View Full Version : Probabile infezione
ciao a tutti, Dunque non sono sicuro di essemi infettato perchè non sempre avira mi segnala una infezione che puntualmente cancello.
Ho seguito la guida anche se un paio di questi non sono riusciti a farli.
Sistema W.vista Home premium
Portatile hp
LOG richiesti:
log.rar (http://wikisend.com/download/506922/log.rar)
ciao
sarebbe meglio che tu caricassi tutti i log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)
con mbam devi fare scansione completa
mancano asquared cureit e gmer
ciao.
a-squared non parte il download
mbam, non so perchè ma me lo da incompleto.
quelli che hai chiesto
http://www.fileqube.com/shared/NLfta87483
http://www.fileqube.com/shared/sMpgbNwzz87486
cmq pare che non ci sia nulla di grave, vero?
usa il mirror link di asquared
http://download4.emsisoft.com/a2FreeSetup.exe
di Malwarebytes' Anti-Malware vogliamo la scansione completa non la rapida
Tipo di scansione: Scansione rapida
Elementi scansionati: 41969
Tempo trascorso: 3 minute(s), 51 second(s)
gmer non mi sembra gmer e cureit non è la scansione completa
..gmer ho riprovato + volte ed è quello che ho postato, forse non è comp.con vista boh!
cure va bene ora provo di nuovo
malwarebyte non saprei ho seguito la guida e non ho trovato completo
Fai una scansione completa con Malwarebytes' Anti-Malware (http://www.malwarebytes.org/mbam.php)
Lancialo e sotto la scheda " Aggiornamento" clicca su "Controlla aggiornamenti" fallo aggiornare, o riavviare e reinstallare se trova una nuova versione.
Una volta aggiornato sotto la scheda "Scansione" seleziona "Effettua una scansione completa"
Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione"
Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione"
A fine scansione seleziona tutte le voci trovate e clicca "Rimuovi elementi selezionati"
Si aprirà il log che dovrai caricare, lo recuperi o dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
Ti ringrazio, è da oggi però che non posso usare il pc per i vari tool in esecuzione e a me serve.
Ad ogni modo mbam non so perchè non va a buon fine, cmq niente.
Cureit è un file di 20 mb e con parser non funge, ma forse sono riuscito a spedirlo.
Credo di essermi liberato da qualche malware che i vari tool hanno scovato, diversamente se hai un suggerimento (tool) + rapido ti ringrazio sin d'ora che come detto sopra i vari tool impiegano moolto tempo.
Ho inserito un nuovo log di hj
CureIt.rar (http://wikisend.com/download/493728/CureIt.rar)
grazie
xcdegasp
27-08-2008, 11:01
ciao.
a-squared non parte il download
mbam, non so perchè ma me lo da incompleto.
quelli che hai chiesto
http://www.fileqube.com/shared/NLfta87483
http://www.fileqube.com/shared/sMpgbNwzz87486
cmq pare che non ci sia nulla di grave, vero?
del gmer hai fatto la scaione del autostart non di quello che volevamo!
Autostart scan 2008-08-25 19:08:14
Windows 5.1.2600 Service Pack 2
quando apri gmer devi solo clickare su scan :)
quando apri gmer devi solo clickare su scan
ed è quello che faccio ma il programma si chiude e vista mi dice che non è installato correttamente, altre volte non succede niente.
Gli altri tool che dite?
Non ho tempo + ho da lavorarci, se mi dite che non perdo dati continuo con il mio lavoro.
Grazie per il tempo dedicatomi.
il ripristino configurazione lo posso ora attivare?
Un'altra cosa è possibile disabilitare all'avvio w.live messenger?
il ripristino configurazione lo posso ora attivare?
Un'altra cosa è possibile disabilitare all'avvio w.live messenger?
lo riattivi quando sei pulito
si
lo riattivi quando sei pulito
perchè ancora non lo sono? i tool postati non sono sufficienti? purtroppo alcuni come detto non vanno!!
si
su xp lo sapevo ma su vista?
niente da fare sia mbam che gmer dopo 3 ore mi bloccano il sistema e mi costringono a chiuderli dal task.
che fare?
niente da fare sia mbam che gmer dopo 3 ore mi bloccano il sistema e mi costringono a chiuderli dal task.
che fare?
Ma li fai scansionare contemporaneamente? Oltre a quelli cosa hai aperto di programmi?
no, uno alla volta.
Comuni programmi in esecuzione vicino all'orologio ( antivirus, blocco note, table pc, dispositivo Synaptics, Windows live messenger).
invece che gmer scarica da qui (http://research.pandasoftware.com/blogs/images/AntiRootkit.zip) Panda Anti-Rootkit
Estrailo e fallo partire -> Spunta "In-depth scan" -> Fagli cercare gli aggiornamenti -> Fai riavviare il pc e lascia scansionare -> Rimuovi eventuali rootkit trovati -> Carica il log
mbam disinstallalo, riscaricalo e reinstallalo
invece che gmer scarica da qui Panda Anti-Rootkit
non è supportato da vista.
Vai alla cartella C:\Windows → doppio click sul file gmer_uninstall.cmd → si aprirà una finestra di dos e verrano cancellati dei files → premere un tasto → sempre nella cartella di windows cancellare manualmente i files gmer.ini e gmer_uninstall.cmd
poi prova a rilanciarlo
fatto, ma non succede niente nel senso che compare per un istante la finestra dos per un secondo solo.
ho rilanciato gmer fa una piccola scansione all'inizio poi premo scan e non succede proprio niente. Ma succede solo a me o è già capitato ad altre volte?
Ma senza gmer non puoi verificare se sono pulito?
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll (file missing)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
hai da installare il sp1 di vista
xcdegasp
29-08-2008, 18:52
[LIST]
hai da installare il sp1 di vista
cosa importantissima da fare al più presto :)
log di hj:
hijackthis.log (http://wikisend.com/download/477980/hijackthis.log)
xcdegasp
02-09-2008, 18:21
log di hj:
hijackthis.log (http://wikisend.com/download/477980/hijackthis.log)
fixa:
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O13 - Gopher Prefix:
O23 - Service: is-0N3FT - Unknown owner - C:\Users\Public\Desktop\Kaspersky Lab Tool\is-0N3FT\is-0N3FT.exe (file missing)
O23 - Service: is-PEBC5 - Unknown owner - C:\Users\Public\Desktop\Kaspersky Lab Tool\is-PEBC5\is-PEBC5.exe (file missing)
:)
ora posso ripristinare "ripristino configurazione di sistema"?
Un'altra cosa il Sp1 di vista si può scaricare come file Iso e mettere su cd/dvd?...e in secondo momento installarlo?
xcdegasp
03-09-2008, 19:50
microsoft non rilascia iso a quanto io sappia.. sul p2p trovi delle iso ma devi sperare siano iso pulite da malware vario e non ritoccate con nLite, del resto non se ne consoce la provenienza..
fosse linux ti direi vai abbastanza tranquillo perchè noin ci sarebbe nessun guadagno a modificare l'immagine disco e nessuno ci perderebbe tempo, su ambito windows invece non è rosa e fiori :(
potresti però cercare sul sito microsoft se ci sia il pacchetto installante del SP1, quello dedicato agli amministratori di rete, e scaricare quello che puoi mettere su cd :)
io ho fatto così per il sp3 di winXP, poi l'ho integrato nel mio cd di winXP con nLite :)
qui c'è il thread ufficiale con i consigli su come installare il SP1 per Vista:
http://www.hwupgrade.it/forum/showthread.php?t=1723870
io ho fatto così per il sp3 di winXP, poi l'ho integrato nel mio cd di winXP con nLite
io ho ancora il sp2 su xp e mi trovo bene, ho paura che installando il 3 mi si sconquassa driver x periferiche e altro proprio ora che il sistema è fluido;
che dici ne vale proprio la pena?
cmq ritornando al thread, ora posso ripristinare "ripristino configurazione di sistema"?
ripristino configurazione di sistema, attivato
devo fare altro?
xcdegasp
04-09-2008, 18:55
ripristino configurazione di sistema, attivato
devo fare altro?
vai tranquillo e installa l'sp3 è importante come aggiornamento e non arreca quei danni :)
poi puoi dare una letta al Trattamento post disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1726383)
un'ultima cosa casomai volessi ripristinare i programmi all'avvio di windows come si interviene con hijackthis?
vai tranquillo e installa l'sp3 è importante come aggiornamento e non arreca quei danni
ho letto un pò, argomento trattato molto bene ed esauriente.
Avrei un dubbio ma si può installare direttamente il Sp3 senza i precedenti?
xcdegasp
04-09-2008, 22:26
mi sembra ci sia solo una patch da installare prima di installarlo.. la patch è la seguente:
KB947864 -> http://www.mediafire.com/?tyugbkjfyys
ovviamente se non era originale windows prima non lo sarà nemmeno dopo...
e cosa dovresti ripristinare con hijackthis? :D
e cosa dovresti ripristinare con hijackthis?
mi spiego: un poco + sù mi segnalavate che con hj le voci 04 riguardano l'avvio dei prog.che ho fixato, ora quello che chiedo come si fa a ripristinarli con lo stesso volendo?
xcdegasp
05-09-2008, 16:18
mi spiego: un poco + sù mi segnalavate che con hj le voci 04 riguardano l'avvio dei prog.che ho fixato, ora quello che chiedo come si fa a ripristinarli con lo stesso volendo?
è una semplice esecuzione automatica che non portava a nulla... le O4 sono le esecuzioni automatiche, le O2 e O3 sono toolbar, mentre le O23 sono servizi.
nel tuo caso l'unica voce valida ossia che è legata a un file presente nell'hardisk è la O4 ma che non ti farebbe ascoltare nessuna cosa in automatico alla partenza del pc :)
invia solo dati a microsoft.
per ripristinare le voci basta rieseguire HiJackThis e poi clickare la voce "view backup", selezionare la voce di proprio interesse e premere "restore" :)
ad ogni modo è disponibile un tutorial su hijackthis a questo indirizzo:
http://www.hwupgrade.it/forum/showthread.php?t=734483
tutto chiaro.Grazie per il tempo dedicatomi.:)
xcdegasp
06-09-2008, 19:07
:)
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.