|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 53
|
Attacchi su tutti i fronti!
Salve a tutti!
Premetto che ho provato a fare una ricerca sul forum per vedere se la discussione non fosse già stata trattata, ma non ho avuto risultati: mi scuso in anticipo se sono cose di cui si sia già discusso! Oggi ho acceso il pc e sono stato bombardato da messaggi di Avira su un trojan che Avira chiama Tr/Ertfor.B.15; nonostante inviassi il file in quarantena o tentassi di eliminarlo, i messaggi continuavano ad arrivare. Una volta in panne il pc, ho pensato di riavviare; è stato l'inizio della fine. Ora sono bombardato anche da Tr/spy.gen, da fndxes.exe e TR/Crypt.ZPACK.Gen. Il pc va lentissimo e posso fare veramente poco (vi scrivo da un altro). La situazione è migliorata un pò quando ho disabilitato la connessione internet. Potete aiutarmi a risolvere il problema? E' importantissimo, ho tutto il materiale dell'università sul pc, per non parlare della tesi.. Grazie mille in anticipo! |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Dec 2009
Città: Pavia
Messaggi: 426
|
Quote:
Setta Avira (modalità esperto) con: - in Protezione Locale->Cerca Rootkits-> setta tutti gli HD - in Selezione manuale->Risorse del computer-> setta tutti gli HD ed unità collegate (chiavette, ecc.) - in Configurazione->Sistema di scansione "Tutti i file" "Impostazioni aggiuntive" cliccale tutte - in "Eccezioni" elimina tutti gli eventuali file dall'elenco - in "Generale" -> "Attiva tutti" Avvia e pulisci tutto rimuovendo i file infetti (no quarantena). Fai due scansioni complete successive. A macchina spenta fai un CLR_MOS del BIOS. Riavvia e spera.... Salvati tutti i dati preziosi
__________________
Assemblato: ALI>CHIEFTEC APS-450S - MOBO>GigaByte GA-P43-ES3G rev.1.0 - CPU>Intel E6300 - RAM>Kingston KVR800D2N5_1G x4 - HD>WD Caviar Black 1000GB (WinXPpro/software)+MAXXTRO 160GB (dati) - GPU>GF 9500GT Super+1024MB |
|
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
il CLR_MOS del BIOs non mi sembra proprio il caso
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 53
|
ChillOut scusa ma non riesco a disattivare il ripristino configurazione di sistema: la scheda non mi compare proprio come in schermata, e la chiusura forzata non ho ben capito come si fa: quei due file linkati non sono scaricabili, sono solo una serie di righe..
Scusami ma sono proprio negato! |
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 53
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
i link indicati in "forzare la chiusura del ripristino di sistema" funzionano correttamente, per scaricare ui due file bisogna clickare su di essi con il tasto destro del mouse e scegliere "salva destinazione con nome" e finito il download clickarci sopra due volte con il tasto sinitro
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Feb 2010
Messaggi: 1
|
Stesso problema
ciao anche io ho lo stesso problema, come hai risolto? grazie
|
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showpo...22&postcount=2
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 53
|
Stavo eseguendo la lista delle scansioni per mostrarvi i log, e mentre effettuavo quella di Gmer mi è comparso questo avviso:
"Warning: Gmer has found system modification caused by ROOTKIT activity". Non ho potuto fare altro che dare l'Ok, e a quel punto dopo un paio di secondi di impallamento del pc la schermata è diventata tutta blu con la scritta: "Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato". Il resto non l'ho copiato ma questa era la parte importante. Ora che faccio? Riavvio la scansione di Gmer? Salto e vado avanti? Vi posto i log che ho fatto finora? Ps: gli avvisi dei virus causa dell'apertura del topic sono spariti già alla prima scansione. |
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 276
|
leggi attentamente questo post
http://www.hwupgrade.it/forum/showpo...3&postcount=11 con gmer può capitare......scarica il tool dal link alternativo come da post, alla fine della scansione fai "save" per salvare il log e cerca di avere pazienza perchè potresti avere rallentamenti......una volta salvato il log se il pc proprio si impalla..... reset e torna tutto apposto...ma almeno hai prodotto il log.... |
|
|
|
|
|
#13 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 53
|
Ok, eccovi i log finora, in un'unico file zip:
http://wikisend.com/download/569572/log_Niubbowiz.rar Sono i log relativi a Malwarebytes, A-Squared, F-Secure, Dr.Web CureIT (c'è un txt con i link dove poter scaricare il log), ESET SysInspector e HiJackThis. Prevx non l'ho fatto perché era successivo a Gmer, se è necessario lo faccio. |
|
|
|
|
|
#15 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 53
|
Chiedo scusa! Allora:
Malwarebites: http://wikisend.com/download/600142/mbam-log-2010-02-12 (11-22-43).txt A-Squared: http://wikisend.com/download/568248/...212-113731.txt F-Secure: http://wikisend.com/download/715858/fsecure.txt Dr.Web CureIT: http://wikisend.com/download/477534/cureit filtrato.txt ESET SysInspector: http://wikisend.com/download/437594/...00212-1842.xml HiJackThis: http://wikisend.com/download/503410/hijackthis.log Ultima modifica di NiubboWiz : 13-02-2010 alle 10:11. |
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Cortesemente allega anche il log di Prevx
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 53
|
Qui la schermata di Prevx:
http://wikisend.com/download/212064/prevx.JPG e qui il log: http://wikisend.com/download/448034/prevx.log |
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Con il Browser chiuso esegui HJT, clicca su Do a system scan onyl, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 53
|
Ho eseguito la procedura con HJT, e successivamente quella con Gmer.
La voce in rosso è: Type: service Name: (***hidden***) Value: [boot] qpgtduib Subito dopo, la schermata è diventata tutta blu con la scritta: "Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato". Ho riavviato ma la schermata è completamente nera e Windows pare non avviarsi. Sembrava tutto ok.. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:39.






















