View Full Version : Malware
milesCXT
19-09-2008, 18:58
Ciao a tutti,
ho un problema con Vista SP1. Oltre a essere bloccato l update di Windows,quando do il comando in system configuration per entrare in provvisoria ,si riavvia di continuo fino a quando non lo blocco entrando con la casella "entra con ultima sessione valida di Windows".
In pratica le 2 normali caselle (Entra in modalità normale/Entra in modalità provvisoria -->all avvio) hanno solo la funzione di riavviare all infinito il sistema.
Credendo fosse un rootkit nel MBR ho scaricato il programmino e seguito la procedura ma non ha trovato niente.
I normali antivirus non hanno trovato niente.
Ho trovato 8 .exe infetti in C:\Windows e li ho eliminati manualmente.
Esaminati risultavano del trojanw32generic ma il tool non ha rilevato niente.
Allora ho provato la procedura di eliminazione del bagle ma avenger non ha trovato niente di strano.
Ho provato ELIbagla ma niente.
Il comando format:C è bloccato.
Che tipo di malware potrebbe essere?
Ciao benvenuto nel pronto soccorso di HU.
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) e nell'ordine indicato.
Ricapitolando, dopo aver disabilitato il ripristino di sistema http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
log di Malwarebytes Anti-Malware aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
log di A-squared scansione deep aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8)
log di Kaspersky Virus Removal Tool scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) oppure di F-Secure OnLine http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5)
log di ESET SysInspector http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.
Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.
Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log
Qui (http://www.hwupgrade.it/forum/showpost.php?p=23619723&postcount=5) e qui (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3) esempi precisi ed ordinati di come vorremmo tu caricassi i log
link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com (http://fileqube.com/)
milesCXT
19-09-2008, 19:20
Ciao,
Kaspersky Virus Removal Tool e F-Secure OnLine girano solo con Explorer.
Io non uso Explorer perchè mi fa passare una quantità enorme di file temporanei e installa activeX nel mio registro (che rimangono bloccati)
Per quanto riguarda A.squared entra in conflitto con Acer vista causando il blocco del sistema anche con antivirus e firewall disattivati.
Ti posso postare gli altri,rifaccio le scansioni.
kasp non è online è da installare
anche la versione Emergency USB Stick di a-squreda problemi?
se si, da bigino in firma scan completo con superantispyware
milesCXT
20-09-2008, 02:00
Ecco i LOG che mi hai richiesto.
Malwarebytes antimalware
SUPERantispyware
Kaspersky
Dr.WEB
SysInspector
Hijack
Gmer
PrevxCSI
Ecco i LOG che mi hai richiesto.
Malwarebytes antimalware
SUPERantispyware
Kaspersky
Dr.WEB
SysInspector
Hijack
Gmer
PrevxCSI
sistema i link che da qui non si scarica nulla
ho visto i mess in pv ma sono stato via un paio di giorni, se li avessi pubblicati qui li avrebbe visti qualcun'altro ;)
milesCXT
22-09-2008, 01:10
I link sono stati pubblicati 5 ore dopo la tua richiesta.
Sono rimasti tali e funzionali fino a oggi pomeriggio(18.45)
Li hai scaricati anche tu .
Allora se mi stai prendendo per il culo lascia perdere perchè non ho tempo da perdere.
Ho già risolto i problemi nel mio pc.
Un bel sito e funzionale sciupato da teste di cazzo.
------------>Considerando il ban che mi arriverà tra qualche minuto<---------
A mai più risentirsi
Dimenticavo.. Per quanto rigurda le scansioni avevo ragione io che non sarebbero servite a niente dato che hanno eliminato un .txt
2° Se non hai voglia di seguire un post basta non rispondere
3° Elimina i miei LOG dal tuo pc<------------------------->
xcdegasp
22-09-2008, 08:15
complimenti un'educazione incommiabile ma chi ha fatto una certa figura non siamo stati noi, che offriamo un servizio del tutto gratuito senza conpenso di nessun tipo e devolvendo il nostro tempo libero, ma chi spara a zero credendo di dettare legge.
ad ogni modo se avevi fretta potevi usare la procedura veloce senza mettere in scena questo inutile teatrino.
inoltre ti ricordo che post significa messaggio, thread significa discussione e forum è il sito, solo giusto per riordinare i termini e usarli in modo appropriato :)
visto che non ti sei registrato solo per creare il teatrino prendi solo 5 giorni di sospensione
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.