|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
pc infetto più virus
Ragazzi innanzitutto vi ringrazio in anticipo xkè mi avete già aiutato una volta (chillout & wjmat) con il mio pc desktop. Ora i problemi sono sul notebook ke è sicuramente infetto da + virus....
La procedura la conosco già quindi ho uploadato un file .rar con tutti i log necessari per farvi capire qual è il problema. Ecco il file: link eliminato poichè non funzionante
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit Ultima modifica di ciliegia91 : 02-12-2008 alle 17:18. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
un attimo ho dei problemi con l'upload su fileqube
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
i log caricali anche singolarmente riportando ogni link e relativa scansione ps: a me vanno bene anche così ![]() con mbam e asquared sembra tu non abbia eliminato nulla...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
1. log di Malwarebytes : http://wikisend.com/download/559244/1. mbam-log-2008-12-02 (14-22-41).txt
2. log di A-squared : http://wikisend.com/download/490718/2. a2scan_081202-142958.txt 3. log di Kaspersky Virus Removal Tool : http://wikisend.com/download/596122/3. kaspersky log.txt 4. log di Dr.Web CureIT : http://www.hwupgrade.helloweb.eu/Par...4432887052.txt 5. log di ESET SysInspector : http://wikisend.com/download/500158/5. SysInspector-NOME-2D81AAF6C1-081202-1722.xml 6. log di HiJackThis : http://wikisend.com/download/118140/6. hijackthis.txt 7. log di Gmer : http://wikisend.com/download/511084/7. gmer.log 8. log di PrevxCSI : http://wikisend.com/download/175494/8. prevxcsi.log
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
up
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#7 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
ma come? li ho messi in quarantena..infatti sono là. cmnq ora li ho eliminati dalla quarantena e sto rifacendo la scansione. devo fare altro?
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
Nuovo log di MB: http://wikisend.com/download/215878/mbam-log-2008-12-02 (23-50-42).txt
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#10 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Verifica su http://www.virustotal.com/it/ e http://virscan.org il seguente file temiquou.exe in questo percorso C:\WINDOWS\system32\ per i risultati basta riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#12 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
si hai ragione purtroppo l'ho già eliminato...comunque ogni volta ke elimino questo benedetto trojan, si rigenera ad ogni avvio prendendo le sembianze di un processo attivo... infatti se c'è il processo attivo "esempio.exe" prende il nome "esempio .exe" aggiungendo uno spazio e un sacco di file .exe(+numeri) da 15 kb l'uno nella cartella dell'exe originale
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
domani rifaccio tutte le scansioni secondo le modalità e vi riposto i nuovi log
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#15 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
No è sufficiente che incolli l'URL rilasciato da Virscan poi lo eliminiamo
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
non ce l'ho più il file "temiquou.exe" quindi non posso scansionarlo con virscan. scusami se ho intrapreso l'azione di eliminarlo deliberatamente
![]()
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#17 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
ok lo sto eseguendo. appena finisce posto il log
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Oct 2006
Messaggi: 164
|
__________________
ASUS P5B DELUXE Intel Core 2 4300 @ 1.80 GHz 2x1GB DDR II @ 667MHz ASUS x1600 512Mb Windows XP Professional 32bit |
![]() |
![]() |
![]() |
#20 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sinceramente mi aspettavo un log diverso, comunque procedi così:
1 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci: Quote:
2 Da Start - Esegui - digita cmd nella finestra DOS digita: sc stop forabyeostrao -->> e batti invio sc delete forabyeostrao -->> e batti invio sc stop jmgn9dynlaoseiu -> batti invio sc delete jmgn9dynlaoseiu -> batti invio Exit per uscire 3 Apri il Blocco Note copia e incolla questa righe: Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt Riepilogo log da allegare: Nuovo log HJT Log di Combofix
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 03-12-2008 alle 00:32. |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:58.