|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
probabile virus o malware rallenta la navigazione help.
ciao a tutti, purtroppo il mio pc si è beccato qualcosa e non riesco a capire di cosa si tratta. i sintomi sono questi:
Lentezza nell'aprire le pagine web e blocco della navigazione internet. impossibilità di visualizzare alcuni siti web, antimalware o antivirus. Quasi sempre però è sufficente premere f5 per ottenere che la pagina web sia caricata regolarmente. ho scansionato il pc con: windows malware removal tool. sophos antivirus. avg antivirus. .spybot search and destroy ad aware free lavasoft norman malware cleaner. e per il momento non questi programmi non hanno rilevato nulla di strano. ho eseguito la scansione con jhjack this ma nel log non ho trovato nulla di strano. non vorrei formattare anche perchè scrivo da un eeepc 900 e non mi va di ripristinare tutta l'installazione per poi riprendere lo stesso virus. help grazie, qualsiasi consiglio sarà ben accetto. ![]() Ultima modifica di tycoon : 25-10-2009 alle 13:07. |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esegui i test indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665 ricordo inoltre che per il controllo del log di HJT esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
ti ringrazio, ho appena terminato una scansione con trojan remover, ed infine ho eseguito combofix, poi ho riavviato il pc ma senza successo.
al secondo riavvio il pc è partito ed ora va un pò meglio. purtroppo però non ho capito quale può essere il problema. al momento il vinvulscan mi segnala una falla microsoft: ms09-008. speriam. edit: per ora i due test hanno dato esito negativo. non ho preso il Conficker edit2: dopo il rem_tool_gui.exe il pc va velocissimo... ![]() Ultima modifica di tycoon : 25-10-2009 alle 21:52. |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
la guida consiglia di installare comodo firewall oppure online armor, che ne dite di zone alarm free ?
dovrei disinstallarlo ? |
![]() |
![]() |
![]() |
#5 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega il log inerente BDTOOLS REMOVE
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
è pulito.
![]() il problema è che i browser web caricano la prima parte delle pagine web, dopodichè si bloccano. per caricare l'intera pagina web devo premere f5. Altre volte invece il browser non carica la pagina web. le ricerche su google invece sono sempre velocissime. Ultima modifica di tycoon : 25-10-2009 alle 23:09. |
![]() |
![]() |
![]() |
#7 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se desideri fare un controllo approfondito in considerazione del fatto che non si capisce dove sta il problema in quanto
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 26-10-2009 alle 08:15. |
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
Trojan.Win32.Agent!IK
ecco la scansione a-squared, avevo preso il trojan Trojan.Win32.Agent!IK più tardi eseguirò una scansione con un tool specifico per questo trojan. p.s. non mi va di eseguire nuovamente tutte le scansioni con i software della disinfezione perchè almeno 5 (gmer, hjthis, spybot, adaware, sysscan, etc..) li ho fatti girare ieri senza successo. |
![]() |
![]() |
![]() |
#9 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Senza vedere i log è impossibile fornirti assistenza, vedi tu
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#10 | |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
ho fatto uno scan con anti trojan 5.5 e questo è il report:
Quote:
potreste consigliarmi un anti trojan per una scansione completa ? Ultima modifica di tycoon : 26-10-2009 alle 18:20. |
|
![]() |
![]() |
![]() |
#11 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
daccordo ma inizio un pò a preoccuparmi.
ho impostato i dns come indicato ma fsecure on line e prevx (nome file e directory random) non vanno. ora rieseguo uno scansione con i tool precedenti. riparto dal punto 1 poi metto qui i log. Malwarebytes' Anti-Malware Ultima modifica di tycoon : 26-10-2009 alle 21:10. |
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
le scasioni continuavano a darmi un esito negativo, tranne quelle del sw a-squared (che si è rivelato il migliore identificando ben 3 trojan e svariati cookies), così ho disinstallato zone alarm free ed ho installato online armor free.
purtroppo però ho un programmino in ascolto su due porte tcp e non so come individuarlo... ![]() ![]() Ultima modifica di tycoon : 26-10-2009 alle 21:48. |
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
log allegati.
gmer
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
comincia a caricare tutti i log richiesti dalla guida
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
ok allora il problema è rimasto.
- i browser web si bloccano prima dell'apertura completa delle pagine ed è necessario premere f5 per continuare. - ho due porte aperte in "listening" tcp - vinvulscan mi segnala un bug che potrebbe abilitare lo spoofing dal mio pc. ho disabilitato il ripristino automatico di sistema come da punto 1 ecco i log http://www.mediafire.com/file/ly2dzj...ckthis.log.txt http://www.mediafire.com/file/miwenyjzwly/logc.txt http://www.mediafire.com/file/gazmvy...log-2009-10-26 (21-55-38).txt http://www.mediafire.com/file/xzdnm2m2mzv/prevx.jpg come dicevo ho rimosso zone alarm ed ho installato online armor. tutti i consigli saranno ben accetti. grazie. Ultima modifica di tycoon : 26-10-2009 alle 23:46. |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
mancano le scansioni degli antivirus e il log di asquared
hai anche il log di combofix? Scarica CurrPorts da qui Estrailo in una sua cartella Riavvia il pc e non aprire nessun programma Lancia cports.exe Attendi il controllo delle porte Clicca su View e poi su HTML report - All item Non chiudere il programma altrimenti il report verrà eliminato Verrà visualizzato il report nel tuo browser predefinito, e salvato come report.html nella cartella in cui hai estratto il programma Carica questo report secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#18 | |
Member
Iscritto dal: Nov 2006
Messaggi: 188
|
Quote:
allora non ho il log di combofix, o meglio non l'ho neppure cancellato per cui probabilmente sta ancora sull'hd. Il programma che occupa le due porte tcp è avg 9.0 free antivirus. La cosa non mi preoccupa ma non mi piace, penso che lo sostituirò con antivir. Il problema scompare se navigo su internet con la connessione wireless. ![]() ok ecco il log cports: http://www.mediafire.com/file/kdmmm4g3yn3/report.html Ultima modifica di tycoon : 27-10-2009 alle 14:19. |
|
![]() |
![]() |
![]() |
#19 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:58.