|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
[Vista] Sicuramente infetto,ma non so'da cosa!
Salve a tutti!
Sul pc di mia sorella da un po'di tempo a questa parte cominciavano a comparire finestre in cui mi diceva che un "tal" programma voleva avviarsi e mi chiedeva se dare il via libera oppure no.Io logicamente rispondevo di no e chiudevo la finestra. Il fatto è cominciato dopo che da qualche settimana era scaduta la versione di prova del norton che già era preinstallato all'acquisto del pc. Mentre davo uno sguardo a che antivirus avrei dovuto rivolgermi per sostituire il norton,in questo periodo di tempo sono cominciati i problemi non tanto gravi nel senso che comunque si riesce ad utilizzare il pc senza rallentamenti e cose del genere ma sicuramente è entrato qualche virus. Ho eseguito attentamente la guida alla disinfezione ma al termine della stessa guida diceva che una volta fatti tutti i controlli avrei dovuto aver compreso di che infezione si trattava e postare nella sezione giusta.Io vorrei far così ma onestamente non ho capito dove postare in quanto non ho capito di cosa si tratta.Se mi consigliate voi dove mi devo rivolgere... Sotto allego tutte le scansioni richieste dalla guida: Malwarebytes Anti-Malware : http://www.fileqube.com/file/dATXVwQGM204422 A-Squared Free v4.x : http://www.fileqube.com/file/mniKgaE204423 F-Secure OnLine : http://www.fileqube.com/file/YjGaaI204410 Dr.Web CureIT : http://www.fileqube.com/file/eNZDpWw204412 http://www.fileqube.com/file/lnYexnxFN204413 (in questa scansione mi era stato chiesto se volessi "curare" l'oggetto io ho accettato ma lo ha cancellato,non so'se era un oggetto importante) ESET SysInspector : http://www.fileqube.com/file/ktuQvwV204415 HiJackThis : http://www.fileqube.com/file/GKCmKGqa204417 Gmer : Service (*** hidden *** ) [SYSTEM] kungsfncebldom <-- ROOTKIT !!! http://www.fileqube.com/file/ZYXuVoKPD204434 Prevx 3.0 : http://www.fileqube.com/file/rLorSR204418 http://www.fileqube.com/file/OqoIevAh204424 Ditemi come agire.Grazie Ultima modifica di Fronk : 03-07-2009 alle 17:45. |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, ripeti scansione completa con MBAM e A2 dai log si evince che non hai messo in quarantena nulla, successivamente produci i seguenti log:
MBAM A2 Gmer in formato .txt Prevx per ottenerlo basta cliccare a fine scansione su Tools- Salva file di log
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Ho modificato i logs,avevo postato quelli sbagliati,infatti i file i programmi me li vedono in quarantena.
Solo il log di a-squared non so'se si legge,fatemi sapere. |
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega il log di Gmer, thx.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Log allegato,non l'avevo messo perchè nella guida diceva di scrivere solo le parti segnate in rosso
|
![]() |
![]() |
![]() |
#6 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Questo è ciò che recita la Guida, comunque adesso abbiamo anche il log ![]() Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Ecco il log di ComboFix : http://www.fileqube.com/file/CYAErfC204444
Son successe due cose strane: Mentre faceva la scansione (io mi ero allontanato)si è riavviato il pc penso sia stato il programma stesso,ma quando si è riavviato c'era la finestra che diceva di non utilizzare nessun programma mentre faceva la scansione,ma la riavvio logicamente si è anche riattivato Prevx (non so'se questo abbia influito sulla scansione) Quando ho attivato internet mi ha avvisato che internet explorer non era più il broweser predefinito...cosa faccio? |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Quote:
![]() Ne approfitto per chiedere,visto che vorrei seguire la guida post disinfezione,come posso eliminare definitivamente norton dal pc.So'che è un po' complicato disinstallarlo correttamente e completamente,quindi chiedo notizie in merito. Ultima modifica di Fronk : 03-07-2009 alle 19:48. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nel trattamento post disinfezione, c'è un link al post con il remover per norton
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#10 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
![]()
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Allora ecco i due log:
gmer : http://www.fileqube.com/file/IpYsPV204537 Prevx : http://www.fileqube.com/file/VnFpli204538 http://www.fileqube.com/file/vuwats204539 Mentre gmer sembra non abbia riscontrato nulla,mi sembra non ci siano voci in rosso,Prevx continua a trovare 7 infezioni... |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
fai anche una nuova scansione con mbam
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Fatto la procedura con combofix : http://www.fileqube.com/file/gLGXUuukF204588
Mbam non ha rilevato nulla : http://www.fileqube.com/file/qutEHn204589 Prevx invece continua a segnalarmi problemi : http://www.fileqube.com/file/nXiRcQ204590 http://www.fileqube.com/file/XqGtIoYFt204591 |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Quote:
Poi bisogna prima disinstallarlo dalla lista dei programmi installati e poi usare il tool oppure usare direttamente il remover per norton? Prima di postare domando: visto che sto facendo un servizio identico sul pc di mia cugina,posso scrivere direttamente in questa discussione già aperta o ne devo aprirne un'altra nuova? Ultima modifica di Fronk : 05-07-2009 alle 15:26. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
comincia a rimuoverlo nel modo classico
per l'altro pc sarebbe meglio un 3d dedicato con un titolo esplicativo del problema
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#16 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Ecco il log : http://www.fileqube.com/file/OOhmVJWXI204740
Quote:
Ultima modifica di Fronk : 06-07-2009 alle 16:03. |
|
![]() |
![]() |
![]() |
#18 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dunque, la voce segnalata da Prevx
Quote:
Quote:
![]()
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Quote:
Quando dici di avere il Browser chiuso intendi che non ci devono essere aperte finestre di internet o che non deve essere proprio connesso? Ok grazie allora a breve posto anche i log dell'altro pc. |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 709
|
Allora ho rifatto la procedura in modalità provvisoria e sembra che sia andata a buon fine,ecco il risultato: http://www.fileqube.com/file/KHJOwlkM204758
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:05.