PDA

View Full Version : PC infetto - log inseriti


Francizio
15-01-2009, 12:17
Ciao a tutti.
Un'amica ha dei problemi col PC.
In pratica qualsiasi cosa cerchi di aprire, le appare un avviso che dice che le risorse di sistema sono insufficienti.

Allora, premetto che le ho già fatto fare ieri:
- una scansione con COmbofix, che a detta sua ha eliminato moltissima roba ed è durata circa venti minuti.
- una scansione con Kaspersky Rescue aggiornato, ed ha eliminato una cinquantina di file infetti.
- una scansione con Malwarebytes, e altrettanti (50 circa) elementi rimossi.

Il problema resta...

Oggi ho eseguito io la Guida alla disinfezione, ma in modalità provvisoria, ed ecco i log.
Mancano quello di malwarebytes, in quanto uscirebbe pulito ormai, quello di a - squared, che lavorando in provvisoria non ho potuto salvare (non si vedeva gran parte della finestra), ma aveva trovato e rimosso alcuni cookie, quello di gmer (o non funziona, o è pulito), e quello di PrevxCSI che è anch'esso pulito.

Ecco gli altri log.
Fatemi sapere.




EDIT:

Scusate, allego i log.
Il primo, quello di F-Secure, è allegato nel messaggio. Gli altri sono sotto:


CureIt - www.hwupgrade.helloweb.eu/ParserLog/log/output-3276527151.txt
SysInspector - http://wikisend.com/download/715858/3 - SysInspector-OEM-090115-1143.xml
HijackThis - http://wikisend.com/download/564928/4 - hijackthis.log

wjmat
15-01-2009, 12:27
ciao

il ripristino conf. sembra attivo

nel parser ci devi passare solo quello di cureit
ricarica i log su uno dei server remoti indicati nelle modalità che ho anche in firma

Francizio
15-01-2009, 13:56
Ok, scusate, ho modificato il messaggio e reinserito i log correttamente.:)

xcdegasp
15-01-2009, 15:40
con a-squared bastava premere il pulsante "salva report" pertanto mi stupisco della tua affermazione...
capisco che si tartta di questioni affettive ma questo non esula a seguire scrupolosamente una procedura che può darti benefici sicuri, l'esuberanza non appaga nessuno ;)

Francizio
15-01-2009, 15:56
con a-squared bastava premere il pulsante "salva report" pertanto mi stupisco della tua affermazione...
capisco che si tartta di questioni affettive ma questo non esula a seguire scrupolosamente una procedura che può darti benefici sicuri, l'esuberanza non appaga nessuno ;)

Perdonami, ma non capisco il perchè dell'affermazione.

Come ho specificato, ho fatto le scansioni in modalità provvisoria.

Come ben saprete, la risoluzione in tale modalità è ridotta, e infatti non vedevo l'intera finestra di a-squared.

Una volta trovati quella decina di cookie che il tool ha individuato, sono andato "a culo" cliccando il tasto TAB fino ad arrivare (sempre "a culo", visto che onn vedevo la parte bassa della finestra) al tasto che permeteva l'eliminazione delle voci trovate.

Con le altre scansioni non ho avuto tale problema, ed infatti, poichè le finestre erano più piccole, son riuscito a salvare i log e a pubblicarli.


Avessi "visto" (nel vero senso della parola) il tasto "Salva Report", avrei pubblicato anche quel report.

Poichè non ho avuto questa possibilità, mi sono limitato a comunicare che il tool ha rilevato e rimosso quella decina (mi pare 9) di cookie di cui parlavo prima.

GLi altri log son lì.
Quelli non pubblicati, ho spiegato anche il perchè non ci siano.
MA se è necessario, rifarò una scansione con Malwarebytes che sicuramente sarà pulita, e rifarò partire gmer che mi darà come risultato un log bianco.







P.S: Magari si potrebbe chiedere prima di parlare di "non sapere trovare il tasto per salvare il log", di "questioni affettive" e quant'altro.:)

xcdegasp
15-01-2009, 16:43
sei un po' troppo sintetico nei messaggi quindi ignorando la parola "modalità protetta" il contesto assumeva altra forma... :p

comunque ora delle scansioni le hai fatte e delle cose sono state eliminate percui è possibile egiusto riprovare con quei programmi di cui nonhai rilasciato il log, del resto si procede sempre apiccoli passi e a livelli :)