View Full Version : Guida alla rimozione Rogue (Falsi) Antispyware - Antivirus - Utility
Pagine :
1
2
[
3]
4
5
6
7
8
9
10
Files to delete:
C:\WINDOWS\system32\dinizuha.dll
Chill-Out
28-11-2008, 15:17
scusa l'ignoranza... ma devo scrivere
Files to delete:
C:\WINDOWS\system32\dinizuha.dll
oppure solo
C:\WINDOWS\system32\dinizuha.dll
La prima, ovvero:
Files to delete:
C:\WINDOWS\system32\dinizuha.dll
è sufficiente fare copia ed incolla
ecco il log di avenger ora avvio nuovamente in modalità provvisoria e procedo come ha gentilmente indicato chill
gnogno1985
28-11-2008, 16:34
Il pc è infetto.Dopo aver seguito tutti passaggi scrupolosamente trovo ancora sullo sfondo del desktop la scritta che dice:"Warning dangerous spyware there are many viruses found on your computer, such as trojan horses,passcapture,etc. your personal data can come into wrong hands please, follow that link to more about your data safety and privacy"
e non mi fa cambiare lo sfondo tra le opzioni
Vi allego tutti i log:
http://wikisend.com/download/607300/mbam-log-2008-11-27 (01-55-08).txt
http://www.fileqube.com/file/vnbVTIndh154412
http://wikisend.com/download/535172/CureIt.log
http://wikisend.com/download/561538/hijackthis.txt
So che sicuramente avrò sbagliato qualcosa e chiedo scusa anticipatamente.
Parserlog non mi funziona perchè,essendo .jar, mi si apre con il programma nokia suite e quindi il log di Cureit è enorme
Il pc è infetto.Dopo aver seguito tutti passaggi scrupolosamente trovo ancora sullo sfondo del desktop la scritta che dice:"Warning dangerous spyware there are many viruses found on your computer, such as trojan horses,passcapture,etc. your personal data can come into wrong hands please, follow that link to more about your data safety and privacy"
e non mi fa cambiare lo sfondo tra le opzioni
Vi allego tutti i log:
http://wikisend.com/download/607300/mbam-log-2008-11-27 (01-55-08).txt
http://www.fileqube.com/file/vnbVTIndh154412
http://wikisend.com/download/535172/CureIt.log
http://wikisend.com/download/561538/hijackthis.txt
So che sicuramente avrò sbagliato qualcosa e chiedo scusa anticipatamente.
Parserlog non mi funziona perchè,essendo .jar, mi si apre con il programma nokia suite e quindi il log di Cureit è enorme
ciao
non possiamo capire che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware
se li hai eliminati dopo aver salvato il log fai
Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
e carica l'ultimo log in ordine di tempo
altrimenti riesegui la scansione completa, elimina tutto e carica il nuovo log
quello di cureit me lo ricaricheresti cortesemente secondo le modalità in firma
gnogno1985
28-11-2008, 16:51
Scusa non ho capito cosa ho sbagliato con Malwarebytes' Anti-Malware??
Ho salvato il log e poi li ho eliminati?
In realtà dovevo lasciarli stare e non eliminarli?
http://wikisend.com/download/681452/cureit filtrato.txt
http://wikisend.com/download/163796/mbam-log-2008-11-27 (01-56-54).txt
Scusa non ho capito cosa ho sbagliato con Malwarebytes' Anti-Malware??
Ho salvato il log e poi li ho eliminati?
In realtà dovevo lasciarli stare e non eliminarli?
http://wikisend.com/download/681452/cureit filtrato.txt
http://wikisend.com/download/163796/mbam-log-2008-11-27 (01-56-54).txt
segui la prucedura automatizzata
http://www.hwupgrade.it/forum/showpost.php?p=23818282&postcount=2
gnogno1985
28-11-2008, 19:37
Ho seguito la procedura automatizzata.
Adesso quando ho riacceso il pc la scritta sul desktop c'era ancora, ho provato a rimettere il mio sfondo personalizzato e me lo ha fatto fare e sembra che, nel momento in cui l'ho rimesso, lo sfondo infetto non ci sia più.
Allego il log:
http://wikisend.com/download/109224/Report.txt
Sono pulito o devo controllare qualche altra cosa?
Ho seguito la procedura automatizzata.
Adesso quando ho riacceso il pc la scritta sul desktop c'era ancora, ho provato a rimettere il mio sfondo personalizzato e me lo ha fatto fare e sembra che, nel momento in cui l'ho rimesso, lo sfondo infetto non ci sia più.
Allego il log:
http://wikisend.com/download/109224/Report.txt
Sono pulito o devo controllare qualche altra cosa?
mi controlli il log di asquared che non riesco a scaricarlo...
carica anche un log di SmitfraudFix (http://www.hwupgrade.it/forum/showpost.php?p=24113151&postcount=21)
gnogno1985
28-11-2008, 19:57
Questo è il log di asquared:
http://wikisend.com/download/532564/a2scan_081127-162932.txt
adesso provo a fare un giro anche con smitfraudfix e posto il log
eccolo ritornato:D dunque seguendo la procedura di chill ecco tutti i log
mbam-log-2008-11-28 (23-19-09).txt (http://www.fileqube.com/file/SIqIMrL154431)
a2scan_081128-231958.txt (http://www.fileqube.com/file/QJTBbBoC154432)
logPrevx.log (http://www.fileqube.com/file/bOzXthCF154433)
hijackthis.log (http://www.fileqube.com/file/ezOPvwwW154434)
e speriamo che stavolta vada tutto bene:doh:
Chill-Out
28-11-2008, 23:03
eccolo ritornato:D dunque seguendo la procedura di chill ecco tutti i log
mbam-log-2008-11-28 (23-19-09).txt (http://www.fileqube.com/file/SIqIMrL154431)
a2scan_081128-231958.txt (http://www.fileqube.com/file/QJTBbBoC154432)
logPrevx.log (http://www.fileqube.com/file/bOzXthCF154433)
hijackthis.log (http://www.fileqube.com/file/ezOPvwwW154434)
e speriamo che stavolta vada tutto bene:doh:
Dovremmo essere ok, in HJT hai lasciato indietro questa voce
O4 - HKUS\S-1-5-19\..\Run: [pevoneloyu] Rundll32.exe "C:\WINDOWS\system32\ziyewila.dll",s (User 'SERVIZIO LOCALE')
dimmi se riscontri problemi
focca hai ragione:doh: fixato anche quello! stavolta all'avvio nn sono uscite neanche le finestre del mancato caricamento dei 2 .dll... dici che è finito l'incubo?:confused:
Chill-Out
28-11-2008, 23:18
focca hai ragione:doh: fixato anche quello! stavolta all'avvio nn sono uscite neanche le finestre del mancato caricamento dei 2 .dll... dici che è finito l'incubo?:confused:
Direi di si mi pare strano però che il Kaspersky si sia fatto fregare in codesto modo, verifica nel 3D ufficiale che sia correttamente configurato http://www.hwupgrade.it/forum/showthread.php?t=1545212 successivamente leggi attentamente qui http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ciao
e figurati, ho messo kaspersky pensando di stare tranquillo:D ti ringrazio infinitamente per la pazienza e per avermi seguito passo passo!
penso che fra qualche giorno mi rifarò vivo, un mio amico ha gli stessi miei sintomi, gli ho passato tutto il kit per la disinfezione ma ovviamente i log nn li so interpretare! può essere che già domani li posti e farvene prendere visione! :ciapet:
intanto un grazie infinito da parte mia:)
Chill-Out
28-11-2008, 23:32
e figurati, ho messo kaspersky pensando di stare tranquillo:D ti ringrazio infinitamente per la pazienza e per avermi seguito passo passo!
penso che fra qualche giorno mi rifarò vivo, un mio amico ha gli stessi miei sintomi, gli ho passato tutto il kit per la disinfezione ma ovviamente i log nn li so interpretare! può essere che già domani li posti e farvene prendere visione! :ciapet:
intanto un grazie infinito da parte mia:)
Prego ;)
e come promesso eccomi nuovamente a stressarti chill:D questi sono i log del mio amico
mbam-log-2008-11-28 (17-14-08).txt (http://www.fileqube.com/file/ajTtDPTj154557)
a2scan_081128-172901.txt (http://www.fileqube.com/file/ZepnUtlm154558)
hijackthis.log (http://www.fileqube.com/file/idVPsnvS154559)
e come promesso eccomi nuovamente a stressarti chill:D questi sono i log del mio amico
mbam-log-2008-11-28 (17-14-08).txt (http://www.fileqube.com/file/ajTtDPTj154557)
a2scan_081128-172901.txt (http://www.fileqube.com/file/ZepnUtlm154558)
hijackthis.log (http://www.fileqube.com/file/idVPsnvS154559)
manca il log di cureit
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [BearShare] "C:\Programmi\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuwe b_site.cab?1206880049171
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muwe b_site.cab?1206880020515
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD40/JSCDL/jre/6u5-b19/jinstall-6u5-windows-i586-jc.cab ?AuthParam=1210179701_bc9adb2c464b9d2a999ef465d4e21cd0&GroupName=JSC&BHost=javad l.sun.com&FilePath=/ESD40/JSCDL/jre/6u5-b19/jinstall-6u5-windows-i586-jc.cab&Fil e=jinstall-6u5-windows-i586-jc.cab
Chill-Out
29-11-2008, 12:15
Speravo almeno in 1 giorno di pausa :D ;)
Oltre a quanto detto sopra dall'utente wjmat allega anche un log di Prevx CSI
Ciao
gnogno1985
29-11-2008, 14:23
mi controlli il log di asquared che non riesco a scaricarlo...
carica anche un log di SmitfraudFix (http://www.hwupgrade.it/forum/showpost.php?p=24113151&postcount=21)
Adesso carico anche il log di questo programma:
http://wikisend.com/download/491572/rapport.txt
Adesso si può vedere se sono pulito o faccio altro?
Chill-Out
29-11-2008, 14:46
Adesso carico anche il log di questo programma:
http://wikisend.com/download/491572/rapport.txt
Adesso si può vedere se sono pulito o faccio altro?
Il problema del Desktop è stato risolto? Se si dovremmo essere ok :)
gnogno1985
29-11-2008, 14:50
La cosa strana è che quando ho riacceso il pc dopo la procedura automatizzata la scritta sul desktop c'era ancora solo che sono andato a proprietà e li di diverso c'era che lo sfondo non era bloccato ma mi ha fatto reimpostare il mio e da quel momento tra gli sfondi non era più presente quello maligno!!!
Che devo fare posso considerarmi pulito?O sono indicati ulteriore accertamenti?
Chill-Out
29-11-2008, 14:56
La cosa strana è che quando ho riacceso il pc dopo la procedura automatizzata la scritta sul desktop c'era ancora solo che sono andato a proprietà e li di diverso c'era che lo sfondo non era bloccato ma mi ha fatto reimpostare il mio e da quel momento tra gli sfondi non era più presente quello maligno!!!
Che devo fare posso considerarmi pulito?O sono indicati ulteriore accertamenti?
Per scrupolo ultimo log di HJT :)
gnogno1985
29-11-2008, 17:38
Ecco qui l'ultimo log di hijackthis:
http://www.fileqube.com/file/ejYHzweG154609
Attendo il via liberaper considerare il pc libero e felice come una farfalla:D
Chill-Out
29-11-2008, 19:17
Ecco qui l'ultimo log di hijackthis:
http://www.fileqube.com/file/ejYHzweG154609
Attendo il via liberaper considerare il pc libero e felice come una farfalla:D
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:
O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKLM\..\Run: [SpywareCleaner] C:\WINDOWS\system32\SpywareRemover.exe
clicca su Fix cheked
Allega nuovo log
gnogno1985
30-11-2008, 13:30
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:
clicca su Fix cheked
Allega nuovo log
Ecco qui il nuovo log ditemi voi se ora sono pulito:
http://www.fileqube.com/file/PkCvUzC154779
Chill-Out
30-11-2008, 13:40
Ecco qui il nuovo log ditemi voi se ora sono pulito:
http://www.fileqube.com/file/PkCvUzC154779
Tutto ok, ciao.
gnogno1985
30-11-2008, 14:06
Grazie mille del vostro aiuto:)
Chill-Out
30-11-2008, 14:09
Prego :)
e per la gioia dei bambini eccomi di nuovo:D a questo mio amico cureIT funziona bene... gli starò sulle balle io al programma:mc:
questo è quello di prevx
asdlog.log (http://www.fileqube.com/file/QUYMOP155051)
poi
hijackthis.log (http://www.fileqube.com/file/QgaAcXrn155052)
il log di cure è decisamente grande, io ve l'ho caricato nel solito sito spero di aver fatto la cosa giusta :mbe:
CureIt.log (http://www.fileqube.com/file/dovnVlD155053)
Chill-Out
01-12-2008, 14:00
Col Browser chiuso fixate in HJT le seguenti voci:
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll (file missing)
Con CureIt siete sicuri di aver fatto scansione completa?
Per il resto da i log sembrerebbe tutto ok, facci sapere :)
si si la scansione era quella completa, perchè? manca qualcos?:confused:
questo è il log di hjt dopo le ultime modifiche
hijackthis final log.txt (http://www.fileqube.com/file/LZZXBmE155468)
da notare che ora anche il suo pc è bello pulito e nn compaiono + le fastidiose pagine internet:fagiano:
si si la scansione era quella completa, perchè? manca qualcos?:confused:
questo è il log di hjt dopo le ultime modifiche
hijackthis final log.txt (http://www.fileqube.com/file/LZZXBmE155468)
da notare che ora anche il suo pc è bello pulito e nn compaiono + le fastidiose pagine internet:fagiano:
io fixerei anche queste inutili all'avvio
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
intanto se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1726383), ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
importante
aggiornare Windows al service pack 3
aggiornare Java
Francizio
09-12-2008, 22:23
Ciao raga!:)
Un aiuto a un ex collega lo dareste???:D
A lavoro c'h ospesso a che fare con "Ativirus 2008 o 2009".
Le prime volte c'ho messo un pò, ma poi ho visto che era abastanza immediata la rimozione con Malwarebyte's.
Stasera però ne è arrivato uno che proprio sta messo male.:(
Innanzitutto, all'avvio, il mouse va per i ca##i suoi e apre e chiude icone e pagine a piacere.
Sopo tanti tentativi, forse riesco a farlo funzionare (il mouse). Ma spero di riuscirci anche domani.
Di far partire l'installaizone di Malwarebyte's non se ne parla. Ho provato con ComboFix, ma è la stessa cosa. Niente!
Stesso risultato anche in modalità provvisoria. Molte volte non i fa nemmeno entrare. Ci son riuscito un pai di volte, ma anche in M.P. non mi lancia nè Combo nè l'installazione di Malware.
Mi chiedevo: c'è qualche altra applicazione, magari specifica per questo virus, che potrei utilizzare?
Ne ho 4-5 di PC da fare domani mattina, e mi sarebbe di aiuto avere un tool per la rimozione (anche parziale) del virus.
Mi basterebbe anche qualcosa che mi permetta almeno di lanciare poi Malwarebyte's per far pulizia dell'"amico".
Attendo fiducioso consigli.:)
Chill-Out
09-12-2008, 22:28
Ciao raga!:)
Un aiuto a un ex collega lo dareste???:D
A lavoro c'h ospesso a che fare con "Ativirus 2008 o 2009".
Le prime volte c'ho messo un pò, ma poi ho visto che era abastanza immediata la rimozione con Malwarebyte's.
Stasera però ne è arrivato uno che proprio sta messo male.:(
Innanzitutto, all'avvio, il mouse va per i ca##i suoi e apre e chiude icone e pagine a piacere.
Sopo tanti tentativi, forse riesco a farlo funzionare (il mouse). Ma spero di riuscirci anche domani.
Di far partire l'installaizone di Malwarebyte's non se ne parla. Ho provato con ComboFix, ma è la stessa cosa. Niente!
Stesso risultato anche in modalità provvisoria. Molte volte non i fa nemmeno entrare. Ci son riuscito un pai di volte, ma anche in M.P. non mi lancia nè Combo nè l'installazione di Malware.
Mi chiedevo: c'è qualche altra applicazione, magari specifica per questo virus, che potrei utilizzare?
Ne ho 4-5 di PC da fare domani mattina, e mi sarebbe di aiuto avere un tool per la rimozione (anche parziale) del virus.
Mi basterebbe anche qualcosa che mi permetta almeno di lanciare poi Malwarebyte's per far pulizia dell'"amico".
Attendo fiducioso consigli.:)
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747
considerando che i PC sono 4/5 puoi iniziare già a masterizzzare :D ;)
Dopodichè procedi con la Guida in prima pagina
Ciao :)
Francizio
09-12-2008, 23:03
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747
considerando che i PC sono 4/5 puoi iniziare già a masterizzzare :D ;)
Dopodichè procedi con la Guida in prima pagina
Ciao :)
Mi sa che rimando a domani.
Sarò solo probabilmente (i "capi" saranno forse fuori), quindi mi porto il lavoro avanti con calma...:D
Grazie mille per l'aiuto Chill.:)
E un saluto a tutta la sezione!:D
Chill-Out
09-12-2008, 23:08
;)
ciao a tutti.
grazie per l'utilissima guida. Ho eseguito anti-malware, adsquare, dr.web, hijackthis eliminando o mettendo in quarantena in base alla guida.
Il tutto fatto in modalità provvisioria.
Ora per avviare SDFIX.exe, devo farlo sempre in modalità provvisoria o posso tornare in modalità normale?
grazie.
Chill-Out
14-12-2008, 16:02
ciao a tutti.
grazie per l'utilissima guida. Ho eseguito anti-malware, adsquare, dr.web, hijackthis eliminando o mettendo in quarantena in base alla guida.
Il tutto fatto in modalità provvisioria.
Ora per avviare SDFIX.exe, devo farlo sempre in modalità provvisoria o posso tornare in modalità normale?
grazie.
Esattamente come da Guida http://www.hwupgrade.it/forum/showpost.php?p=23818282&postcount=2 quindi in modalità provvisoria F8
Ciao
PS: Sarebbe opportuno allegare i log per il controllo :)
Esattamente come da Guida http://www.hwupgrade.it/forum/showpost.php?p=23818282&postcount=2 quindi in modalità provvisoria F8
Ciao
PS: Sarebbe opportuno allegare i log per il controllo :)
lo farò stasera! grazie.
Allora prima di installare SDfix posto i log.
Anti malware
AntiMalware
http://wikisend.com/download/163838/mbam-log-2008-12-14 (12-59-16).txt
CureIt
http://wikisend.com/download/583506/CureIt.log
A-square
http://wikisend.com/download/526082/bugreport_a-square.txt
Hijackthis
http://wikisend.com/download/571900/hijackthis.log
Premetto che non ho riavviato il pc da quando ho fatto girare tutti questi 4 programmi.
Chill-Out
14-12-2008, 22:15
@Dindi
Quello che hai allegato non è il log di A2, verifica, aggiungo inolte che SDFix lo devi far girare solo ed esclusivamente se riscontri i problemi indicati al post 2 di questa Guida
Si anche a me ha cambiato lo sfondo e ha aggiunto delle icone nella barra che mi dicono che il pc è infetto ecc...
Se non sbaglio Sdfix serve per quello.
Chill-Out
14-12-2008, 23:03
Si anche a me ha cambiato lo sfondo e ha aggiunto delle icone nella barra che mi dicono che il pc è infetto ecc...
Se non sbaglio Sdfix serve per quello.
Ok procedi
mi è sparito tutto senza dover lanciare Sdfix. Ottimo è tutto tornato come prima!
Allego un ultimo log di hijackthis per avere conferma che tutto è stato eliminato.
http://wikisend.com/download/928688/hijackthis.log
mi è sparito tutto senza dover lanciare Sdfix. Ottimo è tutto tornato come prima!
Allego un ultimo log di hijackthis per avere conferma che tutto è stato eliminato.
http://wikisend.com/download/928688/hijackthis.log
Chill-Out
15-12-2008, 14:48
mi è sparito tutto senza dover lanciare Sdfix. Ottimo è tutto tornato come prima!
Allego un ultimo log di hijackthis per avere conferma che tutto è stato eliminato.
http://wikisend.com/download/928688/hijackthis.log
Direi che siamo a posto, ciao. :)
ciao e grazie mille! Veramente bravo!
Chill-Out
15-12-2008, 14:56
ciao e grazie mille! Veramente bravo!
Prego, se desideri puoi leggere qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 troverai una serie di suggerimenti utili, ciao ;)
ecco il log, il mio era real antivirus
Chill-Out
18-12-2008, 16:50
ecco il log, il mio era real antivirus
Ok, la guida prevede anche l'utilizzo di A2 e CureIt ;)
vi chiedo aiuto...
ho seguito la guida ed ecco i log
purtoppo con hijackithis non ci capisco niente
vi chiedo aiuto...
ho seguito la guida ed ecco i log
purtoppo con hijackithis non ci capisco niente
ciao
vorremmo vedere tutti i log richiesti
hai ragione...
Malwarebytes' Anti-Malware
hai ragione...
Malwarebytes' Anti-Malware
possibilmente tutti in un post secondo le modalità in firma
cureit quindi filtrato vedi punto 4
dr.web... grazie
cerca nel bigino in firma dov'è il log completo di cureit, da questo non possiamo capire se la scansione era completa
quali erano i tuoi problemi iniziali?
oltre ad aprirsi da sole pagine web con explorer, ho notato una discrepanza tra i kb di navigazione indicati nella finestra di dialogo in basso a dx e quello che poi mi dice il mio cellurare di avere effettivamente caricato-scaricato.
inoltre capita che anche se explorer è chiuso, i kb continuano ad aumentare.
allego il log filtrato.
grazie ancora
http://www.fileqube.com/file/nFRhVTog161291
Chill-Out
23-12-2008, 08:41
oltre ad aprirsi da sole pagine web con explorer, ho notato una discrepanza tra i kb di navigazione indicati nella finestra di dialogo in basso a dx e quello che poi mi dice il mio cellurare di avere effettivamente caricato-scaricato.
inoltre capita che anche se explorer è chiuso, i kb continuano ad aumentare.
allego il log filtrato.
grazie ancora
http://www.fileqube.com/file/nFRhVTog161291
Allega un log di HJT info in prima pagina
Chill-Out
23-12-2008, 09:38
grazie
Anche dal log di HJT non emerge nulla di particolare, le pagine del Browser continuano ad aprirsi da sole?
le pagine non si aprono più.
il problema però è un altro e non capisco da dove nasca.
per connettermi uso un cellulare 3.
da quando sono iniziati i miei problemi con il pc non riesco più a capire quanto navigo.
se apro la pagina nell'area clienti con il riepilogo costi, ho una cifra.
se faccio la stessa verifica direttamente con il tel, ho pressochè il doppio.
a cosa può essere dovuto?
il pc?
il cell?
il gestore?
Chill-Out
23-12-2008, 10:31
le pagine non si aprono più.
il problema però è un altro e non capisco da dove nasca.
per connettermi uso un cellulare 3.
da quando sono iniziati i miei problemi con il pc non riesco più a capire quanto navigo.
se apro la pagina nell'area clienti con il riepilogo costi, ho una cifra.
se faccio la stessa verifica direttamente con il tel, ho pressochè il doppio.
a cosa può essere dovuto?
il pc?
il cell?
il gestore?
Bene, contattare il Gestore credo sia opportuno eventualmente chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=123 ;)
lo_straniero
26-12-2008, 13:45
sto antivirus2009 e tosto da togliere :rolleyes: :muro:
ho usato a squared 4 ma nulla e Malwarebytes' Anti-Malware Free ma ne toglie solo 20 il resto si deve acquistare ...ma niente :rolleyes: stessa cosa per avira free 8...rileva ma non riesce a toglierlo ......
tutti programmi inutili che quando servono ti lasciano a piedi ...mah :rolleyes:
sto antivirus2009 e tosto da togliere :rolleyes: :muro:
ho usato a squared 4 ma nulla e Malwarebytes' Anti-Malware Free ma ne toglie solo 20 il resto si deve acquistare ...ma niente :rolleyes: stessa cosa per avira free 8...rileva ma non riesce a toglierlo ......
tutti programmi inutili che quando servono ti lasciano a piedi ...mah :rolleyes:
leggi bene la guida e carica i log che hai già prodotto
lo_straniero
26-12-2008, 14:00
leggi bene la guida e carica i log che hai già prodotto
scusate l'ot...ma qui bisogna installare troppi programmi e uppare troppi file di testo...non esiste un programma adatto che fa tutto da solo per rimuovere questo antivirus2009?
non è per me....ma a spiegarlo alla mia amica risulta complicato con queste 1000 procedure
scusate l'ot...ma qui bisogna installare troppi programmi e uppare troppi file di testo...non esiste un programma adatto che fa tutto da solo per rimuovere questo antivirus2009?
non è per me....ma a spiegarlo alla mia amica risulta complicato con queste 1000 procedure
dille di provare con antivirus 2010 questa volta.... :D
la guida prevede 2 antispyware ed un antivirus più il log di controllo di hijackthis se a te sembra tanto.... di certo si esce puliti al 100%
se vuoi provare una delle tante guide specifiche che ci sono in giro fallo pure poi non lamentarti se rimangono altre schifezze nel pc, il pc è vostro ;)
Ciao a tutti sono nuovo del forum!!! Complimenti per il tutorial!!!
Ho eseguito tutti i passaggi ed ho fatto le scansioni, anche se prima di eseguire il tutorial avevo già usato sia kaspersky che nod32 per rimuovere il fake alert!!!
Le varie scansioni hanno trovato delle infezioni!!!
Posto qui i link dei file di log:
1)http://www.fileqube.com/file/OtZBVqZHy162888 (malaware byte)
2)http://www.fileqube.com/file/HPeLFxYA162889 (a2scan)
3)http://www.fileqube.com/file/saCwWpJvc162880 (cureit)
4)http://www.fileqube.com/file/WgahBzBcq162890 (hijackthis)
Ho provato a scaricare il file sdfix per la procedura automatica dopo la rimozione del rogue ma nod32 lo vede come virus e lo elimina!!!
Grazie per l'aiuto!!!!
Chill-Out
27-12-2008, 20:23
Ciao Vit80 per scaricare SDFix devi disabilitare momentaneamente il Nod32 :)
Ok grazie chill-out ho scaricato sdfix e l'ho eseguito anche se durante l'esecuzione mi dava un errore:
si e' aperta una finestra con ms-dos 16 bit ecc.
cmq ho scelto ignora ed ha proseguito a funzionare
al riavvio stesso messaggio ho scelto sempre ignora ed ha proseguito
ed alla fine ha generato il file di log.
Ho letto e sembra che abbia risolto tutto!!
Adesso ho solo 3 dubbi:
1)I miei file di log prima postati sono ok ?
2)Esiste una guida per capire come interpretare i file di log, in particolare di hijackthis in modo da non scocciare sempre il prossimo?
3)Posso disinstallare tutti questi programmini che ho usato per risolvere il problema?
Grazie mille!!!
Chill-Out
27-12-2008, 22:20
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicata voce
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
clicca su Fix cheked
Per quanto riguarda HJT c'è un 3D dedicato per il controllo del log http://www.hwupgrade.it/forum/showthread.php?t=937676 puoi leggere la Guida in prima pagina, ma se desideri farlo controllare lo puoi sempre allegare dove indicato, nessuna scocciatura ;)
Per il resto leggi qui troverai le info che ti necessitano http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ciao
PS: dimenticavo si i log sono ok i tool hanno lavorato bene
Ok chill-out fatto tutto anche con HJT!!!
Ti ringrazio per le tue tempestive ed esaustive risposte!!!!
Ciao alla prossima ;)
Chill-Out
27-12-2008, 22:46
Prego :)
mikymouse
29-12-2008, 16:04
Ciao ragazzi avevo postato il mio problema.... di rimando mi è stato consigliato questo post...
Sto seguendo le istruzioni, disattivazione ripristino, pulizia cookies ed altro sto aprendo un file per la scansione.... ma tra le varie cose che non ho capito, che cosa intendete per log, mi si chiede di salvare qualcosa ma non ho caito cosa. Dovrei indicare un link ma quale?
Per favore aiutatemi ma siate semplici perchè non ho grande dimistichezza!
Grazie mille per l'aiuto
Miky
Chill-Out
29-12-2008, 16:15
Ciao ragazzi avevo postato il mio problema.... di rimando mi è stato consigliato questo post...
Sto seguendo le istruzioni, disattivazione ripristino, pulizia cookies ed altro sto aprendo un file per la scansione.... ma tra le varie cose che non ho capito, che cosa intendete per log, mi si chiede di salvare qualcosa ma non ho caito cosa. Dovrei indicare un link ma quale?
Per favore aiutatemi ma siate semplici perchè non ho grande dimistichezza!
Grazie mille per l'aiuto
Miky
Ciao leggi bene le istruzioni, ad esempio:
Terminata la scansione rimuovete gli eventuali malware rilevati, di default MBAM provvederà a mettere in quarantena i files e le chiavi di registro identificate come infette
Il file di log da allegare per il controlo si trova nel Tab File di log, allegate il .txt secondo le modalità sopra indicate
il file di log e un file in formato testo .txt che contiene ciò che il tool in questione ha trovato ed eliminato
mikymouse
30-12-2008, 23:24
Ciao leggi bene le istruzioni, ad esempio:
il file di log e un file in formato testo .txt che contiene ciò che il tool in questione ha trovato ed eliminato
Ciao ragazzi ho provato ma nulla....visto che la situazione era peggiorata tanto che non mi faceva più connettere, ho deciso di formattare.
Vorrei chiedervi adesso sono sprovvisto di tutto a livello di sicurezza potreste consigliarmi quali programmi tra quelli linkati all'inizio mi conviene scaricare.
Grazie mille
Miky
Chill-Out
30-12-2008, 23:32
Ciao ragazzi ho provato ma nulla....visto che la situazione era peggiorata tanto che non mi faceva più connettere, ho deciso di formattare.
Vorrei chiedervi adesso sono sprovvisto di tutto a livello di sicurezza potreste consigliarmi quali programmi tra quelli linkati all'inizio mi conviene scaricare.
Grazie mille
Miky
Qui trovi il necessario
http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ciao
segnalo qui non so se può tornare utile :D
Infezione Rootkit Antivirus 2009 TDSS
http://www.avg-antivirus.it/support/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=339&nav=0
mikymouse
02-01-2009, 00:29
Qui trovi il necessario
http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ciao
Ciao volevo sapere il file ATF Cleaner per la pulizia dei file temporanei ed altro, può essere usato sempre o solo nel caso indicato di questo post?
Grazie
Chill-Out
02-01-2009, 07:51
Ciao volevo sapere il file ATF Cleaner per la pulizia dei file temporanei ed altro, può essere usato sempre o solo nel caso indicato di questo post?
Grazie
Lo puoi utilizzare tranquillamente di tanto in tanto, per fare la pulzia dei files temp decisamente inutili
mikymouse
02-01-2009, 09:08
Lo puoi utilizzare tranquillamente di tanto in tanto, per fare la pulzia dei files temp decisamente inutili
Io l'ho usato spuntando tutte le voci presenti... va bene uguale?
Chill-Out
02-01-2009, 09:11
Io l'ho usato spuntando tutte le voci presenti... va bene uguale?
Si
mikymouse
03-01-2009, 16:34
Ciao il pc dopo la formattazione va bene, ritieni necessario installare la service pack 3?
Ti dico che io uso xp professional ed ho la service .
Non vorrei fare casini e rallentare il pc....
Sapresti indicarmi inoltre dove trovare programmi liberi alternativi all'office?
Grazie mille
Miky
mikymouse
04-01-2009, 22:27
Ciao il pc dopo la formattazione va bene, ritieni necessario installare la service pack 3?
Ti dico che io uso xp professional ed ho la service .
Non vorrei fare casini e rallentare il pc....
Sapresti indicarmi inoltre dove trovare programmi liberi alternativi all'office?
Grazie mille
Miky
Help!
Chill-Out
04-01-2009, 22:31
Ciao il pc dopo la formattazione va bene, ritieni necessario installare la service pack 3?
Ti dico che io uso xp professional ed ho la service .
Non vorrei fare casini e rallentare il pc....
Sapresti indicarmi inoltre dove trovare programmi liberi alternativi all'office?
Grazie mille
Miky
Si ritengo necessario installare il SP3 :)
Sapresti indicarmi inoltre dove trovare programmi liberi alternativi all'office?
http://www.hwupgrade.it/forum/showthread.php?t=668898
mikymouse
05-01-2009, 00:38
Ciao... innanzitutto grazie, ti dico sincermente che sei gentilissimo!
Proverò a scaricare ed installare la service pack 3 spero non sia difficile e non mi rallenti il pc che non è nuovissimo!
Devo però chiederti una mano in una cosa:
Ho provato a fare gli aggiornamenti di mediaplayer e mi ha scaricato la versione 11, solo che quando fa la verifica per installarlo mi da esito negativo, senza andare a fondo dei perchè, come faccio a ritornare alla versione di prima visto che ogni volta che apro il programma mi rimanda alla pagina di verifica?
Inoltrevolendo fare gli aggiornamenti per vedere dvd divx etc... quale programma open mi consigli?
Grazie ancora e scusami per i casini che faccio, se vuoi scrivimi anche in pvt.
Un salutone
Miky
Chill-Out
05-01-2009, 08:35
Ciao... innanzitutto grazie, ti dico sincermente che sei gentilissimo!
Proverò a scaricare ed installare la service pack 3 spero non sia difficile e non mi rallenti il pc che non è nuovissimo!
Devo però chiederti una mano in una cosa:
Ho provato a fare gli aggiornamenti di mediaplayer e mi ha scaricato la versione 11, solo che quando fa la verifica per installarlo mi da esito negativo, senza andare a fondo dei perchè, come faccio a ritornare alla versione di prima visto che ogni volta che apro il programma mi rimanda alla pagina di verifica?
Inoltrevolendo fare gli aggiornamenti per vedere dvd divx etc... quale programma open mi consigli?
Grazie ancora e scusami per i casini che faccio, se vuoi scrivimi anche in pvt.
Un salutone
Miky
Nella pagina che ti ho linkato precedentemente troverai http://www.videolan.org/ VLC Media Player e ti dimentichi WMP, purtroppo qui siamio OT per eventuali altre ulteriori delucidazione chiedi dove indicato, ciao ;)
Sto lottando contro vundo e dnschanger... la cosa che non capisco è perchè gnivolta che asquared ed mbam li cancellano al riavvio sono sempre li!!sto facendo per la terza volta la scansione con asquared perchè non riesce a cncellarli!!:muro:
Chill-Out
06-01-2009, 14:05
Sto lottando contro vundo e dnschanger... la cosa che non capisco è perchè gnivolta che asquared ed mbam li cancellano al riavvio sono sempre li!!sto facendo per la terza volta la scansione con asquared perchè non riesce a cncellarli!!:muro:
Allega i log richiesti in Guida sulla base dei log vediamo il da farsi, mi raccomando disabilita come indicato il Ripristino conf.sistema e fai pulizia con ATF Cleaner ;)
Allega i log richiesti in Guida sulla base dei log vediamo il da farsi, mi raccomando disabilita come indicato il Ripristino conf.sistema e fai pulizia con ATF Cleaner ;)
Asquared ha crashato appena ho cliccato su metti in quarantena, al riavvio non si vede piu il desktop, ho provato a riavviare in modalita' provvisoria ma il risultato e' lo stesso, uno schermo nero in cui posso solo muovere il mouse, ho provato a premere ctrl+alt+canc ma non e' successo nulla!!:cry:
Chill-Out
06-01-2009, 15:42
Hai provato http://support.microsoft.com/kb/307852/it
Hai provato http://support.microsoft.com/kb/307852/it
no ora provo
no ora provo
Niente non funge, che faccio formatto?:cry:
Niente non funge, che faccio formatto?:cry:
up nessuno?
:help:
Ho provveduto a utilizzare Malwarebytes' Anti-Malware Free, che ha trovato dei file infetti, eliminandoli pure, tranne tre, però mentre avvio un browser non mi capita più nulla di insolito. Vi allego il file .txt, magari mi sfugge qualcosa.
holsen1982
06-01-2009, 19:57
..ragazzi..ho fatto una gran cappella!mentre asquared scaricava gli aggiornamenti riosservavo la procedura della guida...e mi son dimenticato di eseguire atf cleaner!:muro:..devo ricominciare tutto da capo,ridisattivando il ripristino configurazione di sistema e disinstallando malware bytes e a-squared oppure posso procedere lo stesso?attendo vostri consigli..grazie
Ho provveduto a utilizzare Malwarebytes' Anti-Malware Free, che ha trovato dei file infetti, eliminandoli pure, tranne tre, però mentre avvio un browser non mi capita più nulla di insolito. Vi allego il file .txt, magari mi sfugge qualcosa.
ciao
procedi comunque con il resto della guida
..ragazzi..ho fatto una gran cappella!mentre asquared scaricava gli aggiornamenti riosservavo la procedura della guida...e mi son dimenticato di eseguire atf cleaner!:muro:..devo ricominciare tutto da capo,ridisattivando il ripristino configurazione di sistema e disinstallando malware bytes e a-squared oppure posso procedere lo stesso?attendo vostri consigli..grazie
ciao
ripristino sempre disattivato, appena finisci la scnasione in corso, se ne hai una, fai pulizia con atf e poi procedi
up nessuno?
:help:
prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo
scarica l'immagine .iso del cd da delle guide linkate qui sotto
masterizza l'immagine iso (http://www.hwupgrade.it/forum/showpost.php?p=25116651&postcount=40) su un cd possibilmente non riscrivibile
imposta il boot da cd (http://www.hwupgrade.it/forum/showpost.php?p=25117067&postcount=42) se non è già impostato
inserisci il cd e avvia il pc partendo da quest'ultimo ed effettua una scansione completa
guida e link al rescue cd di avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812)
guida e link al rescue cd di kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) -> dispone di un'ottima intefaccia grafica e permette di salvare un log che ci puoi caricare secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)
poi vediamo come procedere
prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo
scarica l'immagine .iso del cd da delle guide linkate qui sotto
masterizza l'immagine iso (http://www.hwupgrade.it/forum/showpost.php?p=25116651&postcount=40) su un cd possibilmente non riscrivibile
imposta il boot da cd (http://www.hwupgrade.it/forum/showpost.php?p=25117067&postcount=42) se non è già impostato
inserisci il cd e avvia il pc partendo da quest'ultimo ed effettua una scansione completa
guida e link al rescue cd di avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812)
guida e link al rescue cd di kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) -> dispone di un'ottima intefaccia grafica e permette di salvare un log che ci puoi caricare secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)
poi vediamo come procedere
Al momento non ho un masterizzatore su questo pc,domani lo compro...
niente non ha funzionato:(
Ho fatto il recoveri di avira, ha fatto una scansione ma non ha trovato nessun virus, pero al riavvio il problema non era risolto... che faccio formatto?:cry:
Chill-Out
07-01-2009, 17:27
niente non ha funzionato:(
Ho fatto il recoveri di avira, ha fatto una scansione ma non ha trovato nessun virus, pero al riavvio il problema non era risolto... che faccio formatto?:cry:
Quando accendi il Pc lo senti il classico Beep
Quando accendi il Pc lo senti il classico Beep
Non ci ho fatto caso, comunque e' tutto normale, vedo le schermate di xp etc... solo che finito di caricare il sistema vedo solo il mouse, lo schermo e' nero e qualsiasi tasto schiaccio non cambia nulla, posso solo muovere il mouse...
Non ci ho fatto caso, comunque e' tutto normale, vedo le schermate di xp etc... solo che finito di caricare il sistema vedo solo il mouse, lo schermo e' nero e qualsiasi tasto schiaccio non cambia nulla, posso solo muovere il mouse...
hai 2 possibilità prima del format:
la reinstallazione/riparazione di windows
il ripristino del registro di sistema che probabilmente è corrotto
hai 2 possibilità prima del format:
la reinstallazione/riparazione di windows
il ripristino del registro di sistema che probabilmente è corrotto
tardi;)
Maverik77
08-01-2009, 16:41
Salve a tutti,
Chiedo gentilmente un aiuto per risolvere il problema di spyware guard 2008 sul mio PC...
Da circa una settimana il computer è praticamente inutilizzabile,in quanto questo "Spyware" difficile da eliminare, continua ad autoinstallarsi nonostante i tentativi di pulizia con tool quali spybot search&destroy; adaware ; pc doctor... etc....
Premetto che nel mio computer ho installato da circa due mesi "KASPERSKY ISS 2009", ma non ha impedito l'infezione...
Qualcuno ha un'idea di come poter risolvere questo problema oppure rimane solo la formattazione??
Grazie anticipatamente
Ciao
segui qui (http://www.hwupgrade.it/forum/showthread.php?t=1789446) la guida per la rimozione di Falsi Antispyware/Antivirus e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).
holsen1982
08-01-2009, 22:27
per chi volesse darci un 'occhiata,riporto di seguito i log salvati:
Malwarebytes' Anti-Malware Free:http://www.fileqube.com/file/DRgOdT164588
A-Squared Free:http://www.fileqube.com/file/pjZSVVPw164597
Dr.Web CureIt!:non ha trovato nulla...allego lo stesso?
HijackThis:http://www.fileqube.com/file/HbrDpcI164598
attendo vostre verifiche..grazie
Chill-Out
08-01-2009, 23:51
per chi volesse darci un 'occhiata,riporto di seguito i log salvati:
Malwarebytes' Anti-Malware Free:http://www.fileqube.com/file/DRgOdT164588
A-Squared Free:http://www.fileqube.com/file/pjZSVVPw164597
Dr.Web CureIt!:non ha trovato nulla...allego lo stesso?
HijackThis:http://www.fileqube.com/file/HbrDpcI164598
attendo vostre verifiche..grazie
Allega anche il log di CureIt, grazie :)
holsen1982
09-01-2009, 11:36
eccolo chill:http://www.fileqube.com/file/WmJYwEANM164705
holsen1982
10-01-2009, 10:59
qualcuno può darci un'occhiata?:help:
Chill-Out
10-01-2009, 11:16
qualcuno può darci un'occhiata?:help:
1 Esegui HJT e fixa la sottoindicata voce:
O4 - HKCU\..\Run: [atgbmfs] "c:\documents and settings\carlitos&tullio\impostazioni locali\dati applicazioni\atgbmfs.exe" atgbmfs
2 Provvedi a svuotare il contenuto della cartella Prefetch da Start - Tutti i programmi - Accessori - Esplora risorse il percorso è il seguente C:\WINDOWS\Prefetch mi raccomando devi eliminare SOLO il contenuto NON LA CARTELLA
2 Fai girare questo tool:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
Riepilogo log da allegare:
Combofix
Nuovo log HJT
Ciao
holsen1982
10-01-2009, 11:53
chill..non mi risulta più il file da fixare atgbmfs.exe" atgbmfs ma bensi' questa voce:
O4 - HKCU\..\Run: [ucmsqku] "c:\documents and settings\carlitos&tullio\impostazioni locali\dati applicazioni\ucmsqku.exe" ucmsqku
fixo questa?
per la cartella prefetch,seleziono tutti i file all'interno e li sposto nel cestino..ok?
ultima cosa..per real time intendi quei programmi specie avira e altri software di sicurezza che,all'avvio del s.o.,partono in automatico per aggiornamenti o altro?
grazie dell'aiuto intanto..:)
chill..non mi risulta più il file da fixare atgbmfs.exe" atgbmfs ma bensi' questa voce:
O4 - HKCU\..\Run: [ucmsqku] "c:\documents and settings\carlitos&tullio\impostazioni locali\dati applicazioni\ucmsqku.exe" ucmsqku
fixo questa?
per la cartella prefetch,seleziono tutti i file all'interno e li sposto nel cestino..ok?
ultima cosa..per real time intendi quei programmi specie avira e altri software di sicurezza che,all'avvio del s.o.,partono in automatico per aggiornamenti o altro?
grazie dell'aiuto intanto..:)
si fixa quella
disattiva momentaneamente antivir e online armor
holsen1982
10-01-2009, 13:07
porca vacca..me ne capita una dopo l'altra..dopo aver scaricato combofix.exe,avira mi segnala questo:
http://www.fileqube.com/file/tmAWpO164992
e se provo a spostarlo in quarantena,mi compare quest'altro:
http://www.fileqube.com/file/hdWMfb164993
di male in peggio...:mc:
porca vacca..me ne capita una dopo l'altra..dopo aver scaricato combofix.exe,avira mi segnala questo:
http://www.fileqube.com/file/tmAWpO164992
e se provo a spostarlo in quarantena,mi compare quest'altro:
http://www.fileqube.com/file/hdWMfb164993
di male in peggio...:mc:
tasto destro sull'ombrello in basso a destra togli la spunta ad antivir guard enabled
holsen1982
10-01-2009, 14:51
ecco i log richiesti:
Combofix:http://www.fileqube.com/file/pdfbvrtRv165006
Nuovo log HJT:http://www.fileqube.com/file/CjAjlUzad165008
anomalia:durante l'esecuzione di combofix,mi è comparsa questa schermata:
http://www.fileqube.com/file/JGfNqnFdM165009
alla quale ho risposto di no,dato che ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza ..è meglio averlo quel discorso di ripristino di emergenza oppure non è necessario?
Chill-Out
10-01-2009, 15:40
ecco i log richiesti:
Combofix:http://www.fileqube.com/file/pdfbvrtRv165006
Nuovo log HJT:http://www.fileqube.com/file/CjAjlUzad165008
anomalia:durante l'esecuzione di combofix,mi è comparsa questa schermata:
http://www.fileqube.com/file/JGfNqnFdM165009
alla quale ho risposto di no,dato che ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza ..è meglio averlo quel discorso di ripristino di emergenza oppure non è necessario?
Ok aggiornami sullo stato di salute del Pc :)
Per quanto concerne Combo và bene come hai fatto, ti chiedeva l'eventuale installazione della Console di Ripristino ma se hai il Cd di installazione di Win non ci sono problemi.
holsen1982
10-01-2009, 15:54
grazie per la disponibilità,chill..:) mah..adesso che ci penso..malwarebyte e a-squared mi avevano trovato rispettivamente 2 e 5 oggetti infetti..cosa faccio?li elimino o lascio stare cosi com'è?
Chill-Out
10-01-2009, 16:11
grazie per la disponibilità,chill..:) mah..adesso che ci penso..malwarebyte e a-squared mi avevano trovato rispettivamente 2 e 5 oggetti infetti..cosa faccio?li elimino o lascio stare cosi com'è?
Sono in quarantena teoricamente li puoi lascare lì in eterno, eliminali definitivamente dopo un uso massivo del Pc questa è la prassi da seguire per essere oltremo tranquilli ;)
holsen1982
10-01-2009, 16:41
ok chill..;) finisco con delle domande e poi chiudo:
-posso disattivare il ripristino configurazione di sistema?
-posso disinstallare,esculo atf cleaner, tutti i programmi installati per la rimozione dei rogue?ti faccio questa domanda perchè avira continua ad assilarmi con degli avvisi(se vai indietro nella discussione,gli ho postati),e,da quanto ho capito,sono causati da combofix,del quale non vedo l'unistall,e ogni volta devo fare tasto destro sull'ombrello in basso a destra togli la spunta ad antivir guard enabled come suggeritomi da wj mat..
-devo operare con internet banking..ora che teoricamente sono pulito,posso fidarmi?
ringrazio in anticipo te e wjmat per la gentile disponibilità...;)
Chill-Out
10-01-2009, 16:45
ok chill..;) finisco con delle domande e poi chiudo:
-posso disattivare il ripristino configurazione di sistema?
-posso disinstallare,esculo atf cleaner, tutti i programmi installati per la rimozione dei rogue?ti faccio questa domanda perchè avira continua ad assilarmi con degli avvisi(se vai indietro nella discussione,gli ho postati),e,da quanto ho capito,sono causati da combofix,del quale non vedo l'unistall,e ogni volta devo fare tasto destro sull'ombrello in basso a destra togli la spunta ad antivir guard enabled come suggeritomi da wj mat..
-devo operare con internet banking..ora che teoricamente sono pulito,posso fidarmi?
ringrazio in anticipo te e wjmat per la gentile disponibilità...;)
Riattivare il Ripristino non disattivare? Si lo puoi riattivare
Per il resto leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ciao :)
holsen1982
11-01-2009, 21:18
tasto destro sull'ombrello in basso a destra togli la spunta ad antivir guard enabled
wjmat,sebbene abbia disinstallato combofix,mi vengono fuori ancora quei falsi positivi(almeno da quanto ho letto) di avira..cosa faccio?
wjmat,sebbene abbia disinstallato combofix,mi vengono fuori ancora quei falsi positivi(almeno da quanto ho letto) di avira..cosa faccio?
scansione completa con antivir configurato da guida e carica il log
ispanico79
12-01-2009, 10:16
ieri mi sa ke ho preso un virus, bestantiviruscanner.com....
ho come anitivirus avast e spybot,ogni tanto sotto mi esce una finestra di avast ke mi dice ke ha bloccato la connessione alle rete al sito bestantiviruscanner.com.....come posso fare per eliminarlo?cosa mi consigliate?
ieri mi sa ke ho preso un virus, bestantiviruscanner.com....
ho come anitivirus avast e spybot,ogni tanto sotto mi esce una finestra di avast ke mi dice ke ha bloccato la connessione alle rete al sito bestantiviruscanner.com.....come posso fare per eliminarlo?cosa mi consigliate?
ciao
segui la guida del primo post, e carichi tutti i log richiesti secondo le modalità in un unico post
ispanico79
12-01-2009, 10:44
questo è il log di mban.....
http://www.fileqube.com/file/TjOAIxge165388
allora cosa dite?e ke devo fare?
un altra cosa,quando provo con cureIt mi esce errore,e non me l fa partire....e poi mi esce lo scudetto di avviso di protezione di windows....xkè?
xcdegasp
12-01-2009, 11:01
questo è il log di mban.....
http://www.fileqube.com/file/TjOAIxge165388
allora cosa dite?e ke devo fare?
un altra cosa,quando provo con cureIt mi esce errore,e non me l fa partire....e poi mi esce lo scudetto di avviso di protezione di windows....xkè?
tu sei infetto da vundo quindi devi seguire la guida specifica per tale infezione:
http://www.hwupgrade.it/forum/showthread.php?t=1603273
holsen1982
12-01-2009, 17:41
scansione completa con antivir configurato da guida e carica il log
ecco il log,in formato log(non son riuscito a convertirlo in txt)
http://www.fileqube.com/file/XrpRawE165442
holsen1982
12-01-2009, 18:35
wjmat..scusami se sono impaziente,ma durante l'attesa di una tua risposta al log di avira,ho girovagato per il forum è ho trovato questa discussione:
http://www.hwupgrade.it/forum/showthread.php?p=23957660
nella quale,murack83pa,riguardo combofix,scrive:
Quote:
Originariamente inviato da Druiser Guarda i messaggi
nuovo log
ComboFix3.txt
Quando riavvio antivir rileva 2 cose c:\Windows\Nircmd.exe
e il combofix e normale giusto?(io metto ignore)
hai fatto bene: quei due file sono creati da combofix
procedi alla disinstallazione di combofix cosi:
start, esegui e digita:
combofix /u
premi invio
NB: prima di fare ciò, disattiva Avira, altrimenti ti blocca il processo di disinstallazione in quanto rileva quel eseguibile, nircmd.exe
dopo aver disinstallato combofix, procedi ad una pulizia del sistema e anche del registro con CCleaner: è molto importante
devo dire che se faccio mente locale,durante la disinstallazione di combofix,l'antivir guard,al 95%,era selezionato e perciò attivo..potrebbe essere questa la possibile causa di un continuo avviso di avira?
wjmat..scusami se sono impaziente,ma durante l'attesa di una tua risposta al log di avira,ho girovagato per il forum è ho trovato questa discussione:
http://www.hwupgrade.it/forum/showthread.php?p=23957660
nella quale,murack83pa,riguardo combofix,scrive:
Quote:
Originariamente inviato da Druiser Guarda i messaggi
nuovo log
ComboFix3.txt
Quando riavvio antivir rileva 2 cose c:\Windows\Nircmd.exe
e il combofix e normale giusto?(io metto ignore)
hai fatto bene: quei due file sono creati da combofix
procedi alla disinstallazione di combofix cosi:
start, esegui e digita:
combofix /u
premi invio
NB: prima di fare ciò, disattiva Avira, altrimenti ti blocca il processo di disinstallazione in quanto rileva quel eseguibile, nircmd.exe
dopo aver disinstallato combofix, procedi ad una pulizia del sistema e anche del registro con CCleaner: è molto importante
devo dire che se faccio mente locale,durante la disinstallazione di combofix,l'antivir guard,al 95%,era selezionato e perciò attivo..potrebbe essere questa la possibile causa di un continuo avviso di avira?
si disattiva antivir durante la rimozione di combo ;)
holsen1982
12-01-2009, 20:09
si disattiva antivir durante la rimozione di combo ;)
niente da fare,mi da questo messaggio:
http://www.fileqube.com/file/iPAHfEvRE165464
forse credevi che questa parte fosse del messaggio di murack,invece è mia:
"devo dire che se faccio mente locale,durante la disinstallazione di combofix,l'antivir guard,al 95%,era selezionato e perciò attivo..potrebbe essere questa la possibile causa di un continuo avviso di avira?"
Chill-Out
12-01-2009, 21:13
niente da fare,mi da questo messaggio:
http://www.fileqube.com/file/iPAHfEvRE165464
forse credevi che questa parte fosse del messaggio di murack,invece è mia:
"devo dire che se faccio mente locale,durante la disinstallazione di combofix,l'antivir guard,al 95%,era selezionato e perciò attivo..potrebbe essere questa la possibile causa di un continuo avviso di avira?"
C:\ComboFix\nircmd.com
eliminalo a manina
C:\WINDOWS\NIRCMD.exe
l'eseguibile non viene solo ed esclusivamente usato da Combofix, puoi metterlo nelle esclusioni di Avira ;)
holsen1982
12-01-2009, 22:09
eliminalo a manina
l'eseguibile non viene solo ed esclusivamente usato da Combofix, puoi metterlo nelle esclusioni di Avira ;)
1)C:\ComboFix\nircmd.com non riesco a trovarlo..ho eliminato la cartella(che era vuota) e il file di log(che l'avevo già eliminato e non so perchè fosse ancora presente)..ho fatto una ricerca e riguardo a nircmd ho trovato questo:
http://www.fileqube.com/file/VNJXlLGx165467
posso cancellarli?
2)C:\WINDOWS\NIRCMD.exe
scusate l'ignoranza,come si fa a metterlo nelle esclusioni di avira?
3)ultima e chiudo male mi sa..da cosa nasce cosa..:muro:
http://www.fileqube.com/file/HhzMoI165468
e a riguardo ho trovato questo:
http://www.virustotal.com/it/analisis/b6ad0cacd871601b2ccfb91bf5d69258
Chill-Out
12-01-2009, 22:14
1)C:\ComboFix\nircmd.com non riesco a trovarlo..ho eliminato la cartella(che era vuota) e il file di log(che l'avevo già eliminato e non so perchè fosse ancora presente)..ho fatto una ricerca e riguardo a nircmd ho trovato questo:
http://www.fileqube.com/file/VNJXlLGx165467
posso cancellarli?
2)C:\WINDOWS\NIRCMD.exe
scusate l'ignoranza,come si fa a metterlo nelle esclusioni di avira?
3)ultima e chiudo male mi sa..da cosa nasce cosa..:muro:
http://www.fileqube.com/file/HhzMoI165468
e a riguardo ho trovato questo:
http://www.virustotal.com/it/analisis/b6ad0cacd871601b2ccfb91bf5d69258
1 Si
2 Leggi il 3D dedicato ad Avira trovi le istruzioni in prima pagina http://www.hwupgrade.it/forum/showthread.php?t=1514684
3 Disabilita il Ripristino conf.sistema su tutti i dischi, dopodichè lo riattivi
4 Ripeto è assolutamente normale che Combofix venga rilevato dagli Antivirus
Hail and Kill
17-01-2009, 23:51
Qui ci sono i log delle scansioni. Penso di avere trovato anche altri virus che non c'entrano con i rogue ma non saprei dire. Sapreste dirmi se così è a posto o se devo fare altro?
http://www.fileqube.com/file/MKjDpfCXz167047
http://www.fileqube.com/file/UUFvnkW167048
http://www.fileqube.com/file/YQvfXgG167050
http://www.fileqube.com/file/MfCmBrUK167051
http://www.fileqube.com/file/oNURehTXQ167052
http://www.fileqube.com/file/QNEcZxlf167053
Qui ci sono i log delle scansioni. Penso di avere trovato anche altri virus che non c'entrano con i rogue ma non saprei dire. Sapreste dirmi se così è a posto o se devo fare altro?
http://www.fileqube.com/file/MKjDpfCXz167047
http://www.fileqube.com/file/UUFvnkW167048
http://www.fileqube.com/file/YQvfXgG167050
http://www.fileqube.com/file/MfCmBrUK167051
http://www.fileqube.com/file/oNURehTXQ167052
http://www.fileqube.com/file/QNEcZxlf167053
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log rinominato in .txt e lo carichi con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio (http://www.hwupgrade.it/forum/images_hwu/editor/attach.gif)
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lospaziodelgadano.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/i486/NTANSI/retail/DASAct.cab
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
O24 - Desktop Component 0: (no name) - file:///D:/DOCUME~1/DONATA~1.104/IMPOST~1/Temp/msohtmlclip1/01/clip_image002.jpg
carica il log di Prevx (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)
Hail and Kill
18-01-2009, 09:25
Ecco i log di prevx e HiJackThis. Non me li prende con la funzione gestisci allegati.
http://www.fileqube.com/file/znwVmWzI167085
http://www.fileqube.com/file/skzJWjV167086
Chill-Out
18-01-2009, 13:27
Ecco i log di prevx e HiJackThis. Non me li prende con la funzione gestisci allegati.
http://www.fileqube.com/file/znwVmWzI167085
http://www.fileqube.com/file/skzJWjV167086
Ok, aggiornaci sullo stato di salute del Pc :)
supersera
21-01-2009, 23:35
Ciao a Tutti, ho contratto il virus Alert. Mi appariva la x rossa di fianco all'orologio e si aprivano varie icone di un finto antivirus.
Ho seguito le vostre istruzioni e ho installato Malwareby Anti Malware (o nome simile) facendo la scansione. Dopo di che ho eliminato i 27 file virus. Ora ho riavviato il pc e sembra non esserci piu nulla di sospetto, la x e' andata via e le finestre alert nn sembrano aprirsi.
cosa consigliate di fare?
vi allego MBAM log. Spero di esser stato capace, non sono un esperto di pc!
Grazie!
Chill-Out
21-01-2009, 23:46
Ciao a Tutti, ho contratto il virus Alert. Mi appariva la x rossa di fianco all'orologio e si aprivano varie icone di un finto antivirus.
Ho seguito le vostre istruzioni e ho installato Malwareby Anti Malware (o nome simile) facendo la scansione. Dopo di che ho eliminato i 27 file virus. Ora ho riavviato il pc e sembra non esserci piu nulla di sospetto, la x e' andata via e le finestre alert nn sembrano aprirsi.
cosa consigliate di fare?
vi allego MBAM log. Spero di esser stato capace, non sono un esperto di pc!
Grazie!
Bene prosegui pure con A-Squared e successivi, i prossimi log allegali su i Server indicati in prima pagina :)
supersera
22-01-2009, 16:32
Scusa ma sul sito che mi hai mandato a postare e' tutto scritto in inglese, appena lo leggi lo elimino da questo sito.
grazie.
Scusa ma sul sito che mi hai mandato a postare e' tutto scritto in inglese, appena lo leggi lo elimino da questo sito.
grazie.
e dove sarebbe il problema? ;)
possibilmente segnalali tutti in un unico post, grazie
ciao!!!come prima cosa vorrei ringraziare chill-out x la sua guida:è stata di grande aiuto per risolvere il problema del desktop bloccato.allora...come prima cosa ho avviato Malwarebytes' Anti-Malware e dopo la sua scansione il desktop è tornato funzionante!!ha trovato pure circa una trentina di schifezze varie prontamnete eliminate.per maggior scrupolo ho fatto pure una scansione con A-Squared col risultato che mi ha rilevato altra spazzatura.ora sto procedendo con Dr.Web CureIt!.ho una domanda da porvi:come antivirus e firewall uso zone alarm securty suite versione 7.0.......come mai nn mi ha rilevato tutta la spazzatura di cui il mio pc era infetto???:muro: :muro: :muro: cosa mi consigliate x avere una protezione efficace??ho letto che avast è un ottimo antivirus e comodo firewall pro 3 fa il suo sporco lavoro.
allego il file-log di Malwarebytes'
http://www.fileqube.com/file/OufUtsW174132
e di A-Squared
http://www.fileqube.com/file/OyhvUVVm174133
che ne pensate????
ciao!!!come prima cosa vorrei ringraziare chill-out x la sua guida:è stata di grande aiuto per risolvere il problema del desktop bloccato.allora...come prima cosa ho avviato Malwarebytes' Anti-Malware e dopo la sua scansione il desktop è tornato funzionante!!ha trovato pure circa una trentina di schifezze varie prontamnete eliminate.per maggior scrupolo ho fatto pure una scansione con A-Squared col risultato che mi ha rilevato altra spazzatura.ora sto procedendo con Dr.Web CureIt!.ho una domanda da porvi:come antivirus e firewall uso zone alarm securty suite versione 7.0.......come mai nn mi ha rilevato tutta la spazzatura di cui il mio pc era infetto???:muro: :muro: :muro: cosa mi consigliate x avere una protezione efficace??ho letto che avast è un ottimo antivirus e comodo firewall pro 3 fa il suo sporco lavoro.
allego il file-log di Malwarebytes'
http://www.fileqube.com/file/OufUtsW174132
e di A-Squared
http://www.fileqube.com/file/OyhvUVVm174133
che ne pensate????
ciao
purtroppo il solo zone alarm securty suite non può far fronte ad ogni infezione
per il pesante log di cureit vedi modalità in firma
attendiamo anche i restanti log
per un'ottimale configurazione di sicurezza vedrai più avanti il trattamento in firma
ecco gli ultimi log.cureit:
http://www.fileqube.com/file/hGVxfK174179
e hijackthis:
http://www.fileqube.com/file/MoCDHXlN174180
ecco gli ultimi log.cureit:
http://www.fileqube.com/file/hGVxfK174179
e hijackthis:
http://www.fileqube.com/file/MoCDHXlN174180
i file trovati da cureit dovrebbero essere falsi positivi, bigino in firma per info sul recupero
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio (http://www.hwupgrade.it/forum/images_hwu/editor/attach.gif)
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 www.alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows UDP Control Center] fxstaller.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SIMBAR={8818EBD2-B22F-4E2D-862C-A67649A94812}; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727; InfoPath.1)" -"http://www.gioco.it/gioco/Castle_Attack_2.html"
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programmi\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1191841459812
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muwe b_site.cab?1215101432046
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C9D7D239-B502-48B3-BA25-9DF8C7264073} (CCAWebLogin Control) - https://10.10.16.2/auth/CCALogin.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5526/mcfscan.cab
io installerei antivir free, lo configuri come indicato qui (http://www.hwupgrade.it/forum/showthread.php?t=1514684), fai una scansione completa e carichi il log/report secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
[QUOTE=wjmat;26328165]i file trovati da cureit dovrebbero essere falsi positivi, bigino in firma per info sul recupero
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ([IMG]
fatto!!!!ho recuperato i file in quarantena e fixato quelli da te indicati con hijackthis.ora provo installare l'antivirus da consigliato e a fare quanto indicato nella guida di post trattamento.una domanda:visto che si son rivelati utili,i vari programmi che ho utilizzato fin ora (malwarebite's anti malware,a-squared...ecc posso tenerli installati tranquillamente???grazie x i consigli!!!
nel bigino trovi i consigli su cosa tenere e cosa no ;)
Chill-Out
17-02-2009, 15:47
[QUOTE=wjmat;26328165]i file trovati da cureit dovrebbero essere falsi positivi, bigino in firma per info sul recupero
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ([IMG]
fatto!!!!ho recuperato i file in quarantena e fixato quelli da te indicati con hijackthis.ora provo installare l'antivirus da consigliato e a fare quanto indicato nella guida di post trattamento.una domanda:visto che si son rivelati utili,i vari programmi che ho utilizzato fin ora (malwarebite's anti malware,a-squared...ecc posso tenerli installati tranquillamente???grazie x i consigli!!!
Zone Alarm Security Suite integra il motore del Kaspersky non lo definirei scadente, per quanto concene MBAM e A2 li puoi tenere per le scansioni on-demand ovvero su richiesta.
emm......ho un problema.nn vedo i filmati in flash!!!mi dice che ho bisogno di flash player per vedere il filmato,vado sul sito di adobe,lo scarico e l'installazione va a buon fine...ma non risolve nulla.ho explorer 7:muro: :muro: :muro:......scusate:problema risolto.
io installerei antivir free, lo configuri come indicato qui (http://www.hwupgrade.it/forum/showthread.php?t=1514684), fai una scansione completa e carichi il log/report secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
fatto!!!!ecco il log
http://www.fileqube.com/file/bPirKf174305
Chill-Out
17-02-2009, 21:32
fatto!!!!ecco il log
http://www.fileqube.com/file/bPirKf174305
Il log è Ok, dal momento che hai installato Avira adesso è necessario installare anche un Firewall :)
Darkiswhite
18-02-2009, 11:35
posto qui il 3d aperto in un altra sezione dove mi è stato consigliato di sposterlo qui.
Premetto che ho seguito la guida ma non ho risolto !!
ecco il post:
Salve ragazzi, sono nuovo in questo forum, vi seguivo gà da tempo e ho potuto testare col tempo quanto un forum come questo possa essere utile e determinante per la risoluzione dei problemi che un pò tutti abbiamo con i nostri cari pc.
Fatta questa giusta e veritiera considerazione, vengo al mio problema, chiedendovi se è possibile il massimo dell'aiuto perchè non sò proprio come risolvere questo problema.
In poche parole ho scaricao dei file da internet e subito dopo la loro apertura mi sono accorto che erano dei malware, di grande aiuto è stato il software Combofix che con le sue fantastiche scansioni in poco tempo mi ha ripristinato il pc; praticamento avevo problemi ad impostare lo sfondo, il pc era rallentato ecc.. ma questo come ho detto l'ho risolto, ora l'unica cosa che rimane ed è per giunta molto fastidiosa, è un messaggio che compare all'avvio di windows sotto una finestra intitolata "Autolt Error" in cui ci sta scritto Error: Lane -1 ecc, io penso che si tratti ancora si un residuo dei malware eliminati da combofix. Ora però come fare as eliminare anche questo problema?? Grazie
il log di Hijackthis eccolo qua: http://www.fileden.com/files/2008/8/22/2060334/hijackthis.txt
scusate se uso Fileden (ma tanto credo che non ci sia tanta differenza dove si carica un file, conta il contenuto)
posto qui il 3d aperto in un altra sezione dove mi è stato consigliato di sposterlo qui.
Premetto che ho seguito la guida ma non ho risolto !!
ecco il post:
Salve ragazzi, sono nuovo in questo forum, vi seguivo gà da tempo e ho potuto testare col tempo quanto un forum come questo possa essere utile e determinante per la risoluzione dei problemi che un pò tutti abbiamo con i nostri cari pc.
Fatta questa giusta e veritiera considerazione, vengo al mio problema, chiedendovi se è possibile il massimo dell'aiuto perchè non sò proprio come risolvere questo problema.
In poche parole ho scaricao dei file da internet e subito dopo la loro apertura mi sono accorto che erano dei malware, di grande aiuto è stato il software Combofix che con le sue fantastiche scansioni in poco tempo mi ha ripristinato il pc; praticamento avevo problemi ad impostare lo sfondo, il pc era rallentato ecc.. ma questo come ho detto l'ho risolto, ora l'unica cosa che rimane ed è per giunta molto fastidiosa, è un messaggio che compare all'avvio di windows sotto una finestra intitolata "Autolt Error" in cui ci sta scritto Error: Lane -1 ecc, io penso che si tratti ancora si un residuo dei malware eliminati da combofix. Ora però come fare as eliminare anche questo problema?? Grazie
il log di Hijackthis eccolo qua: http://www.fileden.com/files/2008/8/22/2060334/hijackthis.txt
scusate se uso Fileden (ma tanto credo che non ci sia tanta differenza dove si carica un file, conta il contenuto)
devi caricare i log richiesti dalla guida come ti avevo già indicato di là
i server da utilizzare sono quelli indicati nelle regole, grazie ;)
Darkiswhite
18-02-2009, 15:05
devi caricare i log richiesti dalla guida come ti avevo già indicato di là
i server da utilizzare sono quelli indicati nelle regole, grazie ;)
ecco i log da voi richiesti, gli ho caricati sui server che voi consigliate (anche se non capisco perchè proprio su quelli)..
hijackthis.txt (http://wikisend.com/download/475374/hijackthis.txt)
CureIt.txt (http://wikisend.com/download/480844/CureIt.txt)
mbam-log-2009-02-18 (15-31-59).txt (http://wikisend.com/download/667088/mbam-log-2009-02-18 (15-31-59).txt)
Ho postato così i file perchè con l'opzione gestisci allegati non riuscivo a caricarli. grazie per l'aiuto
Chill-Out
18-02-2009, 15:11
ecco i log da voi richiesti, gli ho caricati sui server che voi consigliate (anche se non capisco perchè proprio su quelli)..
hijackthis.txt (http://wikisend.com/download/475374/hijackthis.txt)
CureIt.txt (http://wikisend.com/download/480844/CureIt.txt)
mbam-log-2009-02-18 (15-31-59).txt (http://wikisend.com/download/667088/mbam-log-2009-02-18 (15-31-59).txt)
Ho postato così i file perchè con l'opzione gestisci allegati non riuscivo a caricarli. grazie per l'aiuto
Ripeti la scansione con DrWeb Cureit devi fare scansione completa esattamente come indicato in guida, manca inoltre il log della scansione con A-Squared.
PS: se consigliamo quei Server un motivo ci sarà :)
Darkiswhite
18-02-2009, 17:00
Ripeti la scansione con DrWeb Cureit devi fare scansione completa esattamente come indicato in guida, manca inoltre il log della scansione con A-Squared.
PS: se consigliamo quei Server un motivo ci sarà :)
Sarebbe bello conoscerlo questo misterioso motivo (ahahah) vabbè lasciamo stare.
Cmq con Drweb la scansione completa non me la fà fare, dopo che provo ad eliminare i file infetti, e dopo avermi avvisato che non tutti i file si possono curare, mi chiede di riavviare, io riavvio e il log che mi dà è quello che ho postato.
Per quel che riguarda A-Squared, non ho scaricato il programma per la sua grande dimensione (44 Mb) e perchè credevo bastassero già i tre log.
Ad ogni modo se si riesce a dare una mano con qualche altro passaggio più o meno semplice va bene, altrimenti rinuncio, anche perchè francamente parlando, problemi molto più gravi che invalidavano il pc dal punto di vista del suo funzionamento gli ho risolti brillantemente seguendo qualche piccola e semplice guida sul web che mi invitava a scaricare un altrettanto semplice e leggero software, che dopo una scasione di quasi un quarto d'ora mi riportava il pc pulito e senza malware. Onestamente fare tutte ste oparazioni che ti fanno perdere (tutte insieme) un bel pò di tempo, per un problema, sì fastidioso, ma non invalidante, non mi và proprio. Nel caso procederei con una formattazzione che in un'oretta scarsa mi riporterebbe il pc come nuovo, e nel mio caso (senza perdita di dati). se non l'ha faccio è proprio per il tempo che necessita
Chill-Out
18-02-2009, 17:03
Sarebbe bello conoscerlo questo misterioso motivo (ahahah) vabbè lasciamo stare.
Cmq con Drweb la scansione completa non me la fà fare, dopo che provo ad eliminare i file infetti, e dopo avermi avvisato che non tutti i file si possono curare, mi chiede di riavviare, io riavvio e il log che mi dà è quello che ho postato.
Per quel che riguarda A-Squared, non ho scaricato il programma per la sua grande dimensione (44 Mb) e perchè credevo bastassero già i tre log.
Ad ogni modo se si riesce a dare una mano con qualche altro passaggio più o meno semplice va bene, altrimenti rinuncio, anche perchè francamente parlando, problemi molto più gravi che invalidavano il pc dal punto di vista del suo funzionamento gli ho risolti brillantemente seguendo qualche piccola e semplice guida sul web che mi invitava a scaricare un altrettanto semplice e leggero software, che dopo una scasione di quasi un quarto d'ora mi riportava il pc pulito e senza malware. Onestamente fare tutte ste oparazioni che ti fanno perdere (tutte insieme) un bel pò di tempo, per un problema, sì fastidioso, ma non invalidante, non mi và proprio. Nel caso procederei con una formattazzione che in un'oretta scarsa mi riporterebbe il pc come nuovo, e nel mio caso (senza perdita di dati). se non l'ha faccio è proprio per il tempo che necessita
Si infatti lasciamo stare, il PC è il tuo liberissimo di fare ciò che meglio credi.
Darkiswhite
18-02-2009, 18:41
Si infatti lasciamo stare, il PC è il tuo liberissimo di fare ciò che meglio credi.
ok ok, vedrò di trovare altrove qualcosa di più pratico, come ho già fatto con altri problemi, ad ogni modo grazie comunque. Ciao
Chill-Out
18-02-2009, 20:36
ok ok, vedrò di trovare altrove qualcosa di più pratico, come ho già fatto con altri problemi, ad ogni modo grazie comunque. Ciao
Buona fortuna, ciao.
Il log è Ok, dal momento che hai installato Avira adesso è necessario installare anche un Firewall :)
fatto!!!!ho installato comodo firewall con il modulo defence+ configurato come da guida.sembrerebbe tutto ok...l'unica cosa che ho notato è il fatto che devo disabilitare il defenze+ per poter eseguire gli aggiornamenti di avira.cmq...ringrazio per gli ottimi consigli avuti e gli autori delle guide di avira antivirus e do comodo firewall!!!!!:):):):)
Chill-Out
19-02-2009, 10:23
fatto!!!!ho installato comodo firewall con il modulo defence+ configurato come da guida.sembrerebbe tutto ok...l'unica cosa che ho notato è il fatto che devo disabilitare il defenze+ per poter eseguire gli aggiornamenti di avira.cmq...ringrazio per gli ottimi consigli avuti e gli autori delle guide di avira antivirus e do comodo firewall!!!!!:):):):)
Bene, per eventuali problemi/delucidazioni chiedi nei 3D dedicati, ciao.
denny1990empoli
19-02-2009, 13:04
ChillOut volevo fare il log per il lo spyware winsecurity, però ieri sera non ce l'ho fatta a fare tutte le scansioni, però se ti ricordi io avevo provato a eliminare dal registro manualmente le cartelle e le chiavi riguardanti... stamani ho acceso il pc mentre ero a scuola e non ho avuto più traccia di quel maledetto coso!!
direi che è tolto perche ho fatto una ricerca nel registro di sistema e non c'è da nessuna parte, tra i processi non c'è più e difatti non appare + trai processi in esecuzione automatica!! c'era rimasta solo la cartella vuota in C:\Windows\WinSecurity\ e l'ho eliminata... cmq magari faccio le scasioni e se c'è qualcosa di strano lo posto.. ciao grazie
Chill-Out
19-02-2009, 19:53
ChillOut volevo fare il log per il lo spyware winsecurity, però ieri sera non ce l'ho fatta a fare tutte le scansioni, però se ti ricordi io avevo provato a eliminare dal registro manualmente le cartelle e le chiavi riguardanti... stamani ho acceso il pc mentre ero a scuola e non ho avuto più traccia di quel maledetto coso!!
direi che è tolto perche ho fatto una ricerca nel registro di sistema e non c'è da nessuna parte, tra i processi non c'è più e difatti non appare + trai processi in esecuzione automatica!! c'era rimasta solo la cartella vuota in C:\Windows\WinSecurity\ e l'ho eliminata... cmq magari faccio le scasioni e se c'è qualcosa di strano lo posto.. ciao grazie
Come preferisci :)
Ciao a tutti,in seguito a questo (http://www.hwupgrade.it/forum/showthread.php?p=26427195#post26427195) problema ho seguito il consiglio di xcdegasp ed ho inizato la scansione con i programmi indicati.
Malwarebytes' ha rilevato qualcosa che ha poi rimosso,ecco il log:
http://www.fileqube.com/file/ZEyuDUTz175443
Al riavvio del pc il problema si è ripresentato...proseguo la scansione con A-Squared...
Chill-Out
24-02-2009, 09:28
Ciao a tutti,in seguito a questo (http://www.hwupgrade.it/forum/showthread.php?p=26427195#post26427195) problema ho seguito il consiglio di xcdegasp ed ho inizato la scansione con i programmi indicati.
Malwarebytes' ha rilevato qualcosa che ha poi rimosso,ecco il log:
http://www.fileqube.com/file/ZEyuDUTz175443
Al riavvio del pc il problema si è ripresentato...proseguo la scansione con A-Squared...
Al termine della Guida fai girare anche questo tool
Scaricare SDFix (http://downloads.andymanchesta.com/RemovalTools/SDFix.exe) sul Desktop
Doppio click su SDFix.exe il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Aprire la cartella SDFix in C:\ e fare doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premere un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovreste visualizzare il messaggio "Finished"
Premere un tasto per terminare lo script e ricaricare le icone del desktop
Il log da allegare per il controllo sarà visualizzato automaticamente, altrimenti potrete trovarlo in C:\SDFix\Report.txt
Log di A-Squared: http://www.fileqube.com/file/WOBxxZfNN175450
Proseguo...
Ho finito tutto...la scansione con A-Squared aveva rilevato solo dei cookie sospetti,ma al sucessivo passaggio,Cure.it ha trovato questo:
Cure.it_mod..txt (http://www.fileqube.com/file/khGFvVy175560)
Ho lasciato solo il report finale,perchè erano 27Mb di log :D Spero vada bene ugualmente.
Poi ho usato SDFix:
Report.txt (http://www.fileqube.com/file/FpKVqyZ175561)
Un passaggio non mi è chiaro,a cosa serve installare XP_VirusAlert_Repair.inf?
Ora il mio pc è pulito?
Chill-Out
24-02-2009, 15:56
Un passaggio non mi è chiaro,a cosa serve installare XP_VirusAlert_Repair.inf?
Non devi installare nulla serve per una determinata infezione, allega un log di HJT come indicato in Guida
Ecco il log:
hijackthis.log (http://www.fileqube.com/file/RQWSqJC175563)
Purtroppo l'ho installato...cosa faccio? Lo lascio o lo devo togliere?
Se lo devo togliere come devo fare?
Chill-Out
24-02-2009, 16:33
Ecco il log:
hijackthis.log (http://www.fileqube.com/file/RQWSqJC175563)
Ok
Purtroppo l'ho installato...cosa faccio? Lo lascio o lo devo togliere?
Se lo devo togliere come devo fare?
Elimini il tool e la cartella in C:\SDFix
Posso considerare risolto il problema?
Chill-Out
24-02-2009, 18:11
Posso considerare risolto il problema?
I log non hanno evidenziato particolari problemi, non ci resta che attendere altre ed eventuali segnalazioni di McAfee :)
Suppongo che il problema fosse quel rootkit che aveva trovato ed eliminato Cureit,ma non capisco...anche Malwarebytes' lo aveva rilevato e rimosso,poi però McAfee dava ancora la notifica.
Sembra che il lavoro definitivo lo abbia fatto Cureit.
Spero che McAfee non dia più avvisi e grazie per l'aiuto che mi avete dato!
Chill-Out
24-02-2009, 21:09
Suppongo che il problema fosse quel rootkit che aveva trovato ed eliminato Cureit,ma non capisco...anche Malwarebytes' lo aveva rilevato e rimosso,poi però McAfee dava ancora la notifica.
Sembra che il lavoro definitivo lo abbia fatto Cureit.
Spero che McAfee non dia più avvisi e grazie per l'aiuto che mi avete dato!
Prego di nulla nell'eventualità siamo qui ;)
smoothness
09-03-2009, 11:27
salve , ho riscontrato un problema di trasferimento dati di firefox su tebe.us , seocash.us ecc. ecc.
Posto i log :
Mbam: http://www.fileqube.com/file/vKKSzWI178403
a2scan: http://www.fileqube.com/file/McQBkFnlc178404
cureit: (filtrato , non riesco ad upparlo :S)
hijackthis : http://www.fileqube.com/file/HTncgrI178406
:help:
Chill-Out
09-03-2009, 14:36
salve , ho riscontrato un problema di trasferimento dati di firefox su tebe.us , seocash.us ecc. ecc.
Posto i log :
Mbam: http://www.fileqube.com/file/vKKSzWI178403
a2scan: http://www.fileqube.com/file/McQBkFnlc178404
cureit: (filtrato , non riesco ad upparlo :S)
hijackthis : http://www.fileqube.com/file/HTncgrI178406
:help:
Ciao saresti cortese da uppare i log su http://wikisend.com/ (CureIt compreso) in quanto Fileqube senbra aver problemi.
smoothness
09-03-2009, 14:43
prima non andava , ora si fortunatamente :
cureit : http://wikisend.com/download/875470/cureit_filtrato.txt
mbam : http://wikisend.com/download/917718/mbam-log-2009-03-08 (21-25-17).txt
a2scan : http://wikisend.com/download/590308/a2scan_090308-213907.txt
hijackthis : http://wikisend.com/download/529528/hijackthis.log
Chill-Out
09-03-2009, 15:02
prima non andava , ora si fortunatamente :
cureit : http://wikisend.com/download/875470/cureit_filtrato.txt
mbam : http://wikisend.com/download/917718/mbam-log-2009-03-08 (21-25-17).txt
a2scan : http://wikisend.com/download/590308/a2scan_090308-213907.txt
hijackthis : http://wikisend.com/download/529528/hijackthis.log
Ciao dal log di MBAM
Moduli della memoria infetti:
C:\WINDOWS\system32\autochk.dll (Trojan.FakeAlert) -> No action taken
si evince che non hai eliminato nulla -->> No action taken
quindi prima di procedere con una nuova scansione completa apri MBAM -> TAB File di log ed allega l'ultimo in ordine di tempo
smoothness
09-03-2009, 15:12
ops :D
http://wikisend.com/download/674506/mbam-log-2009-03-08 (21-25-28).txt
Chill-Out
09-03-2009, 15:41
ops :D
http://wikisend.com/download/674506/mbam-log-2009-03-08 (21-25-28).txt
1 Nuova scansione completa con MBAM
2 Con il Browser chiuso esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Nokia FastStart] "C:\Programmi\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O21 - SSODL: Version3 - {8A0368DA-F97D-41FF-BCC6-575EF6EC1775} - (no file)
3 Segui scrupolosamente questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 devi aggiornare il SO - i software complementari - proteggere il PC installando Antivirus e Firewall...........
smoothness
09-03-2009, 16:52
grazie :)
Chill-Out
09-03-2009, 16:54
grazie :)
Prego :)
Helghast
14-03-2009, 12:58
Ho seguito le istruzioni in prima pagina ma con scarsi risultati.
La differenza è che ora il logo "you have a security problem!" compare una volta su tre all'avvio del pc, mentre le pagine che vengono aperte di internet explorer sono diminuite(ma comunque ancora fastidiose).
Non riesco proprio a toglierlo e non ho la possibilità di formattare.
Ho seguito le istruzioni in prima pagina ma con scarsi risultati.
La differenza è che ora il logo "you have a security problem!" compare una volta su tre all'avvio del pc, mentre le pagine che vengono aperte di internet explorer sono diminuite(ma comunque ancora fastidiose).
Non riesco proprio a toglierlo e non ho la possibilità di formattare.
ciao
carica secondo le regole di sezione i log richiesti nel primo post
Helghast
15-03-2009, 00:51
ciao
carica secondo le regole di sezione i log richiesti nel primo post
Salve, mi son accorto di aver saltato un passaggio precedentemente, ovvero la scansione completa con dr.web cureit.
Difatti dopo averla eseguita sembra che il problema sia stato risolto.
Comunque per maggiore sicurezza posto i log:
Mbam: http://wikisend.com/download/588498/mbam-log-2009-03-14%20(16-14-38).txt
A2scan: http://wikisend.com/download/536430/a2scan_090314-164851.txt
CureIt: http://wikisend.com/download/950336/CureIt.log
Hijackthis: http://wikisend.com/download/541366/hijackthis.log
Chill-Out
15-03-2009, 10:42
Salve, mi son accorto di aver saltato un passaggio precedentemente, ovvero la scansione completa con dr.web cureit.
Difatti dopo averla eseguita sembra che il problema sia stato risolto.
Comunque per maggiore sicurezza posto i log:
Mbam: http://wikisend.com/download/588498/mbam-log-2009-03-14%20(16-14-38).txt
A2scan: http://wikisend.com/download/536430/a2scan_090314-164851.txt
CureIt: http://wikisend.com/download/950336/CureIt.log
Hijackthis: http://wikisend.com/download/541366/hijackthis.log
Ciao come indicato in Guida avresti dovuto disabilitare il ripristino conf.sistema, e fare pulizia con ATF Cleaner, detto ciò con il Browser chiuso esegui HijackThis clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://skfjkhcdcsh.com/?uid=94bb0d75621e550216b1634e56be655bfd0b55c1&os=513&par= c1
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} -
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) -
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) -
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} (Java Plug-in 1.6.0_05) -
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.6.0_06) -
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) -
dopodichè leggi questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dove troveria le indicazioni su come roteggere il PC - aggiornare il SO ed il parco software complementare, ad esempio devi aggiore Java all'ultima versione, terminato l'aggiornamento da Pannello di controllo - Installazione applicazioni disinstalli le versioni obsolete
Helghast
15-03-2009, 13:06
Ciao come indicato in Guida avresti dovuto disabilitare il ripristino conf.sistema, e fare pulizia con ATF Cleaner, detto ciò con il Browser chiuso esegui HijackThis clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked
dopodichè leggi questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dove troveria le indicazioni su come roteggere il PC - aggiornare il SO ed il parco software complementare, ad esempio devi aggiore Java all'ultima versione, terminato l'aggiornamento da Pannello di controllo - Installazione applicazioni disinstalli le versioni obsolete
Effettivamente per il ripristino avevo fatto un po di confusione, ma la pulizia con ATF cleaner l'avevo effettuata.
Purtroppo ora HijackThis si impalla e non riesco quindi a terminare la sua scansione.
Ti ringrazio per la guida che ora seguirò.
salve a tutti! ieri mi son fatto una bella scan con malwarebytes, il ragazzo ha trovato qualche trojan :sofico: ora, dopo aver fatto pulizia mi compare un errore quando vado su:
strumenti, opzioni internet
operazione annullata.sul computer sono attive delle restrizioni. contattare l'amministratore di sistema
sono l'unico amministratore/utente del pc... che è successo ora?
questo è il log della scansione
http://www.fileqube.com/file/UyAdoz182102
questo invece è quello di hijackthis
http://www.fileqube.com/file/HGKHCrsvM182103
Chill-Out
21-03-2009, 09:22
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1933875 e allega i log per il controllo dove appena indicato
Come da titolo, mi ritrovo alle prese cn un pc che ha preso malware antivirus 2009.
Ho installare malware antybytes e ho rimosso i vari rogue trovati, ho disabilitato il processo all awio, ho eliminato tutta la cartella da C, e ho riparato i registri con ccleaner. MA NIENTE.
Il sistema non parte. CArica Xp, ma rimane solo sfondo senza far apparire la barra degli strumenti e tutto il resto.
Aiutatemi vi prego , gazie a tutti.
ho trovato guide analoghre in rete ma non è cambaito niente... aiutatemi!
Chill-Out
22-03-2009, 20:40
Come da titolo, mi ritrovo alle prese cn un pc che ha preso malware antivirus 2009.
Ho installare malware antybytes e ho rimosso i vari rogue trovati, ho disabilitato il processo all awio, ho eliminato tutta la cartella da C, e ho riparato i registri con ccleaner. MA NIENTE.
Il sistema non parte. CArica Xp, ma rimane solo sfondo senza far apparire la barra degli strumenti e tutto il resto.
Aiutatemi vi prego , gazie a tutti.
ho trovato guide analoghre in rete ma non è cambaito niente... aiutatemi!
Segui la Guida in prima pagina ed allega i log senza quelli non possiamo esserti di aiuto :)
Non sono sicuro che in provvisoria mi permetta di installare hijackthis, nonostante sia amministratore...
Chill-Out
22-03-2009, 22:45
Non sono sicuro che in provvisoria mi permetta di installare hijackthis, nonostante sia amministratore...
Scusa ma HJT è l'ultimo dei tool da utilizzare inoltre non prevede installazione
sergiomontagna
24-04-2009, 21:36
Non riesco più ad uscire in internet
cureit e a2scan quindi non riesco ad aggiornarli, mentre non si istalla mbam :
hijackthis : http://wikisend.com/download/616574/hijackthis.txt
Mi date qualche consiglio
grazie
Chill-Out
24-04-2009, 22:26
Non riesco più ad uscire in internet
cureit e a2scan quindi non riesco ad aggiornarli, mentre non si istalla mbam :
hijackthis : http://wikisend.com/download/616574/hijackthis.txt
Mi date qualche consiglio
grazie
Ciao e benvenuto per il momento segui questa Guida (http://www.hwupgrade.it/forum/showthread.php?t=1689812) per creare e disinfettare il PC con Avira Rescue Disk
In questo caso è necessario creare il CD da un PC pulito, chiedi la collaborazione di un amico, conoscente.....etc.....:)
sergiomontagna
25-04-2009, 17:36
grazie mille
ho fatto quanto mi dicevi e mi sembra che il pc vada di nuovo bene.
cmq allego il file log di hijackthis
http://wikisend.com/download/462866/hijackthis.log
mi fai sapere se va tutto bene
P.s. mi puoi indicare qualche articolo per leggere sugli indirizzi IP da bloccare e sui programma
(scusate se il mio linguaggio non è molto tecnico)
Chill-Out
25-04-2009, 19:13
grazie mille
ho fatto quanto mi dicevi e mi sembra che il pc vada di nuovo bene.
cmq allego il file log di hijackthis
http://wikisend.com/download/462866/hijackthis.log
mi fai sapere se va tutto bene
P.s. mi puoi indicare qualche articolo per leggere sugli indirizzi IP da bloccare e sui programma
(scusate se il mio linguaggio non è molto tecnico)
Ciao sarebbe opportuno allegare tutti i log richiesti in Guida in quando dal log di HJT emerge qualche problemino :)
Ho seguito il 3ad come mi hai consigliato nell'altro.
Primo problema ho installato Malwarebytes' Anti-Malware ma non riesce a connettersi per scaricare gli aggiornamenti (la stessa cosa, ho notato, mi succede con Avira). Preciso che il collegamento a internet (con un router atlantis) va perfettamente (sto usando il pc "da curare" in questo momento)
Questo comunque è il log di Malwarebytes:
http://www.fileqube.com/file/FEEIdFPg194237
Questo è il log di a-squared (questo è riuscito a connettersi e a scaricare gli aggiornamenti)
http://www.fileqube.com/file/ecTuKkXxx194242
Questo è il log di CureIT (per lo snellimento ho dovuto usare un altro pc, in quanto il file .bat da usare per la procedura non andava (faceva la stessa cosa che capita con regedit e il promt del comandi - via tutte le icone, e riavvio del solo explorer)
Edit: Link corretto: http://www.fileqube.com/file/TtoaeZ194699
Questo è il log di Hijackthis:
http://www.fileqube.com/file/ZaIvxYaA194306
Per il momento grazie
Ho seguito il 3ad come mi hai consigliato nell'altro.
Primo problema ho installato Malwarebytes' Anti-Malware ma non riesce a connettersi per scaricare gli aggiornamenti (la stessa cosa, ho notato, mi succede con Avira). Preciso che il collegamento a internet (con un router atlantis) va perfettamente (sto usando il pc "da curare" in questo momento)
Questo comunque è il log di Malwarebytes:
http://www.fileqube.com/file/FEEIdFPg194237
Questo è il log di a-squared (questo è riuscito a connettersi e a scaricare gli aggiornamenti)
http://www.fileqube.com/file/ecTuKkXxx194242
Questo è il log di CureIT (per lo snellimento ho dovuto usare un altro pc, in quanto il file .bat da usare per la procedura non andava (faceva la stessa cosa che capita con regedit e il promt del comandi - via tutte le icone, e riavvio del solo explorer)
http://www.fileqube.com/file/ZaIvxYaA194306
Questo è il log di Hijackthis:
http://www.fileqube.com/file/ZaIvxYaA194306
Per il momento grazie
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio (http://www.hwupgrade.it/forum/images_hwu/editor/attach.gif)
_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {E803AF4C-A0F9-43BE-A501-FA6F0A7D8E59} (WebUploadX Control) - http://www.sviluppofoto.net/WebUploadProj.cab
devi aggiornare
Windows al service pack 3
Explorer alla versione 7
non si vede o è disattivato il firewall
il link al log di cureit mi porta a quello di hjt
Ho editato il link al file di cureIT, fixato i file con Hjthis, ma permane il problema di regedit, del prompt dei comandi e del mancato aggiornamento di avira
Ho editato il link al file di cureIT, fixato i file con Hjthis, ma permane il problema di regedit, del prompt dei comandi e del mancato aggiornamento di avira
per il regedit e blocchi vedi qui
http://www.hwupgrade.it/forum/showpost.php?p=23818282&postcount=2
per il regedit e blocchi vedi qui
http://www.hwupgrade.it/forum/showpost.php?p=23818282&postcount=2
Ho provato, ma nulla, regedit non va 8così come il prompt dei comandi). Evidentemente non è un problema dovuto ai virus, dovrò rassegnarmi a reinstallare xp :(
Comunque grazie per l'aiuto e i consigli:)
Ho provato, ma nulla, regedit non va 8così come il prompt dei comandi). Evidentemente non è un problema dovuto ai virus, dovrò rassegnarmi a reinstallare xp :(
Comunque grazie per l'aiuto e i consigli:)
comincia ad aggiornare al sp3 e IE alla 7, il più delle volte vengono risolti molti problemi
Fatto ieri sera, prima di postare il msg precedente; purtroppo nessun cambiamento :(
Grazie
talamundele
05-06-2009, 08:08
Ciao, ho system security sul portatile, non riesco a seguire la procedura per la rimozione perchè, dopo aver aperto risorse del computer, cliccando su proprietà non succede niente, ho scaricato atf cleaner ed anche qui, quando lo apro e do il run non succede niente, e come se il virus avesse bloccato gli input, stessa cosa nel pannello di controllo, riesco ad aprirlo ma non posso aprire gli altri sottomenù, qualche consiglio?
grazie
Chill-Out
05-06-2009, 08:18
Ciao, ho system security sul portatile, non riesco a seguire la procedura per la rimozione perchè, dopo aver aperto risorse del computer, cliccando su proprietà non succede niente, ho scaricato atf cleaner ed anche qui, quando lo apro e do il run non succede niente, e come se il virus avesse bloccato gli input, stessa cosa nel pannello di controllo, riesco ad aprirlo ma non posso aprire gli altri sottomenù, qualche consiglio?
grazie
Ti avevo già indicato come procedere, ovvero creara sul Pc sano il Rescue Disk di Avira esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1689812
talamundele
05-06-2009, 08:22
ciao
non riesco ad aprire proprietà in risorse del pc e non riesco a lanciare i programmi
talamundele
05-06-2009, 08:26
rispetto a ieri ora riesco ad utilizzare il portatile, per questo ho provato a seguire la procedura indicata, ma se non posso lanciare i programmi non saprei come fare
Chill-Out
05-06-2009, 08:27
ciao
non riesco ad aprire proprietà in risorse del pc e non riesco a lanciare i programmi
Leggi la Guida che ti ho linkato http://www.hwupgrade.it/forum/showthread.php?t=1689812 che consiste nel creare un CD dal PC sano per disinfettare quello malato, accedendo al PC direttamente dal CD.
talamundele
05-06-2009, 08:31
ok, farò così,
grazie
The Raziel
16-06-2009, 17:09
salve, grazie alle vostre guide sono riucito a togliere questi spyware, solo che adesso il mio pc non va piu su internet e non riesco a attivare il firewall di xp!
mi viene scritto quando cerco di avviarlo "impossibile avviare il servizio windows firewall/condivisione connessione internet (ICS), pensavo dii dover riparare l'installazione di xp ma non trovo il cd...possedendo un altro pc cn installato lo stesso xp che file devo copiarmi per risolvere il problema?
Chill-Out
16-06-2009, 21:54
salve, grazie alle vostre guide sono riucito a togliere questi spyware, solo che adesso il mio pc non va piu su internet e non riesco a attivare il firewall di xp!
mi viene scritto quando cerco di avviarlo "impossibile avviare il servizio windows firewall/condivisione connessione internet (ICS), pensavo dii dover riparare l'installazione di xp ma non trovo il cd...possedendo un altro pc cn installato lo stesso xp che file devo copiarmi per risolvere il problema?
Per poterti aiutare abbiamo bisogno di vedere i log :)
Masterino
19-06-2009, 18:02
ragazzi ho seguito tutta la guida... Come son messo? Questo è il log di hijackthis http://www.fileqube.com/file/oQZOaw201463
ragazzi ho seguito tutta la guida... Come son messo? Questo è il log di hijackthis http://www.fileqube.com/file/oQZOaw201463
ciao
vorremmo vedere anche gli altri log, grazie
Masterino
20-06-2009, 17:56
Rieccomi :) Ecco i log...
http://www.fileqube.com/file/NDcDHLZIX201793
http://www.fileqube.com/file/CficMPWx201791
http://www.fileqube.com/file/PIBAWPdY201792
http://www.fileqube.com/file/tCRmMdXWm201790
Chill-Out
20-06-2009, 23:55
Rieccomi :) Ecco i log...
http://www.fileqube.com/file/NDcDHLZIX201793
http://www.fileqube.com/file/CficMPWx201791
http://www.fileqube.com/file/PIBAWPdY201792
http://www.fileqube.com/file/tCRmMdXWm201790
Log puliti, non emerge nulla :)
Ciao! vi dico quale e' il problema.Ho beccato l ANTIVIRUS 2008 PRO......
scusa, ma hai anche la versione PRO! E ti lamenti?:stordita:
Chill-Out
05-07-2009, 20:46
scusa, ma hai anche la versione PRO! E ti lamenti?:stordita:
Hai replicato ad un Post del 27.07.08, presta attenzione.
lady_dony
22-07-2009, 13:53
Grz di tutto chill mi sei stato veramente d'aiuto ... sono riuscita finalmente ad eliminare il maledetto system security dal mio pc.... :D solo che alcuni programmi che si collegano via internet hanno perso il collegamento... spero che qualcuno mi aiuti a risolvere anche questo di problema :p altrimenti devo disinstallarli e installarli di nuovo :( spero proprio di no!!!! ...
Elikrotupos
24-07-2009, 14:17
Salve a tutti. Ho un problema con questi rogue antivirus e ovviamente m'è preso il panico, soprattutto considerando che ho formattato il pc l'altro ieri (a causa di un altro chissàcosavirus invalidante su cui non ho nemmeno indagato).
Ho seguito l'ottima guida per la disinfezione alla lettera, producendo una quantità considerevole di log (osservando solo dopo che nel caso dei rogue potevo limitarmi a utilizzare quattro tool invece di otto :P). Ho incontrato degli inceppamenti, che ho aggirato. Ma ogni volta che si aggira qualcosa c'è qualcosa che non va... è come quando monti un mobile Ikea e ti avanza qualche vite...
Comunque alla fine gli ultimi programmi (HijackThis, Gmer e Prevx) non hanno più rilevato nulla. Se questo risultato è soddisfacente, allora sono a posto. Altrimenti ecco la mia storia:
Prima di approdare su questo forum, ho provato a far da me uno scan con HijackThis. Il risultato è stato questo log (http://wikisend.com/download/434974/htlog.txt), in seguito al quale non ho fixato niente poichè non conosco le conseguenze di tale azione.
Poi sono arrivato su HwUpgrade:
0) Ho disattivato ripristino configurazione di sistema, configurato i DNS di OpenDNS e eseguito ATF-Cleaner.
1) Ho eseguito Malwarebytes, che mi ha rilevato 31 "cosi" infetti. Al momento di eliminarle ne ha lasciate 6, proponendosi di eliminarle in seguito a riavvio del sistema. Ma avevo paura a riavviare, così non l'ho fatto, e sono andato avanti. In compenso ho fatto due log, uno sulle 31 infezioni (http://wikisend.com/download/566688/mbam-log-2009-07-24 (11-37-08).txt) e uno sulle 6 rimaste (http://wikisend.com/download/704762/mbam-log-2009-07-24 (11-39-52).txt).
2) Poi ho eseguito A-Squared: log (http://wikisend.com/download/551446/a2scan_090724-120938.txt)
3) F-Secure OnLine mi ha prodotto una pagina html e non sono riuscito a trovare il modo di ottenere il log testuale, ergo ho salvato la pagina html, eccola qui (http://wikisend.com/download/850716/report_fsols_4_0.html).
4) Dr. Web CureIt ha fatto il cattivo. Poco dopo aver iniziato a scansionare ha generato un errore che ha portato Windows a riavviare il sistema forzatamente (non so che errore fosse, mi ha dato un countdown di 30 secondi che non potevo fermare, e poi si è arrestato). Ho riprovato, stesso errore. Ergo ho saltato CureIt.
5) ESET SysInspector: un log xml abbastanza corposo (900kb). Se è davvero necessario pubblicarlo ve lo pubblico, cmq non ha rilevato niente di che. Le alte criticità erano software che in teoria dovrebbero essere sicuri (Gimp, per esempio).
6) HiJackThis: Tornando ad HijackThis ho prodotto un nuovo log (http://wikisend.com/download/434446/htlog2.txt) da cui sono scomparsi tutti i sospetti che c'erano nel primo log.
7) Gmer ha prodotto questo log (http://wikisend.com/download/514762/gmer.log), e nulla è uscito in rosso.
8) Prevx non ha trovato niente. Questo è lo screenshot finale (http://i27.tinypic.com/2iqo8z6.png). Non sono riuscito a trovare il modo di ottenere un log.
I due intoppi di cui dicevo sopra sono stati il riavvio suggeritomi da Malwarebytes (riavvio che non ho fatto) e l'errore causato da CureIt.
Come sto messo? Posso passare al trattamento post-disinfezione e ricominciare a lavorare, esigenza che sento abbastanza urgente? Grazie dell'aiuto!
Chill-Out
24-07-2009, 14:26
Ripeti scansione completa con MBAM ed allega il log :)
Salve a tutti. Ho un problema con questi
.
.
.
.
Ciao
oltra alla nuova scansione di mbam
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio (http://www.hwupgrade.it/forum/images_hwu/editor/attach.gif)
_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://bancopostaimpresaonline.poste.it/RBWeb/
O4 - HKLM\..\Run: [cftm] C:\WINDOWS\system32\cftm.exe
O4 - HKLM\..\RunServices: [cftm] C:\WINDOWS\system32\cftm.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Centro Revisioni\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [cftm] C:\WINDOWS\system32\cftm.exe
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
Elikrotupos
24-07-2009, 14:54
Grazie delle pronte risposte!
Ho fatto prima lo scan con MBAM (log (http://wikisend.com/download/512450/mbam-log-2009-07-24 (15-43-55).txt)) e poi l'operazione con HijackThis (log allegato)
Chill-Out
24-07-2009, 14:58
Grazie delle pronte risposte!
Ho fatto prima lo scan con MBAM (log (http://wikisend.com/download/512450/mbam-log-2009-07-24 (15-43-55).txt)) e poi l'operazione con HijackThis (log (http://wikisend.com/download/453992/hijackthis.log))
Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a36d2a01-00f3-42bd-f434-00bbc39c8953} (Trojan.Agent) -> No action taken.
Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> No action taken.
No action taken -> significa che non hai eliminato nulla
Elikrotupos
24-07-2009, 15:02
Ehm, quindi? come si eliminano? Devo andare a toglierle a mano dal registro di sistema? (cosa che non posso fare, dacché non le trovo)
Chill-Out
24-07-2009, 15:11
Ehm, quindi? come si eliminano? Devo andare a toglierle a mano dal registro di sistema? (cosa che non posso fare, dacché non le trovo)
In prima pagina è spiegato, comunque nulla di più di quello che hai già fatto nelle precedenti scansioni.
Elikrotupos
24-07-2009, 15:18
Uhm, da quello che ho capito praticamente li avevo solo messi in quarantena ma non eliminati.
Comunque, avendo riavviato come previsto dal procedimento suggeritomi da wjmat, ho ripetuto di nuovo la scansione con MBAM, e stavolta non ha trovato niente.
Posso dichiararmi pulito adesso? :)
I soliti sospetti
24-07-2009, 15:20
Uhm, da quello che ho capito praticamente li avevo solo messi in quarantena ma non eliminati.
Comunque, avendo riavviato come previsto dal procedimento suggeritomi da wjmat, ho ripetuto di nuovo la scansione con MBAM, e stavolta non ha trovato niente.
Posso dichiararmi pulito adesso? :)
Credo non ti veda nulla perché sono in quarantena... dovresti aprirla ed eliminare i file se non sono file importanti che si possono riparare.:)
Elikrotupos
24-07-2009, 15:24
Hai ragione. Ho svuotato la quarantena ora.
Una domanda: come si disinstalla la roba che ha installato F-Secure? Perché stavo provando a installare l'antivirus e mi dice che va in conflitto.
Chill-Out
24-07-2009, 15:39
No action taken -> significa che non hai eliminato nulla, eliminandoli di default MBAM li mette in quarantena. Ma per eliminarli devi necessariamente ripetere la scansione, non c'è altro modo.
Elikrotupos
24-07-2009, 16:04
Ripeteròlla ancora, allora.
Intanto ho trovato le istruzioni per eliminare F-Secure e le altre robette usate.
Supermiky86
28-07-2009, 19:36
ciao grazie, per prima cosa a tutti coloro che hanno creato questa guida. xho volevo chiedere: dopo aver scansionato con A-Squared Free mi ha trovato tra i file infetti non riparabili explorer.exe il quale xho è stato cancellato... dunque quando accendo il resto solo con lo sfondo?
rimedi?
ciao
ctrl+alt+canc per il task manager
file - nuova operazione - digita explorer invio
e dicci come va
Supermiky86
28-07-2009, 20:27
ora non so dirti che tipo di errore mi dava poiché l'ho sul pc del lavoro ma mi dava un errore del tipo comando non trovato
se davvero è stato cancellato devi copiarlo dalla console di ripristino oppure tramite un live cd copiandolo da un pd con identico so e sp
Chill-Out
29-07-2009, 08:08
@Supermiky86
Ciao, sarebbe opportuno allegare i log, in particolare quello di A2, in modo da avere una situazione chiara ;)
Supermiky86
31-07-2009, 12:39
ho risolto prima mettendo un nuovo explorer.exe copiato da un altro pc ma poichè dava errori charsava di continuo sono riuscito a fare velocemente un backup e formattare il tutto.... penso sia stata la maniera più xlevare via tutti i virus che avevo.. poi anche xkè essendo un pc d'ufficio serviva molto velocemente...
Half shadow
15-08-2009, 09:32
Scusate ma perchè al primo post consigliano di disattivare il ripristino? Io ieri ho risolto un'infezione tremenda con un ripristino!
xcdegasp
15-08-2009, 19:50
Scusate ma perchè al primo post consigliano di disattivare il ripristino? Io ieri ho risolto un'infezione tremenda con un ripristino!
inquetante che il tuo superlativo antivirus non abbia risolto un infezione risalente a un anno e mezzo fa' (inizio anno 2008) e che invece la funzione di windows usata per garantirsi longeva (ripristino di configurazione) ti abbia risolto questa situazione...
ti invito a non continuare in questo thread visto che non riguarda l'argomento oggetto del thread, grazie :)
pincorossi
09-10-2009, 20:01
help
http://wikisend.com/download/211876/prevx.log
http://wikisend.com/download/571574/gmer.log
http://wikisend.com/download/514762/mbam-log-2009-10-07 (21-28-25).txt
http://wikisend.com/download/528748/a2scan_091007-220005.txt
http://wikisend.com/download/551294/cureit filtrato.txt
http://wikisend.com/download/558804/hijackthis.log
Chill-Out
10-10-2009, 10:43
Ripeti scansione completa con DrWeb CureIt hai fatto scansione rapida, attendiamo il log
Riepilogo log da allegare:
CureIt
Nuovo log Prevx
Nuovo log HJT
pincorossi
11-10-2009, 23:25
http://wikisend.com/download/507980/cureit filtrato.txt
quando filtro il file di log di cureit il .bat mi dice che non lo trova (nonostant eil bat sia nella stessa cartella del file di log da filtrare) ma in ogni caso crea il file cureit filtrato che ho qui allegato
http://wikisend.com/download/436174/hijackthis.log
http://wikisend.com/download/208610/prevxultimo.log
Chill-Out
11-10-2009, 23:38
Siamo in dirittura d'arrivo, ancora tre cosette da fare:
- Ripeti pulizia con ATF Cleaner
- Con il Browser chiuso esegui HJT, clicca su Do a system scan onlt, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKCU\..\Run: [shdfilctg] C:\Users\Giovanni\AppData\Roaming\shdfilctg\shdfilctg.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
- Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco
Files to delete:
c:\users\giovanni\appdata\roaming\shdfilctg\shdfilctg.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
Riepilogo log da allegare:
Avenger
Nuovo log HJT
pincorossi
12-10-2009, 14:31
ecco i log
http://wikisend.com/download/955026/hijackthis.log
http://wikisend.com/download/440042/avenger.txt
Chill-Out
12-10-2009, 14:47
ecco i log
http://wikisend.com/download/955026/hijackthis.log
http://wikisend.com/download/440042/avenger.txt
A posto, segui passo passo questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
NB: devi necessariamente aggiornare il SO al SP3
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.