|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: May 2001
Messaggi: 149
|
aiuto virus blocca navigazione e altro
ciao non so come sia passato ma sono infetto da qualke cosa che mi blocca la navigazione verso alcuni siti soprattutto quelli sulla sicurezza tipo bitdefendere - fsecure - windows update e via dicendo come se le pagine non esistessero bloccati anke gli aggiornamenti degli antispyware allego il log di hijack
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 1.35.03, on 27/08/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: log rimosso, leggere le Regole di Sezione -- End of file - 14057 bytes
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15 Ultima modifica di xcdegasp : 27-08-2008 alle 11:24. Motivo: log rimosso, leggere le regole di sezione |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi. Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... Questa è una brevissima guida alla pubblicazione dei log Questo è un esempio preciso ed ordinato di come vorremmo tu caricassi i log link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com caricamento immagini fileqube
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
log rimosso, leggere le Regole di Sezione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: May 2001
Messaggi: 149
|
allora mi scuso inanzitutto per non aver rispettato le regole per i log ...ma ho problemi credo a fare quello che mi kiedete nel senso che il pc non mi fa navigare verso siti di antyspyware o antivirus quindi ammesso che scarichi tutta la fila di programmi che mi avete chiesto dubito di riuscire a fare l'aggiornamento on line dei vari prodotti la scansione online di f-secure so gia che non funziona gia testata ieri ..strano che il nod abbia fatto passare tutta sta monnezza boh !!!!
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15 |
|
|
|
|
|
#5 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Innazitutto imposta i DNS di http://www.opendns.com/ dopodichè fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza dopo aver visto il log vediamo i passi successivi.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
vedrai che il pc tiritornerà in formama ci saràun po' da sudare, noi siamo qui per aiutarti nell'impresa
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: May 2001
Messaggi: 149
|
Quote:
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15 |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Start → Pannello di Controllo → Rete e connessioni internet → Doppio click Connessione di rete → Doppio click su Protocollo Internet TCP/IP → Metti la spunta su Utilizza i Seguenti DNS → Inserisci
208.67.222.222 208.67.220.220 e riavvia
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: May 2001
Messaggi: 149
|
ok grazie quando rintro stasera verso le 19 faccio le prove grazie di nuovo per l'aiuto
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15 |
|
|
|
|
|
#10 |
|
Member
Iscritto dal: May 2001
Messaggi: 149
|
ammesso che riesca a ripulire il pc d'ora in avanti cosa devo usare per essere protetto il piu possibile ? adesso ho nod32 vers 3 inglese aggiornato (evidentemente non basta) con seriale originale
+ firewall di windows - xp pro sp3 originale. vi dico subito che sono costretto diciamo per via del "lavoro" ad usare "emule" precisamente la vers applejuice e anche a navigare su siti warez potenzialmente pericolosi non posso proprio farne a meno :-)
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15 |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: May 2001
Messaggi: 149
|
1 test combofix non va dice che ha trovato dei rootkit e mi chiede di riavviare provato 3 volte non fa niente infatti non genera neanche il log ora vado con tutta la procedura scritta sopra
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15 |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
fai una scansione completa con Malwarebytes' Anti-Malware Installalo e col programma chiuso aggiornarlo con il file che puoi scaricare da qui http://malwarebytes.gt500.org/database.jsp Una volta aggiornato sotto la scheda "Scansione" seleziona "Effettua una scansione completa" Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione" A fine scansione seleziona tutte le voci trovate e clicca "Rimuovi elementi selezionati" Si aprirà il log che dovrai caricare secondo le modalità Lo recuperi dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 27-08-2008 alle 19:57. |
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: May 2001
Messaggi: 149
|
sto andando in sequenza devo dire che antimalware bytes mi ha tolto gia molti problemi cmq a breve postero i log prima del trattamento di pulizia di ogni programma a-squared ci ha messo una vita ma ha tolto anke lui tanta robaccia soprattutto 4 file ad alto rishio kapersky removal tool non ha trovato nulla ora sto eseguendo dr.web
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15 |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
sarebbe meglio fare una cosa alla volta...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: May 2001
Messaggi: 149
|
allora ecco i log di tutti i passaggi che ho fatto se manca qualkuno è solo xche non ha trovato niente alla fine ho fatto il combofix che sembra esser andato a buon fine.
http://wikisend.com/download/566132/malwarebytes.txt http://wikisend.com/download/618392/asquared.txt http://wikisend.com/download/488312/hijackthis.log http://wikisend.com/download/586352/ComboFix.txt a voi l'analisi e grazie di nuovo
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15 |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
rifai mbam ma scansione completa
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#17 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#18 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao anche la scansione con A2 è da rifare non stato passato nulla in quarantena
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: May 2001
Messaggi: 149
|
no mi riferivo proprio a combofix che all'inizio non andava...mi consigliate anche un buon firewall possibilmente in italiano ?
ora rifaccio malwarebytes completo a2 che sarebbe ?
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15 |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
confermo.... Tsurugi la roba trovata da a2 a-squared è stata rimossa o 40enata?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 27-08-2008 alle 22:07. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:04.





















