|
|
|
![]() |
|
Strumenti |
![]() |
#1201 | |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 8
|
Quote:
|
|
![]() |
![]() |
![]() |
#1202 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://www.hwupgrade.it/forum/showpo...postcount=5156
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1203 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 1327
|
Quote:
Ora riposto il log di Malware, ma come mai non trovo le cartelle che mi dice sono infette ? ad esempio Cartelle infette: C:\Documents and Settings\saverio\Dati applicazioni\hidires (Worm.Bagle) -> No action taken. QUESTA NON ESITE C:\Documents and Settings\saverio\Dati applicazioni\m (Trojan.Agent) -> No action taken. QUESTA ESISTE MA SE CERCO DI ANNULLARLA DICE CHE ESISTONO FILE ALL'INTERNO E NON E' POSSIBILE ANNULLARLA MA IO LA VEDO VUOTA POI NEL REGISTRO LA CARTELLA RUN E' VUOTA ???? Valori di registro infetti: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Worm.Bagle) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\german.exe (Worm.Bagle) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Worm.Bagle) -> No action taken. |
|
![]() |
![]() |
![]() |
#1204 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
i file potresti non vederli in quanto nascosti
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1205 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 1327
|
Salve
le voci le ho rimosse ma alle successive scansioni le riporta anora identiche! ma i file nascosti non si vedono anche se ho abilitato la spunta vedi file nascosti e protetti dal sistema ? |
![]() |
![]() |
![]() |
#1206 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
hai fatto girare combofix e gli altri tool?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#1207 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 1327
|
Combo non mi si installa neanche con la usb
|
![]() |
![]() |
![]() |
#1208 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo
guida e link al rescue cd di kaspersky poi ripeti la guida dall'inizio
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#1209 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 1327
|
Quote:
Fatto il rescue con avira ma non mi ha emesso nessun LOG ? come mai anzi sembra non abbia fatto nulla boh?????? Poi ho ripetuto il trend ma combo NISBA Ecco il LOG di Malware Malwarebytes' Anti-Malware 1.41 Versione del database: 2775 Windows 5.1.2600 Service Pack 3 16/10/2009 16.11.24 mbam-log-2009-10-16 (16-11-24).txt Tipo di scansione: Scansione completa (C:\|) Elementi scansionati: 174709 Tempo trascorso: 29 minute(s), 1 second(s) Processi delle memoria infetti: 0 Moduli della memoria infetti: 0 Chiavi di registro infette: 1 Valori di registro infetti: 3 Elementi dato del registro infetti: 0 Cartelle infette: 2 File infetti: 1 Processi delle memoria infetti: (Nessun elemento malevolo rilevato) Moduli della memoria infetti: (Nessun elemento malevolo rilevato) Chiavi di registro infette: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srosa (Worm.Bagle) -> Delete on reboot. Valori di registro infetti: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Worm.Bagle) -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\german.exe (Worm.Bagle) -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Worm.Bagle) -> Delete on reboot. Elementi dato del registro infetti: (Nessun elemento malevolo rilevato) Cartelle infette: C:\Documents and Settings\saverio\Dati applicazioni\hidires (Worm.Bagle) -> Delete on reboot. C:\Documents and Settings\saverio\Dati applicazioni\m (Trojan.Agent) -> Delete on reboot. A proposito ogni volta che avvio il PC mi ritrovo elibagle in azione come posso vedere i processi e toglierlo xkè sembra che nelle apllicazioni non sia installato ? Grazie |
|
![]() |
![]() |
![]() |
#1210 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
elibagla l'hai fatto girare?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1211 | |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 8
|
Quote:
Un grazie speciale a te e ad arnyreny. Probabilmente formatto il NB lo stesso, ma almeno ho il tempo di recuperare tutto con calma, e sopratutto, grazie a voi, ho vinto una sfida. Non mi era mai capitato un virus così balordo!!! A presto, ma spero per consigli meno vitali. Ciao |
|
![]() |
![]() |
![]() |
#1212 | |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 5
|
Quote:
allora ora prevx non mi da più niente (dopo scansione di avira che sono riuscito a rimettere) log pulito combofix: http://wikisend.com/download/464618/ComboFix2.txt ora con avira (impostazione alta allarme) trova sempre circa 75 file vari..tutti bagle..posto log: http://wikisend.com/download/442628/...7-A0C17570.LOG |
|
![]() |
![]() |
![]() |
#1213 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1214 | ||
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
||
![]() |
![]() |
![]() |
#1215 |
Junior Member
Iscritto dal: Oct 2009
Messaggi: 5
|
dici quindi in configurazione azione per rilevamenti, invece di interattivo metto automatico, però azione primaria ok ripara, ma secondaria non c'è quarantena..c'è elimina, rinomina o ignora..
|
![]() |
![]() |
![]() |
#1216 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
metti elimina ma sopra metti la spunta per la copia del file nella quarantena
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#1217 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 1327
|
Quote:
il PC lo devo riaccendere xkè ho il file eseguibile di Combofix (tra l'altro alcune volte l'iconcina sul video assume l'aspetto/immagine di combofix corretta altre volte no) sul desktop e se cerco di eliminarla s'impalla tutto sembra quasi che ci sia un "collegamento tra combofix ed elibagla, cioè che il primo incasini il secondo.....in quanto se si impalla e riavvio mi appare elibagla, boh......... |
|
![]() |
![]() |
![]() |
#1218 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 1327
|
Help.....
non riesco + a togliere l'icona dell'eseguibile di combofix dal desktop PC ed ad ogni accensione mi si presenta elbagla come faccio a far si che non si presenti ad ogni avvio ? |
![]() |
![]() |
![]() |
#1219 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
per rimuovere combo vedi bigino in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1220 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 1327
|
Si con Eli ho scansionato completamente, manon ho trovato nulla.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:53.