|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
Controllo log
A seguito di malfunzionamenti del pc ho seguito i consigli della guida disinfezione per infetti utilizzando tutti i programmi elencati, fra le altre cose avevo un rootkit che ho rimosso con combofix ora solo 2 programmi mi danno ancora qualche avviso:
Prevx 3.0 che mi segnala: unwise.exe in C\: High risk worm vfind.exe in C\:windows High risk cloacked malware Hijackthis di cui allego il log: http://www.mediafire.com/file/m4zyjw...hijackthis.log come mi consigliate di proseguire? Ciao e grazie |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
Quote:
Malwarebytes http://www.mediafire.com/?bzw0fgzg2yc A-Squared http://www.mediafire.com/?eltzmxnynzi F-Secure http://www.mediafire.com/?ylyn0g55yh0 Dr.Web http://www.mediafire.com/?wyyid1mmnmh Eset SysInspector http://www.mediafire.com/?wn0izkqjzmn HiJactThis vedi sopra Gmer http://www.mediafire.com/?wmmmojjwmzn questo e' precedente all'uso di combo fix, ora avviandolo non mi segnala piu' il rootkit non sono andato avanti nella scansione perche' impiega troppo Prevx 3.0 vedi sopra Ciao e grazie |
|
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao allega il log di Prevx
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
... non l'avevo allegato perche' non avevo capito come salvarlo ...
http://www.mediafire.com/?zm3iteoyr4o riguardo a unwise.exe ricordo che gia' in passato me lo segnalava qualche antivirus ma ai tempi avevo letto che ha a che fare con Agent (newsreader) e mi pare non fosse da considerare pericoloso. ... ma comunque qualcosina che non va ci dev'essere ancora .. a volte (raramente ma prima mi e' capitato) cliccando su un link vengo ridiretto ad una pagina dove dice che sono disponibili degli aggiornamenti (di windows mwdiaplayer mi pare) e parte una barra di aggiornamento che io interrompo al volo ... riprovando sono riuscito ad andare sul link giusto. Ultima modifica di Aebi : 28-04-2009 alle 13:53. |
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai fatto girare sul PC SDFix?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
|
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
E' un tool che utilizziamo qui in Sezione per la rimozione di determinate infezioni
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#9 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
1 Esegui HJT clicca su Do a system scan only e metti il segna di spunta nella casella bianca a sx della sottoindicata voce e clicca su fix cheked
Quote:
nella finestra DOS digita sc stop 01 e batti invio sc delete 01 e batti invio sc stop appdrvrem01 e batti invio sc delete appdrvrem01 e batti invio sc stop appdrvrem01 e batti invio sc delete appdrvrem01 e batti invio digita exit per uscire 3 Successivamente per scrupolo fai controllare c:\unwise.exe e c:\windows\vfind.exe su http://virscan.org/ e http://www.virustotal.com/it/ per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione 4 Ripeti la scansione con DrWeb CureIt hai la scansione rapida denominata Express Scan devi fare scansione completa
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
Quote:
http://www.mediafire.com/?ygliyjonbgz ... tra l'altro proprio ora andando su mediafire (da un link in google) per caricare il file mi si era aperto un'altra finestra, questa: http://www.offerteinternet.it/search...tcg-11774_2970 inoltre ho notato che mentre girava sdfix sono uscite alcune voci unable to open relative a dei file strani in una cartellla temp/sdifx (non ho pensato di segnarmeli) non so se e' importante .. adesso vado a leggermi l'altra risposta Ciao e grazie |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
Quote:
tutti i comandi sotto dos mi danno failed a parte il primo delete appdrvrem01 sc delete appdrvrem01 [SC] DeleteService SUCCESS unwise.exe http://virscan.org/report/0b4c220be3...624488e1b.html http://www.virustotal.com/it/analisi...25dc84bf0d8e37 vfind.exe http://virscan.org/report/484fc10231...450731d9c.html http://www.virustotal.com/it/analisi...052cea481dc456 poi ti linko il report di DrWeb CureIt Ciao |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
Quote:
ecco il log http://www.mediafire.com/?ztzhfnxytmm ... pero' ho notato che nonostante abbia scelto lo scan completo ha controllato solo il c: ora ho fatto partire una scansione personalizzata sugli altri dischi Ultima modifica di Aebi : 28-04-2009 alle 23:54. |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
Questo e' il log degli altri hd
http://www.mediafire.com/?omtmenzttdj c'e' stato un crash finale ma aveva finito la scansione senza rilevare nulla. |
|
|
|
|
|
#14 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
SDFix l'hai fatto girare evidentemente ti sei dimenticato si evince dal log di CureIt, allega ultimo log di HJt e dovremmo essere ok
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
Quote:
Sto provando a ulodare il log di Hjt su media fire ma continua a rimanere su verify??? appena riesco posto il link ... ... e per unwise e vfind? non c'e' da preoccuparsi? |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
Quote:
l'ho postato qua: Link rimosso i Serever da utilizzare sono indicati nelle Regole di sezione ... comunque qualcosa che non va con i link del browser c'e' ancora poco fa cliccando su link a lbs per cercare un libro mi ha linkato prima ad un sito di suonerie, poi ad un sito che mi faceva scaricare un file con il nome del libro, poi su un sito che cercava di aggiornare del software (mediaplayer), poi ad un sito porno e finalmente sul sito giusto Ultima modifica di Chill-Out : 29-04-2009 alle 15:40. |
|
|
|
|
|
|
#17 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai a disposizione 4 Server Remoti sui quali allegare i log, li trovi nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
e' tornato a funzionare:
http://www.mediafire.com/?wgonyuymmo2 |
|
|
|
|
|
#19 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 350
|
Quote:
Flagfox footiefox forecast ieview java quick starter popomungo scrapbbook tab mix plus ... ora vado a leggere la guida |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:24.




















