|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Backdoor.Win32.PcClient & EmailWorm.Win32.Zhelatin
Buongiorno a tutti,
ho provato a cercare qui e su google qualcosa a riguardo dei "virus" in oggetto ma nulla che mi aiutasse quindi chiedo a voi Ad OGNI avvio di WinXP PRO mi compare il messaggio in allegato di allarme di COMODO che ho installato nel pc Sia che lo metto in quarantena sia che lo rimuovo, al successivo riavvio mi torna. La scansione di Malwarebytes trova nulla, processi strani non ci sono dal task manager. Potete aiutarmi per favore? Grazie |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Ok, ti ringrazio, appena ho tempo mi ci dedico con calma. Spero che nel frattempo non mi esploda il pc!
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Allora, ho seguito passo passo la Guida alla disinfezione e ora vi riporto i risultati:
1) il link con i log è questo: http://www.mediafire.com/?sharekey=4...091f646800a064 2) Il malwarebytes mi ha individuato 6 infezioni che ho rimosso 3) non ho potuto eseguire F-secure in quanto terminato il download mi dava sempre un errore all'avvio dello scan. Ho allora eseguito il Kaspersky il quale alla fine mi ha fatto eliminare un .rar (che secondo me era un falso positivo in quanto conteneva un cad per il palmare) ma non mi ha fatto salvare il log! Ho seguito la guida apposita passo passo ma dopo aver cliccato su Report non c'era (forse non l'ho visto io ma ci ho guardato bene) la possibilità di salvare il log 4) Il log originale di CureIt era molto lungo, ho eseguito come da guida Parserlog ma quello filtrato è praticamente vuoto! Ditemi voi se devo uppare quello originale ma sono 14 MB.... 5) dopo aver eseguito ESET ho spento il pc (era ieri sera...), stamattina ho riavviato e ho ancora il messaggio di comodo sul Backdoor.Win32.pcclient 6) ho eseguito infine i punti 7,8 e 9 della guida senza problemi, con Gmer che mi ha detto che sono pulito Se non sbaglio ora rimango in attesa di una vostra valutazione, giusto?? A disposizione per chiarimenti Grazi mille in anticipo
|
|
|
|
|
|
#5 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
CureIt Prevx Allega inoltre il log di comodo inerente la seguente rilevazione Backdoor.Win32.pcclient
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Pardon,
ho riuppato il log di PrevX e quello di CureIT NON Filtrato (14 MB) in quanto usando Parserlog rimane solo quello da 1 kb. Ho messo su anche i log dell'ultima settimana di Comodo, in formato htm e txt Spero di non aver sbagliato altro Grazie ancora |
|
|
|
|
|
#7 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
C'è qualcosa che non torna, abilita la visualizzazione dei files nascosti Quote:
termsrv.dll che trovi in c:\windows\system32\ per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Allora,
ho rieseguito CureIt che dice di aver trovato qualcosa e il log è uppato su mediafire, file Cureit_2009-01-18 Di seguito i link delle scansioni online del maledetto termsrv.dll: http://virscan.org/report/e2bc779850...697c3d935.html http://www.virustotal.com/it/analisi...cb9-1263846814 |
|
|
|
|
|
#9 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
sul link di mediafire c'è il file Cureit_2009-01-18.log, ho controllato or ora.
Non va bene??? Per quanto riguarda CIS non ho controllato che fosse aggiornato perchè di solito si aggiorna in automatico, cmq stasera lo aggiorno manualmente. Poi faccio una scansione con Comodo? Sempre grazie |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il log di cureit del 18-1-2010 dice che hai fatto la scansione fast e non quella completa
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Quote:
riscaricato il tool lanciato stoppato xchè inizia con la scansione fast ho selezionato scansione completa e l'ho rilanciato. Sono strasicuro!!! Il log è CureIt_2009-01-20, mi sembra cmq identico a quello del 18... Ultima modifica di netlore : 20-01-2010 alle 20:00. |
|
|
|
|
|
|
#13 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Per quanto riguarda CIS, si auto-aggiorna il database dei visrus in real-time in pratica, quindi quando ho fatto la scansione era al max aggiornato a 2 ore prima.
Io parlo della definizione che vedo nella schermata principale, a sx al centro. Intendi qualcos'altro??? |
|
|
|
|
|
#15 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Allora, ho rifatto una scansione ma:
1) la definizine dei virus si aggiorna prima di iniziare la scansione, quindi meglio di così.. 2) sarò diventato un niubbo tutto di un botto ma...non vedo la possibilità di scegliere il tipo di scansione! Semplicemente faccio una scansione con il profilo "Mio Computer" che è di default. Non ci sono selezioni di scansioni normale, completa o altro 3) l'unico log che posso salvare è "Log Antivirus_2009-01-21.htm" che ho caricato su mediafire 4) a fine scansione non rileva nulla Sto cominciando a disperare... |
|
|
|
|
|
#17 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Perchè ogni avvio del pc mi da quel warning!
Comincio a pensare che sia un falso positivo....no? |
|
|
|
|
|
#19 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allegami il log del Warning
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
|
Io te lo allego ma è quello su mediafire, cmq ecco qui in formato .txt
Io gli dico sempre "RIMUOVI" e si ripresenta, stessa cosa se metto in quarantena Mi rimane da IGNORARLO e campo felice?? Grazie |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:29.





















