|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2007
Messaggi: 466
|
virus o non virus..
Ciao ragazzi ho da un paio di gioni un problema serio..ho scoperto di avere il computer infetto dopo una scansione con kaspersky 7 nonostante utilizzassi nod da parecchio tempo..sembrava che tutto si fosse risolto ma è persistito il guaio maggiore..nella barra dove appare lorario viene visualizzata una icona gialla di pericolo (simile al cartello stradale) che mi comunica: system alert: trojan found ecc..se ci calco sopra mi apre tante istanze vuote di IE successivamente il computer va in saturazione..(e dal process manager non risulta niente).
Scusate se prima ho scritto in maiuscolo non era mia volontà è stata solo una disattenzione..sono ancora inesperto.. Spero che possiate aiutarmi in qualche modo..grazie mille.. Ultima modifica di mrctrgcrg : 14-11-2007 alle 17:56. Motivo: PARDON |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Non hai bisogno di urlare tenendo premuto il tasto Caps.
Fossi nel moderatore di sezione, ti farei rieditare l'intero post. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
capisco che tu sia nel panico,ma calmati. scrivere maiuscolo equivale ad urlare,il che non è molto educato...
allega un log di hijackthis |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Certo che questi ADS infetti stanno facendo una bella strage.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ mrctrgcrg:
sei pregato di editare il tuo post in ottemperanza al regolamente del Forum e delle Regole di Sezione e procedere con le indicazioni che trovi in quest'ultime. Fatto tutto cio' che viene descritto torna qui e inserisci i vari log delle scansioni. PS: se ti accorgi che i log sono lunghi puoi upparli in uno spazio disco gratuito come www.zshare.net e immettere qui il link al downlod. grazie per la collaborazione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jul 2007
Messaggi: 466
|
scusate l'errore
io bubub Ultima modifica di mrctrgcrg : 15-11-2007 alle 13:15. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Ti è stato già detto dal moderatore di leggere le regole di sezione, ma mi sembra che tu le abbia lette solo in parte:
i log vanno messi fra i tag CODE o meglio allegarli con la funzione "gestisci allegati" oppure hostati su www.zshaer.net l DOVRESTI LEGGERE MEGLIO le cose che ti vengono detto. quindi MODIFICA il tuo post precedente e mettiti in regola |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jul 2007
Messaggi: 466
|
hijackthis1511.txt
spero sia corretto..inoltre sto riuscendo in qualche modo a riprendere il controllo della situazione..sono riuscito a effettuare prima una scansione con a-squared e poi con prevxcsi..il primo mi ha trovato: a2scan_071114-204655.txt mentre il secondo con la scansione online mi trova quattro bad files nella cartella system32: igjyorjf.dll, geefc.dll, kukdtxww.dll e hnsqxxxv.dll... se potete aiutarmi ve ne sarei veramente grato.. utilizzando runalyzer ho notato che igjy.. e geefc vengono caricati da winlogon mentre tutti e quattro sono caricati da explorer..spero vi sia utile..GRAZIE! |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jul 2007
Messaggi: 466
|
Quote:
http://www.zshare.net/download/49226219eb2aa0/ ancora grazie a tutti per l'aiuto.. |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Puoi allegare un NUOVO log di HJT ?
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
A quanto pare anche lui ha un'infezione dovuta a Virtumonde\Vundo. Segnalo il post di riferimento:
[risolto][WINXP] Virtumonde, non se ne va
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jul 2007
Messaggi: 466
|
come mai un nuovo hjt? quello che ho postato è stato fatto successivamente a tutti i controlli...e quindi penso che l'ultimo alla fine sara uguale...ciononostante: hijackthis1511(2).txt
volevo ringraziare nuz per avermi indirizzato al thread sui vundo trojan..spero di trovare consigli utili.. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Sei ancora infetto. Visto che si tratta di Virtumonde segui la guida:
[GUIDA] Rimuovere trojan vundo
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jul 2007
Messaggi: 466
|
Quote:
..spero che la guerra sia vinta...a voi i commenti... PS: è possibile fixare qualcosa dal log di hjt? |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Intanto fixa queste voci:
O2 - BHO: (no name) - {79bf4fda-aa06-46f8-9a7d-b5f8a1c6eeaf} - C:\WINDOWS\system32\kukdtxww.dll O2 - BHO: (no name) - {7ee4cc1d-5840-452f-a79b-628e871c9551} - C:\WINDOWS\system32\hnsqxxxv.dll O2 - BHO: {73cddfae-3951-291a-3644-4e714d1df7f7} - {7f7fd1d4-17e4-4463-a192-1593eafddc37} - C:\WINDOWS\system32\pkxkkjpu.dll O2 - BHO: (no name) - {C1DEA84D-62FC-6053-DA5B-3CE671810FE1} - (no file) Poi posta un'altro log. Inoltre devi installare un antivirus (consiglio Avira) e devi aggiornare IE e Javasun.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
fixa
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O2 - BHO: (no name) - {C1DEA84D-62FC-6053-DA5B-3CE671810FE1} - (no file) O2 - BHO: {73cddfae-3951-291a-3644-4e714d1df7f7} - {7f7fd1d4-17e4-4463-a192-1593eafddc37} - C:\WINDOWS\system32\pkxkkjpu.dll O2 - BHO: (no name) - {7ee4cc1d-5840-452f-a79b-628e871c9551} - C:\WINDOWS\system32\hnsqxxxv.dll O2 - BHO: (no name) - {79bf4fda-aa06-46f8-9a7d-b5f8a1c6eeaf} - C:\WINDOWS\system32\kukdtxww.dll Scarica avenger http://swandog46.geekstogo.com/avenger.zip aprilo e seleziona input script manually,poi clicca sulla lente di ingrandimento ed incolla: Quote:
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Jul 2007
Messaggi: 466
|
posto entrambi i log:
1] http://www.zshare.net/download/49303554759e22/ (log di hjt) 2] http://www.zshare.net/download/493039786a2c5c/ (log di avenger) Posso considerarmi ufficialmente guarito? |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Avenger ha fatto cio che doveva fare.
HJT sei pulito ma devi installare assolutamente un antivirus, ti consigliamo: ANTIVIR PERSONAL EDITION FREE: clicca qui per il download ● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema. qui trovi la Guida di configurazione per Antivir pubblicata da Juninho, ed altre cose importanti ed interessanti in relazione ad Antivir. E anche un firewall come Comodo o ZoneAlarm Poi devi fare questi due tipi di aggiornamenti, perchè sono importantissimi: Aggiorna JAVA: pannello di controllo – java – in alto clicca su “aggiornamento” – in basso a destra clicca su “aggiorna adesso” – adesso segui le istruzioni. Aggiorna INTERNET EXPLORER alla versione 7: clicca qui per il download Ciao! |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Ora sei apposto. Però devi installare un antivirus (consiglio avira) e che fine ha fatto Comodo? Inoltre ricordati di aggiornare internet Explorer e aggiornare javasun.
edit: battuto sul tempo.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Eh vabbè
Mod, puoi mettere il tag RISOLTO |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:25.





















