|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
Pc infetto, help please :(
Ho il pc pieno di orribili virus e credo ci sia in mezzo anche il famigerato Vundo anche se forse (ripeto forse) l'ho eliminato da sola con Malawarebytes. Ho Windows Vista Home basic 32 bit e il mio pc è un Acer.
Posto la scansione di Kaspersky online (presto posterò le altre) http://www.zshare.net/download/511132606cea3b57/ Fra le cose che non vanno ci sono i controlli ActiveX. Aiuto Ultima modifica di Sirio3a : 09-11-2008 alle 20:48. Motivo: Inserire sistema operativo |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
Grazie, provvedo.
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
I primi log
Sto sudando sette camicie a produrre tutti i log ma piano piano ce la sto facendo.
CureIt e KasperskyRemove Tool hanno bisogno del Parselog come ho letto, però quando l'ho scaricato dal sito l'archivio è risultato danneggiato e inservibile, così non li ho postati e attendo istruzioni Malawarebites: http://www.fileqube.com/file/tkpeXFT147103 (ho cancellato quello che ha trovato) A-squared free: http://www.fileqube.com/file/cVLaMfJo147101 (ho cancellato quello che ha trovato) SysInspector: http://www.fileqube.com/file/yNUjmeu147104 Hijackthis: http://www.fileqube.com/file/LdHYSQ147102 Gmer: sto cercando di farla (si blocca dopo un po' e devo riavviare) PrevxCSI : Non mi ha trovato nulla |
|
|
|
|
|
#5 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
Ops...scusa ho dimenticato di scriverlo: la scansione con Mbam in realtà è durata una volta + i 4 minuti, solo che la prima volta non ho salvato il report e c'era solo il virus che ha pescato all'inizio (durante i 4 minuti appunto).
Riavvio Prevx, mentre Gmer è sempre bloccato. Schermata di Prevx: http://www.fileqube.com/file/zURQFlns147186 Ps: CureIt ha trovato delle cose. Ultima modifica di Sirio3a : 11-11-2008 alle 04:30. Motivo: Mai dire mai -.- |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://www.hwupgrade.it/forum/showth...7#post24033097 prevx potresti ricaricarlo in formato testuale come indicato cureit caricalo filtrato come da modalità in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 11-11-2008 alle 08:24. |
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
Scusa wymat se ci ho messo un po' a rispondere...
Il log di mbam non me lo trova (sono andata nella cartella logs e mi dà solo quello dei 4 min)... se proprio serve completo rifarò la scansione da zero. Prevx non so come metterlo in modalità testuale, non trovo "tasti" per questo ho fatto lo screen. Con Cureit sono ancora in battaglia. |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
mbam rifai la scansione completa
prevx Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
http://www.fileqube.com/file/WfHHRM150024
Ecco la scansione completa di mbam... Ha trovato altre due cose che ho tolto (ho esteso la scansione all'hd esterno). Prevx sono riuscita a salvare il log ma a parte che è incompleto (dice che per finirlo bisogna connettersi al sito prevx.com) il file infetto che ha trovato non lo mette lì perchè probabilmente sarà nell'altra parte, nè me lo fa eliminare perchè quel file si elimina solo con la versione munita di licenza. Qui il log: http://www.fileqube.com/file/sVvyzTwoA150025 Invece per CureIt e Kaspersky ho scaricato i due files ma non riesco a creare il log, mi viene vuoto anche se ho seguito le istruzioni (rinominato esattamente i files e messi nella stessa cartella del file .bat) |
|
|
|
|
|
#11 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
Grazie.
Per Prevx ho fatto così ... Dalla schermata che mi è venuta fuori ho cliccato "Back to status screen" poi mi è venuto fuori una sorta di menù con diverse caselle (Help, support ecc) io ho scelto Tools and Settings e da lì Save Scan Result ... salvato il log, l'ho allegato su Fileqube, non ho trovato direttamente un pulsante "Impostazioni". Il link è quello del post di prima, http://www.fileqube.com/file/sVvyzTwoA150025 Invece Kaspersky e Cureit sono pesanti e ci mette una vita a caricarli, non posso fare un .rar e poi metterlo su fileqube? O è pericoloso? Scusa se chiedo |
|
|
|
|
|
#13 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
Agli ordini
http://www.fileqube.com/file/yrPQmpC150035 CureIt http://www.fileqube.com/file/zGRXFNaJ150046 Kaspersky Ultima modifica di Sirio3a : 17-11-2008 alle 21:56. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
sto facendo fatica a scaricarli...
nei nomi dei file vedo una doppia estensione txt, quando provavi a filtrarli erano così in nomi? si si rinominali correttamente e riprova
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
Ho provato a filtrarli in entrambi i modi, sia in "semplici" files txt sia rinominandoli io stessa (non sapendo che altro tentativo fare), alla fine li ho lasciati con due .txt
Sono comunque pesantini da scaricare sì, per caricarli ci ho messo parecchio..ognuno pesa 150 mega |
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
Ho un notizione da darti Wjmat *_*
Sapendo che ero nei guai, un'anima pia mi ha regalato Kaspersky Antivirus 2009 a cui ho fatto fare subito un giro nei meandri di questo disgraziato di pc infetto. Mi ha eliminato 5 files infetti da 2 o 3 trojan... E fin qua la buona notizia. Veniamo alla cattiva... quasi "per gioco" rifaccio fare la scansione a Kaspersky online e lui cosa fa? Mi trova un file infetto da questo virus: Worm.Win32.AutoRun.lwx (la prima scansione con K. online mi dava 6-7 files infetti, ora solo uno..già qualcosa). Così passo il file in questione con Kaspersky 2009, A-squared Free, Malaware Antibyte... tutti me lo danno pulito. L'unica soluzione è eliminare a mano il file? E come faccio a sapere se il mio pc è davvero tutto pulito? Avevo una grande fiducia in K. 2009, però la sua contraddizione con il "cugino" online a dire il vero mi perplime un po'... |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai controllare quel file su www.virustotal.com e su http://virscan.org/
Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito. Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato) Alla fine della verifica rimetti le impostazioni originali
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 48
|
Ti ringrazio
Domanda: posso cancellare A-squared free e Malaware ora che ho Kaspersky? E Hijack? Invece posso tenere Cclenear e Revo Unistaller? Sto aspettando che i due siti analizzino il file, poi posto i links. Edit: non posso analizzarli ç__ç sono troppo grandi per i due siti (105 mega) Ultima modifica di Sirio3a : 19-11-2008 alle 14:10. Motivo: Files |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nel trattamento in firma trovi tutte le info sui programmi da tenere
il kasp è regolarmente licenziato? se si vedi di configurarlo bene come da guida che trovi in questa sezione qual'è il file incriminato da far controllare? mi sembra strano che superi i 100MB...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:21.




















