|
|
|
![]() |
|
Strumenti |
![]() |
#1981 |
Senior Member
Iscritto dal: Nov 2001
Città: siracusa
Messaggi: 1030
|
mbam-log-2011-03-09 (14-30-34).txt
Non risultano infezioni. Perchè non riesco ad attivare il firewall?! |
![]() |
![]() |
![]() |
#1982 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1983 |
Senior Member
Iscritto dal: Aug 2010
Città: Vicenza
Messaggi: 2660
|
Ciao a tutti, oggi avviando il PC ho trovato che era infetto da System Toll 211. Ho seguito la procedura per la rimozione attivando prima il falso prodotto con una product-key generica, e poi ho eseguito la scansione con Malwarebytes' Anti-Malware. Il programma mi ha rivelato 3 file infetti (un quarto l'aveva rilevato in contemporanea Avira), tutti poi eliminati.
Vi allego il file log, per sapere se ho eliminato il problema ![]() http://wikisend.com/download/517140/mbam-log-2011-03-12 (20-08-53).txt Grazie in anticipo ![]()
__________________
Configurazione PC: MB MSI MEG X570 Unify - CPU AMD Ryzen 7 3700X - GPU Nvidia GeForce RTX 4080 MSI VENTUS 3X - RAM Crucial Ballistix 3600 MHz DDR4 32 GB (2x16 GB)
Ali DEEP COOL PQ850M Modulare 850w - SSD Samsung 970 EVO 1 TB + Sabrent SSD 2T Rocket Nvme PCIe 4.0 - Monitor Samsung C27HG70 @2560x1440p - Case Corsair Carbide 300R Thread Ufficiali PC videogames aperti: troppi ormai ![]() |
![]() |
![]() |
![]() |
#1984 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1985 |
Member
Iscritto dal: Nov 2004
Messaggi: 178
|
Salve gente, Eset Smart Security mi ha rilevato un trojan di nome win32 olmarik, seguendo la guida non sono riuscito ad estirparlo dal pc. Vi posto il log di hijackthis e di combofix, SYSfix non riesco a lanciarlo (per un secondo mi appare una schermata blu dove riesco a malapena a leggere "impossibile eseguire..." e poi si chiude). Malwarebytes funziona ma il virus si riproduce...
hijackthis.log1.txt log.txt Le voci sospette mi paiono la R3 e la O2, perchè sono quelle che i succitati programmi eliminano ma non definitivamente. Grazie in anticipo! |
![]() |
![]() |
![]() |
#1986 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
- doppio click su aswMBR.exe - clicca su Scan per lanciare la scansione - al termina clicca su Save log e successivamente su Exit il log lo trovi sul Desktop
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1987 |
Member
Iscritto dal: Nov 2004
Messaggi: 178
|
Ciao Chill-Out, innanzitutto complimenti per la guida e grazie mille per l'aiuto
![]() Ecco qua il log: aswMBR.txt Intanto che facevo la scansione con il file da te consigliato, mi è apparsa la finestra del tool antispiware di windows che mi indicava la presenza di un certo alureon, dovrebbe essere lo stesso virus giusto? |
![]() |
![]() |
![]() |
#1988 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1989 |
Member
Iscritto dal: Nov 2004
Messaggi: 178
|
Mi appare disponibile solo "FixMBR", se ci clicco sopra mi avverte che in caso di errore la partizione diventerebbe inaccessibile, dò la conferma? Altra cosa, combofix rilevava la presenza di tre installazioni di Antivir che invece non è più installato, come faccio a rimuoverlo completamente?
|
![]() |
![]() |
![]() |
#1990 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Conferma, diversamente ti tieni il Rootkit.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1991 |
Member
Iscritto dal: Nov 2004
Messaggi: 178
|
No no, confermo
![]() ![]() |
![]() |
![]() |
![]() |
#1992 |
Member
Iscritto dal: Nov 2004
Messaggi: 178
|
Niente da fare, il rootkit compare anche dopo il fix, ho provato ad eseguire il tool in modalità provvisoria ma al riavvio il virus è ancora presente...
|
![]() |
![]() |
![]() |
#1993 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega il log
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1994 |
Member
Iscritto dal: Nov 2004
Messaggi: 178
|
Allora, questo è il log prima di effettuare il fix
aswMBR1.txt Questo è invece il log dopo aver effettuato il fix, chiuso il programma ed effettuato lo scan aswMBR2.txt E questo è il log nel caso in cui ho effettuato la scansione premendo poi fixMBR senza chiudere il tool aswMBR3.txt Edit: sto leggendo un po' di informazioni al giro, ho appreso che la cosa migliore da fare sarebbe avviare il SO da CD o da chiavetta USB e utilizzare i programmi anti rootkit. Comunque, se è così complicato eliminare quest'aggeggio, io formatto tutto, però prima devo salvare la cartella documents and settings, corro rischi? Ultima modifica di CyRuS : 22-03-2011 alle 21:03. |
![]() |
![]() |
![]() |
#1995 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
fai scansione completa con DrWeb CureIt esattamente come indicato nella Guida in prima pagina ![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1996 |
Member
Iscritto dal: Nov 2004
Messaggi: 178
|
Tutto a posto, Drweb ha eradicato il rootkit. Grazie infinite!
![]() |
![]() |
![]() |
![]() |
#1997 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se alleghi il log mi fai una cortesia.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1998 |
Member
Iscritto dal: Nov 2004
Messaggi: 178
|
Il log della scansione nella quale drweb ha trovato il virus non ce l'ho più, se vuoi posso postarti il log della scansione che ho rifatto per essere sicuro di non avere più il rootkit ma tanto non ha trovato niente...
|
![]() |
![]() |
![]() |
#1999 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se non l'hai fisicamente cestinato lo trovi qui %USERPROFILE%\DoctorWeb\CureIt.log, diversamente pazienza.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#2000 |
Member
Iscritto dal: Nov 2004
Messaggi: 178
|
Purtroppo nel log in fondo è scritto "scansione annullata dall'utente", in effetti dopo la prima scansione ne feci un'altra per errore, se ti è d'aiuto lo posto lo stesso
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:22.