|
|
|
![]() |
|
Strumenti |
![]() |
#11641 |
Junior Member
Iscritto dal: Sep 2005
Messaggi: 1
|
Ciao a tutti, ho un pc con windows 2003 server infettato da trojan. Ho provato a eliminare alcuni file sospetti e ora questo è il log di hijackthis. Qualche buon'anima riesce a darci un'occhiata? Grazie mille...
|
![]() |
![]() |
![]() |
#11642 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
ragazzi vi allego il mio log.. se potete analizzarlo mi fate un favore.. ciao
![]() |
![]() |
![]() |
![]() |
#11643 |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
Ciao, avrei una domanda.
Quanto sono attendibili le analisi dei log nel sito hijackthis.de ? Comunque per essere sicuro allego il mio log. per un vostro controllo. Mi astengo dal dubbio. ![]() ![]() |
![]() |
![]() |
![]() |
#11644 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione. NB: i log andranno allegati in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#11645 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#11646 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Pulito
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#11647 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
ok chill-out!!.. già che ci sono ti allego pure il log del mio pc.. ciao
![]() qui il log del pc: |
![]() |
![]() |
![]() |
#11648 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
e qui ti ri-posto quello del fisso:
|
![]() |
![]() |
![]() |
#11649 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa: Quote:
![]() sarebbe da approfondire l'analisi per questo oggetto " uvxwui.dll " di dubbia provenienza..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11650 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11651 | |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
Quote:
non capisco una cosa però.. mentre il fisso non lo curavo da anni (è di mia sorella) non riesco a capire come sia possibile che il cp non sia aggiornato.. gli aggiornamenti importanti non dovrebbero essere automatici? potrebbe essere il mio firewall che ha impedito a qualcosa di aggiornarsi? uso Comodo.. |
|
![]() |
![]() |
![]() |
#11652 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
sono allo stesso pari degli aggiornamenti di windows perchè i bug esistono in ogni programma e ora più che mai (da due anni) il malware per intrufolarsi usa proprio queste autostrade aperte nei pc.. ogni programma se possiede un bug può essere vettore di infezione per questo ti ho evidenziato la carenza di aggiornamenti, del resto il pc è un'unica entità ![]() con linux è tutto più facile perchè gli aggiornamenti li scarichi dai repository della stessa distribuzione linux e pertanto non ti aggiorna solo il kernel ma anche tutti i moduli che hai installato ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11653 |
Member
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
|
|
![]() |
![]() |
![]() |
#11654 | |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 1138
|
Quote:
![]() Ultima modifica di manidiburro : 19-10-2009 alle 19:49. |
|
![]() |
![]() |
![]() |
#11655 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11656 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
Ciao ragazzi, torno qui perchè ho un problema ed intanto per sicurezza posto il log di hjt perchè non so magari dipende da questo: quando clicco risorse del computer, ho xp, e doppio click sui 2 hard disks mi compare il msg che posto nella immagine, riguarda il gioco Fifa10 credo eppure vi giuro che il gioco è originalissimo ed ho solo messo, poi tolto perchè mi faceva casino, un exe no-dvd per non rovinare il dvd di Fifa, poi siccome Avira mi ha trovato un presunto troiano gli ho detto di eliminare il file, forse ho toppato io?
http://www.mediafire.com/?sharekey=6...ecd7d091ba63d2 edit-l'immagine è qui: http://www.mediafire.com/?sharekey=d...095ac91101628c Ultima modifica di paolo-fcb : 21-10-2009 alle 08:45. |
![]() |
![]() |
![]() |
#11657 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
edita il tuo post caricando l'immagine su uno dei server remoti indicati altrimenti alteri il layout della pagina, grazie
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11658 |
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
fatto
|
![]() |
![]() |
![]() |
#11659 |
Bannato
Iscritto dal: Dec 2008
Messaggi: 961
|
info
con la scansione ADS di Hijackthis nel menu TOOL MISCsul mio pc di casa trova:
C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 39413AC3 (114 bytes) C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 8CE646EE (134 bytes) C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 39413AC3 (114 bytes) C:\Documents and Settings\All Users\Dati applicazioni\TEMP : 8CE646EE (134 bytes) che tra altro 2 voci ci sono pure nel pc del ufficio ! che faccio le cancello o ? che file sono ? in TEMP ....? ![]() |
![]() |
![]() |
![]() |
#11660 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {95B5D20C-BD31-4489-8ABF-F8C8BE748463} (MSN Games – Hearts) - http://zone.msn.com/bingame/zpagames/zpa_hrtz.cab99160.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZPAFramework.cab102118.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {FF3C5A9F-5A91-4930-80E8-4709194C2AD3} (CheckersZPA Object) - http://zone.msn.com/bingame/zpagames/CheckersZPA.cab55579.cab prova a cercare quella voce nel registro di sistema con reg scanner o regedit e riportaci le chiavi in cui la trovi
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:16.