View Full Version : Ho ancora virus? (tutti i log compresi)
Ciao a tutti!
Avevo dei virus nel computer ed ho seguito tutti i passi previsti nella guida, ora vi posto i log...qualcuno può dirmi se ora è tutto ok?
Grazie in anticipo a chiunque risponda
Log di SysInspector
SysInspector-WKS-HOME-080714-1103.xml (http://wikisend.com/download/597486/SysInspector-WKS-HOME-080714-1103.xml)
Log di Hijack this
Hijackthis.log (http://wikisend.com/download/737262/Hijackthis.log)
Gmer
Gmer.log (http://wikisend.com/download/948718/Gmer.log)
Prevx screenshot
http://img255.imageshack.us/img255/9367/prevxscreenpn1.th.png (http://img255.imageshack.us/my.php?image=prevxscreenpn1.png)
Prevx Log
Prevx.log (http://wikisend.com/download/228118/Prevx.log)
Chill-Out
14-07-2008, 17:14
Fai scansionare su http://www.virustotal.com/it/ e http://virusscan.jotti.org/ kamas.exe che trovi nel seguente percorso c:\documents and settings\workstation\impostazioni locali\dati applicazioni\
Per VirusTotal è sufficente indicare nel prossimo post il link per visualizzare i risultati per Jotti copi ed incolli il responso
Ciao
Grazie Chill Out
Ecco il link per VirusTotal
http://www.virustotal.com/it/analisis/543e549c1288eec9034a4e63cb93c811
ed il responso di Jotti
Scanner results
Scan taken on 15 Jul 2008 07:05:01 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing
Mi pare sia tutto ok o sbaglio?
Chill-Out
15-07-2008, 08:14
Devi analizzare kamas.exe tu hai analizzato kamas.dat
Non c'è il file kamas.exe, ci sono solo:
-kamas.dat
-kamas_navps.dat
-kamas_nav.dat
Chill-Out
15-07-2008, 08:57
Clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Applica - OK
Sono già abilitati i file e le cartelle nascoste, nonchè la visualizzazione dei file protetti e di sistema. Di kamas.exe neanche l'ombra...
Chill-Out
15-07-2008, 09:22
Fai girare questo tool http://www.gmer.net/catchme.exe doppio click su catchme.exe allega il log catchme.log
Ecco il log di catchme
catchme.log (http://wikisend.com/download/476348/catchme.log)
Grazie ancora per il tempo che mi stai dedicando
Chill-Out
15-07-2008, 10:01
Esegui HijackThis clicca su Do a system scan only e metti il segno di spunta a sx delle sottoindicate voci:
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O4 - HKCU\..\Run: [kamas] c:\documents and settings\workstation\impostazioni locali\dati applicazioni\kamas.exe kamas
clicca su Fix cheked
NB: HijackThis deve essere eseguito in una cartella dedicata
Successivamente disinstalla VirIt ed installa un'AV degno di tale nome ovvero Avira Antivir Free segui questa Guida (http://www.hwupgrade.it/forum/showthread.php?t=1514684) su come configurarlo, quindi dopo averlo installato ed aggiornato fai una scansione completa del sistema
Riepilogo log da allegare
HijakcThis
Avira Antivir
Nell'elenco di Hijack non trovo kamas, che faccio, correggo solo l'altro file che mi hai indicato?
Chill-Out
15-07-2008, 10:23
Nell'elenco di Hijack non trovo kamas, che faccio, correggo solo l'altro file che mi hai indicato?
Si
Ecco fatto.
Log di Hijack (dopo aver fatto il fix di BHO....)
hijackthis.log (http://wikisend.com/download/586166/hijackthis.log)
Log di AntiVir
AVSCAN-20080715-112954-CA688ED5.LOG (http://wikisend.com/download/909750/AVSCAN-20080715-112954-CA688ED5.LOG)
Chill-Out
15-07-2008, 11:06
Ecco fatto.
Log di Hijack (dopo aver fatto il fix di BHO....)
hijackthis.log (http://wikisend.com/download/586166/hijackthis.log)
Log di AntiVir
AVSCAN-20080715-112954-CA688ED5.LOG (http://wikisend.com/download/909750/AVSCAN-20080715-112954-CA688ED5.LOG)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
hai dimenticato di fixarla, procedi ed allega un'altro log
L'avevo fixata, ma non se ne va. Ecco il log dopo averci riprovato
hijackthis.log (http://wikisend.com/download/538036/hijackthis.log)
Chill-Out
15-07-2008, 14:45
L'avevo fixata, ma non se ne va. Ecco il log dopo averci riprovato
hijackthis.log (http://wikisend.com/download/538036/hijackthis.log)
La devi fixare col Browser chiuso, mettento il segno di spunta nella casella bianca a sx di questa voce poi clicca su Fix checked:
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
mi domando il perchè dai tuoi log di HijackThis appaiono e scompaiono voci :mbe:
Poi fai girare questo tool http://service1.symantec.com/support/inter/tsgeninfointl.nsf/it_docid/20050407160511924 in quanto ci sono ancora tracce del Norton
Successivamente segui scrupolosamente questa Guida (http://www.hwupgrade.it/forum/showthread.php?t=1726383) per mettere in sicurezza il PC - aggiornare i software completari che sono obsoleti e quindi veicolo di infezioni etc.......al termine un log di HijackThis per il controllo finale.
mi domando il perchè dai tuoi log di HijackThis appaiono e scompaiono voci :mbe:
Cambiano le voci del log perchè tra l'uno e l'altro ho installato Antivir come tu mi hai consigliato!
La rimozione l'ho fatta con il browser chiuso, mettendo il segno di spunta ma non ne vuole sapere di andarsene quella voce....
Chill-Out
15-07-2008, 14:57
Cambiano le voci del log perchè tra l'uno e l'altro ho installato Antivir come tu mi hai consigliato!
La rimozione l'ho fatta con il browser chiuso, mettendo il segno di spunta ma non ne vuole sapere di andarsene quella voce....
Non mi rifersico ad Avira ma ad altre voci, tornando al piccolo problema, dopo aver messo il segno di spunta clicchi su Fix checked?
Non mi rifersico ad Avira ma ad altre voci, tornando al piccolo problema, dopo aver messo il segno di spunta clicchi su Fix checked?
Certo che clicco su Fixchecked! ma se poi rifaccio la scansione quel valore rimane ancora nel log...
Chill-Out
15-07-2008, 15:11
Certo che clicco su Fixchecked! ma se poi rifaccio la scansione quel valore rimane ancora nel log...
Non è un grosso problema aggiona IE alla versione 7 poi lo eliminiamo
IE aggiornato alla versione 7
Chill-Out
15-07-2008, 16:25
IE aggiornato alla versione 7
Apri IE - Strumenti - Gestione componenti aggiuntivi - Attiva o disattiva componnti aggiuntivi lo selezioni - metti il segno di spunta su disattiva e clicca su Ok
Fatto, il componente è ora disattivato.
Rifacendo la scansione con Hijack però, il valore è rimasto.
Ho controllato ed il file a cui si riferisce non c'è nel computer.
Chill-Out
15-07-2008, 16:40
Fatto, il componente è ora disattivato.
Rifacendo la scansione con Hijack però, il valore è rimasto.
Ho controllato ed il file a cui si riferisce non c'è nel computer.
Ok, adesso fixalo
Fixato ma niente, non ne vuole sapere di sparire!
(ho fatto tutto con il browser chiuso, selezionando il file e cliccando su fix checked)
comincia ad aggiornare adobe reader alla 8 oppure disistalla completamente la 7 e passa direttamente a foxitreader
Chill-Out
15-07-2008, 20:48
Fixato ma niente, non ne vuole sapere di sparire!
(ho fatto tutto con il browser chiuso, selezionando il file e cliccando su fix checked)
Impossibile
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.