|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
rilevato _ex-08.exe e pc molto lento
Ciao a tutti.
Da alcuni giorni mi sono accorto che il pc si è rallentato parecchio nelle sue operazioni ed inoltre all'avvio mi esce il messaggio di allerta di Avira che mi indica il rilevamento di un file "TR/PCK.Krap.W.1098" a cui ovviamente nego l'accesso. Questo file molto probabilmente è collegato ad un Trojan "_ex-08.exe" che mi compare anche nel Task Manager e che non riesco ad eliminare. Ho provato a fare la scansione con Avira e con Ad-Aware ma senza successo. A dire il vero dopo la scansione con Ad-Aware il file era scomparso dal Task Manager, ma al riavvio del pc il problema si è ripresentato. Ho provato a fare anche una scansione con Spiware Doctor e mi ha trovato parecchia roba che però, non avendo registrato il prodotto, non sono riuscito ad eliminare. Inoltre ho letto alcuni articoli che spiegavano come Spiware Doctor spesso trovi molti falsi positivi, per cui non so fino a che punto sia attendibile. Comunque, in sosanza, devo riuscire a ripulire il pc, per cui mi servirebbe qualcuno disposto a darmi una mano.. Scusate se mi sono dilungato un po tanto ma ho cercato di spiegare al meglio il problema. Grazie anticipatamente! |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao! Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Rieccomi.
Ho seguito la guida alla disinfestazione ed ho eseguito tutte le scansioni. Ecco i logs: http://wikisend.com/download/950178/mbam-log-2009-09-14 (19-38-41)_malwarebites.txt http://wikisend.com/download/451470/...0414_A-squared free.txt http://wikisend.com/download/556668/...s_4_0_F-Secure Online.htm http://wikisend.com/download/935522/cureit filtrato.txt http://wikisend.com/download/435098/...90915-1050.xml http://wikisend.com/download/597328/hijackthis.log http://wikisend.com/download/463340/gmer.log http://wikisend.com/download/461148/Prevx.log http://wikisend.com/download/498874/finestra Prevx.jpg (questa è la stampa dell'interfaccia di Prevx). Adesso che mi dici? |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Scusate, qualcuno potrebbe darmi una risposta in merito ai logs che ho postato?
Vorrei sapere se c'è ancora qualche cosa da eliminare o se invece il pc risulta pulito. Il file _ex-08.exe che compariva inizialmente non c'è più, ma avendo seguito le istruzioni della "guida alla disinfestazione" e avendo fatto tutte le scansioni necessarie, vorrei avere un parere di qualcuno che ne capisca più di me e dia un'occhiata ai logs... Grazie |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( )_______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Codice:
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Internet Connection Wizard Setup Tool] C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O16 - DPF: {076169AA-8C3D-4CFC-AC23-3ACA88FC21B5} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.studiosit.it/mapguideViewer/mgaxctrl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://jenjiu.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {D147430C-86CD-4E6F-A807-93FBC496D201} (NCSLayeredView Class) - http://www.cartografiarl.regione.liguria.it/ecwplugins/ncs.cab
Windows al service pack 3 Explorer alla versione 8 fai controllare su www.virustotal.com e su http://virscan.org/ Codice:
c:\programmi\super video converter\videoconverter.exe Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 18-09-2009 alle 11:51. |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Ok, grazie!
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Ho eseguito la scansione con HiJackThis ed ho fixato le voci che mi hai indicato. Al riavvio tali voci non compaiono più.
Ho fatto analizzare "videoconverter.exe" su virustotal. Ecco l'indirizzo: http://www.virustotal.com/reanalisis...883-1253270809 Il secondo sito di analisi (virscan) non si apre per cui non sono riuscito ad effettuare la scansione del file. Non mi era chiaro se avrei dovuto postare l'indirizzo della scansione in questa discussione o se ne esiste una apposita, comuque se ho sbagliato qualcosa fammi sapere.. Attendo dritte. Grazie! |
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ale controllo il link di VirusTotal eventualmente fai rianalizzare il file.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Ok, nell'attesa, ho riefettuato la scansione(sempre con VirusTotal). Ecco il link:
http://www.virustotal.com/it/analisi...883-1253283801 |
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
c:\programmi\super video converter\videoconverter.exe poi nuovo log di Prevx
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Ho disinstalato.
Ho fatto la scansione con Prevx ma non riesco ad allegarti il log perchè è troppo grande. C'è un sito per comprimerlo tipo ParserLog? |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
wikisend arriva fino a 100MB... penso bastino
in alternativa a quel software prova formatfactory
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Ah già...wikisend..meno male che l'ho usato 2 giorni fa e me ne ero già scordato..andiamo bene
Ecco il log: http://wikisend.com/download/570324/Prevx.txt |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
devi aggiornare il sistema ma poi sembra tutto ok
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Ok, grazie!
Pongo ancora 2 domandine.. -Ma è proprio necessario passare al service pack 3 e soprattutto a IE 8 dal momento che io utilizzo esclusivamente Firefox? -Adesso posso disinstallare i software utilizzati per la disinfestazione? Io pensavo di tenere solo Malwarebites installato per fare una scansione ogni tanto. Gli altri li toglierei. Manterrei Antivir più un buon firewall (che devo scaricare). -Ultima cosa: contemporaneamente alla disinfestazione di questo pc ho eseguito la procedura anche su un altro pc(portatile) che ha il problema di essere lentissimo. Sto eseguendo l'ultima scansione della procedura ma per ora è sempre lentissimo. Posso postare qui i log delle scansioni o devo aprire un altra discussione? |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nel trattamento post disinfezione trovi parte delle informazioni che cerchi
posta pure qui i log dell'altro pc
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Rieccomi.
Scrivo per quanto riguarda la scansione dell'altro pc (il portatile). Ho detto che avrei postato qui i logs ma c'è un imprevisto nel senso che ho provato 3 volte a fare la scansione con Gmer ma senza successo(il programma è lentissimo e si inchioda) e l'ultima volta che ho provato a scansionare mi ha mandato in crash il sistema..non risultava più nessun programma installato, non si aprivano più le risorse del computer, non si apriva nemmeno il Task Manager e mi usciva continuamente il messaggio di errore"Impossibile salvare tutti i dati del file...\...\...I dati sono andati persi. La causa dell'errore potrebbe essere un errore hardware o della connessione di rete.Prova a salvare il file altrove". (Al posto dei puntini c'era la destinazione del file o cartella, che ad ogni avviso era diversa). Ho provato a riavviare il pc e tutto è tornato "normale" o meglio come prima, fermo restando che continua ad essere terribilmente lento. Adesso però non mi sembra il caso di tentare un'altra scansione con Gmer. Tutto questo a cosa può essere dovuto? Cosa posso fare? Grazie Ultima modifica di |Ale| : 19-09-2009 alle 00:22. |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
probabilmente una incompatibilità, salta gmer e porta al termine la guida
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 71
|
Ok, fatto.
Ho saltato Gmer. Ecco i logs delle altre scansioni: http://wikisend.com/download/435532/mbam-log-2009-09-15 (12-03-49)_malwarebites.txt http://wikisend.com/download/228200/...90915-133417_A Squared Free.txt http://wikisend.com/download/617684/Online Scanner - Scanning Report - Tuesday, September 15, 2009 175338_F Secure.txt http://wikisend.com/download/552912/cureit filtrato.txt http://wikisend.com/download/441418/...90916-1142.xml http://wikisend.com/download/525130/hijackthis.txt http://wikisend.com/download/887454/Prevx.txt http://wikisend.com/download/600568/Monitor Prevx.jpg (immagine dell'interfaccia di Prevx) |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
manca il firewall ma è tutto ok
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:38.











)








