|
|
|
![]() |
|
Strumenti |
![]() |
#1361 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 751
|
__________________
NoteBook: ASUS A6Ja-Q002H - PS3 80GB - Aboliamo il canone TELECOM...vota pure tu! ![]() |
![]() |
![]() |
#1362 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1363 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 751
|
ho fatto la scansione con Malwarebytes' Anti-Malware, poi con fsecure-online ed infine con spybot 1.6.2......ttutti mi hanno trovato virtumonde e me l'hanno elimanto.....almeno sembra......perchè alle successive scansioni non me lo davano più.
Per sicurezza ho voluto usure HijackThis e postare il log a voi esperti per capire com'è! Il problema è che mi sono scomparse le icone (vicino l'orologio) del wifi e della periferica della scheda audio.......inoltre il mouse mi sembra un pò troppo sensibile.
__________________
NoteBook: ASUS A6Ja-Q002H - PS3 80GB - Aboliamo il canone TELECOM...vota pure tu! ![]() Ultima modifica di corwo : 14-11-2008 alle 22:48. |
![]() |
![]() |
#1364 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 16
|
Scusate la confusione sono nuova di qui. Allora Ho scannerizzato il mio pc con Vundo fix e non ha trovato nulla. Sto facendo la scansione con Malware e postero il m io log al più presto. Intanto metto il mio log di hijackthis magari mi fate capire se è pulito oppure cosa c'è che non va.
http://www.mediafire.com/?xmxnznlmy00 Inoltre ho fatto la scansione di spybot sia in modalità provvisoria che quella normale. Nel primo caso non mi segnala nulla, mentre nel secondo mi fa apparire Virtumonde. Aggiungo il log di prevx http://www.mediafire.com/?0nya4cheiym Ultima modifica di Krishel : 14-11-2008 alle 23:09. |
![]() |
![]() |
#1365 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1366 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 16
|
Ho seguito passo passo la guida.
Questo è il log di Malware byte http://www.mediafire.com/?obd4zfxzy14 Mentre questo è il log di hijack dpo la cura. http://www.mediafire.com/?m7dmntmxcis Spybot mi ha segnalato solo Hit box e non l'altro e sono riuscita a cancellarlo. Sto facendo scan con Eset on line e ha trovato due file infetti ma non so cosa siano. Vi aggiorno. Aggiornamento: i risultati da eset http://img220.imageshack.us/img220/483/logesetco5.jpg Ultima modifica di Krishel : 15-11-2008 alle 18:42. |
![]() |
![]() |
#1367 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 11
|
Maledetto Trojan
Purtroppo sono infetto ormai da gg da questo maledetto trojan Vundo.....sono un tecnico hardware esperto, ma non riesco a toglierlo.
Tutti i vari tool trovano e distruggono solamente i file che genera quando si riproduce aprendo le pagine internet....e non l'originale che sono riuscito ad individuare: c:\windows\system32\khfETnLC.dll che viene caricato all'avvio da iexplore e winlogon e non riesco a togliere visto che con hijack non riesco a fixarlo. Mi servirebbe un aiuto su come disattivare l'esecuzione di tale dll così da eliminarla definitivamente. Allego il log di hijack Grazie |
![]() |
![]() |
#1368 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Riepilogo log da allegare: Combofix Nuovo log prevx CSI Nuovo log HJT
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1369 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1370 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 16
|
Devo dire grazie perchè sento di essere seguita passo passo. Allora ho fatto partire combofix e qui c'è il log
http://www.mediafire.com/?ogdozhe0tiy ora nuovo log prevx http://www.mediafire.com/?p1mddf3u24l e hijack http://www.mediafire.com/?4zxd9tdmjgd mi dica dottore è tutto a posto o devo fare qualcos'altro? Grazie mille per l'aiuto. Senza questa guida penso che ci avrei messo anni per capire. Però adesso il problema è un'altro: è sparita dalla barra l'icona della scansione residente di avast. Il perchè non l'ho capito. Ultima modifica di Krishel : 15-11-2008 alle 21:41. |
![]() |
![]() |
#1371 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
al termine alega nuovo log Per quanto concerne Avast io lo vedo in Run quindi funzionante, entra nel pannello di controllo di Avast dovresti trovare un flag per vedere l'icona nell'area di notifica, sarebbe opportuno però sostituirlo con un'AV sempre FREE ma decisamente più performante, fammi sapere.
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
#1372 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 16
|
http://www.mediafire.com/?m7dmntmxcis
E' il nuovo log di hijackthis dopo il tuo suggerimento. Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta. |
![]() |
![]() |
#1373 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 15-11-2008 alle 23:15. |
||
![]() |
![]() |
#1374 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 16
|
Lo messo con wikisend spero tu possa accedere:
http://wikisend.com/download/940206/hijackthis.log Allora pensavo di disinstallare Avast e mettere avg al suo posto come antivirus. Farei il percorso a connessione spenta però poi dovrei mettere la connessione per gli aggiornamenti. Ecco il mio dubbio è questo: non è che mi ribecco vrtumonde quando aggiorno avg visto che sicuramente sarà non aggiornato al momento dell'installazione? Questo il mio dubbio. |
![]() |
![]() |
#1375 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1376 | |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 16
|
Quote:
http://wikisend.com/download/712724/0.21hijackthis.txt |
|
![]() |
![]() |
#1377 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]() Ciao ![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1378 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 11
|
Log
Eccovi i LOG aggiornati delle 3 scansioni....adesso x tutti i software provati il pc è pulito.....ma appena ripartirà la finestrina dello spam sarà di nuovo tutto impestato...cmq eccoli:
|
![]() |
![]() |
#1379 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 11
|
f-secure (scusate ma non me li fà caricare tutti in un messaggio)
|
![]() |
![]() |
#1380 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 11
|
ed Hijackthis
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:41.