|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
pc con XP ancora SP1 e più account.come procedo?
Salve. Ho qui sottomano il pc di mio zio. Vi è installato XP e non è mai stato aggiornato è ancora fermo a SP1. immagino che molti virus ne abbian fatto la loro casa.
Avevo chiesto in http://www.hwupgrade.it/forum/showthread.php?t=1798589 per una strana presenza di cartelle in documents and settings e come potete leggere mi è stato detto trattarsi di ROOTKIT DI GROMOZON.COM ALIAS ROOTKIT LINKOPTIMIZER. Ora volevo chiedere come procedere. Elimino prima questo rootkit con il removal tool suggerito? Seguo la guida generale per la disinfestazione, visto che immagino non sia l'unico problema? Il fatto che vi siano più account sul pc (2 amministratori con password + un utente limitato) impedisce ai programmi antivirus di accedere a tutti i file? o non ci son problemi? prima disinfetto e poi aggiorno windows o prima aggiorno e pi disinfetto? |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Innazitutto imposta i DNS di http://www.opendns.com/ dopodichè
fai girare la trial di Prevx Poi fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
grazie, farò come suggerito.
adesso stavo cercando di fare un backup. non si sa mai. |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
piccolo problema. quando cerco di ottenere la licenza trial, mi dice che la company ha già ricevuto la trial. ho provato a cambiare mail e nome della company, ma il messaggio è lo stesso.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
fai prima girare combo; poi una scan con panda antirootkit; log di prevxcsi e scansione con virit lite in modalità provvisoria
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ok. sto eseguendo combofix.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
combofix dopo aver riavviato il pc, ora sta continuando il suo lavoro. nel frattempo è uscita una finestra in cui windows chiede come aprire il file MWSOEMON.EXE.vir. cosa devo far? le 3 opzioni : 1. Utilizza il servizio di ricerca sul Web per trovare il programma 2. seleziona il programma da un elenco 3. annulla
|
|
|
|
|
|
#9 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Annulla, oltre al Gromozon sul Pc della Zio credo che ci sia altra porcheria
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
quoto alla grande; virit riesce a dare delle buone legnate a gromozon; non molto per gli altri; consiglio quindi scansione con drweb cure it
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
si, mi sorprenderebbe diversamente. temo ce ne sian molte di schifezze sopra.
vi allego il log di combofix: http://www.fileqube.com/shared/LASnjK79682 adesso vado di panda antirootkit o ...? son nelle vostre mani |
|
|
|
|
|
#12 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Santo cielo che 48, facciamo così fai girare Panda Antirootkit e VirIt come indicato da wizard dopodichè segui per intero la Guida alla disinfezione
Edit: presumo visto i presupposti che ci sia abbastanza da lavorare
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 12-08-2008 alle 12:35. |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ops, non avevo letto il post che in cui suggerivi dr web cure it. ho aviato malwarebytea anti-malware. annullo e vado di dr.web? o lascio terminare?
avete dato un'occhiata al log di combo? la situazione sarà recuperabile? |
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ops di nuovo. mentre scrivo e guardo le olimpiadi, mi sfuggono i vostri post. allora blocco malwarebytes? (ha già trovato 35 elementi infetti) e faccio Panda antirootkit e virit e poi tutta la procedura? o dr. web?
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Cerchiamo di fare chiarezza altrimenti ne l'utente ne noi che diamo una mano impazziremo.
marco_81 esegui queste scansioni allegando i log (dei software che lo rilasciano) 1- Panda Antirootkit 2- VirIt (aggiornalo prima della scansione) allega log 3- segui la guida alla disinfezione passo passo e allega i log richiesti |
|
|
|
|
|
#16 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
MBAM ormai lascialo finire, poi come ha indicato Gle
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ok, grazie intanto
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
malwarebytes sta ancora scansionando. per ora ha trovato 70 elementi infetti. quando termina, vi allego il log.
volevo chiedervi se la presenza di cartelle in documents and settings è riconducibile a gromozon come suggeritomi qui: http://www.hwupgrade.it/forum/showthread.php?t=1798589 oppure se avete altre spiegazioni visto che non mi lascia accedere a svariate cartelle "utente", pensavo di entrare in modalità provissoria e cambiare i diritti per l'accesso. leggendo i file analizzati dal malwarebytes sembrano esserci molti file (foto, mp3, ecc.) inaccessibili da i 3 account di windows. avrei intenzione di recuperare i dati e poi se possibile cancellare un po di cartelle. ma qui mi serve il vostro consiglio. quelle cartelle si possono eliminare? in teoria basterebbe lasciare quella di All users, administrator e dei 3 account. giusto? avevate mai visto una cosa simile? |
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Oct 2005
Messaggi: 195
|
ecco il log di malwarebytes.
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
potresti fare un irepilogo su cosa hai usato finora?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:26.




















