|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2005
Messaggi: 374
|
[risolto]Maledetto Virut.at
Mi sono imbattuto su una chiavatta portatrice di del maledetto virut.
Per ora non sono riuscito ad eradicarlo completamente. Quello che ho fatto è stato disabilitare il ripristino di configurazione e fare diverse scansioni con hjack this di cui posto il log hijackthis.log con A squered: a2scan_080605-095618.txt e poi ho utilizzato il kaspersky virus removal tool che ha rilevato ma non rimosso: kaspersky_virus_removal_tool.txt Antivir non parte più, devo reinstallarlo!!! Come diavolo faccio ad eradicare questo bastardo??? Grazie
__________________
La ditta PATISCE ma non FALLISCE!!!! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione di Hijackthis e mettila in una sua cartella dedicata, rifai la scansione e carica il nuovo log quando sarai al punto giusto della guida In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi. Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc. Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera Ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 05-06-2008 alle 16:46. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2005
Messaggi: 374
|
Ho eseguito in circa 6 ore tutto ciò che consigliavate.
I files sono stati messi in quarantena o eliminati. Bitdefender on line ha scovato circa 1500 file infetti di seguito il pacchetto dei log: Pacchetto Logs Adesso ho ripristinato anche antivir, ma mi segnala ancora l'infezione su explorer Maledizione!!!! Grazie
__________________
La ditta PATISCE ma non FALLISCE!!!! |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive. Clicca su Gestisci allegati -> si aprirà una finestra -> Click su Sfoglia -> seleziona il file da caricare -> Click su Carica -> sotto allegati correnti vedrai il tuo log caricato -> Chiudi la finestra Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione. Le immagini più grosse (es. nel caso di PrevX) salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2005
Messaggi: 374
|
Si va bene, ma prevex non ha rilevato niente quindi niente img....
ed i log mica li potevo caricare uno ad uno.... Un pacchetto è più versatile.... o no?!?!?!
__________________
La ditta PATISCE ma non FALLISCE!!!! |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = MAKEART
O17 - HKLM\Software\..\Telephony: DomainName = MAKEART
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = MAKEART
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = MAKEART
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
quindi uno alla volta....
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Feb 2005
Messaggi: 374
|
Quote:
Nel ringraziarti per la disponibilità allego il nuovo log di HJackThis, l'ho snellito parecchio... hijackthis_nuovo.log Questa infezione è davvero difficile da eradicare.... Ora rimane infetto solo explorer.exe maledetto...
__________________
La ditta PATISCE ma non FALLISCE!!!! |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
O23 - Service: Apache MS4W Web Server (ApacheMS4WWebServer) - Unknown owner - C:\Documents and Settings\Davide\Desktop\mapserver\ms4w\Apache\bin\httpd.exe (file missing)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
aspetta il parere anche di altri per come procedere
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 06-06-2008 alle 09:37. |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Feb 2005
Messaggi: 374
|
No, non ci credo!!!!
Non posso formattare...!!!! Possibile che non si riesce ad eradicare??? infetti sono ctfmon ed explorer.... Proverò con nod32 e kaspersky Quote:
__________________
La ditta PATISCE ma non FALLISCE!!!! |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ctfmon è normale che ci sia... il problema è che sono infetti tutti gli exe di sistema e qualsiasi tool non può rimuoverli.....
ce l'hai il cd di win sp2?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 06-06-2008 alle 10:00. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2005
Messaggi: 374
|
Io credo che siano infetti siano rimasti solo explorer e ctfmon.
il cd ce l'ho, sto pensando che magari tramite la console di ripristino è possibile sostituire explorer e ctfmon.... intanto vedo la rete se mia aiuta... a una nota, chi mi riesce a rilevare l'infezione è solo antivir, dr web, bit defender, il tool di kasper non sentono un cavolo....
__________________
La ditta PATISCE ma non FALLISCE!!!! |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
le prove che vorrei fare io sono 2
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#15 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Questa discussione può essere di aiuto http://www.hwupgrade.it/forum/showthread.php?t=1306329
ma sinceramente non sò se in questo caso il gioco vale la candela
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#16 | ||
|
Senior Member
Iscritto dal: Feb 2005
Messaggi: 374
|
Già fatto!
Nulla..... Per ora posto il responso di virustotal Quote:
Quote:
__________________
La ditta PATISCE ma non FALLISCE!!!! |
||
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Feb 2005
Messaggi: 374
|
__________________
La ditta PATISCE ma non FALLISCE!!!! |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#19 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Purtroppo no, ti infetta gli .exe e spesso l'unica soluzione è il format
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Feb 2005
Messaggi: 374
|
Fortunatamente ho sostituito dalla console di ripristino explorer.exe.
qualcuno di buova volontà, mi fa l'upload di C:\WINDOWS\system32\ctfmon.exe è per SP2 la versione non è riportata sul file in questione Grazie
__________________
La ditta PATISCE ma non FALLISCE!!!! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:22.





















