|
|
|
|
Strumenti |
12-08-2009, 00:17 | #81 |
Member
Iscritto dal: Aug 2007
Città: Firenze
Messaggi: 125
|
Salve,
ho fatto formattazione verso l'inizio di ago, poi sono andato in vacanza, sono tornato oggi e al momento di andare ad aggiornare windows mi sono trovato il sito inaccessibile. Ho spippolato e ho trovato il problema. Cornfick o come diavolo si chiama quel troiaio da delinquenti. Credo di averlo beccato facendo backup prima del format su una memori esterna (bestemmie in turco) anche perchè su questa macchina ci sono installati WinXpSP2 originale, una cartella di dati e i driver ufficili Nvidia... Cmq.. Ho usato il Cleaner e anche gli altri programmi. Qui vi allego i log. Aspetto fiducioso, grazie. BDTOOLS REMOVE Downadup Combofix Gmer Leonardo |
12-08-2009, 09:08 | #82 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt, successivamente produci il log della scansione di controllo con a-squared.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 12-08-2009 alle 09:23. |
||
16-08-2009, 10:49 | #83 |
Junior Member
Iscritto dal: Aug 2009
Messaggi: 2
|
Virus Cornfick
Salve ieri mattino inspiegabilmente ho trovato il pc bloccato con le simpatiche pagine blu, ad ogni avvio di sistema riavvii automatici e nessuna possibilità di accedere al sistema operativo, ho formattato nella fase di configurazione con tutti gli applicativi necessari ho notato che il sistema microsoft update è simili mi veniva inibito ho letto il vostro articolo e ho provveduto a fare la disinfezione da voi proposta in allegato i LOG dei risultati.....fatemi avere notizie al più presto GRAZIE
BdRemTools combofix Gmer |
16-08-2009, 11:27 | #84 | |
Moderatore
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
16-08-2009, 13:25 | #85 |
Junior Member
Iscritto dal: Aug 2009
Messaggi: 2
|
|
16-08-2009, 18:04 | #86 | |
Moderatore
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
|
mi ero dimenticato di farti fare una cosa importante, rifai la scansione con gmer ti troverà un rootkit e in particolare questo:
Quote:
premi sul pulsante in alto ">>>" e poi su "services" quindi pubblica il log cambia i dns con i seguenti server dns ( guida per winXP | guida per Vista | guida per router ): 208.67.222.222 208.67.220.220 e riprova
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 16-08-2009 alle 18:20. |
|
17-08-2009, 21:59 | #87 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1351
|
Ciao ragazzi,
ho appena fatto gli aggiornamenti su uno dei miei due computer e incluso c'era il malware removal tool di windows. Con mio dispiacere il tool mi dice che ha rimosso conficker.b. Conoscevo già questo virus e sono subito venuto qui sul forum per vedere cosa c'era. Ho fatto i primi due test, scansione competa di nuovo col malware tool, avira in corso e bdtool e tutti mi hanno detto che non sono più infetto. L'unico sengo che conficker ha lasciato è stato il delete dei punti di ripristino. Secondo voi sono a posto? L'ho preso così in tempo che non aveva fatto troppi danni secondo voi? Sono andato sul microsoft update e siti di sicurezza senza problemi. Una domanda... perchè l'aggiornamento in questione che fixa il baco non viene scaricato in automatico dal win update? Su due pc l'ho dovuto prendere in manuale anche dopo aver fatto tutti gli update dal sito ms. Grazie ps: Allego log del primo pc della rete, tra poco metto l'altro. Win32.Worm.Downladup.Gen.log ComboFix.txt Gmer.txt
__________________
Vendite : maximonet, Gian-PA, Amrael83, Vastx, papafoxtrot, Costa, SeThCoHeN, danilus, VecchioEric, Nacar, S.E.W.E.R., K1CK - Erden - marcolulu - Ultima modifica di markenforcer : 17-08-2009 alle 22:45. |
17-08-2009, 22:54 | #88 | |
Moderatore
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
|
Quote:
della java è uscita la 1.6.0_16 che secunia e www.java.com non segnalano, la trovi qui: https://cds.sun.com/is-bin/INTERSHOP...-CDS_Developer
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 17-08-2009 alle 22:58. |
|
17-08-2009, 23:19 | #89 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1351
|
A parte i programmi da aggiornare il conficker non c'è vero?
Dimmi che non c'è ti prego che l'ultima volta che ho avuto a che fare con questo virus ho formattato 20 pc
__________________
Vendite : maximonet, Gian-PA, Amrael83, Vastx, papafoxtrot, Costa, SeThCoHeN, danilus, VecchioEric, Nacar, S.E.W.E.R., K1CK - Erden - marcolulu - |
18-08-2009, 03:21 | #90 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1351
|
Ecco i log dell'altro pc
http://www.impulsefactory.com/test/l...nladup.Gen.log www.impulsefactory.com/test/log/ComboFix.txt www.impulsefactory.com/test/log/Gmer.txt
__________________
Vendite : maximonet, Gian-PA, Amrael83, Vastx, papafoxtrot, Costa, SeThCoHeN, danilus, VecchioEric, Nacar, S.E.W.E.R., K1CK - Erden - marcolulu - |
18-08-2009, 07:12 | #91 | |
Moderatore
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
|
Quote:
per il momento sembra non avere quei comportamenti ma se è entrato da qualche parte deve esser pur entrato e non è solo questione di una patch! gmer non è accessibile
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
11-09-2009, 18:40 | #92 | |||||
Member
Iscritto dal: Sep 2009
Messaggi: 79
|
Allora
Quote:
Quote:
Mi trova tutto pulito e non mi chiede di riavviare (sono sicuro di avere il virus perchè ho fatto il test e non vedo le img a destra e sinistra in alto, quindi dovrei avere una variante). Il file quindi è di poche righe ve lo copio: Codice:
Ok Loading BitDefender Engines State 0 Sleeping 3 seconds... Found so far : 0x0 files/regs Searching for Downadup file .... - System folder tkown -> C:\WINDOWS\system32\phbxpdm.dll - Temporary folder - Program Files - Application Data Found so far : 0x0 files/regs No Traces of Downadup Worm were found Quote:
Ho cliccato su "disattiva" e l'ombrellino nell'icona da aperto è diventato chiuso. Ma ComboFix mi ha detto che lo rilevava ancora attivo e continuava a mio rischio e pericolo :/ Come diamine si chiude? Le uniche opzioni nel menù della trayicon sono avvia, configura, aggiorna... Cmq, ecco il log: http://wikisend.com/download/602788/ComboFix.txt Quote:
http://wikisend.com/download/504696/gmer.txt Mi ha dato un warning. Quote:
|
|||||
12-09-2009, 08:12 | #93 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt, successivamente produci il log della scansione di controllo con a-squared. NB: Tasto dx del mouse sull'icona di Avira vicino all'orologio e disabiliti il Guard
__________________
Try again and you will be luckier.
|
||
12-09-2009, 12:25 | #94 | ||
Member
Iscritto dal: Sep 2009
Messaggi: 79
|
Quote:
http://wikisend.com/download/494958/ComboFix.txt Quote:
P.S.: Ovviamente grazie mille per l'aiuto! |
||
12-09-2009, 13:19 | #95 |
Member
Iscritto dal: Sep 2009
Messaggi: 79
|
|
12-09-2009, 20:25 | #96 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
29-09-2009, 13:10 | #97 |
Member
Iscritto dal: Sep 2009
Messaggi: 64
|
Qui sono i miei log....Comunque ho avuto qualche problema con combofix.Durante il riavvio mi ha dato qualche errore ed io ho cliccato su ok sugli errori per completare il riavvio.Dopo il riavvio il pc era inutilizzabile e ho dovuto riavviare di nuovo il pc che fortunatamente rifunzionava.Poi ho completato la procedura con gmer.
http://www.mediafire.com/?sharekey=1...4e75f6e8ebb871 |
29-09-2009, 14:53 | #98 | |
Moderatore
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
|
Quote:
Codice:
c:\$recycle.bin\S-1-5-21-2710247158-2569556473-2265336476-500 c:\windows\Installer\20a4d.msi c:\windows\struct~.ini Codice:
Service C:\Windows\system32\svchost.exe (*** hidden *** ) [AUTO] paefno <-- ROOTKIT !!!
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 29-09-2009 alle 14:55. |
|
29-09-2009, 15:01 | #99 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Apri il Blocco note e copia ed incolla questa righe:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt, successivamente produci il log della scansione di controllo con a-squared. NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Edit: ops....ci siamo sovrapposti @daigoro87 puoi seguire i suggerimenti in sequenza
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 29-09-2009 alle 15:17. |
|
29-09-2009, 16:00 | #100 |
Member
Iscritto dal: Sep 2009
Messaggi: 64
|
Ho cancellato il servizio e dopo aver riavviato il pc non riparet più!!!L'impressione è che sia riavviato e sia alla schermata del desktop ma non si vede nulla!!Adesso che faccio??
Ultima modifica di Daigoro87 : 29-09-2009 alle 16:06. |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:16.