PDA

View Full Version : forse trojan?


melody
07-06-2011, 12:20
Ragazzi spero nel vostro intelletto :cool:
Da settimane il pc (Win XP SP3) non funge bene, lento, si blocca, la tastiera non risponde etc. poi sono sparite le icone di rete e la connessione wifi, cosa che ho sistemato, daemon tools che mi fa apparire driver non richiesti, firefox che mi cancella tutte le impostazioni etc; lascio a mia sorella il dovere di fare le dovute scansioni ma lei non salva i log e mi dice "credo fosse scritto trojan" (aveva seguito la guida rimozione malware di microsoft cioè Mbam, superantispyware e lo strumento rimozione win di maggio).
Nel frattempo MSE non si aggiorna più. Mi sono letta tutte le guide microsoft ma non ho risolto. Ho anche disinstallato (dopo le scansioni pulite) e reinstallato ma nisba, questo è l'errore: Immagine 3.png (http://wikisend.com/download/318828/Immagine 3.png)
Non installa neanche gli aggiornamenti generali, andando in cronologia: http://imageshack.us/photo/my-images/96/immagine1yrs.png/

Dalla guida per infetti:

2. mbam mbam-log-2011-06-05 (22-15-57).txt (http://wikisend.com/download/445704/mbam-log-2011-06-05 (22-15-57).txt)

3. emsisoft a2scan_110606-001420.txt (http://wikisend.com/download/970068/a2scan_110606-001420.txt) però prova.exe è combofix

una settimana prima: rilevati 2 files:
C:\Documents and Settings\All Users\Dati applicazioni\Rosetta Stone\Content\data\27\3\2731012492184566df6486f108d802dd85dadc99 Eliminato Exploit.Flash!IK
C:\cleanup.exe Eliminato Win32.SuspectCrc!IK

4. fsecure online.txt (http://wikisend.com/download/596328/online.txt)

5. cureit filtrato.txt (http://wikisend.com/download/102982/cureit filtrato.txt)

6. SysInspector.xml (http://wikisend.com/download/321340/SysInspector.xml)

7. hijackthis.log (http://wikisend.com/download/326316/hijackthis.log)

8. gmer.log (http://wikisend.com/download/639308/gmer.log)

9. prevx2.log (http://wikisend.com/download/468192/prevx2.log) e Immagine 2.png (http://wikisend.com/download/344932/Immagine 2.png)

Insomma mi sembra tutto sommato pulito. Quindi gli sbalzi ormonali del pc che persistono a cosa sono dovuti? Sto aggiornando MSE manualmente scaricando i files degli aggiornamenti. Io farei anche una formattazione ma prima dovrei fare un backup su hd esterno e temo di copiare anche i danni...


Altri log di scansioni fatte:

SUPERAntiSpyware Scan Log - 05-23-2011 - 03-56-12.log (http://wikisend.com/download/686994/SUPERAntiSpyware Scan Log - 05-23-2011 - 03-56-12.log) qui c'è qualcosa

NFix_2011-06-06_22-44-17.log (http://wikisend.com/download/318280/NFix_2011-06-06_22-44-17.log) norman sinowal

mbr.log (http://wikisend.com/download/319338/mbr.log)


Grazie :stordita:

Chill-Out
08-06-2011, 00:25
Direi che sei ok, fixa

O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Conviva LivePass) - hxxp://portal3.rinera.com/download/ConvivaStreamingPlugin-1.7.0.cab

melody
08-06-2011, 10:02
speriamo... grazie. in ogni caso per risolvere l'update di windows mi consigli una formattazione?

Chill-Out
08-06-2011, 15:38
speriamo... grazie. in ogni caso per risolvere l'update di windows mi consigli una formattazione?

Se l'intenzione era quella di formattare non ha senso seguire la Guida alla disinfezione, per quanto concenre gli aggiornamenri cheidi in Sezione Microsoft http://www.hwupgrade.it/forum/forumdisplay.php?f=33

PS: alcuni aggiornamenti sono relativi al 2009/2010