|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Dec 2003
Messaggi: 35
|
Eliminazione scorie indesiderate
Piccola premessa per iniziare come browser uso Firefox qualche giorno fa improvvisamente mi si apre ie con un avviso di infezione e la proposta di una scansione chiudo ie e lo blocco con il firewall
Faccio un primo giro con Malwarebytes mbam-log-2008-12-28 (13-45-21).txt Dopo la pulizia rimane qualche scoria che non riesce ad eliminare mbam-log-2008-12-28 (14-45-03).txt Passo quindi a Combofix che trova altra roba ComboFix prima.txt Sembra tutto a posto ComboFix dopo.txt ma al chiave di registro HKEY_CLASSES_ROOT\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} è ancora presente Passo quindi a SUPERAntiSpyware che mi trova la solita chiave Che non riesce ad eliminare SUPERAntiSpyware Scan Log - 12-29-2008 - 00-36-53.log Ho provato ad eliminare la chiave incriminata con Regedit senza successo, stesso risultato con RegAssassin utilizzando Combofix ed il seguente script Registry:: [-HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}] Al reboot ho ottenuto una bella schermata blu (forse è sbagliato lo script) ed alla successiva accensione la chiave era ancora presente Faccio anche le altre scansioni ma a parte qualche altra porcheria non cambia nulla Allego anche il log di a-squared a2scan_081229-003935.txt Cureit CureIt.log GMER Gmer.log SysInspector SysInspector-DCJHNQ2J-081229-1156.zip Prevxcsi Prevxcsi.log HijackThis hijackthis.log Avete qualche idea su come eliminare definitivamente quella maledetta chiave? Grazie Ciao |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao ripeti la scansione completa con MBAM
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Dec 2003
Messaggi: 35
|
Fatto ma non cambia niente chiave riconosciuta ma non cancellata
![]() Quote:
Ultima modifica di Chill-Out : 30-12-2008 alle 08:54. |
|
![]() |
![]() |
![]() |
#4 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Per cortesia edita il post, i log vanno allegati non copiati ed incollati
![]() Il log per questa volta l'ho sistemato io
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 30-12-2008 alle 08:54. |
![]() |
![]() |
![]() |
#5 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Apri il blocco note copia ed incolla il seguente codice:
Quote:
doppio click sul file Fix.reg ed accetta tutte le modifiche, riavvia il Pc e procedi con un'altra scansione completa con MBAM Hai percaso fixato delle voci in HJT? Se si quali?
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Dec 2003
Messaggi: 35
|
Fatto ma non cambia niente
Codice:
Malwarebytes' Anti-Malware 1.31 Versione del database: 1550 Windows 5.1.2600 Service Pack 3 30/12/2008 13.13.25 mbam-log-2008-12-30 (13-13-25).txt Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|) Elementi scansionati: 169842 Tempo trascorso: 1 hour(s), 18 minute(s), 31 second(s) Processi delle memoria infetti: 0 Moduli della memoria infetti: 0 Chiavi di registro infette: 1 Valori di registro infetti: 0 Elementi dato del registro infetti: 0 Cartelle infette: 0 File infetti: 0 Processi delle memoria infetti: (Nessun elemento malevolo rilevato) Moduli della memoria infetti: (Nessun elemento malevolo rilevato) Chiavi di registro infette: HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Delete on reboot. Valori di registro infetti: (Nessun elemento malevolo rilevato) Elementi dato del registro infetti: (Nessun elemento malevolo rilevato) Cartelle infette: (Nessun elemento malevolo rilevato) File infetti: (Nessun elemento malevolo rilevato) Ultima modifica di xcdegasp : 30-12-2008 alle 15:03. |
![]() |
![]() |
![]() |
#7 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega un nuovo log di SysInspector in formato .xml come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 6
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Dec 2003
Messaggi: 35
|
|
![]() |
![]() |
![]() |
#9 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Start - Esegui - digita regedit e naviga fino alla seguente chiave HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} espandila vorrei vedere anche il contenuto del Pannelle di dx dell'Editor, grazie.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: May 2003
Messaggi: 157
|
Posso risponderti io visto che ho lo stesso identico problema:
Ho riavviato dopo la scansione (2 volte) Parte sinistra: ImprocServer32 Parte destra: Nome (predefinito) Tipo REG_SZ Dati (valore non impostato)
__________________
Ho concluso positivamente con: SM_MORGAN, DANMAR, GODO70, GIVDYX, Necromachine, B|g|o |
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Dec 2003
Messaggi: 35
|
|
![]() |
![]() |
![]() |
#12 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ok la selezioni col tasto dx del mouse e clicchi su Elimina, se ti dovesse negare l'eliminazione, clicca con il tasto destro del mouse e seleziona Autorizzazioni e dai al tuo account l'autorizzazione per la cancellazione della chiave in questione
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Dec 2003
Messaggi: 35
|
Ok grazie è andata
|
![]() |
![]() |
![]() |
#14 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego se ne hai voglia un'altra scansione con MBAM sarebbe perfetta
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: Dec 2003
Messaggi: 35
|
Tutto lindo e pulito
Quote:
|
|
![]() |
![]() |
![]() |
#16 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Perfetto, ciao
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:29.