PDA

View Full Version : Ho ancora virus? (tutti i log compresi)


Kripto
14-07-2008, 14:45
Ciao a tutti!
Avevo dei virus nel computer ed ho seguito tutti i passi previsti nella guida, ora vi posto i log...qualcuno può dirmi se ora è tutto ok?

Grazie in anticipo a chiunque risponda

Kripto
14-07-2008, 14:46
Log di A-squared 3.x

Kripto
14-07-2008, 14:47
Log di F-Secure online

Kripto
14-07-2008, 14:47
Lod di Dr.Web Cure it

Kripto
14-07-2008, 14:49
Log di SysInspector

SysInspector-WKS-HOME-080714-1103.xml (http://wikisend.com/download/597486/SysInspector-WKS-HOME-080714-1103.xml)

Kripto
14-07-2008, 14:50
Log di Hijack this

Hijackthis.log (http://wikisend.com/download/737262/Hijackthis.log)

Kripto
14-07-2008, 14:50
Gmer

Gmer.log (http://wikisend.com/download/948718/Gmer.log)

Kripto
14-07-2008, 14:56
Prevx screenshot

http://img255.imageshack.us/img255/9367/prevxscreenpn1.th.png (http://img255.imageshack.us/my.php?image=prevxscreenpn1.png)

Kripto
14-07-2008, 14:56
Prevx Log

Prevx.log (http://wikisend.com/download/228118/Prevx.log)

Chill-Out
14-07-2008, 17:14
Fai scansionare su http://www.virustotal.com/it/ e http://virusscan.jotti.org/ kamas.exe che trovi nel seguente percorso c:\documents and settings\workstation\impostazioni locali\dati applicazioni\

Per VirusTotal è sufficente indicare nel prossimo post il link per visualizzare i risultati per Jotti copi ed incolli il responso

Ciao

Kripto
15-07-2008, 08:06
Grazie Chill Out

Ecco il link per VirusTotal
http://www.virustotal.com/it/analisis/543e549c1288eec9034a4e63cb93c811


ed il responso di Jotti

Scanner results
Scan taken on 15 Jul 2008 07:05:01 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing



Mi pare sia tutto ok o sbaglio?

Chill-Out
15-07-2008, 08:14
Devi analizzare kamas.exe tu hai analizzato kamas.dat

Kripto
15-07-2008, 08:46
Non c'è il file kamas.exe, ci sono solo:

-kamas.dat
-kamas_navps.dat
-kamas_nav.dat

Chill-Out
15-07-2008, 08:57
Clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Applica - OK

Kripto
15-07-2008, 09:08
Sono già abilitati i file e le cartelle nascoste, nonchè la visualizzazione dei file protetti e di sistema. Di kamas.exe neanche l'ombra...

Chill-Out
15-07-2008, 09:22
Fai girare questo tool http://www.gmer.net/catchme.exe doppio click su catchme.exe allega il log catchme.log

Kripto
15-07-2008, 09:25
Ecco il log di catchme

catchme.log (http://wikisend.com/download/476348/catchme.log)

Grazie ancora per il tempo che mi stai dedicando

Chill-Out
15-07-2008, 10:01
Esegui HijackThis clicca su Do a system scan only e metti il segno di spunta a sx delle sottoindicate voci:

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O4 - HKCU\..\Run: [kamas] c:\documents and settings\workstation\impostazioni locali\dati applicazioni\kamas.exe kamas

clicca su Fix cheked

NB: HijackThis deve essere eseguito in una cartella dedicata

Successivamente disinstalla VirIt ed installa un'AV degno di tale nome ovvero Avira Antivir Free segui questa Guida (http://www.hwupgrade.it/forum/showthread.php?t=1514684) su come configurarlo, quindi dopo averlo installato ed aggiornato fai una scansione completa del sistema

Riepilogo log da allegare
HijakcThis
Avira Antivir

Kripto
15-07-2008, 10:10
Nell'elenco di Hijack non trovo kamas, che faccio, correggo solo l'altro file che mi hai indicato?

Chill-Out
15-07-2008, 10:23
Nell'elenco di Hijack non trovo kamas, che faccio, correggo solo l'altro file che mi hai indicato?

Si

Kripto
15-07-2008, 10:58
Ecco fatto.

Log di Hijack (dopo aver fatto il fix di BHO....)

hijackthis.log (http://wikisend.com/download/586166/hijackthis.log)


Log di AntiVir

AVSCAN-20080715-112954-CA688ED5.LOG (http://wikisend.com/download/909750/AVSCAN-20080715-112954-CA688ED5.LOG)

Chill-Out
15-07-2008, 11:06
Ecco fatto.

Log di Hijack (dopo aver fatto il fix di BHO....)

hijackthis.log (http://wikisend.com/download/586166/hijackthis.log)


Log di AntiVir

AVSCAN-20080715-112954-CA688ED5.LOG (http://wikisend.com/download/909750/AVSCAN-20080715-112954-CA688ED5.LOG)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)

hai dimenticato di fixarla, procedi ed allega un'altro log

Kripto
15-07-2008, 11:49
L'avevo fixata, ma non se ne va. Ecco il log dopo averci riprovato

hijackthis.log (http://wikisend.com/download/538036/hijackthis.log)

Chill-Out
15-07-2008, 14:45
L'avevo fixata, ma non se ne va. Ecco il log dopo averci riprovato

hijackthis.log (http://wikisend.com/download/538036/hijackthis.log)

La devi fixare col Browser chiuso, mettento il segno di spunta nella casella bianca a sx di questa voce poi clicca su Fix checked:

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)

mi domando il perchè dai tuoi log di HijackThis appaiono e scompaiono voci :mbe:

Poi fai girare questo tool http://service1.symantec.com/support/inter/tsgeninfointl.nsf/it_docid/20050407160511924 in quanto ci sono ancora tracce del Norton

Successivamente segui scrupolosamente questa Guida (http://www.hwupgrade.it/forum/showthread.php?t=1726383) per mettere in sicurezza il PC - aggiornare i software completari che sono obsoleti e quindi veicolo di infezioni etc.......al termine un log di HijackThis per il controllo finale.

Kripto
15-07-2008, 14:53
mi domando il perchè dai tuoi log di HijackThis appaiono e scompaiono voci :mbe:


Cambiano le voci del log perchè tra l'uno e l'altro ho installato Antivir come tu mi hai consigliato!

La rimozione l'ho fatta con il browser chiuso, mettendo il segno di spunta ma non ne vuole sapere di andarsene quella voce....

Chill-Out
15-07-2008, 14:57
Cambiano le voci del log perchè tra l'uno e l'altro ho installato Antivir come tu mi hai consigliato!

La rimozione l'ho fatta con il browser chiuso, mettendo il segno di spunta ma non ne vuole sapere di andarsene quella voce....

Non mi rifersico ad Avira ma ad altre voci, tornando al piccolo problema, dopo aver messo il segno di spunta clicchi su Fix checked?

Kripto
15-07-2008, 15:04
Non mi rifersico ad Avira ma ad altre voci, tornando al piccolo problema, dopo aver messo il segno di spunta clicchi su Fix checked?

Certo che clicco su Fixchecked! ma se poi rifaccio la scansione quel valore rimane ancora nel log...

Chill-Out
15-07-2008, 15:11
Certo che clicco su Fixchecked! ma se poi rifaccio la scansione quel valore rimane ancora nel log...

Non è un grosso problema aggiona IE alla versione 7 poi lo eliminiamo

Kripto
15-07-2008, 15:40
IE aggiornato alla versione 7

Chill-Out
15-07-2008, 16:25
IE aggiornato alla versione 7

Apri IE - Strumenti - Gestione componenti aggiuntivi - Attiva o disattiva componnti aggiuntivi lo selezioni - metti il segno di spunta su disattiva e clicca su Ok

Kripto
15-07-2008, 16:39
Fatto, il componente è ora disattivato.
Rifacendo la scansione con Hijack però, il valore è rimasto.
Ho controllato ed il file a cui si riferisce non c'è nel computer.

Chill-Out
15-07-2008, 16:40
Fatto, il componente è ora disattivato.
Rifacendo la scansione con Hijack però, il valore è rimasto.
Ho controllato ed il file a cui si riferisce non c'è nel computer.

Ok, adesso fixalo

Kripto
15-07-2008, 17:12
Fixato ma niente, non ne vuole sapere di sparire!

(ho fatto tutto con il browser chiuso, selezionando il file e cliccando su fix checked)

wjmat
15-07-2008, 19:30
comincia ad aggiornare adobe reader alla 8 oppure disistalla completamente la 7 e passa direttamente a foxitreader

Chill-Out
15-07-2008, 20:48
Fixato ma niente, non ne vuole sapere di sparire!

(ho fatto tutto con il browser chiuso, selezionando il file e cliccando su fix checked)

Impossibile