|
|
|
![]() |
|
Strumenti |
![]() |
#1441 |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 12
|
Rogue antispyware soft
Ciao, premetto che mi sono beccato il rogue in oggetto il 26/05 e dopo essere risucito a scaricare Malwarebytes dopo decine di tentativi ed essere riuscito a eliminare un po' di roba, ecco che mi sono accorto della guida fantastica postata da voi!
Di seguito i miei log http://wikisend.com/download/563558/mbam-log-2010-05-29 (10-02-50).txt http://wikisend.com/download/477136/...529-101446.txt http://wikisend.com/download/797370/cureit filtrato.txt http://wikisend.com/download/453134/hijackthis.log sperando che finalmente il pc torni pulito :-) Grazie, Davide |
![]() |
![]() |
![]() |
#1442 | |
Member
Iscritto dal: Oct 2009
Messaggi: 67
|
Quote:
http://wikisend.com/download/524394/mbam-log-2010-05-29 (19-50-59).txt Sembra che ha tolto qualche virus che trovava prevx. Però adesso ho rifatto la scansione con prevx e alcuni sono spariti, ma ne è uscito un altro: kprubi.exe in c:\documents and settings\arianna\desktop\giuseppe uxthecer.exe in c:\windows\system32\ Che faccio adesso? Continuo con la scansione di A-squared Free? O tolgo manualmente i due file, mettendoli nel cestino e eliminandoli, dato che li ho individuati? Ultima modifica di Peppe89 : 29-05-2010 alle 20:24. |
|
![]() |
![]() |
![]() |
#1443 |
Senior Member
Iscritto dal: Mar 2003
Città: Prov.MI
Messaggi: 571
|
'
Ultima modifica di hotchili : 29-05-2010 alle 22:18. |
![]() |
![]() |
![]() |
#1444 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1445 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, dovresti trovare in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1446 | |
Member
Iscritto dal: Oct 2009
Messaggi: 67
|
Quote:
http://wikisend.com/download/571540/quarantine.txt Ci sono cose che dovrei ripristinare, perchè sono del pc. Quali sono? Ecco il log di HJT prima di tutte le scansioni: http://wikisend.com/download/500204/loghijack.txt Ed ecco quello dopo le scansioni di mbam e A-Squared Free: http://wikisend.com/download/454298/hijackthis2.txt Il file del virus kprubi.exe in c:\documents and settings\arianna\desktop\giuseppe l'ho tolto manualmente, ho fatto male? Cmq adesso prevx non lo trova + quel virus, adesso è rimasto solo un virus: uxthecer.exe in c:\windows\system32\ (Meidum Risk Malware) Cosa devo ripristinare di ciò che ho messo in quarantena con a-squared free? C'è qualcosa da fixare alla scansione di HJT? Poi cosa faccio per togliere il virus uxthecer.exe che mi rileva prevx? Ultima modifica di Peppe89 : 30-05-2010 alle 21:15. |
|
![]() |
![]() |
![]() |
#1447 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Comunque questi elementi li puoi ripristinare C:\Programmi\Servizi in linea\Interfree\HP300sp5.exe C:\Programmi\HPQ\Default Settings\CpqsetVer.exe questo elemento presumo tu lo conosca C:\Sistema1\consolle.exe aggiorna A2 e ripeti scansione completa.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1448 | |
Member
Iscritto dal: Oct 2009
Messaggi: 67
|
Quote:
No, non conosco C:\Sistema1\consolle.exe Sono andato nella cartella Sistema1 e ho trovato 2 file: tropezsetup e uninstall. Dovrebbe essere qualche programma di casino, ma che io non ho mai installato. Quindi che faccio? Se non mi sbaglio l'ho già messo in quarantena, quindi lo rimango li? Ma dai log di HJT tutto apposto, non devo fixare niente? Ultima modifica di Peppe89 : 30-05-2010 alle 23:19. |
|
![]() |
![]() |
![]() |
#1449 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Riepilogo log da allegare: A2 CureIt Prevx Nuovo log HJT C:\Sistema1\consolle.exe -->> mettilo in quarantena
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 31-05-2010 alle 00:30. |
|
![]() |
![]() |
![]() |
#1450 |
Member
Iscritto dal: Oct 2009
Messaggi: 67
|
L'ho fatto come dici tu, ma rimane sempre alla versione vecchia. Quindi mi tocca disinstallare la vers vecchia e installare quella nuova.
|
![]() |
![]() |
![]() |
#1451 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Alla luce di quanto dici credo sia la soluzione migliore.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 31-05-2010 alle 16:26. |
![]() |
![]() |
![]() |
#1452 | |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 12
|
Quote:
Grazie, ecco il log, credo comunque di essere ancora infetto visto l'apertura a caso di pop up e l'Avira in fibrillazione!! http://wikisend.com/download/909322/....30.50_log.txt |
|
![]() |
![]() |
![]() |
#1453 | |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 12
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#1454 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Procedi così: 1 Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, dovresti trovare in C:\TDSSKiller..................log.txt 2 Scarica questo software http://www.surfright.nl/en/hitmanpro lancia la scansione, trovando tracce dell'infezione ti consentirà la rimozione gratutita 3 ComboFix - Download Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt 4 Fai scansione completa con DrWeb CureIt dopo averlo riscaricato Riepilogo log da allegare: TDSSKiller ComboFix CureIt NB: salta per ovvi motivi il punto 1
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1455 | |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 12
|
Quote:
Eccoli http://wikisend.com/download/442220/....30.50_log.txt http://wikisend.com/download/479046/ComboFix.txt http://wikisend.com/download/513212/cureit filtrato.txt |
|
![]() |
![]() |
![]() |
#1456 | |
Member
Iscritto dal: Oct 2009
Messaggi: 67
|
Quote:
Fatta la scansioone, ma niente di nuovo da quella vecchia. Ecco il log: http://wikisend.com/download/575884/...531-193932.txt Prevx ancora mi segnala quel virus: uxthecer.exe Ma è sicuro che è un virus? Perchè cmq a me il computer va benissimo. E poi se è un virus non lo posso togliere manualmente eliminandolo, dato che l'ho trovato? Che dovrei fare adesso? |
|
![]() |
![]() |
![]() |
#1457 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1458 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1459 | |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 12
|
Quote:
http://wikisend.com/download/664772/...8-3B249A6B.LOG |
|
![]() |
![]() |
![]() |
#1460 | |
Member
Iscritto dal: Oct 2009
Messaggi: 67
|
Quote:
Ecco il log di prevx, che rileva sempre quel virus: http://wikisend.com/download/957668/log prevx.log Ed infine ecco il nuovo log di HJT: http://wikisend.com/download/441796/hijackthis nuovo.txt Devo fixare niente su HJT? Che faccio adesso? |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:31.