|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
|
Rootkit andt.sys
dopo la disinfezione/cancellazione di
perfs.exe, routing.exe, wsending.exe, afinding.exe prevxCSI mi rileva come rootkit C:\windows\system32\andt.sys http://www.virustotal.com/it/analisi...d8bb5fd61a78ab C:\windows\system32\tmp0_374237133964.bk http://www.virustotal.com/it/analisi...eecb68154f1735 Inoltre ho notato la presenza di altri 2 file tmp0... http://www.virustotal.com/it/analisi...8f087dc6bcb9cf http://www.virustotal.com/it/analisi...5ba70806bdafe8 a-squared Command Line Scanner log_feb.txt Kaspersky antivirus(dovrebbe essere uguale a Kaspersky Virus Removal Tool) nulla da segnalare, sia con rootkit scan, che con scan normale RootKit.txt CriticalAreas.txt DrWeb cureIt Nulla da segnalare CureIt.log Forse è meglio aggiungere al topic che di default il log è posizionato in "c:\documents and settings\nomeutente\doctorweb\ Eset SysInspector SysInspector-ALBA-7607087968-080506-1359.xml Log HiJackThis http://feboss.pastebin.com/m214b3a58 Gmer gmer.log
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega Alternativa ai pacchi di NLITE MacBook & Canon Ixus 80 Ultima modifica di feboss : 06-05-2008 alle 15:10. |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
|
aggiornato
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega Alternativa ai pacchi di NLITE MacBook & Canon Ixus 80 |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
vorremmo i log anche delle scansioni che nons egnalano nulla
nei log che hai pubblicato non vedo nulla di anomalo... hai provato anche prevxCSI ? però tanto per scupolo mi faresti analizzare su www.virustotal.com questo file? c:\windows\System32\Drivers\aou6cdgh.SYS basta che a fine scansione copi l'url del browser e la incolli qui
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 06-05-2008 alle 14:36. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
|
fatto spero di aver fatto tutto in modo corretto
è dura la vita da disinfestatore
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega Alternativa ai pacchi di NLITE MacBook & Canon Ixus 80 |
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
C:\WINDOWS\system32\XDva104.sys
controlla anche questo come sopra, thx.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
|
in quale log avete visto questi file?
non ci sono più evidentemente Quote:
andt.sys e tmp0...
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega Alternativa ai pacchi di NLITE MacBook & Canon Ixus 80 Ultima modifica di feboss : 06-05-2008 alle 15:09. |
|
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Abilita la visuallizazione dei file nascosti in questo modo: clicca su una cartella qualsiasi clicca su Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta in Visualizza cartelle e file nascosti - togli il segno di spunta da Nascondi i file protetti di sistema - Applica e OK
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
|
niente non ci stanno.
ma per andt.sys e tmp0... non mi devo preoccupare?
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega Alternativa ai pacchi di NLITE MacBook & Canon Ixus 80 |
|
|
|
|
|
#10 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
e dove sono andati a finire, allega il risultato di una scansione aggiornata relativa a Prevx CSI
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
|
http://www.screencast.com/users/febo...8-2916763532c9
se non sbaglio non è presente la possiblità di avere un log file
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega Alternativa ai pacchi di NLITE MacBook & Canon Ixus 80 |
|
|
|
|
|
#12 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
mi fai una prova veloce...
click dx sull'icona di prevx a fianco dell'ora -> View the result of your last scan online -> Una volta aperto il tuo browser predefinito copia tutta la riga dell'indirizzo ed incollalo nella discussione che vediamo se funziona anche così grazie |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
|
ma un grande sto combofix
ma che è ok allora http://feboss.pastebin.com/m6e232f11 e Prevxcsi non mi rileva più nulla Wjmat sei arrivato tardi ormai avevo inziiato con combofix Ragazzi non so come ringraziarvi Devo fare altro?
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega Alternativa ai pacchi di NLITE MacBook & Canon Ixus 80 |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
apri prevx e fallo comunque senza fare la scansione, lui dovrebbe ricordare gli ultimi risultati, grazie
|
|
|
|
|
|
#16 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
|
http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
ma visualizza l'ultima scansione per vedere quella in cui cera andt.sys http://www.screencast.com/users/febo...8-2916763532c9 LOG ComboFix.txt
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega Alternativa ai pacchi di NLITE MacBook & Canon Ixus 80 |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
chill non è poi male questo pastebin... evitiamo di riempirci i pc con i log dei pazienti no?
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
|
Quote:
mi sono sempre chiesto il perchè non lo usavate Cè anche il pulsante DOwnload in alto per scaricare il contenuto in formato TXT
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega Alternativa ai pacchi di NLITE MacBook & Canon Ixus 80 Ultima modifica di feboss : 06-05-2008 alle 16:19. |
|
|
|
|
|
|
#20 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
@feboss @wjmat il servizio in questione ovvero pastebin è blacklistato
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:07.





















