|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#2821 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
Il magrissimo log di gmer:
http://wikisend.com/download/447024/gmerlog.txt E' possibile?(circa 30 minuti di analisi con tutto col segno di spunta) ho sempre il problema tdsskiller che sembra sia attivo seppur non apparendo tra i processi. Sia il file .exe che il .zip (?) si rifiutano di farsi copiare segnalando il programma in attività. Che faccio li cancello (ci riesco?) |
|
|
|
|
|
#2822 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come indicato in Guida
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2823 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2824 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
Grazie!!
Eliminati i tdsskiller. Però mentre ero a cenare mi si è riavviato da solo (sigh!). allora ho guardato i processi attivi e per pochi secondi era attivo: wmlprvse.exe che da google pare un trojan ... mi resta il dubbio che fosse wmiprvse.exe (ma è sparito subito e non ho avuto il tempo di controllare) Ho cercato il file con la funzione cerca ma nulla.... Che faccio, ignoro? |
|
|
|
|
|
#2825 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Inizia con l'aggiornare il SO al SP3
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2826 |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
Ho lanciato siw e guardato i processi attivi. In parallelo con il task manager.
Sono apparse due copie di wmiprvse.exe su siw mentre in quel momento (?) solo una era appena apparsa sul task manager (mi vien da pensare provocate dall'avvio di siw stesso). Poi in breve sono scomparse. Morale avevo visto male io... non era wml..... In autorun SIW mi segnala una chiave di Hitman.pro è possibile eliminarla? |
|
|
|
|
|
#2827 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#2828 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 38
|
Ciao Chill-Out senti sono ancora io scusami se mi faccio sentire ora ma ho avuto da fare in questi giorni ti ricapitolo il mio problema alle volte quando apro internet explore la cpu mi va al max e la navigazione risulta lenta ti ho gia allegato il loh di hij ma te lo rimetto
hijackthis.log mi dicesti di inserire anche i log di gmer eccolo Gmer -log.txt e di prevx solo che di questo sono riuscito a creare solo il log pre-infezione infatt mi ha trovato un file dannoso Mirc.exe ma è un noto programma di chat irc bo non saprei cmq il log post infezione non sono riuscito a crearlo perche prevx mi chiede la licenza per pulire questo file poi sinceramente mi sono fermato perche non sapevo cosa fare fammi sapere e ti ringrazio in anticipio per una tua risposta prevx-pre infezione.log |
|
|
|
|
|
#2829 | |
|
Junior Member
Iscritto dal: May 2010
Messaggi: 15
|
Quote:
|
|
|
|
|
|
|
#2830 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 38
|
Quote:
|
|
|
|
|
|
|
#2831 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il mio reply è datato 26.04, alleghi i log richiesti il 04.05 un pochino di pazienza è gradita.
Ripeti scansione con gmer prestando attenzione alle istruzioni in prima pagina
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2832 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 38
|
Quote:
|
|
|
|
|
|
|
#2833 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ok, dai log non memrge nulla.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2834 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 38
|
|
|
|
|
|
|
#2835 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esatto, dai log non emerge nulla.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2836 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 38
|
|
|
|
|
|
|
#2837 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2838 |
|
Member
Iscritto dal: Oct 2004
Messaggi: 230
|
chiedo anticipatamente scusa per questo post appena ho conferma di infezione parto dal primo post e seguo la guida passo passo.
stavo seguendo la guida alla disinfezione e sono al passo per la scansione di malwarbyte e mi ha rilevato 2 rootkit (almeno credo) i 2 file rilevati (delete on reboot) non me li rimuove (fatto reboot e risconsionato) in piu al reboot mi si apre una finestra che mi dice che sono in modalita di recupero (o simile) e mi apre la finestra si msconfig e' normale? ps prometto di essere piu preciso Log rimosso non conforme alle Regole di sezione Ultima modifica di Chill-Out : 04-05-2010 alle 21:58. |
|
|
|
|
|
#2839 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#2840 |
|
Member
Iscritto dal: Oct 2004
Messaggi: 230
|
richiedo scusa per l'ot ma avendo durante le procedure segnalate in quel topic (che sto seguendo) ho rilevato un probabile rootkit (olmeno cosi me lo rilevano malwarbyte e Gmer e chiedevo maggiori info su quei 2 file .
riposto in quel topi scusa ancora |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:15.




















