|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
[risolto][win XP] Troj : js/Psyme
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.00.50, on 11/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: log rimosso -- End of file - 7424 bytes Ho cercato di far da solo, ma dopo avermi stampato 12 pp. della guida di Hijackthis, non ci ho capito quasi nulla, quindi chiedo a qualcuno se può gentilmente dare una sbirciatina e dirmi se c'è qualcosa che non va. Questo xchè un trojan? "JS/Psyme.qm si è annidiato in "document & Setting", AGV lo riconosce e lo elimina, però ogni volta che riavvio ...eccolo di nuovo. I problemi che mi crea non sono gravi...è tutto un susseguirsi di apertura di pagine pubblicitarie, mi auguro che sia solo questo?! grazie dell'aiuto che vorrete darmi beppe
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit Ultima modifica di xcdegasp : 11-03-2008 alle 11:07. Motivo: leggere le regole di sezione |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
per richiedere l'analisi del solo log di HiJackThis devi usare il thread apposito:
http://www.hwupgrade.it/forum/showthread.php?t=937676 questo lo chiudo essendo doppione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
thread riaperto visto che dal log di HijackThis non risultava nulla di anomalo, segui la procedura descritta in Guida alla Disinfezione per In fetti e pubblica tutti i log richiesti
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
-Da una scansione con a-squared free ho riscontrato 7 cookie a basso rischio e 1 a medio rischio - dalla scansione con Prevx CSI ho riscontrato: Rootkit in c bad in c: " \utente\dati applicazioni\wunauclt.exe bad in c: Windows\system\cd.exe Mi spieghi meglio come devo postare tutto questo ho salvato il log di Prevx ,ma il FileUp mi dice di inviarlo x email...? Abbi pasienza spiegami un po ancora grazie p.s. il firewall di windows mi martella dicendomi che il sistema è infettato e se non faccio subito qualcosa come scaricare un suo spyware chiude windows aiutami
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit Ultima modifica di beppe5646 : 11-03-2008 alle 15:21. |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
controlla che tutti i log siano salvati con estensione txt (nomefile.txt) poi vai all'indirizzo http://www.fileup.itadib.com/index.php e ci sono vari campi:
1° "Inserisci l'indirizzo e-mail del destinatario (Opzionale):" questo lo puoi benissimo lasciare vuoto 2° pigia sul pulsante "sfoglia" e collocati nella directory in cui è presente il log che vuoi inviare, ti basterà selezionarlo e premere "OK" 3° " Inserisci il tuo indirizzo e-mail (Opzionale):" puoi lasciarlo vuoto 4° " Messaggio da aggiungere all'email (Opzionale):" puoi lasciarlo vuoto quindi premi "Invia!" e altermine ti verrà mostrato l'indirizzo web da cui è possibile scaricare il file
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
e adesso?
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Gurda questo è un esempio di log in formato .txt caricato su FileUp http://www.fileup.itadib.com/downloa...yrYLpRAhsSathl
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
Non ti inca... x me è arabo Se non mi viene spiegato passo x passo cosa devo fare ciao
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
|
#9 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esempio: A-Squared al termine della scansione ti consente di salvare il rapporto (log) cliccando su Salva Rapporto, il file generato và caricato su FileUP, al termine del caricamento ti verrà indicato un link che è quello che ci devi indicare nel post, in questo modo possiamo prelevare il log per controllarlo
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
è questo?
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
|
#11 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
ma da a squared non risultavano infezioni se non alcuni cockie di cui uno solo di medio rischio,facilmente eliminabili, infatti sono in quarantena.
Quello che ho inviato e il file .txt risultante dalla scansione con Prevx CSI, dalla quale venivano fuori un rootkit e due bad come potrai vedere postati + su
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit Ultima modifica di beppe5646 : 11-03-2008 alle 16:41. |
|
|
|
|
|
#13 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega i log di tutti i tool indicati in Guida
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
dopo aver terminato la scansione cliccare su "Option - Save log" e salvarlo in formato txt (nomefile.txt)
poi procedi come prima a inviarlo sul server fileup
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
post falso
sorry
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit Ultima modifica di beppe5646 : 11-03-2008 alle 17:01. |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non so da dove hai preso quel .dat
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#17 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
vedere la mia firma su come funziona prevx csi
il log di asquared sono sempre salvati in automatico in una cartella chiamata asquared che si trova in documenti....chi cerca trova le modalità di pubblicazione le puoi vedere in fondo dopo aver compiuti questi piccoli passi, devi fare la scansione online, utilizzando internet explorer, vai qui e segui le semplici istruzioni: http://www.bitdefender.com/scan8/ie.html a fine scansione, nn fare nulla nel frattempo ( sarà un po lunga) salva la pagina in html dove ti indica il rapporto di scansione la salvi sul desktop e poi lo pubblichi qui devi fare la scansione con hijackthis ( è un programma, lo devi installare e nn semplicemte estrarre il file zip in una cartella temporanea) infine la scansione con gmer, lo lascia lavoraere in pace, a fine scansione premi su "save", cosi salvi il log e lo posti qui MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: 1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download. E' preferibile pubblicare i log in un unico post, separatamente, non zippateli |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
http://www.fileup.itadib.com/downloa...6MmJxTCoalu3jA
http://www.fileup.itadib.com/downloa...owL5VXPvDB1pY4 http://www.fileup.itadib.com/downloa...pHQN1KlDynnqNS http://www.fileup.itadib.com/downloa...4dqnSbSN2ihNWY dovrebbero andar bene?
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
Come richiesto http://www.fileup.itadib.com/downloa...m1KbOcmSybov4F grazie
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:49.





















