|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jul 2004
Città: L'Aquila
Messaggi: 147
|
Infezione b.exe all'avvio (rilevato come Trojan Horse) e infected page generation
Provo a iniziare a postare...nella sezione adibita ai log di HJT mi hanno cosnigliato di fixare delle voci tuttavia il problema del b.exe è rimasto all'avvio...ora ho fatto la disinfezione fino all' 80% di doctorWeb CureIT poi si è bloccato tutto e ho dovuto ricominciare daccapo per ben 2 volte. Siccome il pc mi serve vediamo se con quello fatto fino ad ora si è pulito o devo avere pazienza con queste 6 ore e piu di DoctorWeb... Grazie a tutti
questo era il log HJT iniziale
__________________
AMD POWER ![]() AMD 64 3200 su ASUS A8V Deluxe, 1Gb RAM, Radeon9600 256Mb ![]() HP Pavilion dv9344eu ![]() |
![]() |
![]() |
![]() |
#2 | |
Member
Iscritto dal: Jul 2004
Città: L'Aquila
Messaggi: 147
|
Quote:
__________________
AMD POWER ![]() AMD 64 3200 su ASUS A8V Deluxe, 1Gb RAM, Radeon9600 256Mb ![]() HP Pavilion dv9344eu ![]() |
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jul 2004
Città: L'Aquila
Messaggi: 147
|
ATF fatto e poi ecco log di Malwarebytes...
__________________
AMD POWER ![]() AMD 64 3200 su ASUS A8V Deluxe, 1Gb RAM, Radeon9600 256Mb ![]() HP Pavilion dv9344eu ![]() |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Jul 2004
Città: L'Aquila
Messaggi: 147
|
Non riesco a ridurre i file di Asquared e Fsecure...accidenti...cmq il log di HJThis è questo....se potete controllare per favore
__________________
AMD POWER ![]() AMD 64 3200 su ASUS A8V Deluxe, 1Gb RAM, Radeon9600 256Mb ![]() HP Pavilion dv9344eu ![]() Ultima modifica di Lordkelvin : 24-07-2009 alle 18:04. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
non possiamo capire che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware
se li hai eliminati dopo aver salvato il log fai Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio) e carica l'ultimo log in ordine di tempo altrimenti riesegui la scansione completa, elimina tutto e carica il nuovo log i log caricali su un server remoto e inserisci in un unico post tutti i link
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#6 | |
Member
Iscritto dal: Jul 2004
Città: L'Aquila
Messaggi: 147
|
Quote:
ragazzi il problema è che col pc ci devo lavorare se per favore qualcuno può tranquillizzarmi e vedere se il nuovo HJT va bene lo ringrazio tanto...appena ho delle ore libere faccio tutte le altre scansioni...ma ci mettono ORE! ![]() ![]() ![]()
__________________
AMD POWER ![]() AMD 64 3200 su ASUS A8V Deluxe, 1Gb RAM, Radeon9600 256Mb ![]() HP Pavilion dv9344eu ![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
-> No action taken. significa che non hai eliminato le infezioni quindi nuova scansione e nuovo log
dov'è scritto che asquared e fsecure vadano ridotti? fixa Codice:
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWXP\system32\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [PowerBar] "C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - Startup: Yahoo! Widgets.lnk = C:\Programmi\Yahoo!\Widgets\YahooWidgets.exe aspettiamo tutti gli altri log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 25-07-2009 alle 08:44. |
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: Jul 2004
Città: L'Aquila
Messaggi: 147
|
Quote:
![]()
__________________
AMD POWER ![]() AMD 64 3200 su ASUS A8V Deluxe, 1Gb RAM, Radeon9600 256Mb ![]() HP Pavilion dv9344eu ![]() |
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jul 2004
Città: L'Aquila
Messaggi: 147
|
ragazzi scusate ma li aveva già messi in quarantena eh...oltre 2 ore perse
![]() allego il nuovo log con ZERO infezioni, passo al successivo software grazie ancora della pazienza ma non sono molto pratico col pc...perdonatemi...allego schermata della quarantena: Edit
__________________
AMD POWER ![]() AMD 64 3200 su ASUS A8V Deluxe, 1Gb RAM, Radeon9600 256Mb ![]() HP Pavilion dv9344eu ![]() Ultima modifica di Chill-Out : 27-07-2009 alle 09:43. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
anche le immagini caricale sui server remoti, almeno non deformi il layout dello schermo, grazie
aspettiamo i restanti log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Jul 2004
Città: L'Aquila
Messaggi: 147
|
Allego tutti i log fatti fino ad ora con il file HJT Final...mancherebbero GMER e PREVX che per mancanza di tempo ancora non riesco...vediamo se devo usarli o è già pulito cosi ragazzi visto che non ho piu rilevamenti dall'antivirus...
P.S. ora all'avvio in pratica mi parte OnLIne Armor che mi chiede se continuare o meno con qualcosa...a me dissero che se stavo attento mi bastavano AVIRA e il FireWall di WindowS XP PRO, non so conviene che lo installi? Ho anche il router con FireWall in HW.. ![]() a2scan_090725-141323.txt DrWeb.csv FsecureScan.txt hijackthis_FIRSTFIX.txt hijackthisFinal.txt mbam-log-2009-07-25 (13-26-02).txt SysInspector-HOME-DN7OGO4HA1-090726-1149.xml Grazie ancora tanto per l'aiuto che mi date ![]() ![]()
__________________
AMD POWER ![]() AMD 64 3200 su ASUS A8V Deluxe, 1Gb RAM, Radeon9600 256Mb ![]() HP Pavilion dv9344eu ![]() |
![]() |
![]() |
![]() |
#12 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Con il Browser chiuso esegui HJT, clicca su Do a system scan only e metti il segna di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix checked
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2005
Città: Macerata
Messaggi: 727
|
Stesso identico problema!
Il 31/7 ho scaricato un torrent con questo maledetto file! Norton non l'ha riconosciuto! Subito non gli ho dato peso, oggi peró ad un tratto sono comparsi dei suoni alquanto strani e voci da un film hard!!! Apro il mixer della scheda audio e vedo che il tutto proviene da quel maledetto b.exe! Grazie a Dio ho risolto tutto con un antispyware! Ora non compare più niente! Ho solo un pensiero... Se ho sentito quei suoni è perché qualcuno si è collegato al mio pc? C'è pericolo di keylogger? Devo cambiare qualche pass? Grazie ragazzi! |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Dec 2005
Città: Macerata
Messaggi: 727
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il keylogger spedisce info all'esternoi del pc e precisamente cio che scrivi quindi non era quello di cui hai paura
![]() troja è invece un programma che funge da Cavallo di Troia ossia mascherandosi da certo programma apre silentemente un varco al "suo padrone oscuro". virus è invece un programma che ha capicità auto replicanti per garantirsi lunga prosperità e per infettare più pc possibili, attualmente i virus non sono più classificabili in maniera univoca perchè sono strumenti per far arricchire il loro creatore pertanto è un mix ben congegnato di più tecnologie tra le quali keylogger avanzato (focalizzato per password di accesso di windows e tutti gli spazi web, codici carte di credito, account email, account messenger,..), funzionalità per rendersi invisibile agli antivirus, funzionalità per compromettere gli antivirus ma senza far apparire errori a video, funzionalità per caricarsi assieme al kernel di windows, funzionalità per rendere il pc parte di una botnet (pc zombie) e comandarlo da remoto, funzionalità per debellare altre infezioni eventualmente in corso, funzionalità per dirottare la navigazione su pagine web della stessa community di ideatori di virus, ecc...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Dec 2005
Città: Macerata
Messaggi: 727
|
Quote:
Ti dico solo che anche se ho debellato il problema stavo ugualmente per formattare. Ti posso chiedere un solo altro aiuto? Il file l'ho scaricato il 31/7, solo stanotte però l'ho sentito attivato e l'ho quindi scoperto! Sentivo il pc emettere suoni, sentivo parlare in inglese e addirttura sentivo parti di un film hard... Questo significa che qualcuno si è connesso alla mia rete o al mio pc in particolare? O Che quell'essere oscuro ha inviato quei suoni a tutti i pc infettati dal trojan? O cosa? Ho cambiato cmq tutte le password di forum, siti, etc. Posso star tranquillo? Come si fa ad essere certi che non abbia scaricato, trafugato o inviato pass o altri dati personali? Grazie infinite Ultima modifica di Jack7 : 03-08-2009 alle 13:34. |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() un firewall software difefrente da quello di windows ti avrebbe avvertito per che attività avrebbe voluto svolgere quel file e verso chi si sarebbe messo in contatto ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Dec 2005
Città: Macerata
Messaggi: 727
|
Quote:
Mi ricordo che una volta aperto il file, l'ha riconosciuto e "apparentemente" eliminato. Posso risalire all'orgine del trojan grazie a quell'avviso? |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il NIS come bontà del firewall è molto mediocre però almeno dovresti poter visualizzare qualche regola creata dal firewall se è riuscito a contattare l'esterno..
ovviamente non avrai traccia di interazioni tra processi perchè appunto è di quelle cose in cui non eccelle ma almeno chi ha contattato forse sì
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Jul 2004
Città: L'Aquila
Messaggi: 147
|
che cavolo almeno fosse partito pure a me un bel pornazzo
![]() ![]() ![]()
__________________
AMD POWER ![]() AMD 64 3200 su ASUS A8V Deluxe, 1Gb RAM, Radeon9600 256Mb ![]() HP Pavilion dv9344eu ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:48.