|
|
|
![]() |
|
Strumenti |
![]() |
#1321 |
Junior Member
Iscritto dal: Oct 2008
Messaggi: 18
|
|
![]() |
![]() |
#1322 |
Senior Member
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12424
|
Ciao ragazzi, ho beccato il Virtumonde (in particolare il Win32 Adware Virtumonde application secondo l'ESET online scanner), e ho applicato quanto da voi scritto nella prima pagina.
Attualmente sono alla fine del punto 4, ho riavviato normalmente dopo aver eseguito VirtumondobeGone e ComboFix. Vi allego i 2 log: VirtumondoBeGone: http://www.mediafire.com/download.php?mz4yjiotdd2 ComboFix: http://www.mediafire.com/download.php?2gmjza2mywq Ora faccio partire l'ESET online scanner, visto che l'F-Secure Online scanner non mi aveva trovato nulla neppure ieri... Intanto mi potete dire come sono messo attualmente? E' debellato? Grazie mille! ![]()
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro Ultima modifica di albys : 13-10-2008 alle 16:47. |
![]() |
![]() |
#1323 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se non trova nulla non è obbligatorio farne un'altra ![]() fai piuttosto quella successiva
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1324 |
Senior Member
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12424
|
Intendevo dire che oggi non ho fatto l'F-secure, e starei per far girare l'Eset. Ma considerato che l'Eset mi ci impiega 1 ora e mezza (ieri ha fatti così) se salto il punto 5 e faccio il 6 (ovvero faccio la scansione col SuperantiSpyware) va bene lo stesso?
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro |
![]() |
![]() |
#1325 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Terminata la scansione con SAS, Apri il Blocco Note copia e incolla questa righe: Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 13-10-2008 alle 17:21. |
||
![]() |
![]() |
#1326 |
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
utilità configurazione di sistema
ciao wjmat,
mi fai sapere per favore qualcosa sulla mia "utilità configurazione di sistema"? cosa debbo spuntare? modalità d'avvio normale, diagnostica o - come ce l'ho settata ora - selettiva? |
![]() |
![]() |
#1327 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
vai a vedere nella discussione di online armor c'è un caso simile al tuo ![]() è utile appena lo sistemi stare un pò con attivo il "learning mode"
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1328 | |
Senior Member
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12424
|
Quote:
Grazie! ![]() Posso chiederti a cosa serve questo script? Nel frattempo SuperAntiSpyware mi ha levato 278 cookies spioni (quello di hwupgrade l'ho però lasciato) e non ha rilevato nessun virus-malware. Grazie ancora, siete straordinari!
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro |
|
![]() |
![]() |
#1329 |
Member
Iscritto dal: Oct 2008
Messaggi: 78
|
Questa volta spero di non sbagliare
![]() Intanto i messaggi pubblicitari non mi compaiono più mentre utilizzo internet explorer ma quando accendo il pc mi compaiono quei due errori: C:\windows\system32\xbpmwuut.dll C:\windows\system32\hbpbtlei.dll I log sono qui : http://www.mediafire.com/?sharekey=f...db6fb9a8902bda Ho fatto la scansione con superantispyware ma mi ha trovato solo tracking cookies. Spero nel vostro aiuto per capire se il mio pc è pulito e come non far comparire più quegli errori. Grazie |
![]() |
![]() |
#1330 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.0 (BETA) Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Codice:
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FILECO~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user') O4 - S-1-5-18 Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'SYSTEM') O4 - .DEFAULT Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user') O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user') O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU) O16 - tutte le voci
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1331 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
l'infezione ha corrotto il file e li ha rinominati inserendo uno spazio prima alla fine del nome
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1332 |
Member
Iscritto dal: Oct 2008
Messaggi: 78
|
Grazie mille del tuo aiuto innanzitutto
![]() Scusa la mia ignoranza, in realtà non so nemmeno che significhi fixare con hijackthis ma siccome alcune voci mi sembrano non maligne perchè di programmi che conosco mi chiedevo se le dovevo fixare lo stesso(superantyspyware, sweetim, solidconverterpdf). Come non detto ho letto le scritte in piccolo e ho capito ![]() Ultima modifica di gnogno1985 : 13-10-2008 alle 23:19. |
![]() |
![]() |
#1333 |
Senior Member
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12424
|
Fatto (script su ComboFix)!
Qui c'è il log http://www.mediafire.com/?sharekey=6...db6fb9a8902bda Ora è tutto ok? Un'altra domanda poi non vi rompo più... in C:\ ho una cartella fsaua.data che ha due sottocartelle, header e subscriptions entrambe vuote. é un rimasuglio di qualche antivirus online oppure cosa? Non le avevo prima, e sono cartelle datate ieri... ciao!
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro |
![]() |
![]() |
#1334 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
hai letto che vuol dire fixare le voci O4? ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1335 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide per quella cartella basta cercare su google ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1336 |
Member
Iscritto dal: Oct 2008
Messaggi: 78
|
Un attimo prima che scrivessi il tuo post avevo appena editato il mio precedente scrivendo che avevo letto le note in piccolo e avevo capito
![]() ho fatto quello che mi hai detto e gli errori sono scomparsi all'avvio ma la domanda da un milione di dollari è: Il mio pc sarà davvero libero da quell'orribile mostro di virtumonde???? ![]() Questo è il log http://www.mediafire.com/?sharekey=f...ade7fdd4d9c85d |
![]() |
![]() |
#1337 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://maracaibo237.spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://maracaibo237.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1338 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1339 |
Member
Iscritto dal: Jan 2007
Messaggi: 250
|
ciao a tutti.
rispolvero questo topic perchè mi sono accorto che all'avvio il mio pc (win XP) mi carica un winsock32 che non sono ancora riuscito ad identificare ![]() ho eseguito Hijackthis e questo è il log: come vedete c'è il malefico: O4 - HKLM\..\Run: [winsock32] C:\WINDOWS\system32:winsock32.exe ma anche fixando lo stesso non viene rimosso... come posso fare? grazie a chiunque possa darmi una mano. Log rimosso leggere le Regole di sezione, grazie. Ultima modifica di Chill-Out : 26-10-2008 alle 20:06. |
![]() |
![]() |
#1340 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
charlyefun
Ciao segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download Terminata la Guida allega i log in una nuova discussione che andrai ad aprire qui: http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:23.