|
|
|
![]() |
|
Strumenti |
![]() |
#121 |
Junior Member
Iscritto dal: Apr 2009
Messaggi: 6
|
fatto tutto ..grazie per la preziosa disponibilità
|
![]() |
![]() |
![]() |
#122 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego, ciao
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#123 |
Member
Iscritto dal: Jan 2009
Messaggi: 72
|
Io ho il PC infetto da Virtumonde.NEO ho letto che nella procedura di disinfestazione devo collegare eventuali chiavette USB infette, personalmente ora non ho il tempo di disinfestare il mio PC però volevo avere la certezza che le chiavette non siano infette, e se lo fossero mi basta formattarle o c'è una procedura più veloce che ne eviti la formattazione?
|
![]() |
![]() |
![]() |
#124 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#125 |
Member
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
|
Eccomi, sera a tutti.
Vengo da questo post: http://www.hwupgrade.it/forum/showthread.php?t=1978906 Ho fatto la procedura in toto tranne che per F-secure Online che dopo aver scaricato i file necessari per la scansione mi da schermata blu e si riavvia (fatto 2 volte) Allego i vari log: MALWAREBYTES: primo scan secondo scan dopo riavvio COMBOFIX: log PREVX3: schermata1 schermata2 log HIJACKTHIS: log aspetto vostri feedback grazie ![]() Luk-
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410] |
![]() |
![]() |
![]() |
#126 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#127 |
Member
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
|
bene grazie
vuoi ancora i log?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410] |
![]() |
![]() |
![]() |
#128 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#129 |
Member
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
|
rieccomi. allora sembrerebbe tutto pulito, ma io nn saprei dire con esattezza.
ecco i log delle 3 scan che mi hai chiesto di fare: MALWAREBYTES: log PREVX3: log HIJACKTHIS: log Tnx Luk- PS: lo spazio libero dell'HD continua a diminuire da solo senza spiegazione...
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410] |
![]() |
![]() |
![]() |
#130 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
controlla con treesizefree le cartelle che occupano più spazio potrebbe anche essere semplicemente un programma che genera dei log, peerguardian ad esempio
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 07-05-2009 alle 17:30. |
|
![]() |
![]() |
![]() |
#131 |
Member
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
|
bello sto sw
ho esaminato HD allora tutto ok tranne la cartella windows: prima pesava 9,6GB e rotti ho riavviato e ora pesa 2,5GB e rotti quindi c'è qlc qui che fa ![]() ![]()
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410] |
![]() |
![]() |
![]() |
#132 |
Member
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
|
sorry, ma pensavo che avendo un mio dominio non commerciale il problema non sussistesse.
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410] |
![]() |
![]() |
![]() |
#133 |
Member
Iscritto dal: May 2009
Messaggi: 38
|
Salve anche io ho un problema con virtumonde,almeno credo.
Ho notato rallentamenti nel pc e allora ho fatto una scansione con avira antivir che mi da tutto ok,allora ho usato spybot che mi ha trovato virtumonde...ovviamente anche eliminandolo si riforma e si riforma... Ho allora seguito la guida sopra,disattivando il ripristino(io lo tengo sempre disattivato sbaglio....?) e usando ATf-cleaner. Ho poi eseguito una scansione con Malwarebytes Anti-Malware,combofix e F-secure online che nn trovano pero il virtumundo.....Prevx invece mi trova due file infetti ma necessita di licenza per eliminarli. Ho poi usato hijackthis e fatto un log che allego in discussione insieme a quello di prevx,gli altri evito di postarli perche sembra che sia tutto ok....ma se sono necessari rifaccio le scansioni e li posto. http://www.mediafire.com/?sharekey=d...4e75f6e8ebb871 Grazie anticipatamente per l'aiuto. |
![]() |
![]() |
![]() |
#134 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
carica anche gli altri log apparentemente puliti
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#135 |
Member
Iscritto dal: May 2009
Messaggi: 38
|
http://www.mediafire.com/?sharekey=d...4e75f6e8ebb871
Dovrei avere aggiunto altri 3 log,spero di aver fatto tutto bene ,è la prima volta che metto mani a questi programmi e alla rimozione virus in generale.... Edit: uno dei programmi ,nn ricordo quale,trova delle voci ma nn vundo. Mi vengono segnalate queste due voci anche da spybot ma una è un falso spy,anche se poi l'ho corretta uguale,l'altra esssendo una chiave di registro nn l'ho mai toccata anche perche sara un anno che sta li ma nn da alcun problema al pc. Ultima modifica di Lee- : 14-05-2009 alle 15:51. |
![]() |
![]() |
![]() |
#136 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Codice:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [OPSE reminder] "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\Ereg.exe" -r "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\ereg.ini" O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background Windows al service pack 3 Explorer alla versione 8
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#137 |
Member
Iscritto dal: May 2009
Messaggi: 38
|
Ti ringarizo molto provvedo a fare cio che mi dici subito.
Explorer nn lo uso serve aggiornarlo cmq? Alcuni mi hanno detto che è meglio nn aggiornare windows ai pack superiori....solo cavolate a sto punto immagino! Ma di virtuvundo vedi traccie?nn ho capito questa cosa.... |
![]() |
![]() |
![]() |
#138 | |||
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Quote:
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|||
![]() |
![]() |
![]() |
#139 |
Member
Iscritto dal: May 2009
Messaggi: 38
|
cosa vuol dire che ho visto le forme virali scorrere?
Altro problema....mentre gira malwarebytes c'è il programma prevx che continua a monitorare(nn sono riuscito a fermarlo e volevo aspettare a cancellarlo) che mi ha trovato altre 3 minaccie nei file temp di windows.....Ma nn mi sono collegato a niente di strano nel mentre....solo a HU e un'altro forum su cui scrivo e leggo tutti i giorni....bha! |
![]() |
![]() |
![]() |
#140 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
che hai letto virtumonde nella riga in cui scorrono le forme di spybot
se non è così pazienza... di spybot non ci si può più fidare molto aspettiamo il log di mbam
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:17.