PDA

View Full Version : Virus e rootkit nel pc di un collega


pinez
29-04-2008, 09:11
Ciao ragazzi,da alcuni giorni un mio collega di lavoro mi diceva che il suo pc era diventato lentissimo senza un perché…io allora gli ho dato hijackthis e gli ho detto di portarmi il log creato..

E infatti qualcosa mi pare ci sia…

Ecco il log



Gradirei sapere come devo comportarmi, che programmi devo installargli e cosa devo fare per ripulire un po il suo pc. Grazie

wjmat
29-04-2008, 09:16
Segui bene la GUIDA alla DISINFEZIONE per INFETTI (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni nell'ordine indicato.
Per diminuire i files da scansionare fai prima una bella pulizia con CCleaner come indicato [ qui ] (http://www.hwupgrade.it/forum/showthread.php?t=1589984)al punto 2.
Scarica da [ qui ] (http://www.snapfiles.com/download/dlatfcleaner.html) ATF Cleaner per una velocissima pulizia complementare.
Nella prima schermata -> Select All -> Empty Selected
Nel menù Firefox -> Select All -> NO -> Empty Selected

Se i log non superano i 20Kb allegali tramite il comando Gestisci allegati.
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione.

Ricapitolando vogliamo in ordine:
-log HiJackThis (facoltativo)
-log A-squared
-log Prevx v.1.6
-log di un antivirus online oppure Cureit/Virit oppure Kaspersky removal tool scaricato oggi
-log Gmer
-log HiJackThis

Una volta che avrai postato i log potremmo fare delle analisi su come sei messo.

Riedita il tuo post caricando il log secondo le modalità

Ciao

pinez
02-05-2008, 20:34
Ecco qui alcuni dei log che servono

prevx log.txt (http://wikisend.com/download/715014/prev.txt)

xcdegasp
03-05-2008, 00:19
Ecco qui alcuni dei log che servono

prevx log.txt (http://wikisend.com/download/715014/prev.txt)

hai fatto scansione DEEP? cmq devi fare anche le altre...

pinez
03-05-2008, 10:48
non ruscite a sargli un occhiata?

xcdegasp
03-05-2008, 11:55
non ruscite a sargli un occhiata?

a quel log ce l'ho già data e ti ho chiesto se era DEEP perchè non mi è sembrato... se non fai deep trova sicuramente meno minacce..
tutte le scansioni richieste hanno un loro ruolo per fornirci dati su cui potervi aiutare, più tempo impiegate per fornire le risposte e più sarà l'attesa, del resto solo voi avete il pc sotto mano e sotto agli occhi :)

pinez
03-05-2008, 12:38
allora gli dirò di fare una scansione deep...altra cosa..avendo lui un 56 k, vorrebbe evitare la scansione online... praticamente che manca ancora?

xcdegasp
03-05-2008, 15:57
manca dr.web CureIT, il tool di kaspersky per il download -> Kaspersky Virus Removal Tool 7.0.0.180 (http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/setup_7.0.0.180_03.05.2008_16-28.exe), gmer, hijackthis.

se non ti costa troppo ti chiederei anche di fare la scansione con questo:
ESET SysInspector for Microsoft Windows 2000/XP/2003/Vista (32-bit) -> Download (http://download.eset.com/download/sysinspector/32/ENU/SysInspector.exe)

oppio click su SysInspector per lanciare il tool - scorri in basso SysInspector - EULA e clicca su I Agree ed attendi pazientemente che SysInspector esegua l'analisi al termine si aprirà l'interfaccia del programma, a questo punto non devi fare altro che cliccare su File - Save Log (per praticità salvalo sul DeskTop) clicca su Yes - Nome file: lascia quello che propone in automatico - Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml)


tutti questi non richiedono connessione internet per funzionare :)

per le funzione che incorpora e come usare il tool di kaspersky qui c'è la guida: http://www.hwupgrade.it/forum/showthread.php?t=1631690

pinez
03-05-2008, 19:23
Ecco il log di gmer
gmer.txt (http://wikisend.com/download/699070/gmer.txt)

quello di hijack this lo trovi nel primo post

appena possibile avrai anche il resto

xcdegasp
03-05-2008, 19:40
facciamo che fai tutte le scansioni mancanti poi quando vieni qui oltre a inserire in un solo messaggio i log nuovi inserisci anche tutti i precedenti :)
scusa ma sembra di rincorrere le tracce di mollica... :D