PDA

View Full Version : guida alla pubblicazione dei log


wjmat
08-07-2008, 18:52
Per evitare che nelle discussioni vengano copiati ed incollati log chilometrici, rendendo scomoda sia la lettura che l'analisi, si è scelto farli caricare con la funzione gestisci allegati oppure su dei server remoti.

Se stai seguendo una delle guide i log vanno caricati TUTTI seguendo il punto 2 e segnalando i link tutti in un unico post


Ci sono 4 tipi di opzioni:

caricamento di files testuali, o di immagini piccoli (dimensione < 24kb) <-- solo per caricare un log singolo
caricamento di files qualsiasi grossi (dimensione > 24kb)
caricamento di immagini
operazione per alleggerire i log di kaspersky e cureit



1) Se il log (.txt) non supera i 24Kb allegalo tramite la comoda funzione Gestisci allegati nelle Opzioni aggiuntive.


Sotto alla finestra di scrittura dei post Clicca su Gestisci allegati
si aprirà una finestra
click su Sfoglia
seleziona il file da caricare
click su Carica
sotto allegati correnti vedrai il tuo log caricato
chiudi la finestra

note:
se non dovesse funzionare usa il metodo successivo
se devi caricare più di un log, questo metodo prevede il caricamento di un solo allegato, quindi per i successivi log passa al metodo 2



2) Se il log (.txt, .xml, .zip, .rar) supera i 24kb caricalo su uno di questi server remoti:

www.fileqube.com (http://fileqube.com)
www.wikisend.com (http://wikisend.com/)
www.mediafire.com (http://www.mediafire.com/index.php)



una volta sul sito clicca su "browse" oppure "sfoglia"
seleziona il file da caricare
poi "agree and upload" oppure "upload file"
aspetta che venga caricato
copia tutto il contenuto a fianco della della riga "download link" su fileqube, "Forum link" su wikisend oppure sotto "Sharing URL" su mediafire e lo incolli della discussione insieme alla descrizione del log

note:
Se non dovesse funzionare il primo passare al successivo e così via

3) Se devi caricare un'immagine (formato consigliato jpg) caricala su fileqube.com (http://fileqube.com), o imageshack (http://imageshack.us/) che permettono di visualizzarla direttamente online.

Info per fileqube

una volta sul sito clicca su browse...
seleziona l'immagine da caricare
poi agree and upload
aspetta che venga caricata
copia tutto il contenuto a fianco della della riga download link incollalo nella discussione.


Info per imageshack

una volta sul sito clicca su sfoglia...
seleziona l'immagine da caricare
poi clicca su Host it!
aspetta che venga caricata
copia tutto il contenuto a fianco della della Thumbnail for forums (1) incollalo nella discussione.


4) Se devi caricare un log di kaspersky o cureit che pesano decine di MB devi usare un un file .bat per filtrare solo le righe che ci interessano per l'analisi.

scarica questo file zippato (http://www.hwupgrade.it/forum/attachment.php?attachmentid=67112&d=1227545137)

se non visualizzi l'estensione del log abilita la visualizzazione delle estensioni dei tipi di file conosciuti

Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione
scendi e togli la spunta a "Nascondi le estensioni per i tipi di file conosciuti" -> OK


x cureit

estrailo e metti il file "x log cureit.bat" nella cartella dove hai il log di cureit
rinomina il log di cureit esattamente in cureit.txt
lancia x log cureit.bat e segui le info
poi carica il log "cureit filtrato.txt" che verrà creato nella stessa cartella


x kaspersky

estrailo e metti il file "x log kasp.bat" nella cartella dove hai il log di kaspersky
rinomina il log di kaspersky esattamente in kasp.txt
lancia x log kasp.bat e segui le info
poi carica il log "kasp filtrato.txt" che verrà creato nella stessa cartella



Se non dovessi riuscire a effetturare questa operazione, carica il log normalmente su uno dei server remoti indicati come nel punto 2 se è il log di cureit, altrimenti per il log kaspersky estrai a mano le righe che ci interessano come indicato nel post successivo.

wjmat
07-10-2008, 09:55
Estrarre manualmente le parti utili dal log di kaspersky

Apri il log e copia in un nuovo file di testo le prime righe fino alla sezione Event, poi scorri in fondo e copia anche la parte relativa al riassunto finale.
Carica quindi il nuovo file di testo con l'opzione 2 o 3 delle modalità.

esempio di log estratto a mano.

Scan
----
Scanned: 566735
Detected: 2
Untreated: 0
Start time: 29/09/2008 16.30.35
Duration: 02.41.13
Finish time: 29/09/2008 19.11.48


Detected
--------
Status Object
------ ------
disinfected: Trojan program Trojan-Spy.HTML.Fraud.gen (modification) File: D:\dati\e-mail al 10 agosto 2008\mail.posta. 9a\Deleted Items\56F33102-000000FC.eml
deleted: Trojan program Trojan-Spy.HTML.Fraud.gen (modification) Email message body: d:\a. crisafulli\e-mail al 10 agosto 2008\mail.posta. 9a\deleted items\56f33102-000000fc.eml/text/html


Events



Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
All objects 547450 1 1 0 0 16126 780 0 7
System memory 0 0 0 0 0 0 0 0 0
Startup objects 1232 0 0 0 0 5 29 0 0
Disk boot sectors 7 0 0 0 0 0 0 0 0
Risorse del computer 546211 1 1 0 0 16121 751 0 7


Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes


Quarantine
----------
Status Object Size Added
------ ------ ---- -----


Backup
------
Status Object Size
------ ------ ----

wjmat
07-11-2008, 13:24
edit

vampirodolce1
07-11-2008, 13:33
Complimenti per l'impegno, ma se uno deve fare tutta sta roba non fa prima a formattare? E' una domanda seria...

wjmat
07-11-2008, 13:47
queste sono solo informazioni per caricare i log a chi fornisce assistenza, che centra formattare...?

vampirodolce1
07-11-2008, 15:25
C'entra nel senso che se uno per un'infezione deve fare tutta quella pappardella di scasioni, fa prima a formattare, ripristinare un'immagine o usare i cd di ripristino. Tutto questo IMHO naturalmente.

blascojr
19-11-2008, 23:50
http://www.fileqube.com/file/hadEYO150715

cosa posso fare?:mc:

Chill-Out
19-11-2008, 23:54
http://www.fileqube.com/file/hadEYO150715

cosa posso fare?:mc:

Ciao a parte il log che ho già controllato mi spieghi brevemente il tuo problema, così ho gli elementi per poterti indirizzare :)

falco900930
03-12-2008, 13:47
eccomi...allego il primo mesaggio con cui ho iniziato la precedente discussione:

falco900930
03-12-2008, 13:49
scusate ma non allega il file cmq il problema verteva sull'avvio degli antivirus che non funzionava e sull'installazione di essi...inoltre non funzionavano opzioni di ripristino del sistema e dava problemi di modifica del file win32, problemi sulle periferiche audio e problemi su modalità provvisoria

Chill-Out
03-12-2008, 13:51
Guarda che devi seguire questa Guida http://www.hwupgrade.it/forum/showpost.php?p=25279418&postcount=4 come indicato da wjmat

falco900930
03-12-2008, 13:56
scusatemi ancora una volta ma ho direttamente sbagliato discussione....

Flyerd
15-01-2009, 17:09
Scusate è, allora, ho scaricato beagled da vista, riavviato con xp (infetto), lanciato beagled (icona col cane) poi si è aperta la finestra tipo prompt (please wait) e si è richiusa, cosa dovrei fare?

Chill-Out
15-01-2009, 17:38
Se il tuo SO è Win Vista non serve utilizzare BagleD, in ogni caso i log vanno pubblicati nel 3D dedicato, ciao :)

http://www.hwupgrade.it/forum/showthread.php?t=1562611

Flyerd
16-01-2009, 17:57
Se il tuo SO è Win Vista non serve utilizzare BagleD, in ogni caso i log vanno pubblicati nel 3D dedicato, ciao :)

http://www.hwupgrade.it/forum/showthread.php?t=1562611

Mi sono perso e confuso tra le varie guide, dunque Chill, ho Vista su un hdd e Xp sull'altro che deve "guarire" (scelgo all'avvio premendo f11), potresti dirmi per favore il primo passo che dovrei fare? Mi saresti di grandissimo aiuto. Grazie

Chill-Out
16-01-2009, 17:59
Mi sono perso e confuso tra le varie guide, dunque Chill, ho Vista su un hdd e Xp sull'altro che deve "guarire" (scelgo all'avvio premendo f11), potresti dirmi per favore il primo passo che dovrei fare? Mi saresti di grandissimo aiuto. Grazie

Se il tuo problema è il Bagle devi postare qui http://www.hwupgrade.it/forum/showthread.php?t=1562611 :)

wjmat
16-01-2009, 18:03
chill chiudi pure questo 3d ;)