|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
backdoor.delf.axb
Non riesco a debellare il suddetto file infetto...
Potrste indicarmi un antivirus che possa cancellarlo del tutto AGV lo fa , ma ad ogni riavvio si ripresenta grazie
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Ciao beppe5646, ti consiglio di dare un occhiata alle *** REGOLE di SEZIONE - obbligatoria la lettura!! ***, e poi segui attentamente le indicazioni riportate nella GUIDA alla DISINFEZIONE per INFETTI - obbligatoria la lettura
Per ridurre il numero dei files da scansionare utilizza CCleaner come indicato nelle REGOLE di SEZIONE al punto 2 della voce "Cosa fare prima di aprire un thread?" Inoltre, tieni sempre in considerazione anche le modalità di pubblicazione dei log richiesti, per il quale ti riporto lo schema: MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: - se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI; - se superiore a 20 kb, ogni singolo log ed esclusivamente in formato txt, deve essere hostato scegliendo uno qualsiasi dei seguenti server, http://wikisend.com/ http://fileqube.com/ http://www.mediafire.com/ http://www.zshare.net/ pubblicando quindi nella discussione il link che verrà rilasciato per il download, singolarmente per ogni log, Grazie. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Ok ti ringrazio
ho fatto e letto tuuto ciò che mi hai suggerito, però non ho trovato un thread che parli del mio problema... cosa devo fare? aggiungo che il malware si è installato sul mio sistem a WinXP in c:\programmi\internet explorer\iexplorer.exe
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit Ultima modifica di beppe5646 : 04-05-2008 alle 21:55. Motivo: specifica del s.o. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Segui le indicazioni riportate nella GUIDA alla DISINFEZIONE per INFETTI e comincia subito col disabilitare il ripristino di sistema.
Scarica da qui ccleaner ed esegui una pulizia di tutti i files temporanei in modo da velocizzare le restanti operazioni. Poi ti consiglio di procurarti l'ultima versione di hijackthis e di effettuare una scansione; salva il log (con estensione .txt) e hostalo su uno dei server (non copiare ed incollare il log all'interno del messaggio) che ti ho indicato sopra seguendo le modalità di pubblicazione dei log. Iniziamo così. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Col ripristino di sistema disattivato, e sempre in mod provvisoria, fixa questa voce con hijackthis:
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winsyser.exe Una volta riavviato, ripeti l'esame con hijackthis e ripostaci il log. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
http://wikisend.com/download/688208/hijackthis.log
Riavviando non mi si visualizza più la presenza del virus
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Prova a cancellarlo manualmente ora che non dovrebbe + essere attivo,
poi se pensi di essere a posto dai un'occhiata al Trattamento post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Ti ringrazio , ma come faccio ad eliminarlo manualmente, nella directori di internet non c'è la voce "backdoor.delf.axb"
Spiegami un pò ...grazie
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
ovvio che non c'è quella voce essendo la denominazione ce ti ha dato un programma rivolto alla sicurezza del pc (antivirus o antispyware) e non il nome del file
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
pertanto, ho lanciato ccleaner nella speranza che pulisca il registro e dopo...? Comunque un vero Grazie a te, a Wjmat e Franz x l'aiuto che mi avete dato ciao a tutti, Beppe
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
vai alla cartella C:\WINDOWS\system32 cerca e cancella il file winsyser.exe
ccleaner lo usi un paio di volta alla settimana per ripulirti da file inutili ed eventualmente dare una ripulita anche al registro |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
Ciao In system32, il file non esiste, da una ricerca su tutta la cartella di Windows l'ho trovato in C:\Windows\prefect con questa estensione: Winsyser.exe-15d252a8.pf. Debbo eliminarlo sicuramente...dammi conferma inoltre sempre nella catella di Windows ho trovato una nuova?? cartella : 45235788142c44...... .TMP contenente il file Wisecustomcalla.dll Mi sapresti dire cos'è e se debbo eliminarla? Grazie ancora
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit Ultima modifica di beppe5646 : 05-05-2008 alle 14:58. Motivo: aggiunto estensione file |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
la cartella C:\Windows\prefetch è buona cosa svuotarla spesso, se scarichi ATFCleaner come ti ho indicato nel trattamento te la ripulisce lui.
L'altra cartella non so cosa sia, non avendo fatto tutte le scansioni di rito non so se è infetta... in caso fai analizzare quel file su www.virustotal.com |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
mi sembra troppo strano che nessuno lo identifichi e comunque avevi pubblicato il solo log di HijackThis che risulta ampiamente insufficente.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
ciao
x xcdegasp Mi è stao solo richiesto il log di Hijackthis e dopo aver fixato il file descrittomi , all'avvio AGV non mi segnalava + la presenza di malware Pensavo che la cosa si fosse risolta e che bisognava eliminare a mano alcuni strascichi che il virus si era lasciato dietro. Se ci sono altri log da inviare sono pronto, basta dirmi quali Avevo già letto le procedure e le regole di sezione, ..non volevo disturbare + di tanto grazie
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
io vedo che Franz aveva già richiesto di seguire quella guida per ben due volte..
tu hai pubblicato solo quello non è che devi tirare a sorte tra quei programmi elencati, devi semplicemente seguire passo passo quanto è scritto e minuziosamente applicare quanto hai letto, rispettando l'ordine cronologico
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
Vado a rinnovare la patente , a + tardi ciao
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit Ultima modifica di xcdegasp : 05-05-2008 alle 15:21. Motivo: così il link funzeca |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
basta che clicki sul link che ti ho dato e fai quello che c'è scritto... non serve un tutor
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:56.





















