|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
NB: disattiva il ripristino configurazione sistema se non sai come fare leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1599737
Fai pulizia con Ccleaner seguendo le istruzioni indicate qui al punto 2 http://www.hwupgrade.it/forum/showthread.php?t=1589984 Pulisci gli ADS utilizzando ESET ADS Revealer http://www.hwupgrade.it/forum/showthread.php?t=1294909 Scarica SDFix http://downloads.andymanchesta.com/R...ools/SDFix.exe e salvalo sul Desktop Doppio click su SDFix.exe e il tool andrà ad estrarsi in C:\SDFix Riavvia il sistema in modalità provvisoria F8 Apri la cartella SDFix in C:\ e fai un doppio click su RunThis.bat per lanciare lo script seleziona Y per avviare la pulizia Quando richiesto premi un tasto per riavviare (il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati) Finito il caricamento dovresti visualizzare il messaggio "Finished" Premi un tasto per terminare lo script e ricaricare le icone del desktop Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php Scompattalo, avvialo e copia all'interno del box bianco il sottoindicato script: Quote:
Questo file C:\WINDOWS\system32\cd.exe per scrupolo lo carichi qui www.virustotal.com per il controllo, ricorda di indicare il link per visuallizare il responso Riepilogo dei log da allegare: SDFix Avenger Nuovo log Di prevx CSI Nuovo log di Gmer
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 11-03-2008 alle 23:40. |
|
|
|
|
|
|
#22 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
http://www.fileup.itadib.com/downloa...C8iPjLJi52usAf http://www.fileup.itadib.com/downloa...mxvzQurM4u8mGM http://www.fileup.itadib.com/success.php?id=1710 Ciao , purtroppo il processo non è andato a buon fine. In AVENGER all'interno del box ho copiato a mano i files da eliminare(sottoindicato script), e come potrai vedere non ha trovato i suddetti files Debbo ripetre tutta l'operazione? ciao
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
|
#23 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Questo file C:\WINDOWS\system32\cd.exe per scrupolo lo carichi qui www.virustotal.com per il controllo, ricorda di indicare il link per visuallizare il responso
devi controllare questo
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#24 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
ciao
il fatto è che in System32 non riesco a trovare questo file "cd.exe" non esiste, (visualizzo anche i files di sistema)
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#25 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Clicca su una cartella qualsiasi clicca su Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta in Visualizza cartelle e file nascosti - togli il segno di spunta da Nascondi i file protetti di sistema - Applica e OK
e cerchi cd.exe
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#27 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dopo aver visto il log di SDFix tra trojan e processi hidden (come sospettavo) e opportuno far girare prima questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#28 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
http://www.fileup.itadib.com/downloa...9htnJG4z2dhZy1
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
|
#29 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
L'hai fatto girare due volte, mi serve il primo log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#30 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#31 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
C:\ComboFix-quarantined-files.txt
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#32 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#33 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Bene era quello che volevo vedere, adesso mi ricontrollo tutti i log ed appena posso ti posto uno Script da inserire in ComboFix, ciao.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#34 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
grazie ciao
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#35 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dunque provvedi a svuotare il contenuto della cartella Prefetch da Start - Tutti i programmi - Accessori - Esplora risorse il percorso è il seguente C:\WINDOWS\Prefetch mi raccomando devi eliminare SOLO il contenuto NON LA CARTELLA
Scarica il file in allegato sul Desktop Trascina il file scaricato ovvero CFScript.txt sull'icona di ComboFix attendi pazientemente ed al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#36 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
http://www.fileup.itadib.com/downloa...BRPC5OgisiwKH1
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
|
#37 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega un nuovo log di Prevx CSI e Gmer per controllo, dopodichè fai una scansione completa col tuo AV che dovrebbe essere AVG e mi dici se rileva ancora problemi.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#38 | |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Quote:
http://www.fileup.itadib.com/downloa...mNxW6DNDlAPana http://www.fileup.itadib.com/downloa...SeCKqbBDjaP8IO da controllo di PREVX CSI : BAD C:\windows\system\cd.exe generic malware bad C:\windows\system\svreg.exe generic malware
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
|
#39 |
|
Senior Member
Iscritto dal: Dec 2002
Messaggi: 1012
|
Col mio AVg già prima non rilevava niente, comunque dato che lo scan dura quasi 1 ora, lo farò più tardi se mi dici che tutto è OK
grazie
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit |
|
|
|
|
|
#40 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
C:\WINDOWS\Nircmd.exe InMem: 0 Det [UP] MD5: 1D56C98258B6D70F56BAA32380DEA992 PX5: C1C9B84A00BA65586E6A00C9BB6313000CC2D7B7 Codice:
Summary: C:\WINDOWS\system32\cd.exe - [b] >> Generic.Malware C:\Documents and Settings\Utente\Dati applicazioni\wunauclt.exe - [b] >> Generic.Malware C:\WINDOWS\system32\swreg.exe - [b] >> Generic.Malware
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:31.





















