|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
credo proprio di essere infetta
è già la terza volta che ricorro al vostro utilissimo aiuto, e a quanto pare sempre per lo stesso motivo: credo di essere infetta. uso tutte le precauzioni eppure mi è capitato di nuovo. ho anche effettuato la formattazione del disco fisso ma ho ancora problemi. ho letto e seguito la procedura per gli infetti, ma vorrei chiedere se per cortesia esiste un metodo più veloce per capire cos'ho preso. io comunque attendo le vostre preziose indicazioni e sono pronta ad eseguire il tutto.
grazie |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 52
|
forse dovresti dire qual'è il tuo problema, nel senso, perché pensi di essere infetta??? cosa ti succede di anomalo??
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
è tutto moooooooooooolto lento; dall'accensione all'apparizione della scrivania con le icone ci vorrà circa un quarto d'ora, venti minuti, per avviare qualsiasi applicazione ci vogliono sempre una decina di minuti, a volte il browser firefox mi dice che chiuderà tutte le finestre perchè ha rilevato qualcosa di anomalo, succede anche che si spenga facendomi apparire la schermata blu con le diciture di programma incompatibile.
anche effettuare una stampa è bibbioso. in poche parole è tutto infinitamente lento. |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 52
|
Cerca nel task manager se c'è un processo che ti sfrutta molta cpu, dovresti almeno postare un log hijack per vedere se c'è qualcosa di anomalo, comunque penso che una scansione con antivurus e antispyware aggiornati almeno l'hai fatta??
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
ho rifatto hijack, malwarebytes e a-squared:
A-SQUARED http://wikisend.com/download/933112/...0252CHIARA.txt HIJACK http://wikisend.com/download/563384/...thisCHIARA.txt MALWAREBYTES http://wikisend.com/download/922382/mbam-log-2009-02-11 (22-17-54)CHIARA grazie chiara |
|
|
|
|
|
#7 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
1 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix cheked
Quote:
3 Fai girare questo tool http://www.avg.com/filedir/util/avg_...avgremover.exe 4 Riallega in formato .txt il lof di MBAM
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
ecco:
Quote:
Ultima modifica di Chill-Out : 12-02-2009 alle 11:00. |
|
|
|
|
|
|
#9 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Estratto dal log di MBAM
Quote:
Segui quanto indicato qui http://www.hwupgrade.it/forum/showpo...63&postcount=7 NB: i log vanno allegati nel rispetto delle Regole di sezione
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
prima non sono riuscita ad allegare il file con la procedura indicata perchè mi segnalava errore. ora ci riprovo con quello nuovo:
grazie |
|
|
|
|
|
#11 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
e poi porta a termine la Guida, attendo tutti i log in un unico post, grazie.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
per cortesia mi specifichi quali log desideri che ti alleghi?
grazie |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
ritiro la domanda, scusa, seguo tutta la guida e poi allego
grazie |
|
|
|
|
|
#14 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
questo è quello che ho ottenuto:
dr.web: http://wikisend.com/download/893670/DrWebchiara.csv gmer: http://wikisend.com/download/495604/gmerCHIARA.log hijack: http://wikisend.com/download/916494/...thisCHIARA.txt sysinspector: http://wikisend.com/download/593172/...1248chiara.zip |
|
|
|
|
|
#16 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
2 Riallega in formato .xml il log di SysInspector Devi semplicemente seguire le istruzioni in Guida, grazie.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
hai ragione, scusami,
drweb Codice:
ekiga-setup-3.0.2beta-7316.exe;G:\software_libero\internet\chat\voip;Trojan.DownLoader.origin;Incurabile.Spostato.; sysinspector :http://wikisend.com/download/816662/...0212-2140a.xml |
|
|
|
|
|
#18 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
1 Rilancia la scansione con Gmer terminata la stessa seleziona il Servizio identificato come hidden Service system32\drivers\gaopdxspxgview.sys (*** hidden *** ) lo selezioni col tasto dx del mouse e clicca su Delete Service
2 Produci il log inerente il Punto 4 della Guida ti suggerisco il Kaspersky Removal Tool 3 Fai girare questo tool: http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Riepilogo log da allegare: Kaspersky Removal Tool Combofix Nuovo log Gmer Nuovo log SysInspestor Nuovo log HJT Grazie.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
alla fine della nuova scansione con gmer, lo stesso non mi da la possibilità di cancellare il servizio selezionato come da te indicato;
kaspersky ha prodotto questo: http://wikisend.com/download/947514/kasperskyCHIARA.txt gmer: http://wikisend.com/download/556748/gmerCHIARA.log sysinspector: http://wikisend.com/download/527188/...90214-0739.xml hijack: http://wikisend.com/download/476484/...thisCHIARA.txt grazie |
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Jul 2007
Messaggi: 98
|
alla fine della nuova scansione con gmer, lo stesso non mi da la possibilità di cancellare il servizio selezionato come da te indicato;
kaspersky ha prodotto questo: http://wikisend.com/download/947514/kasperskyCHIARA.txt gmer: http://wikisend.com/download/556748/gmerCHIARA.log sysinspector: http://wikisend.com/download/527188/...90214-0739.xml hijack: http://wikisend.com/download/476484/...thisCHIARA.txt grazie Ultima modifica di kiarettina : 14-02-2009 alle 08:20. Motivo: inserito doppiamente |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:12.




















