|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
Virus Bagle? freddy41.exe
Salve ho fatto caso nel task manager a questi processi:
-freddy41.exe -pp06.exe -jqs.exe per me nuovi. Inoltre un'avviso di virus webmediaplayer e non sò cosa sia. Ho antivir e scansioni varie non mi eliminano il problema. Antivir all'avvio di windows rileva in C:\WINDOWS\system32\fsmgmt.dll il trojan TR/Crypt.FKM.Gen. Questo è il log di hijackthis: Quote:
Ultima modifica di Chill-Out : 27-04-2009 alle 17:35. Motivo: Leggere le Regole di sezione |
|
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
Non mi è stato possibile scaricare altro programma(malwarebyters anti malware- a squared free- f secure- dr web-eset sysinspector-prevx) perchè il virus impedisce di aprire i link facendomi passare per la pagina "impossibile visualizzare la pagina web"
log gmer http://wikisend.com/download/885274/log gmer.log log hijackthis http://wikisend.com/download/576794/hijackthis.log |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
Non potendo scaricare altri programmi anti-spyware malware trojan o antivirus e avendo in dotazione antivir vi allego il report della scansione appena effettuata.
http://wikisend.com/download/461148/report avira.txt |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
configura antivir come indicato qui, fai una scansione completa e carichi il log/report secondo le modalità
fai girare e carica il log di Combofix (leggi bene le info
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
log combofix
http://wikisend.com/download/504186/log combofix.txt report avira http://wikisend.com/download/800360/report avira.txt |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#8 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
1 Esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked
Quote:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt NB: potresti avere supporti removibili USB (chiavette) infetti
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
http://wikisend.com/download/614590/report1 avira.txt
link con avira modificato La cartella VJVod_Cache mi appare diverse volte anche dopo averla cancellata.E' una cartella vuota.Cos'è? Ultima modifica di Alca88 : 28-04-2009 alle 16:28. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
dovrebbe essersi corrotto combofix, riscaricalo e lancialo fermando però la scansione
una volta bloccato segui le info di chill al post8
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
Le seguenti voci non sono presenti:
O4 - HKLM\..\Run: [pp] C:\windows\pp06.exe O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll Rimane una cartella sospetta VJVod_Cache che si rigenera |
|
|
|
|
|
#12 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Avevo già notato questa anomalia da precedente log di Combo infatti mi domandavo quale software aVesse rimosso l'eseguibile, inserisci lo Script in Combo ed allega il log.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
|
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
http://wikisend.com/download/583452/hijackthis.log
log hijackthis |
|
|
|
|
|
#16 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
Nella guida alla disinfezione tutti i link dei programmi non sono avviabili:
Internet Explorer: impossibile visualizzare la pagina Web Quindi non riesco a scaricare i programmi |
|
|
|
|
|
#18 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Apri il Blocco Note copia e incolla questa riga:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt + nuovo log di Gmer
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 67
|
log combofix
http://wikisend.com/download/631840/log combofix.txt log gmer http://wikisend.com/download/925408/log gmer.log Antivir ha rilevato: C:\32788R22FWJFW\psexec.cfexe contains recognition pattern of the APPL/PsExec.E application ho messo in quarentena E' comparso questo errore durante l'uso di programmi che ha causato la chiusura di essi: Generic Host process for win32 services |
|
|
|
|
|
#20 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:48.




















