Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-05-2008, 12:11   #1
feboss
Senior Member
 
L'Avatar di feboss
 
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
Rootkit andt.sys

dopo la disinfezione/cancellazione di
perfs.exe, routing.exe, wsending.exe, afinding.exe


prevxCSI mi rileva come rootkit
C:\windows\system32\andt.sys
http://www.virustotal.com/it/analisi...d8bb5fd61a78ab
C:\windows\system32\tmp0_374237133964.bk
http://www.virustotal.com/it/analisi...eecb68154f1735

Inoltre ho notato la presenza di altri 2 file tmp0...
http://www.virustotal.com/it/analisi...8f087dc6bcb9cf
http://www.virustotal.com/it/analisi...5ba70806bdafe8



a-squared Command Line Scanner
log_feb.txt

Kaspersky antivirus(dovrebbe essere uguale a Kaspersky Virus Removal Tool)
nulla da segnalare, sia con rootkit scan, che con scan normale
RootKit.txt
CriticalAreas.txt

DrWeb cureIt
Nulla da segnalare
CureIt.log
Forse è meglio aggiungere al topic che di default il log è posizionato in "c:\documents and settings\nomeutente\doctorweb\

Eset SysInspector
SysInspector-ALBA-7607087968-080506-1359.xml

Log HiJackThis
http://feboss.pastebin.com/m214b3a58

Gmer
gmer.log
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega
Alternativa ai pacchi di NLITE
MacBook & Canon Ixus 80

Ultima modifica di feboss : 06-05-2008 alle 15:10.
feboss è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 12:32   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 14:24   #3
feboss
Senior Member
 
L'Avatar di feboss
 
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
aggiornato
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega
Alternativa ai pacchi di NLITE
MacBook & Canon Ixus 80
feboss è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 14:26   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
vorremmo i log anche delle scansioni che nons egnalano nulla

nei log che hai pubblicato non vedo nulla di anomalo... hai provato anche prevxCSI ?

però tanto per scupolo mi faresti analizzare su www.virustotal.com questo file?
c:\windows\System32\Drivers\aou6cdgh.SYS
basta che a fine scansione copi l'url del browser e la incolli qui

Ultima modifica di xcdegasp : 06-05-2008 alle 14:36.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 14:59   #5
feboss
Senior Member
 
L'Avatar di feboss
 
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
fatto spero di aver fatto tutto in modo corretto
è dura la vita da disinfestatore
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega
Alternativa ai pacchi di NLITE
MacBook & Canon Ixus 80
feboss è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:00   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\WINDOWS\system32\XDva104.sys

controlla anche questo come sopra, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:06   #7
feboss
Senior Member
 
L'Avatar di feboss
 
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
in quale log avete visto questi file?
non ci sono più evidentemente

Quote:
hai provato anche prevxCSI
Si certo mi ha trovato quei 2 file
andt.sys e tmp0...
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega
Alternativa ai pacchi di NLITE
MacBook & Canon Ixus 80

Ultima modifica di feboss : 06-05-2008 alle 15:09.
feboss è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:09   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da feboss Guarda i messaggi
in quale log avete visto questi file?
non ci sono più evidentemente
Abilita la visuallizazione dei file nascosti in questo modo: clicca su una cartella qualsiasi clicca su Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta in Visualizza cartelle e file nascosti - togli il segno di spunta da Nascondi i file protetti di sistema - Applica e OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:16   #9
feboss
Senior Member
 
L'Avatar di feboss
 
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
niente non ci stanno.

ma per andt.sys e tmp0... non mi devo preoccupare?
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega
Alternativa ai pacchi di NLITE
MacBook & Canon Ixus 80
feboss è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:21   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da feboss Guarda i messaggi
niente non ci stanno.

ma per andt.sys e tmp0... non mi devo preoccupare?
e dove sono andati a finire, allega il risultato di una scansione aggiornata relativa a Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:30   #11
feboss
Senior Member
 
L'Avatar di feboss
 
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
http://www.screencast.com/users/febo...8-2916763532c9
se non sbaglio non è presente la possiblità di avere un log file
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega
Alternativa ai pacchi di NLITE
MacBook & Canon Ixus 80
feboss è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:35   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da feboss Guarda i messaggi
http://www.screencast.com/users/febo...8-2916763532c9
se non sbaglio non è presente la possiblità di avere un log file
Fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:36   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mi fai una prova veloce...
click dx sull'icona di prevx a fianco dell'ora -> View the result of your last scan online -> Una volta aperto il tuo browser predefinito copia tutta la riga dell'indirizzo ed incollalo nella discussione che vediamo se funziona anche così
grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:54   #14
feboss
Senior Member
 
L'Avatar di feboss
 
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
ma un grande sto combofix
ma che è

ok allora
http://feboss.pastebin.com/m6e232f11
e Prevxcsi non mi rileva più nulla

Wjmat sei arrivato tardi ormai avevo inziiato con combofix

Ragazzi non so come ringraziarvi
Devo fare altro?
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega
Alternativa ai pacchi di NLITE
MacBook & Canon Ixus 80
feboss è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 16:00   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
apri prevx e fallo comunque senza fare la scansione, lui dovrebbe ricordare gli ultimi risultati, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 16:05   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da feboss Guarda i messaggi
ma un grande sto combofix
ma che è

ok allora
http://feboss.pastebin.com/m6e232f11
e Prevxcsi non mi rileva più nulla

Wjmat sei arrivato tardi ormai avevo inziiato con combofix

Ragazzi non so come ringraziarvi
Devo fare altro?
si hostare il log qui http://wikisend.com/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 16:09   #17
feboss
Senior Member
 
L'Avatar di feboss
 
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
ma visualizza l'ultima scansione
per vedere quella in cui cera andt.sys
http://www.screencast.com/users/febo...8-2916763532c9

LOG
ComboFix.txt
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega
Alternativa ai pacchi di NLITE
MacBook & Canon Ixus 80
feboss è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 16:09   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
chill non è poi male questo pastebin... evitiamo di riempirci i pc con i log dei pazienti no?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 16:16   #19
feboss
Senior Member
 
L'Avatar di feboss
 
Iscritto dal: Sep 2006
Città: Catania
Messaggi: 742
Quote:
Originariamente inviato da wjmat Guarda i messaggi
chill non è poi male questo pastebin... evitiamo di riempirci i pc con i log dei pazienti no?
Si si, rivoluzione!
mi sono sempre chiesto il perchè non lo usavate
Cè anche il pulsante DOwnload in alto per scaricare il contenuto in formato TXT
__________________
Voglio sapere di che tessuto deve essere un discorso per non fare neanche una piega
Alternativa ai pacchi di NLITE
MacBook & Canon Ixus 80

Ultima modifica di feboss : 06-05-2008 alle 16:19.
feboss è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 16:22   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da feboss Guarda i messaggi
Si si, rivoluzione!
mi sono sempre chiesto il perchè non lo usavate
Cè anche il pulsante DOwnload in alto per scaricare il contenuto in formato TXT
Direi che siamo a posto dai una letta qui: http://www.hwupgrade.it/forum/showthread.php?t=1726383

@feboss
@wjmat
il servizio in questione ovvero pastebin è blacklistato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v