|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
[win XP] utente molto scarso vs TROJAN.DOS.WIN32.OPDOS+W32.MALWARE.GE+GENERIC.MALWARE
Utente mooolto scarso
da settimane ho una periodica riconnessione su altro sito, che mi cambia anche la pagina iniziale di explorer in about:blank, non ho antivirus, beata ignoranza, lancetta e francizio sono stati molto cortesi e pazienti per permettermi di arrivare fino a qui con qualche informazione in piu', forse ho anche eliminato uno dei 3, grazie a lancetta, ma non ne sono sicuro, vi allego i log che posso allegare (perche' max solo 3?).Vi prego aoiutatemi, ma con parole semplici, per me e' stato veramente un successo arrivare a questo punto, se poi potete anche consigliarmi un antivirus che si trovi nei negozi, con 56 k e la mia conoscenza informatica scaricare e' un problema, ne voglio uno alla grillo, con 3 tasti, ACC, CANC, SPEGN... 3_prevxcsi_21012008.txt - 0.31MB http://www.zshare.net/download/67478542a6c0d4/ |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
aggiungo anche questo
di nuovo molte grazie, se mi aiutate avrete fatto una vera buona azione!!!!
|
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao,
hai sicuramente un bel rootkit...gmer nn ha rilevato righe rosse? quelle che rileva, clicca col pulsante destro e le elimini, attenti ulteriori istruzioni.. |
|
|
|
|
|
#4 | |||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Cominciamo di forza e vediamo che succede:
Apri il blocco note e copia/incolla queste righe: Quote:
Assicurati che l'estensione del file sia .reg Scarica Avenger da qua AVENGER Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script: Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui dopo da gmer fai fare un giro e vedi se ti dà voci in rosso dal tab rootkit in hijackthis fixa questa Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
Ultima modifica di lancetta : 22-01-2008 alle 00:17. |
|||
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Qualcuno è in grado di aggiornarmi?: da quando è richiesta la pubblicazione del log di CCleaner (è il secondo che vedo allegato, stasera)
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
li abbiamo talmente pressati con i log che ti farebbero vedere anche la stampata del conto in banca
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
per lancetta
1) grazie, seguiro' le istruzioni e sono fiducioso, con il suggerimento su hj... datomi quando ancora non avevi visto tutti i log mi hai ridotto del 70 la frequenza del problema e mi è sparito qualche messaggio di errore, spero con questo di sistemare il resto.
2) per i log avete ragione, io ero stressato di non avervene potuto far vedere uno (punto due della guida, file tropppo grosso da scaricare per chi ha problemi come i miei, a 1/3 partiva l''amico') 3) se alla fine della fiera installo avg posso considerarmi abbastanza sicuro? a presto hgbav |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#13 | |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
per lancetta (mio, forse, salvatore)
Quote:
ho con soddisfazione seguito le tue indicazioni, sono riuscito a fare tutto e mi sembra di essere pulito, pero', e la cosa mi inquieta, non riesco ad eliminare, con il fix checked di hijack... il punto 15 trust..., mi devo preoccupare? Adesso provo a far andare la macchina per qualche ora per scaricare l'antivirus consigliato, se ho fatto fuori l'amico domani dovrei essere dotato di antivirus, per il momento grazie mille, per il grazie 1.000.000 aspetto la conferma di essere fuori dal tunnel (comunque siete grandi!!!) prevx_22012008.txt - 0.30MB |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
scusate ma a-squared e una scansione online o dr.web e virit?
perchè due log di prevx? Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 23-01-2008 alle 00:51. |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
dal log di hijackthis potresti fixare queste voci:
Quote:
Cambia subito i DNS del tuo pc forzando l'uso di quelli di www.OpenDNS.com e poi installati un antivirus visto che attualmente non c'è nessun antivirus attivo (possibilmente disinstalla completamente Norton) inutile dire che senza antivirus non reggi nemmeno 6 minuti di connessione. poi fai la scansione con a-squared visto che ti manca e con un servizio online, non importa che rimuova direttamente il malware l'importante è constatare e avere altri dati. oltre a questo si evidenziano acrobat reader e java obsoleti, collegati al sito http://secunia.com/software_inspector/ e scansiona il pc, ti evidenzierà tutti i programmi obsoleti altamente critici da aggiornare subito
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 23-01-2008 alle 01:18. |
|
|
|
|
|
|
#16 | |||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Quote:
stessa cosa per quella voce 015 anche se mi sembra strano... Quote:
poi era abbastanza malcombinato con malware comprensivo di rootkitalmeno così iesce a scaricare almeno l'antivirus... visto che non riusciva a navigare poi vedremo di fargli scaricare anche asqured e super p.s. ma quale log prevx hai guardato?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
Ultima modifica di lancetta : 23-01-2008 alle 02:29. |
|||
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
per lancetta
stasera faro' quanto consigliato, poi faccio anche quanto consigliato dal moderatore o prima una riscansione con post dei log? moderatore, scusa se mi permetto, ma non vorrei fare troppe cose, un passo alla volta, se ha senso altrimenti anche due, mi permette di capire piano piano il percorso per future altre volte. grazie comunque per l'interessamento, grazie a lancetta anche per la pazienza.
Ultima modifica di hgbav : 23-01-2008 alle 11:26. Motivo: spiegazione migliore della richiesta |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
per lancetta e degasp
la mia avventura non e' finita, ma cerco almeno di farvi perdere poco tempo:
1) ho fatto girare script in avenger in modalità provvisoria, nessun problema, ma quando dici "stessa cosa per la voce 015" non capisco cosa intendi, dove e' il file che devo cancellare? perdonami, mi potresti dare qualche info in +? 2) ho fixato tutte le voci consigliate da degasp, mi sembra siano sparite, tranne la 015, che sembra ostinata, ho allegato i due log di avenger e hijack 3) sto scaricando anche ora avira, ieri sera ho avuto problemi di connessione, non credo c'entri l'amico, al 90% del download, ora ci riprovo. grazie per l'aiuto, come detto sono disponibile a darvi anche i numeri di cc pur di riuscire a far fuori L'"AMICO", vedi sotto altre info altre info: A) comincio a pensare di essere paranoico, ma avevo prepararato una dir. in c:\programmi con tutti i tool che uso consigliato da voi (avenger, gmer, cccleaner, ecc.), stasera nella sub di avenger non c'era l'eseguibile (e vabbe, magari mi sono dimenticato di estrarlo e metterlo la volta scorsa, ma c'erano altri file, tra cui un entra.exe che ha fatto ripartire L'AMICO, disconnettendomi, e cambiando la pagina iniziale, è possibile o sono paranoico io? B) da qualche settimana in fase di avvio il pc mi segnala che potrei avere il sw contraffatto di windows, chiedendomi se voglio intervenire ora o dopo, ho sempre detto dopo e ciò non ha mai prodotto nessun vincolo, non credo che c'entri qualcosa, ma visto quanto descritto al punto A) comincio ad aver paura di ogni cosa anche solo apparentemente strana come sempre, tante grazie ed aspetto vostri preziosissimi consigli. ps: per degasp, seguitro' tuoi consigli su programmi non aggiornati appena faccio fuori l'AMICO, tra l'altro quando ancora ero un beato ignorante e non conoscevo questo forum ho provato a siustemare il problema con la precisione di un BOBCAT in un negozio di cristalli, cancellando a destra e a manca file apparentemente strani, ho vari programmi che non mi vanno +, con il sito segnalato mi vengono segnalati? Ultima modifica di hgbav : 23-01-2008 alle 19:17. Motivo: mancavano i log e una precisazione |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
![]() per la 015 rilancia hijackthis da provvisoria e fixi per il problema del soft contrafatto hem hai probabilmente una copia di XP un pò leggermente tarocca/napoletana devi chiedere a chi ti ha venduto il pc o soft al limite tutte le cartelle di backup cancellale ma non credo che centrino leggo i log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:56.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...


poi era abbastanza malcombinato con malware comprensivo di rootkit








