|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#41 | ||
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 28-12-2007 alle 20:16. |
||
|
|
|
|
|
#42 |
|
Junior Member
Iscritto dal: Oct 2007
Città: roma
Messaggi: 27
|
OK, ricominciamo dall'inizio.
xcdegasp ha perfettamente ragione nell'indicare come propedeutica a qualsisi intervento, l'esecuzione della procedura riportata nelle guida alla disinfezione. E io me scuso per primo Ma al fine di arrivare una risoluzione non causale e in tempi accettabile è necessario eseguire preventimente quanto descritto dalla guida in maniera puntuale. quindi ESET ADS Revealer log http://www.zshare.net/download/6007361c5b143b/ A-Squared Free v3.x log http://www.zshare.net/download/6007744b5244ee/ Prevx CSI log http://www.zshare.net/download/60077817275773/ scansione EWIDO online NO minacce scansione PANDA online NO minacce HiJACKTHIS log http://www.zshare.net/download/600819719ad07c/ GMER log http://www.zshare.net/download/6008124ae4844f/ Grazie DA
__________________
....Due cose sono infinite: l'universo e la stupidità degli uomini, sull'universo però ho ancora qualche dubbio.... Albert Einstein |
|
|
|
|
|
#43 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a-squared:
Codice:
Value: HKEY_CLASSES_ROOT\Media Type\Extensions\.avi --> Source Filter rilevati: Trace.Registry.DivoCodec Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Media Type\Extensions\.avi --> Source Filter rilevati: Trace.Registry.DivoCodec e sempre su questi due siti fai analizzare anche C:\WINDOWS\TEMP\TLF91F.EXE che potrebbe essere realmente dell'OfficeScan ma è sempre meglio un analisi in più che di meno.. prevx CSI: pulito HiJackThis: fixare queste voci: Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 29-12-2007 alle 21:27. |
|
|
|
|
|
|
#44 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Allora qui continuamo a non esserci; la trusted zone è di nuovo piena:
O15 - Trusted Zone: http://organigramma.griffon.local O15 - Trusted Zone: *.griffon.local O15 - Trusted Zone: http://atomwfe1.telecomitalia.it O15 - Trusted Zone: http://atomwfe2.telecomitalia.it O15 - Trusted Zone: http://griffon.ittelecom.open.telecomitalia.it O15 - Trusted Zone: http://griffon.open.telecomitalia.it O15 - Trusted Zone: http://hr.open.telecomitalia.it O15 - Trusted Zone: http://paperless.open.telecomitalia.it O15 - Trusted Zone: http://tils.open.telecomitalia.it O15 - Trusted Zone: http://dwh-o2c.telecomitalia.local O15 - Trusted Zone: http://soa404.telecomitalia.local O15 - Trusted Zone: http://organigramma.griffon.local (HKLM) O15 - Trusted Zone: *.griffon.local (HKLM) O15 - Trusted Zone: http://atomwfe1.telecomitalia.it (HKLM) O15 - Trusted Zone: http://atomwfe2.telecomitalia.it (HKLM) O15 - Trusted Zone: http://griffon.ittelecom.open.telecomitalia.it (HKLM) O15 - Trusted Zone: http://griffon.open.telecomitalia.it (HKLM) O15 - Trusted Zone: http://hr.open.telecomitalia.it (HKLM) O15 - Trusted Zone: http://paperless.open.telecomitalia.it (HKLM) O15 - Trusted Zone: http://tils.open.telecomitalia.it (HKLM) O15 - Trusted Zone: http://dwh-o2c.telecomitalia.local (HKLM) O15 - Trusted Zone: http://soa404.telecomitalia.local (HKLM) O15 - Trusted IP range: 10.74.27.45 O15 - Trusted IP range: http://10.173.215.15 O15 - Trusted IP range: 10.74.27.45 (HKLM) O15 - Trusted IP range: http://10.173.215.15 (HKLM) E' presente un processo che, ogni volta si rigenera con un nome diverso: C:\WINDOWS\TEMP\TLF91F.EXE E per non farci mancare nulla, il trojan Obfuscated è ancora presente: O15 - Trusted Zone: *.doginhispen.com O15 - Trusted Zone: *.whataboutadog.com Quindi ora: scarica ed installa SUPER ANTI SPYWARE: clicca qui per il download ● una volta installato, clicca sulla voce Scan you Computer ● nella finestra successiva, nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS) ● nel menu a destra, spunta la voce Perform Complete Scan ● clicca su Avanti e verrà avviata la scansione ● al termine della scansione avrai la possibiità di salvare il log che verrà rilasciato Allega il log scarica FINDAWF: clicca qui per il download Tool per la rilevazione della directory BAK e per la rimozione del Trojan.win32.Obfuscated.dr ● una volta scaricato, avvialo ● si aprirà un finestra in stile dos: clicca su un tasto qualunque allega il log che verrà rilasciato scarica COMBO FIX: clicca qui per il download ● completata la prima fase della scansione il sistema verrà riavviato automaticamente; dopo il riavvio, verranno creati due log in Risorse del Computer - Disco Locale C: ● combofix.txt ● comboFix-quarantined-files.txt allega, entrambi i log che verranno rilasciato |
|
|
|
|
|
#45 | ||
|
Junior Member
Iscritto dal: Oct 2007
Città: roma
Messaggi: 27
|
Scusate l'ignoranza ma non riesco a far analizzare il file toolbar.dll..
Quote:
Intanto allego analisi del Quote:
http://www.zshare.net/download/60090567dce8b8/
__________________
....Due cose sono infinite: l'universo e la stupidità degli uomini, sull'universo però ho ancora qualche dubbio.... Albert Einstein |
||
|
|
|
|
|
#46 | |
|
Junior Member
Iscritto dal: Oct 2007
Città: roma
Messaggi: 27
|
xcdegasp dice:
Quote:
per RIVER LE voci 015, tranne what..... e dogin..... sono inserite ad ogni connessione alla rete LAN del mio ufficio penso con script (notebook aziendale) procedo con SUPERantiSpyware ed il resto... grazie SAluti
__________________
....Due cose sono infinite: l'universo e la stupidità degli uomini, sull'universo però ho ancora qualche dubbio.... Albert Einstein |
|
|
|
|
|
|
#47 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Pare sia leggitima; ma non è quello che preme.
Forse non ci siamo ancora capiti: qui bisogna rimuovere il trojan obfuscated Sarebbe possibile vedere i log che ti ho richiesto nel mio ultimo reply?. Questo, oramai era appurato. |
|
|
|
|
|
#48 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#49 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
|
#50 |
|
Junior Member
Iscritto dal: Oct 2007
Città: roma
Messaggi: 27
|
log SAS
http://www.zshare.net/download/601128752bc47d/ log FINDAWF http://www.zshare.net/download/601131994a2f5c/ log COMBOFIX http://www.zshare.net/download/6011336a60d22a/ http://www.zshare.net/download/6011379f34df9d/ saLUTI DA
__________________
....Due cose sono infinite: l'universo e la stupidità degli uomini, sull'universo però ho ancora qualche dubbio.... Albert Einstein |
|
|
|
|
|
#51 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
per mettere in quarantena quelle due key devi rifare la scansione e quando finisce selezioni quelle due voci e premi "quarantena"
appena puoi riavvia il notebook e poi consiglia al ufficio di SicurezzaInformatica di cambiare software perchè OfficeScan è sempre stato un antivirus mediocre, lo dimostra il fatto che esistano le cartelle bak seppur vuote che è appunto la conseguenza della lentezza con cui ha individuato un principio di infezione. doveva individuare il problema prima che agisse come ogni antivirus degno di nota riesce a fare!
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#52 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
@ tempestasolare allega un nuovo log di Hthis, per favore.
|
|
|
|
|
|
#53 |
|
Junior Member
Iscritto dal: Oct 2007
Città: roma
Messaggi: 27
|
__________________
....Due cose sono infinite: l'universo e la stupidità degli uomini, sull'universo però ho ancora qualche dubbio.... Albert Einstein |
|
|
|
|
|
#54 |
|
Junior Member
Iscritto dal: Oct 2007
Città: roma
Messaggi: 27
|
__________________
....Due cose sono infinite: l'universo e la stupidità degli uomini, sull'universo però ho ancora qualche dubbio.... Albert Einstein |
|
|
|
|
|
#55 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica DelDomains da qui:
http://www.mvps.org/winhelp2002/DelDomains.inf salvalo sul DeskTop clicca col tasto dx del mouse e scegli installa, dopidichè apri HJT e fixa tutti gli 015 in quanto come hai detto tu anche quelli aziendali vengono ricreati, al termine nuovo log di HJT.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#56 |
|
Junior Member
Iscritto dal: Oct 2007
Città: roma
Messaggi: 27
|
allego log hijackthis
http://www.zshare.net/download/60309936805f17/ sembra non abbia funzionato .... che si fa ora?
__________________
....Due cose sono infinite: l'universo e la stupidità degli uomini, sull'universo però ho ancora qualche dubbio.... Albert Einstein |
|
|
|
|
|
#57 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
questa voce che fine ha fatto?
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9FA1FB0-D522-4225-95FD-95A29CD25D01}: NameServer = 85.37.17.16 85.38.28.68 persa nel camin di nostra vita?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#58 |
|
Junior Member
Iscritto dal: Oct 2007
Città: roma
Messaggi: 27
|
io non l'ho fixata ..... a meno di una svista
__________________
....Due cose sono infinite: l'universo e la stupidità degli uomini, sull'universo però ho ancora qualche dubbio.... Albert Einstein |
|
|
|
|
|
#59 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
hai una situazione un po' strana per il tuo pc...
rifammi una scansione con a-squared
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#60 |
|
Junior Member
Iscritto dal: Oct 2007
Città: roma
Messaggi: 27
|
e se fosse stato facile. secondo te. avrei postato sul forum?
__________________
....Due cose sono infinite: l'universo e la stupidità degli uomini, sull'universo però ho ancora qualche dubbio.... Albert Einstein |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:45.





















