|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
Possibile infezione!!! [Vista]
Ragazzi penso di essere stato infetto ancora una volta!!
Il problema è che carica sempre l'hd quando faccio delle semplici cose tipo: quando apro firefox, estrazione di file, visione di un film, ecc... Non è la prima volta che succede e come soluzione ho formattato!!! Questa sarebbe la terza volta, ma spero che possiate aiutarmi a risolvere il problema!! Ho eseguito delle scansioni con avira, avg antispyware, superantispiware, terminator ma senza trovare gran chè!! che faccio?? devo postare i log come delle scansioni da voi postate?? Grazie!!
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sinceramente ho capito poco comunque segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
Ciao, ecco i miei log:
Malwarebytes Anti-Malware http://www.fileqube.com/shared/XKEvQMFbz121282 A-Squared http://www.fileqube.com/shared/rvsnFrN121283 F-Secure OnLine http://www.fileqube.com/shared/lIojyLDZL121284 Dr.Web CureIT http://www.hwupgrade.helloweb.eu/Par...-678731281.txt ESET SysInspector http://www.fileqube.com/shared/mmEfbbv121286 HiJackThis http://www.fileqube.com/shared/lWVnZsfz121287 Gmer http://www.fileqube.com/shared/gHmLHZ121291 PrevxCSI http://www.fileqube.com/shared/SpuXr121293
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
in primis complimenti per la correttezza di tutte le scansioni e per l'ordine dei log
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Codice:
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [XboxStat] "c:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun O16 - tutte le voci senza riferimenti a microsoft tieni mbam, a-squared ed al limite superanti
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
ok!! adesso posso rimettere la spunta a ripristino sistema??
e uso quindi asquared in real time??
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
prevx ti segnalava qualcosa?
comincia a leggerti il trattamento che ho in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il tempo di controllare il log di SynInspector, dicci come và il PC riscontri ancora problemi? Certo che ne avevi di porcheria
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
raga, non mi fa più l'upload su imageshack o fileqube!!
e il problema persiste!! sta sempre a frullare l'hd!!!
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
RecoverEXE10.exe è opportuno controllarlo su http://www.virscan.org/ e http://www.virustotal.com/it/ per visualizzare i risultati riporta nel prossimo post l'url terminata la scansione
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 03-10-2008 alle 18:40. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
windows defender ho provato a disattivarlo e di aggiornamenti ce ne sono ma di facoltativi e cmq non è la prima volta che ho questo tipo di problema...
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
ragazzi ho rifatto la scansione con a-squared e mi ricompare il trojan DROPPER!!!
come lo elimino definitivamente?
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#13 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Hai fatto il controllo che ti ho chiesto al post 10 Allega il log di A-Sqaured dopo aver messo in quarantena i files infetti
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
si ma non risulta niente!!! cmq l'ho cancellato!!
con a-squared anche il trojan cancellato!! rifaccio la scansione e allego???
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
si prova a rifarla
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
ragazzi ho ancora qualcosa che non va??
ho rifatto le scansioni e non mi rilevano niente, ho eliminato avg e ora usodoctorspyware in tempo reale. però quest'ultimo mi ha chiesto de disattivare il windows defender e ho fatto si! dovrei essere apposto adesso?? grazie e scusate per il fastidio!!
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
chi mi aiuta, il mio pc frulla sempre!! ho provato di tutto!!
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
prova a stoppare DreamScene
ti basta fixare questa voce: Codice:
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 687
|
Quote:
non mi va di riformattare ancora una volta!! nessuna soluzione??
__________________
CPU: i5 2500K@4,0Ghz Freezer Xtreme Rev 2.0 MOBO: Asus P8Z68-V ALI: Corsair HX 520W Modulare RAM: Corsair Vengeance DDR3 1600Mhz Dual Channel 8GB VGA: KFA2 Gtx 1060 HARD DISK: Crucial M4 128GB, WD 2TB Green MONITOR: LG IPS237L MAST: LiteON Dual Layer CASE: Soprano DX
|
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
spywaredoctor mi sembra sia un mattone in realtime.... poi nessuno qui mi pare te lo abbia consigliato...
PrevxOne non mi sembra sia free e non voglio nemmeno sapere da dove l'hai pescato... nelle eccezioni di antivir metti la cartella del gioco che si rallenta
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 06-10-2008 alle 16:55. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:25.























