PDA

View Full Version : Infezione multipla: risolto?


Simoz_g
25-10-2008, 14:37
Con hardware in firma e sistema xp64 professional ho contratto una serie di infezioni fastidiose. penne usb non funzionanti, errori di avast, safe mode non funzionante, spegnimento lento o impossibile.
Premetto che, prima di seguire il 3d ho re-installato avast e scansionato con quello e Malwarebytes Anti-M trovando un po' di "schifezze". La rimozione mi ha permesso di avviare in safe mode senza rete e di scansionare secondo le modalità da voi proposte.

Ecco i log:

Malwarebytes A.M
primo log del 18-10
http://www.mediafire.com/?innzjmz5m5z
secondo log di ieri
http://www.mediafire.com/?d0nhoyuaw3m

A-Squared Free
http://www.mediafire.com/?z0ogqt0hz2m

F-Secure OnLine (saltato,il pc è senza rete per ora)

Dr.Web CureIT
www.hwupgrade.helloweb.eu/ParserLog/log/output-3887239232.txt

ESET SysInspector
http://www.mediafire.com/?zazjnjhom3h

HiJackThis
http://www.mediafire.com/?yodjtyyq0me

Gmer
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-10-25 01:30:13
Windows 5.2.3790 Service Pack 2


---- Registry - GMER 1.0.14 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xEE 0x9B 0xB3 0x81 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x6D 0x87 0x8E 0x24 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x41 0x57 0xFF 0x0D ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xEE 0x9B 0xB3 0x81 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x6D 0x87 0x8E 0x24 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x41 0x57 0xFF 0x0D ...

---- EOF - GMER 1.0.14 ----


PrevxCSI
non è compatibile con sistemi x64 purtroppo.

EliBagle non ha invece dato risultati positivi
http://www.mediafire.com/?ryftomud3gy



Tra tutte le scansioni di questi giorni i nomi più comuni sono nideicet.com, themida,trojan.packed.650.
Secondo voi ilsistema è pulito?
Spero di non aver toppato nessun passaggio.

Grazie mille ;)

Simoz_g
25-10-2008, 23:01
Pare che tutte le mie scansioni abbiano spaventato i volenterosi :cry:
Allego anche l'f-secure terminata ora. Solo 2 cookies.
http://www.mediafire.com/?emizt3cyzgk

Ora ho avast con scanner in tempo reale e comodo. E tengo belli pronto Malware AM e A.Squared.

Chill-Out
26-10-2008, 14:23
Pare che tutte le mie scansioni abbiano spaventato i volenterosi :cry:
Allego anche l'f-secure terminata ora. Solo 2 cookies.
http://www.mediafire.com/?emizt3cyzgk

Ora ho avast con scanner in tempo reale e comodo. E tengo belli pronto Malware AM e A.Squared.

Ciao allega un nuovo log di HJT, grazie.

Simoz_g
26-10-2008, 14:45
Ecco http://www.mediafire.com/?mnmyygaojzh


Grazie a te ;)

Chill-Out
26-10-2008, 14:48
Ecco http://www.mediafire.com/?mnmyygaojzh


Grazie a te ;)

Dovresti essere ok, ti suggersico di leggere questa Guida (http://www.hwupgrade.it/forum/showthread.php?t=1726383) ;)

Simoz_g
26-10-2008, 15:09
Bene.
Ora, volevo rifare l'iter completo sul portatile, connettendo anche tutti gli hd esterni, ho trovato nviniect.com - Themida sull'ipod.
Ho letto che è creato da Bagle, ho usato EliBagle e mentre scansionava è uscita la finestra di AVG. Gli ho detto Heal e così EliBagle non ha trovato nulla.
Come procedo? Solito iter?

Grazie ancora

Chill-Out
26-10-2008, 15:16
Bene.
Ora, volevo rifare l'iter completo sul portatile, connettendo anche tutti gli hd esterni, ho trovato nviniect.com - Themida sull'ipod.
Ho letto che è creato da Bagle, ho usato EliBagle e mentre scansionava è uscita la finestra di AVG. Gli ho detto Heal e così EliBagle non ha trovato nulla.
Come procedo? Solito iter?

Grazie ancora

Inserisci la pendrive o il lettore nella porta usb e tenere premuto il tasto SHIFT (è il tasto con la freccetta verso l'alto) per impedire l'esecuzione in Autoplay

e solito iter ;)