paoladamiano
17-01-2013, 18:25
Ebbene siamo infetti e forse non poco.:help: Vi contatto ora xché prima non avevo la rete e non avevo log da sottoporre, il Forum era in manutenzione, schermate blu e scritte più che preoccupanti attentavano alla mia serenità oltre a quello che ho scritto nel titolo: un disastro? :rolleyes:
Sintomi (indico i verbi al presente storico, ma non so se ora la situazione sia cambiata in modalità normale):
-una finestra c:\Programmi\Apoint2K\Apntex.exe completamente nera.
-una finestre XP Home Security 2013 Unregistred Version fa finta di scansionare e segnala 30 virus; un’altra finestra XP Home Security 2013 invita a rendere il pc “sicuro” registrandosi/abbonandosi; loghino sulla barra in basso a dx che segnala situazione di pericolo con frequenti callout.
- IE e altri programmi non si aprono e/o danno errori;
-l’ombrellino di Avira è chiuso e non c’è verso di aprirlo;
-nel frattempo avevo scaricato alcuni programmi della Guida disinfezione infetti, dal PC dei ragazzi da cui scrivo su una chiavetta, prima che il router andasse in panne (vedi punto successivo);
-il router aveva cambiato password (?!) e non si accedeva ad internet: mentre facevo girare gli antivirus della guida che riuscivo a far partire, questo problema dopo un po’ si è risolto staccando la spina del router e dopo poco è tornata la linea su tutte le macchine di casa ad esso collegate;
-Malware bites, primo programma della procedura, non partiva comunque, le finestre di cui sopra si aprivano continuamente, IE dava messaggi di errore … sono andata in modalità provvisoria, dove sono riuscita a far girare alcuni antivirus anche se non nell’ordine previsto, scusate, ma non si apriva neppure la cartella dove avevo copiato le applicazioni da far partire (!); ho collegato anche un paio di chiavette sospette; mi sembrava veramente la fine;
-carico i log nell’ordine in cui sono riuscita a far girare i programmi (spero vada bene comunque);
-non mi ricordo più esattamente quando sono passata alla Modalità Provvisoria, direi dal 5° log Kaspersky, voi sicuramente potrete vederlo dai log stessi;
-ad un certo punto, dalla Modalità Provvisoria, Emsisoft ha potuto aggiornarsi collegandosi alla rete e da solo ha rivisto la quarantena precedentemente creata (log/documento 6/7), dopo di ché ho potuto usare anche Malwarebytes;
-ovviamente sono sempre in modalità provvisoria e non vado sulla modalità normale finché non me lo dite;
-potrebbe essere utile sapere che da tempo (2009/2010?) non ci legge più i cd e dvd masterizzati, solo originali (forse), quindi non si avvia con un rescue disk tipo Avira o Kaspersky: ci ho provato all’inizio della “tragedia”, (anche con chiavetta USB) quando non accedevo a internet e non riuscivo ad entrare in modalità provvisoria;
- aggiungo che dalla modalità provvisoria la cartella “Applicazioni disinfezione infetti” dove tengo le applicazioni -per quanto vecchie- necessarie a curarsi, non si apre proprio:Errore “Impossibile accedere a …… Accesso negato”… mah!.
Mi pare abbastanza, forse non tutto, ma passiamo ai log:
01-Emsisoft - http://wikisend.com/download/770096/01-130113_a2scan_163616.txt
02-Avira - http://wikisend.com/download/967380/02-130114_AVSCAN.LOG
03- Emsisoft - http://wikisend.com/download/143982/03-130114_a2scan_085616.txt
04-drWeb-Cureit filtrate - http://wikisend.com/download/411818/04-130114_cureit filtrato04.txt
05-Kasp-filtrato - http://wikisend.com/download/239994/05-130114_kasp filtrato05.txt
06-QuarantenaEmsisoftAggiornata da Emsisoft - http://wikisend.com/download/971166/06-130114_quarant15emsisoft-post-rev-progr-stesso.txt
07-Emsisoft aggiornato - http://wikisend.com/download/573754/07-130115_a2scan-231046-4in-quarant.txt
08-Malwarebite (finalmente) - http://wikisend.com/download/314098/08-130115_mbam-log-(07-01-31).txt
09-F-Secure on line – ha girato bene, non ha rilevato malaware, ma non sono riuscita a prendere il log
10-KaspFiltrato - http://wikisend.com/download/760134/10-130115_kasp filtrato10.txt
11-drWebCureit filtrato - http://wikisend.com/download/333730/11-130115_cureit filtrato11.txt
12-ESETsysInspector - http://wikisend.com/download/549988/12-130116_SysInspector-USER-B57F042586-130116-1209.xml
13-Hijachthis - http://wikisend.com/download/825002/13-130116_hijackthis.log
14-GMER - http://wikisend.com/download/941432/14-130116_GMER.log
Nel log di GMER una riga rossa c’è ed è la seguente:
Service c:\\WINDOWS\System32\Drivers\4aa2e227a503b7ed.sys
Prevx l’ho scaricato, installato e disinstallato xché non sono riuscita a capire cosa dovevo fare, nulla era cliccabile; forse dalla modalità provvisoria non funziona (?); purtroppo non ho un buon feeling con questo programma.
Il portatile è un Fujitsu Siemens Amilo AMD Turion 64x2(o 32?), aveva Vista, gli abbiamo fatto fare un down grading a XP dopo neanche 2 anni xché con Vista funzionava malissimo. In realtà pensavo fosse 64bit come dice l’etichetta sulla mia destra, invece EsetSysInspector x 64bit era inadatto ed è andato bene quello per il 32bit. L’Antivirus è Avira Free + On Line Armor come da vostre guide.
Vado in modalità normale? Devo rifare la procedura in modalità normale? …..Attendo vostre istruzioni. Sono preoccupatissima. Vi prego istruzioni chiare per inesperti.
Come sempre un gigantesco grazie in anticipo.:help:
Paola(preoccupatissima) e Damiano
Sintomi (indico i verbi al presente storico, ma non so se ora la situazione sia cambiata in modalità normale):
-una finestra c:\Programmi\Apoint2K\Apntex.exe completamente nera.
-una finestre XP Home Security 2013 Unregistred Version fa finta di scansionare e segnala 30 virus; un’altra finestra XP Home Security 2013 invita a rendere il pc “sicuro” registrandosi/abbonandosi; loghino sulla barra in basso a dx che segnala situazione di pericolo con frequenti callout.
- IE e altri programmi non si aprono e/o danno errori;
-l’ombrellino di Avira è chiuso e non c’è verso di aprirlo;
-nel frattempo avevo scaricato alcuni programmi della Guida disinfezione infetti, dal PC dei ragazzi da cui scrivo su una chiavetta, prima che il router andasse in panne (vedi punto successivo);
-il router aveva cambiato password (?!) e non si accedeva ad internet: mentre facevo girare gli antivirus della guida che riuscivo a far partire, questo problema dopo un po’ si è risolto staccando la spina del router e dopo poco è tornata la linea su tutte le macchine di casa ad esso collegate;
-Malware bites, primo programma della procedura, non partiva comunque, le finestre di cui sopra si aprivano continuamente, IE dava messaggi di errore … sono andata in modalità provvisoria, dove sono riuscita a far girare alcuni antivirus anche se non nell’ordine previsto, scusate, ma non si apriva neppure la cartella dove avevo copiato le applicazioni da far partire (!); ho collegato anche un paio di chiavette sospette; mi sembrava veramente la fine;
-carico i log nell’ordine in cui sono riuscita a far girare i programmi (spero vada bene comunque);
-non mi ricordo più esattamente quando sono passata alla Modalità Provvisoria, direi dal 5° log Kaspersky, voi sicuramente potrete vederlo dai log stessi;
-ad un certo punto, dalla Modalità Provvisoria, Emsisoft ha potuto aggiornarsi collegandosi alla rete e da solo ha rivisto la quarantena precedentemente creata (log/documento 6/7), dopo di ché ho potuto usare anche Malwarebytes;
-ovviamente sono sempre in modalità provvisoria e non vado sulla modalità normale finché non me lo dite;
-potrebbe essere utile sapere che da tempo (2009/2010?) non ci legge più i cd e dvd masterizzati, solo originali (forse), quindi non si avvia con un rescue disk tipo Avira o Kaspersky: ci ho provato all’inizio della “tragedia”, (anche con chiavetta USB) quando non accedevo a internet e non riuscivo ad entrare in modalità provvisoria;
- aggiungo che dalla modalità provvisoria la cartella “Applicazioni disinfezione infetti” dove tengo le applicazioni -per quanto vecchie- necessarie a curarsi, non si apre proprio:Errore “Impossibile accedere a …… Accesso negato”… mah!.
Mi pare abbastanza, forse non tutto, ma passiamo ai log:
01-Emsisoft - http://wikisend.com/download/770096/01-130113_a2scan_163616.txt
02-Avira - http://wikisend.com/download/967380/02-130114_AVSCAN.LOG
03- Emsisoft - http://wikisend.com/download/143982/03-130114_a2scan_085616.txt
04-drWeb-Cureit filtrate - http://wikisend.com/download/411818/04-130114_cureit filtrato04.txt
05-Kasp-filtrato - http://wikisend.com/download/239994/05-130114_kasp filtrato05.txt
06-QuarantenaEmsisoftAggiornata da Emsisoft - http://wikisend.com/download/971166/06-130114_quarant15emsisoft-post-rev-progr-stesso.txt
07-Emsisoft aggiornato - http://wikisend.com/download/573754/07-130115_a2scan-231046-4in-quarant.txt
08-Malwarebite (finalmente) - http://wikisend.com/download/314098/08-130115_mbam-log-(07-01-31).txt
09-F-Secure on line – ha girato bene, non ha rilevato malaware, ma non sono riuscita a prendere il log
10-KaspFiltrato - http://wikisend.com/download/760134/10-130115_kasp filtrato10.txt
11-drWebCureit filtrato - http://wikisend.com/download/333730/11-130115_cureit filtrato11.txt
12-ESETsysInspector - http://wikisend.com/download/549988/12-130116_SysInspector-USER-B57F042586-130116-1209.xml
13-Hijachthis - http://wikisend.com/download/825002/13-130116_hijackthis.log
14-GMER - http://wikisend.com/download/941432/14-130116_GMER.log
Nel log di GMER una riga rossa c’è ed è la seguente:
Service c:\\WINDOWS\System32\Drivers\4aa2e227a503b7ed.sys
Prevx l’ho scaricato, installato e disinstallato xché non sono riuscita a capire cosa dovevo fare, nulla era cliccabile; forse dalla modalità provvisoria non funziona (?); purtroppo non ho un buon feeling con questo programma.
Il portatile è un Fujitsu Siemens Amilo AMD Turion 64x2(o 32?), aveva Vista, gli abbiamo fatto fare un down grading a XP dopo neanche 2 anni xché con Vista funzionava malissimo. In realtà pensavo fosse 64bit come dice l’etichetta sulla mia destra, invece EsetSysInspector x 64bit era inadatto ed è andato bene quello per il 32bit. L’Antivirus è Avira Free + On Line Armor come da vostre guide.
Vado in modalità normale? Devo rifare la procedura in modalità normale? …..Attendo vostre istruzioni. Sono preoccupatissima. Vi prego istruzioni chiare per inesperti.
Come sempre un gigantesco grazie in anticipo.:help:
Paola(preoccupatissima) e Damiano