|
|
|
![]() |
|
Strumenti |
![]() |
#1741 |
Senior Member
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1223
|
Log di MBAM:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871 Log di SAS: http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871 Log di HiJackThis: http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871 Log di Prevxcsi: http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871 Solo che ho fatto una scoperta, cercando il log di SAS dentro la sua cartella ho scoperto questi file: http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871 Ho disinstallato SAS, cancellato la cartella e riscaricato e installato, adesso sta effettuando la scansione da qualche minuto e non ha trovato niente. Puo essere che il worm aveva modificato l'exe di SAS. |
![]() |
![]() |
#1742 |
Senior Member
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1223
|
Niente da fare, ha finito la scansione e non ha trovato niente, riavviato fatta una nuova scansione e ha trovato ancora il trojan.
|
![]() |
![]() |
#1743 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1744 | |
Senior Member
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1223
|
Quote:
Log di stamattina: http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc Log di oggi pomeriggio: http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc Ma se faccio una nuovo installazione di windows su un altro disco, da quella installazione riesco a togliere questo maledettissimo trojan. Ciao |
|
![]() |
![]() |
#1745 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1746 |
Member
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
|
Ciao a tutti e scusatemi il disturbo.
Un pò di tempo fà ho preso il virus Virtumonde. Ora sembra che vada tutto bene ma quando uso CCleaner a volte dopo un pò di tempo mi mostra questi log e quando gli elimino spariscono ma dopo un pò tornano: C:\WINDOWS\system32\wbem\Logs\wbemcore.log C:\WINDOWS\system32\wbem\Logs\wmiprov.log Purtroppo ho cercato in rete e non ho trovato nulla a riguardo non è che sapreste aiutarmi?? Scusatemi ancora per il disturbo e per la vostra disponibilità. Ultima modifica di Grizzly87 : 30-01-2009 alle 19:15. |
![]() |
![]() |
#1747 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1748 |
Member
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
|
Scusami Wijimat stasera ho aggiornato Malware Byte è ho trovato una sorpresina. Mi potresti aiutare perfavore ti allego i log
|
![]() |
![]() |
#1749 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1892308
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1750 |
Senior Member
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1223
|
|
![]() |
![]() |
#1751 |
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
riscontrato un vecchio problema
Ciao a tutti
Riscontro di nuovo il problema che si aprono pagine internet nn volute. Qualcuno potrebbe controllare questo log: http://www.mediafire.com/file/edomzh...hijackthis.log Grazie siete sempre molto gentili e temepstivi :-) |
![]() |
![]() |
#1752 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]() 1 Disattiva il Ripristino Configurazione Sistema: Windows Vista
2 Pulizia dei file temporanei: ATF Cleaner Download - Guida all'utilizzo Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione 3 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked: Quote:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Riepilogo log da allegare: Combofix Nuovo log HJT NB: i log vanno allegati secondo le modalità che trovi nelle Regole di sezione in firma Ciao
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 04-02-2009 alle 10:41. |
||
![]() |
![]() |
#1753 |
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
Ok..Aspetto
![]() |
![]() |
![]() |
#1754 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#1755 |
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
Grazie Chillout ma,
quando apro proprieta' del sistema mi appare la seguente schermata: Errore imprevisto nella pagina delle proprietà il sistema copia Shadow del volume utilizzato da ripristino configurazione di sistema non funziona. Per ulteriori informazioni visulaizzare il registro eventi. (0x81000202). Chiudere la pagina delle proprietà e riprovare. ![]() |
![]() |
![]() |
#1756 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1757 |
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
|
![]() |
![]() |
#1758 |
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
|
![]() |
![]() |
#1759 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per il momento salta il Punto 1 e procedi con i successivi
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#1760 | |
Member
Iscritto dal: Jan 2009
Messaggi: 92
|
Quote:
http://www.mediafire.com/file/zd1jmd...ogcombofix.txt http://www.mediafire.com/file/in0gdvtjyjk/hijackthis3 a presto ![]() |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:37.