|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 101
|
rootkit CLBDRIVERS.SYS
Ciao. dopo aver seguito la guida alla rimozione delle infezioni piu diffuse:
"rootkit CLBDRIVERS.SYS - reindirizzamento ricerche su google e siti web degli antivirus" edito da Chill-Out e aver eseguito una marea di anti spyware e malaware (anche in modalità provvisoria come suggerito dalle varie discussioni), non riesco comunque ad eliminare questa fastidiosa infezione che già da qualche settimana mi perseguita. Ho deciso quindi come soluzione finale di postarvi il mio log di hijackthis: LOG_01.txt spero riusciate ad aiutarmi. Ciauz. I |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
hai qualche log di questa scansioni fatte? il cd di avira non ha funzionato? facciamo una bella pulizia completa che risolviamo al 100% segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato. Ricapitolando, dopo aver disabilitato il ripristino di sistema , fatto la pulizia dei file inutili con ATFCleaner , vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi. Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc. Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... Questa è una brevissima guida alla pubblicazione dei log Qui e qui esempi precisi ed ordinati di come vorremmo tu caricassi i log link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com caricamento immagini fileqube.com
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 101
|
seguita tutta la procedura questi sono i log:
Malwarebytes log> mbam-log-2008-09-17 (18-13-15).txt A-Squared log> a2scan_080917-182827.txt F-Secure log> F-Secure Online Scanner 3_3_1 - Scanning Report - Thursday, September 18, 2008 002331.txt Dr.Web log> output-2293889086 - cureit.txt ESET Sys log> SysInspector-ACER-1694-080918-0944.xml HiJackThis log> hijackthis.log Gmer log> gmer.log PrevxCSI log> Prevxcsi.log effettuate le scansioni, che hanno eliminato alcune infezioni, ho provato a vedere se riscontravo nuovamente il problema, purtroppo l'ho riscontrato...non so che fare!!! AIUTO |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ricarica il log di HJT hai usato usa versione obsoleta
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 101
|
Ciao
Il ripristino configurazione lo tengo sempre disabilitato, non ho dovuto disabilitarlo quindi. X quanto riguarda il mio problema, sinceramente non sono sicoro che sia proprio "rootkit CLBDRIVERS.SYS" ma i sintomi mi sembravano quelli: mi succede che quando faccio una ricerca su google (sia con explorer che con opera) e vado a clikare su uno dei risultati, invece di indirizzarmi sulla pagina richiesta, ci sono 3 4 reindirizzamenti immediati (vedo l'url cambiare 3 4 volte) per poi fermarsi su una pagina diversa da quella richiesta. tutto questo non succede sempre ma spesso e in modo totalmente casuale. mi sono accorto però che nel tentativo di trovare soluzioni su internet, se da google clikavo su siti inerenti antivirus e simili, questo avveniva più spesso. allego il log di HiJackThis (in effetti era una versione non vecchia di più): hijackthis.log |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 18-09-2008 alle 13:11. |
|
|
|
|
|
|
#7 | ||||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Quote:
Dopo fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza -->> SpyBot compreso
__________________
Try again and you will be luckier.
|
||||
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 101
|
Scusate il ritardo!!
vi posto il LOG di HiJackThis dopo i vari fix: hijackthis2.txt Questo invece il log di Combofix: log - combofix.txt Questo, non so se risulterà utile, è il log di HiJackThis dopo aver eseguito combofix: hijackthis3.txt Grazie |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 101
|
Chill-Out dimenticavo:
ho controllato il ripristino di sistema, ma è disattivato!! mi devo preoccupare?! |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
in combo ci sono cose che non vanno... arrivarà uno script per il fixaggio
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 101
|
Ho controllato per vedere i risultati delle ultime operazioni: il problema sembra (faccio corna) risolto.
Aspetto una vostra conferma dopo aver controllato i log. Ho un quesito, nella fase di disinfezione durante l'utilizzo di A-Squared, ho spostato in quarentena i files infetti (come da guida), mi chiedo, li posso eliminare o è meglio tenerli ancora in quarantena? Nuovamente grazie I |
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 101
|
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
intanto leggi bene iltrattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
di cui importanti aggiornare win a sp3 e java
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 101
|
aspettiamo conferma?
|
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 101
|
già letta credo di essere apposto, mi manca disistallare i programmi. grazie per gli aiuto e per la guida (utilissima)
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
sp3 e java non sono aggiornati...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
edit: f: che vedo in combo ma non in eset, dovrebbe essere una chiavetta usb o disco esterno infetto... può essere?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 18-09-2008 alle 20:16. |
|
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
sto controllando mica posso essere qua 24 su 24
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 18-09-2008 alle 21:46. |
|
|
|
|
|
|
#20 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Lo script da inserire in Combo và bene ed è chiaro che ci sono supporti removibili infetti da disinfettare.
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:12.





















