|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Mi è stato detto che Avira AntiVir ha trovato troppa robaccia..e di postare qui
Salve a tutti..dopo aver postato nella sezione "Analisi log" mi è stato detto di "trasferirmi" qui..io non so bene da dove cominciare..posso dirvi che ho notato che il mio pc crasha nel momento in cui mi connetto in molti server per call of duty world at war..nella schermata di errore (sfondo blu e scritte bianche) mi dice che il motivo potrebbe essere dovuto al file win32k.sys
però per il resto non noto cose molto strane..a parte pop up che si aprono a go-go..riposto ciò di cui sono in possesso e che mi fu detto di fare per vedere un po' la situazione: 1) scansione con Avira AntiVir: http://www.fileqube.com/file/DlqXquEW156414 2) log di hijackthis: http://www.fileqube.com/file/bYMkEC156417 ..grazie a tutti in anticipo..se necessitate di altre informazioni fate pure.. |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao l'utente wjmat ti ha consigliato di seguire la Guida alla disinfezione
http://www.hwupgrade.it/forum/showpo...ostcount=10218
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Quote:
![]() riguardo alla "guida alla disinfezione"..non so se ci riuscirò da solo..è questo il problema..però ci voglio provale lo stesso |
|
![]() |
![]() |
![]() |
#4 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]() Per quanto concerne la Guida segui passo passo le istruzioni, vedrai che sarà più semplice di quanto ti possa sembrare Ciao
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 03-12-2008 alle 20:28. |
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Ecco qua tutti i log relativi ai vari programmi citati nella sezione "guida alla disinfezione per infetti":
Malwarebytes Anti-Malware: http://www.fileqube.com/file/JcgofVPg157137 A-Squared Free v3.x: http://www.fileqube.com/file/QcscsUGga157138 F-Secure OnLine: http://www.fileqube.com/file/kldsYl157139 Dr.Web CureIT:http://www.hwupgrade.helloweb.eu/Par...4009728357.txt HiJackThis: http://www.fileqube.com/file/ZXgXdC157145 Gmer: mi rileva in rosso esclusivamente questo: Process C:\windows\system32\ooqgmiw.exe (***hidden***) Library C:\windows\system32\ooqgmiw.exe (***hidden***) @C:\windows\system32\ooqgmiw.exe[1516] PrevxCSI: mi rileva ancora solo questo: ROOTKIT c:\windows\system321ooqgmiw.exe Adesso dite voi la vostra..qualsiasi consiglio sarà ben accetto, grazie in anticipo a tutti |
![]() |
![]() |
![]() |
#6 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Saresti gentile da allegare anche il log di Gmer - Prevx e SysInspector
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Quote:
gmer: http://www.fileqube.com/file/jIQZILAf158914 prevx: http://www.fileqube.com/file/uOnimotQF158916 sysinspector: http://www.fileqube.com/file/gkGqvqHI158912 Adesso lascio la parola a voi..vi prego ditemi qualcosa, grazie!! |
|
![]() |
![]() |
![]() |
#8 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sono passati diversi giorni dalla data di apertura del 3D agli ultimi log che hai allegato, questo può inficiare la procedura di disinfezione
1 Ripeti la scansione completa con MBAM (le definizioni devono essere aggiornate) dal log che hai allegato si evince che non hai eliminato i files infetti 2 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco Quote:
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt Riepilogo log da allegare: MBAM Avenger Nuovo log PrevX Nuovo log HJT Nuovo log GMER
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Ecco qua il tutto, fresco di stamattina
![]() MBAM: http://www.fileqube.com/file/KPijeYuso159053 Avenger: http://www.fileqube.com/file/ZExkFR159054 Nuovo log PrevX: http://www.fileqube.com/file/KOpqoRDki159055 Nuovo log HJT: http://www.fileqube.com/file/aUqgqMi159056 Nuovo log GMER: http://www.fileqube.com/file/cBQrfEI159058 |
![]() |
![]() |
![]() |
#10 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fai girare questo tool:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Riepilogo log da allegare: Combofix Nuovo log di Prevx Nuovo log Di HJT Ciao
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Ecco qua i nuovi report:
combofix: http://www.fileqube.com/file/miBJpy159091 prevx: http://www.fileqube.com/file/frOQPrdw159093 hijack: http://www.fileqube.com/file/gOncxuZAw159094 N.B. ma mentre eseguo queste operazioni devo sempre tenere spuntato il "disattiva ripristino configurazione di sistema" oppure va bene lo stesso se non è spuntato??..perchè ho notato ora che non è spuntato.. grazie per l'aiuto che mi stai dando, ciao |
![]() |
![]() |
![]() |
#12 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
ecco qua: http://www.fileqube.com/file/BAeaOhrSG159110
già che ci sono ti dico una cosa che sto notando..da quando ho scansionato con combofix ho notato che internet è parecchio lento e non riesco a connettermi a nessun server on-line (gioco a cod5) perchè in tutti i server mi dice che il ping è troppo alto..prima giocavo tranquillamente, ora in nessun server..mah..sono in crisi, perchè una cosa che stava andando ancora bene sul mio pc era proprio internet..invece ora noto questi rallentamenti eccessivi nel caricar le pagine e questo innalzamento così di punto in bianco del ping..cosa potrà essere?? Ultima modifica di Tizzy88 : 13-12-2008 alle 20:04. |
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
[quote=Tizzy88;25425131]ecco qua: http://www.fileqube.com/file/BAeaOhrSG159110
già che ci sono ti dico una cosa che sto notando..da quando ho scansionato con combofix ho notato che internet è parecchio lento e non riesco a connettermi a nessun server on-line (gioco a cod5) perchè in tutti i server mi dice che il ping è troppo alto..prima giocavo tranquillamente, ora in nessun server..mah..sono in crisi, perchè una cosa che stava andando ancora bene sul mio pc era proprio internet..invece ora noto questi rallentamenti eccessivi nel caricar le pagine e questo innalzamento così di punto in bianco del ping..cosa potrà essere?? Ultima modifica di Tizzy88 : 13-12-2008 alle 20:00. |
![]() |
![]() |
![]() |
#15 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non conosco Cod5, il problema che lamenti presumo sia dovuto ad un problema del server che gestisce il gioco
Per quanto concerne Combo ha rimosso tanta di quella porcheria che era un pezzo che non vedevo.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 13-12-2008 alle 22:30. |
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Quote:
![]() ma tornando alla pulizia riguardo il mio pc..ora come devo comportarmi??..devo fare qualcos'altro per verificarne le condizioni??..ti ringrazio ancora per l'aiuto che mi stai dando. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 1271
|
se no lo usi per giocare, installati un so UNIX based, hanno molti meno virus
__________________
MacBook 6,1|2,26 Ghz C2D|2GB 1067 Mhz DDR3|GeForce 9400M|Mac OSX 10.6.2 |
![]() |
![]() |
![]() |
#18 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
Ecco qua la mia situazione personale in base ad ogni punto del "Trattamento di prevenzione / post disinfezione":
1) windows aggiornato : ok 2) programmi vulnerabili aggiornati: ok 3) browser alternativi: uso ancora internet explorer.. 4) buon antivirus: avira antivir personal -free (configurato correttamente) 5) buon firewall: appena installato online armor (anche se devo ancora configurarlo correttamente in base alla guida di leolas) 6) antispyware: malwarebytes' anti-malware e a-squared free (oltre a tutti gli altri che ho installato in seguito alla procedura di disinfezione per infetti) 7) bloccare gli indirizzi ip maligni: non l'ho ancora fatto e volevo valutare se era necessario farlo 8) creare un account limitato: non credo che lo farò 9) msn: lo sto usando con criterio in seguito a virus già presi in precedenza 10) pulizia frequente di file temporanei ed inutili: ok 11) riabilitare il ripristino di sistema: questa cosa mi preme..nel senso che..devo rimettere la spunta oppure la lascio così, ovvero senza spunta?? 12) ottimizzare il pc: devo ancora valutare i procedimenti e se è necessario farlo 13) evitare download programmi crakkati: magari per i programmi sì, ma per i videogiochi.. :-) 14) disinstallare o disattivare i tool provvisiori utilizzati nelle guide: non saprei cosa togliere e cosa tenere dato che mi sembravano tutti utilissimi... N.B. un ultimo problemino che riscontro ancora..riguarda i pop-un che si aprono nel mio pc, relativi ad antivirus (che presumo siano fasulli) e pubblicità..con online armor non accacrà più oppure c'è un metodo per fare in modo che non appaiano più..dato che sono veramente fastidiosi.. |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se si aprono ancora pop up di finti antivirus il pc è ancora infetto....
carica un nuovo log di hjt e prevx
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:24.