|
|
|
![]() |
|
Strumenti |
![]() |
#221 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 709
|
preso anche io un po di robaccia...virus alert sono riuscito a toglierlo..credo!
ma ho ancora qualcosa come antivirus ho kaspersky e ogni tanto mi rileva qualcosa che probabilmente non riesce a togliere. Ho fatto varie scanzioni con kaspersky antivirus 7 a squared free superantispy anti-malware e qualcos altro.. vi do qualche log che ho salvato spero possiate darmi una mano |
![]() |
![]() |
![]() |
#222 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 709
|
ne avrei anche altri ma xche mi fa allegare al max un file x volta?spero in un vostro aiuto grazie
|
![]() |
![]() |
![]() |
#223 |
Senior Member
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 371
|
Allora, procedo con il postare i log:
1 - log di mbam dopo l'infezione: Malwarebytes' Anti-Malware 1.26 Versione del database: 1103 Windows 5.1.2600 Service Pack 2 04/09/2008 20.27.28 mbam-log-2008-09-04 (20-27-28).txt Tipo di scansione: Scansione rapida Elementi scansionati: 49742 Tempo trascorso: 2 minute(s), 31 second(s) log rimosso, leggere le Regole di Sezione -- End of file - 8908 bytes Ho fatto la scansione anche con dr web e non mi ha rilevato nulla. Scusate per la lunghezza del post ma non ho trovato siti di file hosting validi. Grazie a tutti per l'aiuto.
__________________
Tu sei un eroe. Quelli che hanno avuto a che fare con il tuo eroismo ti hanno chiamato "L'uomo senza paura". Si sbagliavano....stanotte hai paura. Perchè presto dovrai lasciare questo posto, questo rifugio e dire a un bambino cieco che si fidava di te...che a volte gli eroi falliscono. - DEVIL "Cucciolo di bambino" Ultima modifica di xcdegasp : 06-09-2008 alle 00:43. Motivo: logs rimossi, leggere le regole di sezione |
![]() |
![]() |
![]() |
#224 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
I siti per hostare i log sono indicati in guida, prima pagina, grazie.
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#225 |
Senior Member
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 371
|
1 - log di Malwarebytes' Anti-Malware dopo l'infezione:
http://www.fileqube.com/shared/OqWJPr95383 2 - log dopo aver rimosso il malware: LOG di Malwarebytes' Anti-Malware http://www.fileqube.com/shared/NKSLAfVF95405 LOG DI A-SQUARED http://www.fileqube.com/shared/TvaopBzSM95409 LOG DI HIJACKTHIS http://www.fileqube.com/shared/TIxdrTB95411 LOG DI DRWEB http://www.fileqube.com/shared/bXsKW95412 spero che così sia meglio. Ciao
__________________
Tu sei un eroe. Quelli che hanno avuto a che fare con il tuo eroismo ti hanno chiamato "L'uomo senza paura". Si sbagliavano....stanotte hai paura. Perchè presto dovrai lasciare questo posto, questo rifugio e dire a un bambino cieco che si fidava di te...che a volte gli eroi falliscono. - DEVIL "Cucciolo di bambino" |
![]() |
![]() |
![]() |
#226 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto.
fixa: Codice:
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O9 - Extra button: SSO - {2FBE4EA9-CA44-470A-98EF-142DE942AA76} - https://sso.capgemini.com/autologon.asp?url=home (file missing) (HKCU) O9 - Extra button: Flash2X Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - C:\Program Files\Flash Hunter\save.htm (file missing) (HKCU) O9 - Extra 'Tools' menuitem: &Launch Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - C:\Program Files\Flash Hunter\save.htm (file missing) (HKCU) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = xxxxxx.it O17 - HKLM\Software\..\Telephony: DomainName = xxxxxx.it O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = xxxxxx.it O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 07-09-2008 alle 16:40. |
![]() |
![]() |
![]() |
#227 |
Senior Member
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 371
|
Ho fatto, grazie, ma i problemi di rete permangono.
Ciao
__________________
Tu sei un eroe. Quelli che hanno avuto a che fare con il tuo eroismo ti hanno chiamato "L'uomo senza paura". Si sbagliavano....stanotte hai paura. Perchè presto dovrai lasciare questo posto, questo rifugio e dire a un bambino cieco che si fidava di te...che a volte gli eroi falliscono. - DEVIL "Cucciolo di bambino" |
![]() |
![]() |
![]() |
#228 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
per quanto concerne CureIt hai fatto la scansione in modalità express dovresti fare la scansione completa
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#229 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 709
|
Ecco qua i miei log spero qualcuno mi possa aiutare.Uso kaspersky internet security 7.0 e ogni tanto mi trova qualcosa ma cmq il notebook va male.
Avevo virus alert che credo sia stato rimosso ho fatto varie scanzioni con superantispy a squared free malwarebytes aft clean dr web . kaspersky lab tool http://www.fileqube.com/shared/ECUoea95724 hijackthis http://www.fileqube.com/shared/KzrQV95725 malwarebytes anty-malware http://www.fileqube.com/shared/WIDCoKRT95726 malwarebytes anty-malware http://www.fileqube.com/shared/VQFpD95727 Ultima modifica di xcdegasp : 07-09-2008 alle 16:19. |
![]() |
![]() |
![]() |
#230 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
Domanda rivotla ad esperti del settore.
Non ho ancora avuto a che fare con questi malware la mia domanda è è possibile toglierlo con l'antivirus cioè l'aqntivirus lo riconosce rispondetemi grazie ![]()
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
![]() |
![]() |
![]() |
#231 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#232 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
ok quindi è facile rimuoverlo credevo fosse piu complicato
![]()
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
![]() |
![]() |
![]() |
#233 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
mi servirebbe questo rogue per analizzarlo purtroppo andato sul sito del rogue mi blocca e nn posso scaricarlo
È stato rilevato e bloccato il tentativo di intrusione "HTTP Misleading Application Detection" in antivirus-2008-software.net(78.109.29.65) da parte del computer in uso. Autore dell'intrusione: localhost(1405). Livello di rischio: Alto. Protocollo: TCP. IP attaccato: antivirus-2008-software.net(78.109.29.65). Porta attaccata: http(80).
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 |
![]() |
![]() |
![]() |
#234 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
disabilita l'antivirus così lo puoi anche installare
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#235 | |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 709
|
Quote:
continuo a fare scanzioni ma non trovo nulla |
|
![]() |
![]() |
![]() |
#236 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1332
|
e questo il problma visto che nn ho i pc del laboratorio per ovii motivi
![]() PS QUOTA 1000 ![]()
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1 Ultima modifica di GOLDRAKES : 07-09-2008 alle 13:52. |
![]() |
![]() |
![]() |
#237 |
Senior Member
Iscritto dal: Sep 2001
Città: Chicago, IL (USA)
Messaggi: 2724
|
Ciao , sul pc di un amico si e' installato il mitico XLG Security Guard.
Il pc ha Vista. Questo cavolo di programma si avvia sempre all'avvio di Windows , anche se si avvia in modalita' provvisoria parte sempre questo Scan e non si puo' fare nient'altro , non si puo' accedere al desktop ne' niente , l'unica cosa che si puo' fare e' cliccare sul bottone che permette l'acquisto di questo "antivirus" , si apre il browser ma non si puo' andare su nessun altro sito se non quello di questo programma. Non e' possibile aprire nessuna applicazione. Consigli?
__________________
Senza lilleri e un si lallera |
![]() |
![]() |
![]() |
#238 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
ho corretto quindi i vari link ![]() rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto. per il momento fixa: Codice:
O24 - Desktop Component 0: Privacy Protection - (no file)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 07-09-2008 alle 16:28. |
|
![]() |
![]() |
![]() |
#239 | |
Senior Member
Iscritto dal: Sep 2001
Città: Chicago, IL (USA)
Messaggi: 2724
|
Quote:
![]() http://www.hwupgrade.it/forum/showthread.php?t=1689812
__________________
Senza lilleri e un si lallera |
|
![]() |
![]() |
![]() |
#240 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:42.