PDA

View Full Version : "Diperazione di un infetto"


Guillaume
29-04-2010, 19:39
Salve a tutti, Guillaume da Trieste.

Avevo scritto tutto un messaggione gigante con ringraziamenti anticipati, cordialità e tutto il resto, poi, gmer è andato in freeze e di seguito firefox. Quindi dopo quasi 20 minuti di tastiera, non essendo riuscito a salvare il testo scritto su un txt, ho rinunciato e adesso vado velocissimo sperando non mi s'impalli nuovamente.

Brevemente:


Con hijackthis in un precedente analisi di un log, ho notato un reader_s.exe sospetto, ho tentato di fixarlo ma niente.
Ho notato un problema già capitato a qualcun'altro nel forum, l'aspetto di xp sparisce e compare lo stile classico, win 98 per capirci. Poi riappare.
Scvhost multipli (tipo sei o sette) che "ciucciano memoria".
Mi par di aver visto degli IEXPLORER.EXE

Di seguito tutti i log che son riuscito a salvare (spero bastino, e di non aver sbagliato a postare):

mbam-log.txt (http://wikisend.com/download/546236/mbam-log.txt)
a2scan_100429-110702.txt (http://wikisend.com/download/601236/a2scan_100429-110702.txt)
FSecure log.txt (http://wikisend.com/download/609852/FSecure log.txt)
esi-eula.txt (http://wikisend.com/download/478412/esi-eula.txt)
hijackthis.log (http://wikisend.com/download/478818/hijackthis.log)

Spero di non aver sbagliato,so che mancano gmer e prevx, ma con prevx mi richiede l'attivazione, allora posto le due immagini che ho stampato.

http://img401.imageshack.us/g/prevx.png/

Ri-ringrazio anticipatamente per la disponibilità.

:muro: :help: :sperem:

Guillaume.

:edit: Di>S<perazione, maledetta dislessia da tastiera.

Chill-Out
29-04-2010, 21:30
Ciao :)

- Dal log di MBAM si evince che non hai eliminato gli lementi infetti rilevati, aggiorna il programma, ripeti scansione completa ed elimina quanto rilevato.

- Stesso discorso per quanto concerne A2 (a-squared), aggiorna il programma, ripeti scansione completa e metti in quarantena quanto rilevato.

- Ripeti scansione con F-Secure online scanner devi selezionare Scansione completa

Attendiamo i log sopra indicati, insiemi a quelli mancati, per quanto concerne Prevx a fine scansione clicca su Tools - Salva file di log.

xcdegasp
29-04-2010, 22:55
a quanto detto dal collega chill-out aggiungo che manca il log dr.web cureIT e il file esi-eula.txt non è il log di ESET SysInspector, devi leggere meglio cioè che è scritto nella guida :)

quindi dovrai produrre anche queste due scansioni :O

Guillaume
29-04-2010, 23:32
:doh: Ore e ore di lavoro fatto male..eh si che avevo la guida sotto il naso.
Vabè, riprovo prima di cadere in catalessi sperando di non far errori.
:ave: :ave: :ave:
Grazie infinite, grazie davvero.
Ci provo. Or ora.
:sperem:

xcdegasp
30-04-2010, 09:23
il non avere fretta e mantenere la calma, queste sono necessarie per portare a termine efficacemente la disinfezione :)

Guillaume
18-08-2010, 18:53
Chiedo scusa ma allla fine dopo un mese senza pc (non so assolutamente come) ho debellato il problema. Mah.. adesso ho un altro problema con il downgrade da vista a xp su un aspire..ma cercherò sul forum prima di chiedere aiuto. Grazie per l'aiuto.