|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 22
|
Malware nel mio PC, AIUTO
Ciao,
Ho scaricato un piccolo file da emule e mi sono fidato visto l'altissimo numero di disponibilità fonti, in realtà una volta aperto nella mia cartella sulla quale emule salva i file si sono automaticamente creati circa 400 file .RAR,il contenuto è identico per tutti, mentre il nome della cartella compressa è sempre diverso, vi sono nomi di file,programmi e videogiochi, li ho eliminati tutti e sembra tutto ok. Ovviamente il problema è ancora dentro l'hard disk da qualche parte. Ho fatto lo scan con Hijack This se può esservi utile ve lo posto, sto effettuando una scansione con Spybot. Che altro mi consigliate? Vorrei eliminare subito il problema alla radice per evitare che si incasini tutto. Grazie
|
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 22
|
Intanto grazie per l'aiuto.
1.Malwarebytes Anti-Malware http://www.fileqube.com/file/ihxImD155800 Sono stati trovati 3 files infetti dal trojan.agent 2.A-Squared Free v3.5 http://www.fileqube.com/file/heyntijr155801 325 oggetti rilevati 3.F-Secure OnLine http://www.fileqube.com/file/CgsgTnu155803 3.Dr.Web CureIT http://www.fileqube.com/file/iymLRhhj155804 3 o 4 files infettati da Trojan.Starter.872 4.ESET SysInspector http://www.fileqube.com/file/UYBztbqu155805 5.Hijack This http://www.fileqube.com/file/tkkqOgC155806 6.Gmer http://www.fileqube.com/file/nkkQdAc155808 Nessuna voce in rosso 7.PrevxCSI http://www.fileqube.com/file/cPavJU155809 3 Malicious software 1 Cloaked malware Se servono altre informazioni oppure ho sbagliato qualcosa chiedete pure e cercherò di essere il più chiaro possibile. |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per il momento ripeti la scansione con A-Squared e metti in quarantena gli oggetti rilevati, non l'hai fatto.
Allega il log di Prevx CSI terminata la scansione clicca su Impostazioni - Salva file di log Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 22
|
Ho rifatto la scansione con a-squared e ho salvato il log.
http://www.fileqube.com/file/fUezBRtCF157272 Questo è il log della scansione con prevx csi http://www.fileqube.com/file/vlsukd157273 Grazie dell 'aiuto. |
|
|
|
|
|
#6 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esegui HJT clicca su Do a system scan only e emtti il segno di spunta nella casella bianca a sx delle sottoindicate voci:
Quote:
NB: il browser deve essere chiuso Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco Quote:
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt Allega log di HJT e Avenger ti suggerisco inoltre di disinstallare quella versione non ortodossa di Nod e di passare ad Avira Antivir Free
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 22
|
Ecco il log di HJT
http://www.fileqube.com/file/MHYcnVM157288 Questo è il log di avenger http://www.fileqube.com/file/kJGBuu157289 Avevo inserito delle voci nel file hosts per bypassare alcuni siti di scommesse. Adesso non ci sono più le voci ma ho notato queste righe. # 102.54.94.97 rhino.acme.com # server origine # 38.25.63.10 x.acme.com # client host x Le posso eliminare? |
|
|
|
|
|
#8 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 22
|
Anche se li seleziono e clicco su fix , facendo un nuovo scan dopo un attimo sono di nuovo lì.
Ultima modifica di winniepoohyoshiki : 08-12-2008 alle 01:06. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
cancellali a mano dal file host, impostalo in modalità sola lettura e riavvia poi dicci se ci sono sempre
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#11 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Procedi così scarica HostsXpert v4.3 da qui: http://www.funkytoad.com/download/HostsXpert.zip decomprimi HostsXpert direttamente in C:\
Doppio click su HostsXpert - clicca su Make it readable - successivamente clicca su Restore MS Hosts File - esci dal programma Allega nuovo log di HJT
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#12 | |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 22
|
Quote:
Se seleziono makereadonly? mi appare un errore "impossibile scrivere su c:\windows\system32\driver\etc" Se seleziono writeable? l'operazione di restore va a buon fine. Provando a togliere la spunta di sola lettura al file non cambia nulla , e in ogni caso aprendolo il file è originale. Questo è il nuovo log di HJT , senza le voci O1 http://www.fileqube.com/file/ewvHeasVB157520 Ultima modifica di winniepoohyoshiki : 08-12-2008 alle 12:45. |
|
|
|
|
|
|
#13 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#14 |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 22
|
Avevo modificato il posto precedente.
Questo è il nuovo log di HJT , senza le voci O1 http://www.fileqube.com/file/ewvHeasVB157520 |
|
|
|
|
|
#15 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fixa in HJT
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#16 | |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 22
|
Quote:
Come da consiglio ho installato Avira FREE. Potreste congliarmi un firewall LEGGERISSIMO? E inoltre vorrei sapere se è consigliabile tenere qualche spyware perennemente attivato per controllare l'ingresso di file sospetti nel PC. Grazie davvero dell'aiuto |
|
|
|
|
|
|
#17 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Prego di nulla buon proseguimento su HWU
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:29.




















