|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#22 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
variante del Vundo
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#23 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
|
#24 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
ok
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#25 | |||
|
Member
Iscritto dal: Jul 2007
Città: Garlasco (PV)
Messaggi: 35
|
Dopo il primo round
Fatto. Non mi sono fidata della memoria e ho verificato seguendo la procedura descritta: una finestra mi ha avvisato che i ripristino di sistema era disabilitato, e non l'ho riattivato.
Quote:
Quote:
eseguito secondo istruzioni, segnala tutto cancellato e riparato, non ho visto i nomi dei files rilevati in precedenza come trojan. Aggiornato ed eseguito in In-depth scan. Nessun Rootkit trovato. Quote:
Visivamente l'unico sintomo che sembra scomparso è l'apertura a caso delle finestre di IE, il resto c'è ancora tutto...però sto navigando con Firefox... Ho letto che pensate sia Vundo...dopo la prima scansione con PrevxCSI che segnalava la presenza di un file legato a Vundo, ho usato il Removal Tool per Vundo della Symantec, la scansione segnalava il Vundo come rimosso, ma alle successive scansioni con PrevxCSI i files legati a Vundo sono diventati due....e li ho rivisti nell'ultimo log di HTHIS... Attendo responso. |
|||
|
|
|
|
|
#26 | |
|
Member
Iscritto dal: Jul 2007
Città: Garlasco (PV)
Messaggi: 35
|
Quote:
Già mi fido di voi |
|
|
|
|
|
|
#27 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
O2 - BHO: (no name) - {3D29ABF1-6850-4782-8E69-2FB12555EAA9} - C:\WINDOWS\system32\gebyw.dll O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\ajncixpj.dll O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\ajncixpj.dll O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\ajncixpj.dll O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00D1164.dat O20 - Winlogon Notify: ajncixpj - C:\WINDOWS\SYSTEM32\ajncixpj.dll Per ora non fixare nulla ed esegui questi: ELISTARTA TOOL: clicca qui per il download per scaricare il tool scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA ● per comodità, posizionalo su Desktop Esegui ELISTARTA TOOL: ● alla prima domanda, rispondi SI ● alla seconda, rispondi SI ● alla terza rispondi NO ● si apre la finestra di scansione, clicca su Explorar ● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema ● verrà rilasciato un log dal nome infosat.txt ● clicca su Risorse del Computer, poi su Disco Locale C: ●allega il log alla discussione Annotazione dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita SYSCLEAN TRENDMICRO: clicca qui per il download Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale. ● devi creare una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean ● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download ● scompatta, all’interno della cartella creata, il file zippato contenente le definizioni ● lascia disabilitato in Ripristino configurazione di sistema ● riavvia il P.C., in modalità provvisoria ● esegui Sysclean attendi il responso finale ● allega il log che verrà rilasciato P.S.: già che ci sei, prima delle due scansioni, installa JAVASUN: clicca qui per il download Al termine, allega un nuovo log di Hthis e vediamo se è cambiato qualcosa. Ultima modifica di Riverside : 14-11-2007 alle 00:04. |
|
|
|
|
|
|
#28 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dopo aver eseguito le procedure di cui sopra, scarica ed esegui i seguenti tool:
VundoFix Download: http://www.atribune.org/public-beta/VundoFix.exe FixVundo Download: http://securityresponse.symantec.com...r/FixVundo.exe VirtumundoBeGone Download: http://secured2k.home.comcast.net/to...undoBeGone.exe N.B: da eseguire in modalità provvisosria F8 allegare i log COMBOFIX: Download: http://www.techsupportforum.com/sectools/combofix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt e anche il file; C:\ComboFix-quarantined-files.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) Allega nuovo log di HJT e log completo di Gmer http://www.gmer.net/gmer.zip + i log dei tool come richiesto,thx.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 14-11-2007 alle 00:21. |
|
|
|
|
|
#29 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
|
#30 | |
|
Member
Iscritto dal: Jul 2007
Città: Garlasco (PV)
Messaggi: 35
|
Quote:
Per i suggerimenti successivi, se non sono troppo lunghi li provo ora...altrimenti dovrei lasciar andare a dormire il mio amico qui accanto che è curioso e preoccupato, ma anche stanco... Che mi dite? |
|
|
|
|
|
|
#31 | |||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Off Topic (ma neppure molto):
Quote:
Quote:
Quote:
|
|||
|
|
|
|
|
#32 |
|
Member
Iscritto dal: Jul 2007
Città: Garlasco (PV)
Messaggi: 35
|
Primo passo in avanti!
ELISTARTA TOOL pare abbia eliminato qualcosa, finalmente!
Ecco il log:infosat.txt - 0.00MB dopo alcune scansioni e un riavvio almeno le finestrelle gialle sembrano sparite insieme alle icone simil-WinSecurity. Ah...installata anche JavaSun. Ora però non riesco proprio a proseguire... mi metto in pausa prima di SysClean e domani eseguo tutto il resto delle procedure, con post dei log dove richiesto... E' vero che sono da un amico, ma non posso approfittare oltre, nemmeno per pulire il suo PC... e non posso approfittare troppo nemmeno di voi. Ci aggiorniamo a domani. Grazie ancora infinitamente di tutto! Buona notte. |
|
|
|
|
|
#33 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
C:\WINDOWS\system32\__c00C325B.dat Cancellato Trojan-Downloader.Win32.ConHook.hl C:\Documents and Settings\Gaspari\Documenti\3 - TUTTO 405mb 23-03-05\Installazioni\UPX\upx.exe Cancellato Email-Worm.Win32.Warezov.hy C:\Documents and Settings\Gaspari\Documenti\3 - TUTTO 405mb 23-03-05\Installazioni\UPX\upx108w.zip/upx.exe Cancellato Email-Worm.Win32.Warezov.hy
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#34 | ||
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
il file system NTFS consente appunto di legare "n" file sfruttando la particolarità degli ADS. per fare un esempio molto "estremo" (per via che ti accorgeresti che qualcosa non va') può essere quello di legare ad un file pippo.txt un filmato divx da 700Mb, quest'ultimo occuperebbe lo spazio come avviene normalmente ma non potresti vederlo. quando sposti il txt sposti anche il video, ma sopratutto quando esegui il txt esegui anche il video se fossero 2 exe legati tra loro il problema assume una certa rilevanza. ma gli ADS none rano nati con questi intenti e scopi bensì con quello di offrire maggiore compatibilità tra windows e sistemi unix-like (Unix/linux/Mac) e memorizzare ulteriori informazioni su quel dato file... basti pensare alle foto digitali che possono memorizzare, luogo, data, macchina usata, obiettivo, tempi d'espozione e otturato riassumendo devi correggere tutti i problemi che trova per ritenerti sufficentemente al sicuro sopratutto se sai d'avere il pc infetto
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
||
|
|
|
|
|
#35 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Direi di si, ma non ci siamo ancora:
Quote:
|
|
|
|
|
|
|
#36 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 2468
|
stesso problema anche a me...
ma io sono alla vecchia maniera... tra un pò vado di formattazione |
|
|
|
|
|
#37 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
2) hai fatto le scansioni preliminari? 3) hai seguito le istruzioni dato all'altro utente? 4) perchè se sei alla vecchia maniera e vuoi formattare ti sei iscritto e fatto un post senza dire altro?
|
|
|
|
|
|
|
#38 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 2468
|
Quote:
allora: 1) mi sono registrato a questo forum xkè lo ritendo interessante; 2) ho formattato xkè è da tanto ke nn lo facevo; 3) grazie dei consigli utili |
|
|
|
|
|
|
#39 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Contento te
|
|
|
|
|
|
#40 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
piccolo off topic:
@ membri di "pulizia malware pc": vorrei farvi i miei complimenti, sia per come state utilizzando la sezione tramite protocolli di comportamento ben studiati (proprio come negli ospedali e centri di ricerca
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:26.





















