05-2008, 00:19
Ecco qui alcuni dei log che servono
prevx log.txt (http://wikisend.com/download/715014/prev.txt)
hai fatto scansione DEEP? cmq devi fare anche le altre...
non ruscite a sargli un occhiata?
xcdegasp
03-05-2008, 11:55
non ruscite a sargli un occhiata?
a quel log ce l'ho già data e ti ho chiesto se era DEEP perchè non mi è sembrato... se non fai deep trova sicuramente meno minacce..
tutte le scansioni richieste hanno un loro ruolo per fornirci dati su cui potervi aiutare, più tempo impiegate per fornire le risposte e più sarà l'attesa, del resto solo voi avete il pc sotto mano e sotto agli occhi :)
allora gli dirò di fare una scansione deep...altra cosa..avendo lui un 56 k, vorrebbe evitare la scansione online... praticamente che manca ancora?
xcdegasp
03-05-2008, 15:57
manca dr.web CureIT, il tool di kaspersky per il download -> Kaspersky Virus Removal Tool 7.0.0.180 (http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/setup_7.0.0.180_03.05.2008_16-28.exe), gmer, hijackthis.
se non ti costa troppo ti chiederei anche di fare la scansione con questo:
ESET SysInspector for Microsoft Windows 2000/XP/2003/Vista (32-bit) -> Download (http://download.eset.com/download/sysinspector/32/ENU/SysInspector.exe)
oppio click su SysInspector per lanciare il tool - scorri in basso SysInspector - EULA e clicca su I Agree ed attendi pazientemente che SysInspector esegua l'analisi al termine si aprirà l'interfaccia del programma, a questo punto non devi fare altro che cliccare su File - Save Log (per praticità salvalo sul DeskTop) clicca su Yes - Nome file: lascia quello che propone in automatico - Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml)
tutti questi non richiedono connessione internet per funzionare :)
per le funzione che incorpora e come usare il tool di kaspersky qui c'è la guida: http://www.hwupgrade.it/forum/showthread.php?t=1631690
Ecco il log di gmer
gmer.txt (http://wikisend.com/download/699070/gmer.txt)
quello di hijack this lo trovi nel primo post
appena possibile avrai anche il resto
xcdegasp
03-05-2008, 19:40
facciamo che fai tutte le scansioni mancanti poi quando vieni qui oltre a inserire in un solo messaggio i log nuovi inserisci anche tutti i precedenti :)
scusa ma sembra di rincorrere le tracce di mollica... :D
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.