|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
cn 911,song911 & co.
servizi bad fsmgmt.dll con aggiunta secpol.exe malware win32/cryptexe.a e ash.1602 allego log
|
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Quote:
C'è un pò di confusione nel tuo primo post. Fai una cosa: dai un occhiata alle *** REGOLE di SEZIONE - obbligatoria la lettura!! ***, e segui attentamente le indicazioni riportate nella GUIDA alla DISINFEZIONE per INFETTI - obbligatoria la lettura Inoltre, tieni sempre in considerazione anche le modalità di pubblicazione dei log richiesti, per il quale ti riporto lo schema: MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: ● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI; ● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download Ciao |
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
su bitdefender nn riesco ad andare e adsrevealer nn mi effettua la scansione,fa solo poche cartelle
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
che mi consigliate per scansione on-line
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Prova con http://www.kaspersky.com/virusscanner e poi dai un occhiata a questi: http://www.kaspersky.com/virusscanner
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
analizzo tutto pc,avevo già provato con kasp.solo che poi nn capisco perchè quando salvo la scans in html nn riesco a riaprirla?salv in log come si fa?
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
c'è qualcuno che mi da una mano
|
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Terminata la scansione devi cliccare su Save Report As e salva il file in formato Html, inizia ad allegare anche i log degli altri tool indicati in Guida. Mi raccomando come ti hanno indicato utilizza FileUp
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
mitico ti aspettavo! yes gia fatto,allora ti spiego che ho combinato,ho seguito le procedure del precedente malcapitato,penso di aver eliminato il file di servizio fsmgmt,ho per prima cosa fatto i log di a-suared,prevx,kaspersky,hjt,gmer, poi ho pulito con ccleaner,utilizz combofix,fissato fsmgmt.dll e cancellato con avenger,però rimane un altro virus(su regcleaner stringa cn913)che dovreb ess ash.1602
ti faccio ved.log in questo ordine,solo che ci sn dati person se ti mando in pvt, almeno solo log kaspersky? |
|
|
|
|
|
#10 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sinceramente ho capito poco, ti avevo suggerito di aprire una discussione ed allegare i log, non di cancellare cose o usare ComboFix, comunque l'unico log che puoi ommettere perchè contiene info personali e ADS Revealer
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
scusa ho combin un casino,ho seguito lo stesso problema che è capitato in pass anche se i disturbi sn più o meno gli stessi,ma è normale che la scansione di ads-revealer si blocchi su documenti?nn finisce il controllo
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
rifaccio da capo le istruzioni?
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
con kaspersky ho salv in txt,risultano cmq dati person
|
|
|
|
|
|
#14 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per il momento lascia stare ADS Revealer ed allega gli altri log, se no tiriamo ad indovinare.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
usa il sistema alternativo a Eset ADS Revelear
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
questo è con a-squared prima
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
quelli appena fatti:
A-squared log http://www.fileup.itadib.com/downloa...BHtTDsOwX7oaiO Prevx csi http://www.fileup.itadib.com/downloa...OhVYgT8fhoboZS HJT http://www.fileup.itadib.com/downloa...Ig3rvaOerl6Lpp gmer http://www.fileup.itadib.com/downloa...FN4zw8cdombZoz |
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 296
|
ho messo in quarantena riguardo ai malware trovati da a-squared
|
|
|
|
|
|
#20 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
NB: il ripristino configurazione sistema deve essere disattivato
Fai pulizia con CCleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984 al punto 2 Scarica Avenger da qui http://www.fileup.itadib.com/downloa...xAzKZCKP1cBzFC copia ed incolla il seguente Script Quote:
Esegui questo controllo e mi raccomando presta attenzione alle istruzioni: da Start - Esegui - digita regedit e naviga fino alla seguente chiave di registro: HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon selezionala e nel pannello di destra individua la voce Userinit cliccaci sopra due volte e dimmi se il Value name di Userinit è il seguente: C:\WINDOWS\system32\userinit.exe, così come l'ho scritto compresa la virgola, non devi fare altro solo dirmi il Value name. Inoltre visto che non si riesce ad avere una scansione col Kaspersky fai girare Dr.Web CureIt ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe Compatibile: Windows XP - Vista Caratteristiche: non necessita di installazione Doppio click su CureIt - cliccate su Avvia - alla domanda Avvia ora il controllo? cliccate su OK In questa modalità Express Scan vengono controllati solo i seguenti oggetti: * Random access memory * Settori di Boot di tutti i dischi * Ogetti di Startup * Disco di Boot e cartella principale * Cartella principale del disco di installaizone di Windows * Cartella di Sistema di Windows * Cartella documenti Utente ("Documenti") * Cartella temporanea di Sistema * Usa la cartella temporanea Al termine di questa fase cliccate su Completa scansione e avviate cliccando sul triangolino verde Gli eventuali malware rilevati è preferibile metterli in quarantena cliccando sul tasto Sposta Dopo aver terminato la scansione cliccare su File - Salva lista report ed allegare il log per il controllo in formato .txt Riepilogo log da allegare Avenger CureIt Nuovo log di Prevx CSI
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 08-04-2008 alle 08:10. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:59.





















