|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
Problemi download da siti Microsoft..
Salve a tutti.. spero di essere nella sezione giusta! Circa una settimana fa ho aperto un file scaricato da emule che, purtroppo, mi ha infettato il pc.. Mi sono resa conto del danno soltando quando ho iniziato ad avere problemi con Windows Live Messenger siccome mi dava errore dell'applicazione praticamente ogni 5 minuti causandone l'arresto (e tra l'altro non potevo eseguire il debug). Allora l'ho disinstallato credendo di risolvere qualcosa ma quando ho provato a scaricare nuovamente il programma si apriva la pagina con l'errore 404.. Accade la stessa cosa se cerco di scaricare qualche altro programma dal sito microsoft. Come se non bastasse, non mi era più possibile aggiornare l'antivirus (Avast), quindi girando tra le pagine di questo sito ho riscontrato somiglianze con gli effetti provocati da Bagle.. ho seguito la procedura.. in effetti le condizioni del pc sono migliorate: ho potuto aggiornare l'antivirus e la navigazione in internet è tornata alla normale velocità. Purtroppo il problema del download persiste.. ho appena finito una scansione con Malwarebytes e sn risultati 12 elementi infetti da Trojan.DNSChanger, ho cliccato per rimuovere i 12 file selezionati ed è apparso un avviso che mi avertiva che 5 di questi non potevano essere rimossi, inoltre programmava un riavvio del pc.. A questo punto non so più cosa fare, chiedo aiuto!
Ultima modifica di LadyStarlight_0 : 11-12-2008 alle 15:47. Motivo: precisazioni |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
per accertaci che bagle sia sparito carica il log di elibagla che avrai usato seguendo la guida poi per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità . Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link :
Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc. Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com caricamento immagini fileqube.com, imageshack
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
grazie per la rapida risposta! sto eseguendo tutte le scansioni necessarie.. appena avrò tutti i log li posterò!
|
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
Ho un piccolo dubbio.. la scansione con Hijackthis è appena finita e sono usciti parecchi risultati.. ora devo selezionarli tutti e cliccare su fix checked per eliminare tutto anche se alcuni sono dei programmi (tipo Service:avast! Web Scanner- ALWIL Software C:\...)? Sulla guida c'è scritto "Metti la spunta a fianco delle righe che ti segnalo qui sotto" ma non capisco quali siano le righe da spuntare..
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ho corretto le info... fixerai quello che ti segnaliamo qui dopo che caricherai tutti i log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
Ecco qui la lista dei log:
Elibagla http://www.fileqube.com/file/ODgSTvbfH158897 A-Squared http://www.fileqube.com/file/wOhjLZYZ158908 MalwareBytes http://www.fileqube.com/file/lQTuKZq158898 F-Secure http://www.fileqube.com/file/RbpfrcK158899 Dr Web http://www.fileqube.com/file/ryKIyjY158907 HiJackThis http://www.fileqube.com/file/pIwzoD158900 Gmer http://www.fileqube.com/file/fuPZPea158901 PrevxCSI http://www.fileqube.com/file/aiBgKkg158902 Purtroppo Eset SysInspector dai link non sono riuscita a scaricarlo.. spero non sia un problema! Sono nelle vostre mani!
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
rilancia gmer, clicca sulle righe in rosso, tasto destro e seleziona delete o delete service
eset a me funziona cureit potresti caricarlo filtrato seguendo il punto 4 delle modalità in firma
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Codice:
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingA1739] command /c del "c:\resycled\boot.com"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [SpybotDeletingB1549] command /c del "c:\resycled\boot.com"
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ifeveryonecared-sofya.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://ifeveryonecared-sofya.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{35192896-A922-4395-8D56-89D0004830C0}: NameServer = 85.255.114.106;85.255.112.123
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE325945-2033-40E2-BACC-6B38CE8F62DB}: NameServer = 85.255.114.106;85.255.112.123
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.106;85.255.112.123
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.106;85.255.112.123
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 12-12-2008 alle 15:31. |
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
Ho rilanciato gmer.. cliccando con il tasto destro ho potuto eliminare una sola voce evidenziata in rosso.. le altre 10 (type "SSDT") posso solo cliccare restore.. procedo?
intanto riecco cureit.. qst volta filtrato http://www.fileqube.com/file/lzNeaxWmi158967 Ultima modifica di LadyStarlight_0 : 12-12-2008 alle 19:51. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
restore non toccarlo
+ nuovo log di gmer
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#10 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
nuovo log di Prevx http://www.fileqube.com/file/xkFeus158974
e nuovo di gmer http://www.fileqube.com/file/jBMkOWgt158975 e qll di HJT dopo aver fixato e riavviato il pc http://www.fileqube.com/file/neLYuVb158978 Ultima modifica di LadyStarlight_0 : 12-12-2008 alle 20:37. |
|
|
|
|
|
#11 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Rilancia la scansione con Gmer terminata la stessa seleziona il Servizio identificato come hidden C:\WINDOWS\system32\drivers\msqpdxpqltoity.sys lo selezioni col tasto dx del mouse e clicca su Delete Service
2 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco Quote:
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt Riepilogo log da allegare: Avenger Nuovo log Gmer Nuovo log Prevx Nuovo log HJT Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
Scusate per il ritardo.. eccoli:
Avenger http://www.fileqube.com/file/wGndslPAI158999 Gmer http://www.fileqube.com/file/dcEFBce159000 Prevx http://www.fileqube.com/file/cFlhdt159001 HJT http://www.fileqube.com/file/ZFpgyLIa159002 |
|
|
|
|
|
#13 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai dimenticato questo passaggio:
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#14 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
Già è vero.. una svista! rimedio subito http://www.fileqube.com/file/PYkxokI159005
|
|
|
|
|
|
#15 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
1 Esegui HJT e fixa le seguenti voci:
Quote:
Riepilogo log da allegare: Nuovo log HJT MBAM Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#16 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
Ecco i 2 log:
HJT (dopo aver fixato) http://www.fileqube.com/file/FhisLY159069 MalwareBytes http://www.fileqube.com/file/RGYbwQ159068 Comunque volevo farvi sapere che finalmente dopo una settimana sono riuscita ad effettuare il download... GRAZIE MILLEE!!! |
|
|
|
|
|
#17 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Riallega correttamente il log di HJT
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#18 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
HJT http://www.fileqube.com/file/VdKYAVcPp159073
MBAM http://www.fileqube.com/file/uoyYzqH159074 Scusami.. avevo caricato il log sbagliato di Malwarebytes.. |
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#20 |
|
Junior Member
Iscritto dal: Dec 2008
Città: Pisa
Messaggi: 11
|
il mio pc ringrazia.. lo avete salvato!!!
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:01.




















