PDA

View Full Version : Aiuto pc infetto


FloW_Of_CoNsCioUsNeSs
21-04-2009, 11:18
Salve a tutti. spiego il problema.
Il sintomo più evidente è che le pagine web si aprono automaticamente.Ho fatto una scansiona con Mcafee antivirus, che ha messo in quanrantena un trojan e un virus (era un win qualcosa).Vorrei dirvi i nomi precisi ma ho questo antivirus da poco e non ho trovato un modo per accedere al rapporto della vecchia scansione. Cmq per certo me li ha messi in quarantena.
Comunque il problema persiste, le pag web continuano ad aprrsi automaticamente.Che fare?
Ho fatto una scansione dei file di log con hijackthis di cui vi posto il risultato a fine post. ho anche analizzato automaticamente i file di log su un sito ma dice che non c'è nessun file sospetto....beh in ogni caso il problema persiste e ho bisogno di aiuto :).
Ecco il donload linf per il file di log

http://wikisend.com/download/499386/hijackthis3

GRAZIE MILLE :)

wjmat
21-04-2009, 11:22
ciao

i log vanno allegati secondo le regole di sezione, grazie

disattiva il ripristino configurazione di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23)
fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
fai girare e carica il log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info)

FloW_Of_CoNsCioUsNeSs
21-04-2009, 12:42
ciao

i log vanno allegati secondo le regole di sezione, grazie

disattiva il ripristino configurazione di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23)
fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
fai girare e carica il log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info)

Scusami, non avevo letto le regole di sezione in proposito, mi dispiace.
Grazie mille, seguirò le tue istruzioni...però posso stare tranquilla che atf cleaner non mi causa conflitti con mcafee? vorrei utilizzarlo fino alla scadenza della licenza, anche se non mi piace.

wjmat
21-04-2009, 12:57
nessun conflitto :)

FloW_Of_CoNsCioUsNeSs
21-04-2009, 14:07
nessun conflitto :)
Grazie per l' aiuto.
Ho fatto tutto con un pò d'ansia, in questi casi ho sempre paura di sbagliare qualcosa.
Per quanto riguarda combofix ho notato qualke differenza di procedura rispetto a quando descritto nella guida sul forum: una volta eseguito combofix.exe non mi è stato chiesto niente, ha fatto la sua tranquillissima pulizia e poi mi ha automaticamente aperto un file di log.
Nella guida sul forum dice che c'è da caricare un file di log C:/combofix.txt ... insomma, il file txt c'era, ma non sapevo dove caricarlo, come e perchè, il sistema non mi ha chiesto niente, perciò ho solo eseguito la pulizia ancora una volta e poi ho cancellato i file combofix.exe e combofix.txt.
Altra cosa: la cartella combofix creata quando viene scaricato il file era vuota...è rilevante?
Beh, spero che il problema si sia risolto, vi farò sapere, devo navigare un pò per verificarlo.
Grazie ancora
ps: ho fatto tutto ciò che diceva la guida, disattivato antivirus, ripristino configurazione di sistema e connessione in rete, chiuso altri programmi.

wjmat
21-04-2009, 14:53
il log ci serve per capire se tutto è stato eliminato correttamente e se c'è eventualmente altro da fare
per caricarlo ci sono le info nelle regole di sezione
per rimuovere combo c'è la procedura descritta nel link che ti ho scritto prima

FloW_Of_CoNsCioUsNeSs
21-04-2009, 16:07
il log ci serve per capire se tutto è stato eliminato correttamente e se c'è eventualmente altro da fare
per caricarlo ci sono le info nelle regole di sezione
per rimuovere combo c'è la procedura descritta nel link che ti ho scritto prima

Ah, dovevo caricarlo sul forum, non avevo capito :doh: !
Dunque, questo è il link per il download del file di log :

http://wikisend.com/download/513212/ComboFix.txt

Per quanto riguarda la rimozione di combofix -> ho digitato in esegui combofix / u e mi è mi è partito di nuovo lo scan del sistema, con relativo file di log finale... subito dopo ho eliminato il file exe e il txt... spero sia tutto corretto, in caso contrario fatemi sapere.
Grazie mille ancora .
A presto

wjmat
21-04-2009, 20:11
ci interessava l'altro log che hai eliminato
con combo la strina esatta per la rimozione è
combofix /u
senza spazio tra / e u

riscontri altri problemi?

FloW_Of_CoNsCioUsNeSs
22-04-2009, 17:34
ci interessava l'altro log che hai eliminato
con combo la strina esatta per la rimozione è
combofix /u
senza spazio tra / e u

riscontri altri problemi?

Grazie, infatti avevo sbagliato.
Per sicurezza ho reinstallato combofix, rieseguito tutta la proceduta e eseguito il comando di rimozione giusto...infatti è apparsa la finestra "il programma è stato disinstallato".
Ti do sia il file nel pop up che si è aperto automaticamente una volta finita la scansione,
http://www.fileqube.com/file/EbDsjg190261

sia quello c:/combofix.txt
http://www.fileqube.com/file/UoOnYtVc190262

perchè non ho capito se è la stessa cosa oppure no.
In ogni caso ho navigato tutto il giorno e non mi è più ricapitato che si aprissero automaticamente le pagine web...credo che il procedimento abbia funzionato.:)
Grazie mille:)

wjmat
22-04-2009, 17:37
bene, trattamento in firma per consigli su come proteggere meglio il pc

ciao