PDA

View Full Version : Controllo log


Aebi
27-04-2009, 13:03
A seguito di malfunzionamenti del pc ho seguito i consigli della guida disinfezione per infetti utilizzando tutti i programmi elencati, fra le altre cose avevo un rootkit che ho rimosso con combofix ora solo 2 programmi mi danno ancora qualche avviso:
Prevx 3.0 che mi segnala:
unwise.exe in C\: High risk worm
vfind.exe in C\:windows High risk cloacked malware
Hijackthis
di cui allego il log:
http://www.mediafire.com/file/m4zyjwynyzg/hijackthis.log

come mi consigliate di proseguire?
Ciao e grazie

Chill-Out
27-04-2009, 15:58
A seguito di malfunzionamenti del pc ho seguito i consigli della guida disinfezione per infetti utilizzando tutti i programmi elencati, fra le altre cose avevo un rootkit che ho rimosso con combofix ora solo 2 programmi mi danno ancora qualche avviso:
Prevx 3.0 che mi segnala:
unwise.exe in C\: High risk worm
vfind.exe in C\:windows High risk cloacked malware
Hijackthis
di cui allego il log:
http://www.mediafire.com/file/m4zyjwynyzg/hijackthis.log

come mi consigliate di proseguire?
Ciao e grazie

Dal momento che hai seguito la Guida ti suggerisco di allegare tutti i log non solo quello di HJT

Aebi
27-04-2009, 19:05
Dal momento che hai seguito la Guida ti suggerisco di allegare tutti i log non solo quello di HJT
Non volevo disturbare troppo ;-)
Malwarebytes
http://www.mediafire.com/?bzw0fgzg2yc
A-Squared
http://www.mediafire.com/?eltzmxnynzi
F-Secure
http://www.mediafire.com/?ylyn0g55yh0
Dr.Web
http://www.mediafire.com/?wyyid1mmnmh
Eset SysInspector
http://www.mediafire.com/?wn0izkqjzmn
HiJactThis
vedi sopra
Gmer
http://www.mediafire.com/?wmmmojjwmzn
questo e' precedente all'uso di combo fix, ora avviandolo non mi segnala piu' il rootkit non sono andato avanti nella scansione perche' impiega troppo
Prevx 3.0
vedi sopra

Ciao e grazie

Chill-Out
28-04-2009, 09:02
Ciao allega il log di Prevx

Aebi
28-04-2009, 13:01
Ciao allega il log di Prevx

... non l'avevo allegato perche' non avevo capito come salvarlo ...
http://www.mediafire.com/?zm3iteoyr4o


riguardo a unwise.exe ricordo che gia' in passato me lo segnalava qualche antivirus ma ai tempi avevo letto che ha a che fare con Agent (newsreader) e mi pare non fosse da considerare pericoloso.

... ma comunque qualcosina che non va ci dev'essere ancora .. a volte (raramente ma prima mi e' capitato) cliccando su un link vengo ridiretto ad una pagina dove dice che sono disponibili degli aggiornamenti (di windows mwdiaplayer mi pare) e parte una barra di aggiornamento che io interrompo al volo ... riprovando sono riuscito ad andare sul link giusto.

Chill-Out
28-04-2009, 16:10
Hai fatto girare sul PC SDFix?

Aebi
28-04-2009, 17:56
Hai fatto girare sul PC SDFix?

No, non lo conosco ... adesso guardo su forum

Chill-Out
28-04-2009, 17:59
No, non lo conosco ... adesso guardo su forum

E' un tool che utilizziamo qui in Sezione per la rimozione di determinate infezioni

Chill-Out
28-04-2009, 18:26
1 Esegui HJT clicca su Do a system scan only e metti il segna di spunta nella casella bianca a sx della sottoindicata voce e clicca su fix cheked

O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Unknown owner - C:\WINDOWS\System32\appdrvrem01.exe (file missing)


2 Da Start - Esegui - digita CMD

nella finestra DOS digita

sc stop 01 e batti invio
sc delete 01 e batti invio

sc stop appdrvrem01 e batti invio
sc delete appdrvrem01 e batti invio

sc stop appdrvrem01 e batti invio
sc delete appdrvrem01 e batti invio

digita exit per uscire

3 Successivamente per scrupolo fai controllare c:\unwise.exe e c:\windows\vfind.exe su http://virscan.org/ e http://www.virustotal.com/it/ per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione

4 Ripeti la scansione con DrWeb CureIt hai la scansione rapida denominata Express Scan devi fare scansione completa

Aebi
28-04-2009, 19:27
E' un tool che utilizziamo qui in Sezione per la rimozione di determinate infezioni

L'ho utilizzato qui c'e' il report:
http://www.mediafire.com/?ygliyjonbgz

... tra l'altro proprio ora andando su mediafire (da un link in google) per caricare il file mi si era aperto un'altra finestra, questa:
http://www.offerteinternet.it/searchabc.php?action=searchabc&k=Mediafire&affiliate=itcg-11774_2970

inoltre ho notato che mentre girava sdfix sono uscite alcune voci unable to open relative a dei file strani in una cartellla temp/sdifx (non ho pensato di segnarmeli) non so se e' importante

.. adesso vado a leggermi l'altra risposta
Ciao e grazie

Aebi
28-04-2009, 19:50
1 Esegui HJT clicca su Do a system scan only e metti il segna di spunta nella casella bianca a sx della sottoindicata voce e clicca su fix cheked

2 Da Start - Esegui - digita CMD

... mi sa che avevo gia' fatto il fix checked (avevo fatto un analisi online del report) infatti non trovo piu' la voce

tutti i comandi sotto dos mi danno failed a parte il primo delete appdrvrem01

sc delete appdrvrem01
[SC] DeleteService SUCCESS

unwise.exe
http://virscan.org/report/0b4c220be3b2bfd235fb9ea624488e1b.html
http://www.virustotal.com/it/analisis/592e649fbd6de6d6eb25dc84bf0d8e37

vfind.exe
http://virscan.org/report/484fc1023175470943bd28b450731d9c.html
http://www.virustotal.com/it/analisis/161dbe18edfa1af71e052cea481dc456

poi ti linko il report di DrWeb CureIt
Ciao

Aebi
28-04-2009, 20:07
4 Ripeti la scansione con DrWeb CureIt hai la scansione rapida denominata Express Scan devi fare scansione completa

... La sto facendo comunque mi sembrava di aver fatto anche l'altra volta quella completa, poi avevo usato ParserLog per snellire il log che era di 65 mb ...

ecco il log
http://www.mediafire.com/?ztzhfnxytmm
... pero' ho notato che nonostante abbia scelto lo scan completo ha controllato solo il c: ora ho fatto partire una scansione personalizzata sugli altri dischi

Aebi
29-04-2009, 01:55
Questo e' il log degli altri hd
http://www.mediafire.com/?omtmenzttdj
c'e' stato un crash finale ma aveva finito la scansione senza rilevare nulla.

Chill-Out
29-04-2009, 09:37
SDFix l'hai fatto girare evidentemente ti sei dimenticato si evince dal log di CureIt, allega ultimo log di HJt e dovremmo essere ok :)

Aebi
29-04-2009, 13:14
SDFix l'hai fatto girare evidentemente ti sei dimenticato si evince dal log di CureIt, allega ultimo log di HJt e dovremmo essere ok :)

L'ho fatto subito dopo aver letto il tuo messaggio.
Sto provando a ulodare il log di Hjt su media fire ma continua a rimanere su verify???
appena riesco posto il link ...

... e per unwise e vfind? non c'e' da preoccuparsi?

Aebi
29-04-2009, 13:33
Sto provando a ulodare il log di Hjt su media fire ma continua a rimanere su verify???
appena riesco posto il link ...


... boh? continua a non funzionare ..
l'ho postato qua:

Link rimosso i Serever da utilizzare sono indicati nelle Regole di sezione

... comunque qualcosa che non va con i link del browser c'e' ancora poco fa cliccando su link a lbs per cercare un libro mi ha linkato prima ad un sito di suonerie, poi ad un sito che mi faceva scaricare un file con il nome del libro, poi su un sito che cercava di aggiornare del software (mediaplayer), poi ad un sito porno e finalmente sul sito giusto

Chill-Out
29-04-2009, 15:40
Hai a disposizione 4 Server Remoti sui quali allegare i log, li trovi nelle Regole di sezione in firma

Aebi
29-04-2009, 18:11
e' tornato a funzionare:
http://www.mediafire.com/?wgonyuymmo2

Chill-Out
29-04-2009, 18:24
e' tornato a funzionare:
http://www.mediafire.com/?wgonyuymmo2

Il log è OK adesso segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

... comunque qualcosa che non va con i link del browser c'e' ancora poco fa cliccando su link a lbs per cercare un libro mi ha linkato prima ad un sito di suonerie, poi ad un sito che mi faceva scaricare un file con il nome del libro, poi su un sito che cercava di aggiornare del software (mediaplayer), poi ad un sito porno e finalmente sul sito giusto

quali estensioni hai installato in Firefox?

Aebi
29-04-2009, 18:38
Il log è OK adesso segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383



quali estensioni hai installato in Firefox?
Dizionario italiano
Flagfox
footiefox
forecast
ieview
java quick starter
popomungo
scrapbbook
tab mix plus

... ora vado a leggere la guida

Chill-Out
29-04-2009, 18:46
Dizionario italiano
Flagfox
footiefox
forecast
ieview
java quick starter
popomungo
scrapbbook
tab mix plus

... ora vado a leggere la guida

Bravo ed aggiungi NoScript - Adblock Plus con relative liste :)

Aebi
29-04-2009, 19:24
Bravo ed aggiungi NoScript - Adblock Plus con relative liste :)

Ma sono 2 diverse estensioni? e le liste dove le trovo?
scusa se te lo chiedo ancora ma unwise e vfind sono a posto?

Chill-Out
30-04-2009, 09:10
Ma sono 2 diverse estensioni? e le liste dove le trovo?
scusa se te lo chiedo ancora ma unwise e vfind sono a posto?

Si sei a posto, le estensioni sono 2, le liste per Adblock Plus le trovi qui http://www.hwupgrade.it/forum/showthread.php?t=1955648

Aebi
30-04-2009, 11:35
Si sei a posto, le estensioni sono 2, le liste per Adblock Plus le trovi qui http://www.hwupgrade.it/forum/showthread.php?t=1955648
Grazie.
No script l'avevo gia' usata in passato ma poi mi ero un po' stufato perche' diventava un po' complicato navigare, comunque adesso le installo entrambe.
Ciao