|
|
|
![]() |
|
Strumenti |
![]() |
#721 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#722 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 481
|
Quote:
![]()
__________________
|
|
![]() |
![]() |
![]() |
#723 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai replicato ad un Post del 27.07.08, presta attenzione.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#724 |
Junior Member
Iscritto dal: Jul 2009
Messaggi: 2
|
GRAZIE CHILL CI SONO RIUSCITA!!!!!
Grz di tutto chill mi sei stato veramente d'aiuto ... sono riuscita finalmente ad eliminare il maledetto system security dal mio pc....
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#725 |
Junior Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
|
Salve a tutti. Ho un problema con questi rogue antivirus e ovviamente m'è preso il panico, soprattutto considerando che ho formattato il pc l'altro ieri (a causa di un altro chissàcosavirus invalidante su cui non ho nemmeno indagato).
Ho seguito l'ottima guida per la disinfezione alla lettera, producendo una quantità considerevole di log (osservando solo dopo che nel caso dei rogue potevo limitarmi a utilizzare quattro tool invece di otto :P). Ho incontrato degli inceppamenti, che ho aggirato. Ma ogni volta che si aggira qualcosa c'è qualcosa che non va... è come quando monti un mobile Ikea e ti avanza qualche vite... Comunque alla fine gli ultimi programmi (HijackThis, Gmer e Prevx) non hanno più rilevato nulla. Se questo risultato è soddisfacente, allora sono a posto. Altrimenti ecco la mia storia: Prima di approdare su questo forum, ho provato a far da me uno scan con HijackThis. Il risultato è stato questo log, in seguito al quale non ho fixato niente poichè non conosco le conseguenze di tale azione. Poi sono arrivato su HwUpgrade: 0) Ho disattivato ripristino configurazione di sistema, configurato i DNS di OpenDNS e eseguito ATF-Cleaner. 1) Ho eseguito Malwarebytes, che mi ha rilevato 31 "cosi" infetti. Al momento di eliminarle ne ha lasciate 6, proponendosi di eliminarle in seguito a riavvio del sistema. Ma avevo paura a riavviare, così non l'ho fatto, e sono andato avanti. In compenso ho fatto due log, uno sulle 31 infezioni e uno sulle 6 rimaste. 2) Poi ho eseguito A-Squared: log 3) F-Secure OnLine mi ha prodotto una pagina html e non sono riuscito a trovare il modo di ottenere il log testuale, ergo ho salvato la pagina html, eccola qui. 4) Dr. Web CureIt ha fatto il cattivo. Poco dopo aver iniziato a scansionare ha generato un errore che ha portato Windows a riavviare il sistema forzatamente (non so che errore fosse, mi ha dato un countdown di 30 secondi che non potevo fermare, e poi si è arrestato). Ho riprovato, stesso errore. Ergo ho saltato CureIt. 5) ESET SysInspector: un log xml abbastanza corposo (900kb). Se è davvero necessario pubblicarlo ve lo pubblico, cmq non ha rilevato niente di che. Le alte criticità erano software che in teoria dovrebbero essere sicuri (Gimp, per esempio). 6) HiJackThis: Tornando ad HijackThis ho prodotto un nuovo log da cui sono scomparsi tutti i sospetti che c'erano nel primo log. 7) Gmer ha prodotto questo log, e nulla è uscito in rosso. 8) Prevx non ha trovato niente. Questo è lo screenshot finale. Non sono riuscito a trovare il modo di ottenere un log. I due intoppi di cui dicevo sopra sono stati il riavvio suggeritomi da Malwarebytes (riavvio che non ho fatto) e l'errore causato da CureIt. Come sto messo? Posso passare al trattamento post-disinfezione e ricominciare a lavorare, esigenza che sento abbastanza urgente? Grazie dell'aiuto! Ultima modifica di Elikrotupos : 24-07-2009 alle 15:20. |
![]() |
![]() |
![]() |
#726 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ripeti scansione completa con MBAM ed allega il log
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#727 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
oltra alla nuova scansione di mbam Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://bancopostaimpresaonline.poste.it/RBWeb/ O4 - HKLM\..\Run: [cftm] C:\WINDOWS\system32\cftm.exe O4 - HKLM\..\RunServices: [cftm] C:\WINDOWS\system32\cftm.exe O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Centro Revisioni\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKLM\..\Policies\Explorer\Run: [cftm] C:\WINDOWS\system32\cftm.exe O4 - Startup: OpenOffice.org 3.1.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#729 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#730 |
Junior Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
|
Ehm, quindi? come si eliminano? Devo andare a toglierle a mano dal registro di sistema? (cosa che non posso fare, dacché non le trovo)
Ultima modifica di Elikrotupos : 24-07-2009 alle 15:05. |
![]() |
![]() |
![]() |
#731 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
In prima pagina è spiegato, comunque nulla di più di quello che hai già fatto nelle precedenti scansioni.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#732 |
Junior Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
|
Uhm, da quello che ho capito praticamente li avevo solo messi in quarantena ma non eliminati.
Comunque, avendo riavviato come previsto dal procedimento suggeritomi da wjmat, ho ripetuto di nuovo la scansione con MBAM, e stavolta non ha trovato niente. Posso dichiararmi pulito adesso? ![]() |
![]() |
![]() |
![]() |
#733 | |
Senior Member
Iscritto dal: Sep 2006
Città: Roma
Messaggi: 9319
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#734 |
Junior Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
|
Hai ragione. Ho svuotato la quarantena ora.
Una domanda: come si disinstalla la roba che ha installato F-Secure? Perché stavo provando a installare l'antivirus e mi dice che va in conflitto. Ultima modifica di Elikrotupos : 24-07-2009 alle 15:29. |
![]() |
![]() |
![]() |
#735 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
No action taken -> significa che non hai eliminato nulla, eliminandoli di default MBAM li mette in quarantena. Ma per eliminarli devi necessariamente ripetere la scansione, non c'è altro modo.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 24-07-2009 alle 16:08. |
![]() |
![]() |
![]() |
#736 |
Junior Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
|
Ripeteròlla ancora, allora.
Intanto ho trovato le istruzioni per eliminare F-Secure e le altre robette usate. |
![]() |
![]() |
![]() |
#737 |
Member
Iscritto dal: Aug 2008
Messaggi: 88
|
cancellato explorer.exe
ciao grazie, per prima cosa a tutti coloro che hanno creato questa guida. xho volevo chiedere: dopo aver scansionato con A-Squared Free mi ha trovato tra i file infetti non riparabili explorer.exe il quale xho è stato cancellato... dunque quando accendo il resto solo con lo sfondo?
rimedi? Ultima modifica di Supermiky86 : 28-07-2009 alle 19:39. |
![]() |
![]() |
![]() |
#738 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
ctrl+alt+canc per il task manager file - nuova operazione - digita explorer invio e dicci come va
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#739 |
Member
Iscritto dal: Aug 2008
Messaggi: 88
|
ora non so dirti che tipo di errore mi dava poiché l'ho sul pc del lavoro ma mi dava un errore del tipo comando non trovato
|
![]() |
![]() |
![]() |
#740 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se davvero è stato cancellato devi copiarlo dalla console di ripristino oppure tramite un live cd copiandolo da un pd con identico so e sp
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:21.