|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 28
|
[win XP] Rustock e backdoor
Ciao,
lancetta, dopo aver visto dei log per aiutarmi alla rimozione del trojan Vundo mi ha detto di creare questo topic quì. Cosa devo fare per procedere alla rimozione di quest'altro virus? |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao pace,
segui la guida alla disinfezione e posta qui tutti i log riguardo PREVX CSI, è un tool di rilevamento, nn rimuove nulla, al termine della scansione nn dire si x scaricare la versione a pagamento, vai su options, e poi su save log come scansione online fai quella di bitdefender: http://www.bitdefender.com/scan8/ie.htm a presto,ciao MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI :1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI; 2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao bugs bunny,
credo che su suggerimento di lancetta, già nel 3d di vundo, l'utente ha già utilizzato questo tool |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
In tal caso allega un log di GMER e hijackthis
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
hem..ma lo sai che il tuo 3d di rustock non lo avevo mai "cecato"
se non era per murack.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 28
|
Codice:
************************* Rustock.b-fix v. 1.01 -- By ejvindh ************************* 18/01/2008 15.36.42,40 No Rustock.b-rootkits found ******************************* End of Logfile ******************************** |
|
|
|
|
|
#8 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 28
|
Quote:
|
|
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#10 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Serve un log di Gmer
Download: http://www.gmer.net/gmer.zip
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#11 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 28
|
PrexCSI non ha trovato nessun file infetto. Ma ci sono ancora dei piccoli problemi col PC:
1) non riesco ad installare gli aggiornamenti windows; 2) quando clicco su Spegni Computer il PC si blocca dopo la schermata del Salvataggio dati; Cosa può essere? |
|
|
|
|
|
#12 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 28
|
Quote:
Il log di PrevxCSI: http://www.fileup.itadib.com/downloa...lfKW8DwYFhRwbf Ultima modifica di pace123 : 18-01-2008 alle 16:09. |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
posta lo stesso il log di prevxCSI
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 28
|
PrevxCSI log: http://www.fileup.itadib.com/downloa...lfKW8DwYFhRwbf
|
|
|
|
|
|
#16 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 28
|
Quote:
|
|
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
No, al termine clicca su Copy incolla il log all'interno del Blocco Note ed alleghi quello.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#18 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
i log di prevx csi sono vuoti.....
Ultima modifica di murack83pa : 18-01-2008 alle 16:24. |
|
|
|
|
|
#19 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 28
|
Allegato il nuovo file.
|
|
|
|
|
|
#20 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 28
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:22.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








