|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Member
Iscritto dal: Dec 2004
Messaggi: 117
|
possibile? pc infetto e tanta confusione.
Quote:
vvvv-------------------------PC FISSO----------------------------------vvvv Avira ha rilevato (dopo una prima pulizia, quindi alla seconda pulizia) un paio di file nascosti, ma non ha indicato dove Superantispyware alla prima ha pulito molti tracking, alla seconda ha trovato gli stessi trojan trovati sul portatile, rimossi i quali, al riavvio, è tornato a funzionare normalmente, almeno all'apparenza. vvvv-------------------------PORTATILE DI MIO PADRE-------------------vvvv (SUPERANTISPYWARE): ***LogAllegato ha rilevato 3 disabled security center 2 trojan agent / Gen-genome più i vari 397 tracking Log Parziale Codice:
Trojan.Agent/Gen-Genome C:\WINDOWS\INSTALLER\{90110410-6000-11D3-8CFE-0150048383C9}\PPTICO.EXE C:\WINDOWS\INSTALLER\{90110410-6000-11D3-8CFE-0150048383C9}\WORDICON.EXE Malwarebytes non rileva nulla ***LogAllegato Emisoft da linea di comando mi ha trovato soltanto un paio di worm (win32.worm.downup.gen) già quarantinati da Avira F-Secure Online non rileva nulla Hitman Pro rileva 75 tracking (non eliminati da tutto il resto?) ***LogAllegato Hijackthis allegato ***LogAllegato gmer pare tutto pulito Codice:
GMER 2.1.19357 - http://www.gmer.net Rootkit scan 2014-02-25 19:15:30 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 WDC_WD800BEVS-22RST0 rev.04.01G04 74,53GB Running: gmer.exe; Driver: C:\DOCUME~1\tommaso\IMPOST~1\Temp\pgncrkob.sys ---- System - GMER 2.1 ---- SSDT F7AF9FB4 ZwClose SSDT F7AF9F6E ZwCreateKey SSDT F7AF9FBE ZwCreateSection SSDT F7AF9F64 ZwCreateThread SSDT F7AF9F73 ZwDeleteKey SSDT F7AF9F7D ZwDeleteValueKey SSDT F7AF9FAF ZwDuplicateObject SSDT F7AF9F82 ZwLoadKey SSDT F7AF9F50 ZwOpenProcess SSDT F7AF9F55 ZwOpenThread SSDT F7AF9FD7 ZwQueryValueKey SSDT F7AF9F8C ZwReplaceKey SSDT F7AF9FC8 ZwRequestWaitReplyPort SSDT F7AF9F87 ZwRestoreKey SSDT F7AF9FC3 ZwSetContextThread SSDT F7AF9FCD ZwSetSecurityObject SSDT F7AF9F78 ZwSetValueKey SSDT F7AF9FD2 ZwSystemDebugControl SSDT \??\C:\Programmi\SUPERAntiSpyware\SASKUTIL.SYS ZwTerminateProcess [0xAA754640] ---- User code sections - GMER 2.1 ---- .text C:\Programmi\Mozilla Firefox\plugin-container.exe[3772] USER32.dll!DefWindowProcA + 11A 7E3AC298 7 Bytes JMP 105F76A0 C:\Programmi\Mozilla Firefox\xul.dll .text C:\Programmi\Mozilla Firefox\plugin-container.exe[3772] USER32.dll!SetWindowLongA + 19 7E3AC2B6 7 Bytes JMP 105F7711 C:\Programmi\Mozilla Firefox\xul.dll .text C:\Programmi\Mozilla Firefox\plugin-container.exe[3772] USER32.dll!GetWindowInfo 7E3AC49C 5 Bytes JMP 105FB2EA C:\Programmi\Mozilla Firefox\xul.dll .text C:\Programmi\Mozilla Firefox\plugin-container.exe[3772] USER32.dll!GetMenuContextHelpId + 1A 7E3E5319 7 Bytes JMP 105F4E6D C:\Programmi\Mozilla Firefox\xul.dll .text C:\Programmi\Mozilla Firefox\firefox.exe[3968] ntdll.dll!LdrLoadDll 7C9263A3 5 Bytes JMP 10001FFD C:\Programmi\Mozilla Firefox\mozglue.dll .text C:\Programmi\Mozilla Firefox\firefox.exe[3968] kernel32.dll!lstrlenW + 43 7C809ADC 7 Bytes JMP 01A10455 C:\Programmi\Mozilla Firefox\xul.dll .text C:\Programmi\Mozilla Firefox\firefox.exe[3968] kernel32.dll!MapViewOfFileEx + 6A 7C80B990 7 Bytes JMP 01A1049D C:\Programmi\Mozilla Firefox\xul.dll .text C:\Programmi\Mozilla Firefox\firefox.exe[3968] kernel32.dll!ValidateLocale + B1E8 7C8449F8 7 Bytes JMP 01625A06 C:\Programmi\Mozilla Firefox\xul.dll .text C:\Programmi\Mozilla Firefox\firefox.exe[3968] GDI32.dll!SetDIBitsToDevice + 209 77E49E04 7 Bytes JMP 01A104C4 C:\Programmi\Mozilla Firefox\xul.dll ---- Devices - GMER 2.1 ---- AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys ---- EOF - GMER 2.1 ---- Ultima modifica di skorpyo : 25-02-2014 alle 18:17. |
|
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come allegare i log http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Dec 2004
Messaggi: 117
|
grazie! sto facendo un file unico
|
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Dec 2004
Messaggi: 117
|
ho aggiornato tutto, e svolte le routine del caso, tutto sembra rientrato. All'apparenza ambedue i sistemi sembrano apposto, ma se qualcuno volesse dare un'occhiata ai log di gmer e hijackthis gli sarei davvero molto grato!
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:49.