Precedente :: Successivo |
Autore |
Messaggio |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 06 Dic 2007 12:43 Oggetto: |
|
|
Dimenticavo, scarica VirIt, installalo, aggiornalo (importante) e fai lo scan completo. |
|
Top |
|
 |
Jolie65 Mortale pio

Registrato: 04/12/07 18:39 Messaggi: 17
|
Inviato: 06 Dic 2007 13:03 Oggetto: |
|
|
Intanto ti invio i log aggiornati, poi ti faccio sapere i risultati della scansione con VirIt.
avenger40.txt
hijackthis415.log |
|
Top |
|
 |
Jolie65 Mortale pio

Registrato: 04/12/07 18:39 Messaggi: 17
|
Inviato: 06 Dic 2007 15:06 Oggetto: |
|
|
Ecco il log della scansione con VirIt (eseguito sia in modalità provvisoria che normale):
VirIT eXplorer Lite Log
[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
OK
--------------------------------------------------------
06/12/2007 - 12:14:20
[SCANSIONE DEL REGISTRO]
OK
[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 41624.
Files Totali: 41624.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
A questo punto inizio a preoccuparmi.... |
|
Top |
|
 |
Jolie65 Mortale pio

Registrato: 04/12/07 18:39 Messaggi: 17
|
Inviato: 06 Dic 2007 18:04 Oggetto: |
|
|
...mi avete abbandonata!!!!! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 06 Dic 2007 18:13 Oggetto: |
|
|
No, non ti abbiamo abbandonata. Ogni tanto dobbiamo anche lavorare.
Il fatto che anche VirIt non riesca a fare nulla (addirittura non lo rileva), mi preoccupa non poco.
Ho chiesto lumi a chi ne sa più di me. Appena ho altre info, ti avviso.
Nel frattempo (non lasciamo nulla di intentato), scarica drWeb CureIt e fagli fare una scansione completa (sia da provvisoria che da normale). Vediamo se, almeno lui, riesce a darci una mano.  |
|
Top |
|
 |
Smjert Dio maturo


Registrato: 01/04/06 18:19 Messaggi: 1619 Residenza: Perso nella rete
|
Inviato: 06 Dic 2007 20:28 Oggetto: |
|
|
E rimuovere quei file manualmente da modalità provvisoria con il supporto di unlocker + trucchetto per diventare SYSTEM?
(Sempre se sono visibili). |
|
Top |
|
 |
Jolie65 Mortale pio

Registrato: 04/12/07 18:39 Messaggi: 17
|
Inviato: 07 Dic 2007 12:07 Oggetto: |
|
|
Buongiorno a tutti,
dopo aver passato svariate ore a scansionare con drWeb CureIt il problema sembra risolto.
Vi elenco i virus trovati:
SCANSIONE IN MODALITA' PROVVISORIA
credu.dll Trojan.DownLoader.37561
hsuyadcl.dat Trojan.NtRootKit.495
egpficwb.dat Trojan.NtRootKit.499
A0000254.dll Trojan.DownLoader.37561
A0000255.dll Trojan.DownLoader.37561
A0000256.dll Trojan.DownLoader.37561
A0000257.dll Trojan.DownLoader.37561
A0000258.dll Trojan.DownLoader.37561
A0000832.dll Trojan.DownLoader.37561
SCANSIONE IN MODALITA' NORMALE
uninst.exe Trojan.DnsChange
A0000887.exe Trojan.DnsChange
DisspySetupLITE.exe\data001 Trojan.DownLoader.9051
A0000888.exe\data001 Trojan.DownLoader.9051
Vi ringrazio per il tempo che mi avete dedicato e vi saluto. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 07 Dic 2007 12:17 Oggetto: |
|
|
Ottimo!
Ti chiedo di fare un'ulteriorie scansione SystemScan. Per vedere se ci sono dei rimasugli.
Dopo collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
Così completiamo il giro. Se ti va.  |
|
Top |
|
 |
Jolie65 Mortale pio

Registrato: 04/12/07 18:39 Messaggi: 17
|
Inviato: 07 Dic 2007 13:19 Oggetto: |
|
|
Provvedo subito. |
|
Top |
|
 |
Jolie65 Mortale pio

Registrato: 04/12/07 18:39 Messaggi: 17
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
Jolie65 Mortale pio

Registrato: 04/12/07 18:39 Messaggi: 17
|
Inviato: 07 Dic 2007 17:07 Oggetto: |
|
|
Farò anche gli antispyware che mi hai consigliato.
A proposito nel log di kasperky cosa sono tutti i file riportati
sotto la voce: Infected Object Name.
Grazie ancora e buon week end. |
|
Top |
|
 |
|