|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
AIUTO URGENTE è successo un disastro con drweb
salve , oggi ho fatto una scansione con cureit aggiornato alla 4,44 e per qualche strano motivo ha trovato il file ( posto un mini log è un emergenza)
Quote:
![]() CAricato anche combofix Ultima modifica di riccardo6 : 03-12-2008 alle 16:09. |
|
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
coreggo ora l'ho disattivato , prima era in monitoraggio , non è che sono TOrnati adesso?
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
prima puliamo per bene il pc poi pensiamo alla connessione ad ogni modo i file cancellati da cureit dovrebbero essere in quarantena Per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità . Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link :
Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc. Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com caricamento immagini fileqube.com, imageshack
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
si grazie adesso inizio , ma è conosciuto questo virus? Quindi cureit non ha trovato falsi positivi?
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 305
|
Quote:
curioso ... anche a me Cure.it che ho aggiornato e fatto girare ieri cone scansione compelta ha trovato esattamente le stesse cose che ha trovato a te ... solitamente do' una passata con i vari programmini una volta al mese e non avevo mai trovato nulla Cmq un po' alla volta sto seguendo la guida alla disinfezione che trovo semplicemente fantastica. |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
aspettiamo i log di entrambi per verifica
vi raccomando di caricarli tutti in un unico post per non incrociarvi ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 305
|
Quote:
cmq Cure.it poi mi dava tutto pulito Oggi inizierò il processo di scansione per ulteriori verifiche |
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
ALlora ho fatto tuee le scansione , tranne kasperskipe e al suo posto ho fatto quella di avira :
Atf pulizia file fatto con disabilitato rispirstino 1. log di Malwarebytes Anti-Malware aggiornato ad oggi mbam-log-2008-12-03 (21-29-57).txt 2. log di A-squared scansione deep aggiornato ad oggi a2scan_081203-213157.txt 3. log di Avira Antivir AVSCAN-20081204-144811-FD4BE87E.LOG 4. log di Dr.Web CureIT scaricato oggi http://www.hwupgrade.helloweb.eu/Par...4334621377.txt 5. log di ESET SysInspector SysInspector-RICCARDO-081204-1510.xml 6. log di HiJackThis 7. log di Gmer Gmerlo.log 8. log di PrevxCSI prevcsx.log GRazie |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
edit scarica l'allegato, estrai dmserver.dll e copialo in C:\WINDOWS\system32\
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 04-12-2008 alle 15:49. |
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
un mio amico mi ha passato questo file ed ora sembra che internet abbia ripreso a funzionare , l'ho messo nel tuo percorso va bene?
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
allora il file che mi ha passato il mio amico , uguale al tuo , l'ho fatto scansionare su virus total ed un certo SecureWeb-Gateway l'ha trovato positivo 1/37 , poi ora ho scaricato il tuo zip e fatto analizzare da virus total viene riconosciuto da DrWeb 4.44.0.09170 2008.12.04 Trojan.Starter.872 1/37 . CHe faccio ?
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
il mio l'ho estratto 10 minuti fa direttamente dal sp3
quello del tuo amico è relativo a sp3?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
probabile che sia di sp2, tieni il mio
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
si brutto falso positivo...
che te ne fai di drweb quando hai già antivir? ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#17 | |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
Quote:
![]() ![]() |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#19 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se hai una copia del file in quarantena saresti cortese da hostarlo su wikisend.com e comunicarmi in PVT il link
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#20 | |
Member
Iscritto dal: Oct 2008
Messaggi: 77
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:49.