|
|
|
![]() |
|
Strumenti |
![]() |
#21 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
grazie per il tuo apporto ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#22 |
Junior Member
Iscritto dal: Jan 2009
Messaggi: 3
|
Di niente felice di poter essere di aiuto, appena mi arrivano altre suite commerciali che ho ordinato e le testo sul campo , vi farò sapere.
![]() |
![]() |
![]() |
![]() |
#23 |
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
ecco i miei log
bd_rem_tool http://wikisend.com/download/561528/...nladup.Gen.log combofix http://wikisend.com/download/436922/ComboFix.txt gmer http://wikisend.com/download/968084/gmer.log |
![]() |
![]() |
![]() |
#24 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt Successivamente prosegui facendo scansione completa con a-squared NB: non collegare al PC nessun supporto removibile USB
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#25 |
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
ecco il log di combofix http://wikisend.com/download/544454/ComboFix.txt
poco fà ho aperto a2squared e prima di fare la scansione sono andato per aggiornarlo, ma come al solito mi dice che non si può aggiornare per problemi al proxy...ho fatto nuovamente il test del conficker e sono affetto dalla variante b...ma non lo aveva levato il combofix?? una volta tolto definitivamente per evitare che ritorni basta aggiornare l'xp al sp3 ed installare la patch che date nella guida? grazie |
![]() |
![]() |
![]() |
#26 | |
Moderatore
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
|
dal log di combofix si evince questa eliminazione:
Quote:
per a-squared puoi provare in questo modo: chiudi il programma clickando con il tasto destro sull'icona nella traybar (affianco all'orologio di windows) e clicka poi sulla voce "chiudi protezione backguard" poi riavvia il pc. appena il pc è di nuovo attivo e in attesa di tuoi ordini entra nelle impostazioni di rete di a-squared e controlla se ha come impostazione "connessione diretta" in caso avesse impostazioni fallate modificale. poi prova ad aggiornarlo ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#27 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Mi sembra assai strano il problema relativo all'aggiornamento di A2, dal log non emergono anomalie relative al traffico sulla porta 80 , comunque metti in pratica il consiglio di xcdegasp ed allega anche un nuovo log di Gmer.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 16-06-2009 alle 21:58. |
![]() |
![]() |
![]() |
#28 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
Downadup su chiavetta USB
[quote=Chill-Out;27504741]
[*]E' opportuno leggere attentamente tutta la Guida prima di intraprendere la procedura di rimozione Sono andato in un internet point a scaricare un grosso aggiornamento, perchè io ho solo una connessione HDSPA. Quando torno a casa e infilo la chiavetta nel PC, mi esce un errore strano, e vedo la chiavetta come una cartella (non con il simbolo normale di unità rimovibile). Riesco lo stesso a scaricare i file contenuti.Installo il programma scaricato nell'internet point, e dopo qualche minuto l'antivirus incomincia a mandarmi messaggi d'infezione dal virus Downadup. Diverse cartelle sono infette dal file :huioou.dll che viene associato a Downadup. Ho seguito la Vs procedura di rimozione e quindi ora il Pc dovrebbe essere ok. Ma rimane il problema della chiavetta usb, da dove probabilmente ho preso l'infezione. Ora ho paura a reinserirla nel PC che ho "ripulito". Cosa dovrei fare per ripulire anche la chiavetta senza correre rischi ? Inoltre, per collegarmi a internet, uso un BlackBerry con la usim hdspa. Potrebbe essrsi infettato anche lo smartphone? Considerate che io trasferisco sovente file da PC a telefonino e viceversa. Ultima modifica di Albitexm : 22-06-2009 alle 21:57. |
![]() |
![]() |
![]() |
#29 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
vorremmo vedere i log per verificare che sia tutto ok
Pulizia generica di chiavette e dischi esterni Prima di fare pulizia sulla chiavetta/e, hard disk esterni devi assicurarti che al loro inserimento non venga infettato il pc. Tieni premuto il tasto Shift (quello con la freccia in su situato tra Ctrl e Cap Lock) prima dell'inserimento oppure disattiva la riproduzione automatica delle periferiche (USB/CD) Una volta collegato il supporto sottoponilo a scansioni antivirus e antispyware con i programmi aggiornati. Programmmi consigliati:
Per la pulizia vai su Risorse computer -> tasto destro sul supporto e scansiona con: Antivir (o il tuo antivirus) Malwarebytes A-Squared
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#30 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
Questo è il report della segnalazione dell'infezione:
"F:\Documents and Settings\Administrator\Application Data\hujoou.dll";"Virus identificato Worm/Downadup";"Spostato in Quarantena virus" "F:\Program Files (x86)\Movie Maker\hujoou.dll";"Virus identificato Worm/Downadup";"Spostato in Quarantena virus" "F:\System Volume Information\_restore{FCAA5C87-CB47-444E-AAC8-0483BF2412E5}\RP1\A0000033.dll";"Virus identificato Worm/Downadup";"Spostato in Quarantena virus" "F:\System Volume Information\_restore{FCAA5C87-CB47-444E-AAC8-0483BF2412E5}\RP1\A0000034.dll";"Virus identificato Worm/Downadup";"Spostato in Quarantena virus" "F:\System Volume Information\_restore{FCAA5C87-CB47-444E-AAC8-0483BF2412E5}\RP1\A0000035.dll";"Virus identificato Worm/Downadup";"Spostato in Quarantena virus" "F:\WINDOWS\SysWOW64\hujoou.dll";"Virus identificato Worm/Downadup";"Spostato in Quarantena virus" Al momento non ho ancora inserito la chiavetta per la disinfezione. Il PC risulta "pulito". V'invio poi il log, dopo avere scansionato anche la chiavetta. |
![]() |
![]() |
![]() |
#31 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ai test come risulti?
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#32 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
Ho eseguito i 2 test e risulto negativo a entrambi. Ho inserito dopo la chiavetta usb, tenendo premuto lo shift. Sia il mio AV che Malwarebytes mi segnalavano la presenza del virus sulla chiavetta. Inoltre Malwarbytes mi
segnalava in una scansione veloce del sistema, prima della pulizia della chiavetta, un Trojan nel Pc . Dopo la disinfezione della chiavetta ho eseguito una scansione prima della chiavetta singola con entrambi i tools e poi totale del PC, lasciando collegata la chiavetta. I risultati sono stati negativi sia con AVG che con Malwarbytes. Allego i log nel file compresso. I file di log contenuti nella cartella final, sono quelli a PC "pulito" , gli altri sono quelli infetti, rilevati prima dell'ultima disinfestazione. Ultima modifica di Albitexm : 24-06-2009 alle 21:40. |
![]() |
![]() |
![]() |
#33 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#34 |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 384
|
Ok , ecco :
Ultima modifica di Albitexm : 25-06-2009 alle 21:15. |
![]() |
![]() |
![]() |
#35 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#36 | |
Junior Member
Iscritto dal: Jul 2009
Messaggi: 4
|
Quote:
|
|
![]() |
![]() |
![]() |
#37 |
Junior Member
Iscritto dal: Jul 2009
Messaggi: 4
|
questo è il file log
|
![]() |
![]() |
![]() |
#38 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
il ripristino conf. di sistema disattivalo
poi procedi con i punti successivi
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#39 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega quel benedetto log di Gmer, inoltre dal log di A2 non si capisce se hai passato gli elementi infetti in quarantena
![]()
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 06-07-2009 alle 14:07. |
![]() |
![]() |
![]() |
#40 |
Senior Member
Iscritto dal: Sep 2003
Città: Gallifrey
Messaggi: 368
|
Salve, anchio ho questo spiacevole problema.
Ho fatto come dice la guida ed ecco i log (li ho messi tutti in un .rar) http://www.megaupload.com/?d=DTZY6XWA (se mi sono sbagliato nel upparli spero che così vada bene ![]() http://wikisend.com/download/485804/...nladup.Gen.log Win32.worm.downlaup.gen.log http://wikisend.com/download/935522/GMER.txt gmer log http://wikisend.com/download/497192/Immagine.JPG immagine di errore combofix (Quello di combofix non ho potuto farlo perchè mi ha dato un messaggio di errore, trovate lo screen dentro il .rar) Per favore aiutatemi a liberarmi di questo virus, mi sta facendo impazzire. ![]() Ultima modifica di TheFedex : 07-07-2009 alle 17:45. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:26.