Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
controllo log
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 15:40    Oggetto: Rispondi citando

Ci è riuscito:

GMER 1.0.13.12551 - http://www.gmer.net
Rootkit scan 2007-10-30 14:33:01
Windows 5.1.2600 Service Pack 2


AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_NAMED_PIPE [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_READ [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION [F1A8B812] aswMon2.SYS
AttachedDevice \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [F1A8
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 30 Ott 2007 15:41    Oggetto: Rispondi citando

la scvansione serve delle sezioni autostart e rootkit...qui c'è solo una piccola parte di una...
deve mettere il files log su www.freefilehosting.org e poi darci il primo link
Top
Profilo Invia messaggio privato HomePage
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 15:43    Oggetto: Rispondi citando

E come fa a salvare il file log?
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 30 Ott 2007 15:49    Oggetto: Rispondi citando

copi in un file di testo il risultato di gmer e poi lo uplodi sul sito che ti ho dato...
Top
Profilo Invia messaggio privato HomePage
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 15:57    Oggetto: Rispondi citando

OK,pian piano ci sta arrivando.
Top
Profilo Invia messaggio privato
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 16:13    Oggetto: Rispondi citando

Ecco:

log Gmer1.txt
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 30 Ott 2007 16:16    Oggetto: Rispondi citando

ok, questa è pulita...e quella autostart?
Top
Profilo Invia messaggio privato HomePage
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 16:19    Oggetto: Rispondi citando

Cos'e?
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 30 Ott 2007 16:27    Oggetto: Rispondi citando

deve fare il log anche della sezione autostart di gmer...non solo rootkit...il procedimento è uguale...
Top
Profilo Invia messaggio privato HomePage
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 16:39    Oggetto: Rispondi citando

Come mai non si riesce ad accedere a freefilehosting con il link che ho postato?
Top
Profilo Invia messaggio privato
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 16:42    Oggetto: Rispondi citando

Ecco autostart

autostart20.txt
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 30 Ott 2007 16:43    Oggetto: Rispondi citando

il link reale tuo è questo:

http://www.freefilehosting.net/files/MzIzNTI=

come lo volevi far vedere tu non si vede perchè ci sono alcuni tag di troppo
Top
Profilo Invia messaggio privato HomePage
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 30 Ott 2007 16:44    Oggetto: Rispondi citando

ora invece ci sono le virgolette di troppo...non ci vanno...ora guardo il log...
Top
Profilo Invia messaggio privato HomePage
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 16:45    Oggetto: Rispondi citando

Ma,non ho fatto altro che copiarlo e incollarlo come descritto.
Top
Profilo Invia messaggio privato
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 16:48    Oggetto: Rispondi citando

Grazie per il tempo che mi stai regalando Ste!
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 30 Ott 2007 16:49    Oggetto: Rispondi citando

su questo non ho trovato granchè..

C:\WINDOWS\system32\upnpui.dll

sembrerebbe vundo...

prova a fare giarare questo tool, alla fine postane il log...
Top
Profilo Invia messaggio privato HomePage
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 17:07    Oggetto: Rispondi citando

Mi dice che il tool non ha trovato nessun file infetto e che non gli ha dato una pagina con i risultati.
Top
Profilo Invia messaggio privato
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 17:12    Oggetto: Rispondi citando

Think Qua mi sa che non ne veniamo più fuori.
Si dovrà tenere le sue "ragazze spiate"sul computer:solo che adesso ad essere spiato è lui!
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 30 Ott 2007 17:15    Oggetto: Rispondi citando

c'è ancora?deldomains non l'ha tolto?
Top
Profilo Invia messaggio privato HomePage
fantasma delle tre
Semidio
Semidio


Registrato: 22/09/07 15:41
Messaggi: 313

MessaggioInviato: 30 Ott 2007 17:21    Oggetto: Rispondi

Penso che ce l'abbia ancora,comunque ci risentiamo più tardi o quando puoi perchè adesso io devo andare.Grazie mille Ste,sei molto gentile Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi