Precedente :: Successivo |
Autore |
Messaggio |
bimicky Semidio

Registrato: 17/05/07 08:26 Messaggi: 336
|
Inviato: 25 Feb 2009 08:59 Oggetto: |
|
|
ciao bdoriano, scusa se mi immetto in questa discussione,ma ho lo stesso problema dell'utente che ha scritto questo post.
dalla scansione fatta con mbam infatti risultano diversi trojan compreso il kt_bho.KettleBho.
il pc è nuovo, con Vista e il dannato McAfee che non ha rilevato nulla.
curiosità: anche io nei giorni scorsi sono entrata nel sito delle poste x controllare la postepay...
prima di allegare qui i log ti chiedo se è il caso aprire una discussione a parte o se posso seguire le indicazioni per questa.
grazie! |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 25 Feb 2009 12:50 Oggetto: |
|
|
Ciao bimicky
Come vedi ho provveduto a dividere la discussione.
Allega intanto i log delle scansioni che hai fatto.
In più fai anche queste:
- Pulisci i files temporanei con ATF-Cleaner e/o
CCleaner
- Segui le istruzioni di questo topic per eseguire combofix.
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
|
|
Top |
|
 |
bimicky Semidio

Registrato: 17/05/07 08:26 Messaggi: 336
|
Inviato: 25 Feb 2009 21:23 Oggetto: |
|
|
ecco i log del mbam.
per la cronaca, ne ho fatto anche un'altra nel pomeriggio, che non ha rilevato nulla.
http://wikisend.com/download/932470/mbam-log-2009-02-24 (21-53-03).txt
http://wikisend.com/download/573716/mbam-log-2009-02-25 (06-13-12).txt
http://wikisend.com/download/616262/mbam3.txt
procedo col resto!
combofix:
logcombofix.txt
hijackthis
hijackthis.log |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 26 Feb 2009 03:20 Oggetto: |
|
|
Bene, avvia HJT, seleziona questa riga e clicca su fix Checked:
Citazione: | O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\partner.dll |
Cerca ed elimina manualmente questo file/cartella:
Citazione: | C:\ProgramData\Partner\partner.dll |
Disattiva il ripristino di sistema. Per questo, devi consultare la guida, perchè non conosco bene Win Vista. Quando sarà tutto pulito lo riattiverai.
Riavvia il PC e rifai il log di HJT. |
|
Top |
|
 |
bimicky Semidio

Registrato: 17/05/07 08:26 Messaggi: 336
|
Inviato: 26 Feb 2009 10:14 Oggetto: |
|
|
ciao Sante, grazie.
allora: ho fixato la riga ed eliminato la cartella-naturalmente era nascosta!
ho fatto di nuovo partire hjt, ma sia come utente che come amministratore, in quanto mi diceva cher non gli era consentito fare qualcosa sull'host(?). me lo aveva detto anche ieri, ma non ci ho badato. oggi ho provato per scrupolo a mettere i 2 log a confronto, ed in effetti quello come adm è più "ricco" .
te li mando entrambi.
ciao!
hijackthis.log
administrator:
hijackthisadm.txt |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 26 Feb 2009 11:51 Oggetto: |
|
|
Fixa nuovamente quella riga con HJT. Ora che hai eliminato il relativo file .dll dovrebbe andare via...
Collegati poi a Kaspersky online scanner e procedi con la scansione estesa del PC. |
|
Top |
|
 |
bimicky Semidio

Registrato: 17/05/07 08:26 Messaggi: 336
|
Inviato: 26 Feb 2009 19:18 Oggetto: |
|
|
fatto tutto,anche kaspersky online mi dà tutto pulito.
vuoi il log?non c'è scritto nulla...solo la data ed il numero di file esaminati |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
|
Top |
|
 |
bimicky Semidio

Registrato: 17/05/07 08:26 Messaggi: 336
|
Inviato: 26 Feb 2009 21:46 Oggetto: |
|
|
SUPERAntiSpyware Scan Log - 02-26-2009 - 20-33-29.log
dovrebbe averli cancellati
ora provo a fare la scansione anche dal profilo amministratore, devo capire come funziona sto Vista-visto che l'utente non è amministratore...
edit: dal profilo amministratore tutto ok, nessun software dannoso rilevato |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Feb 2009 01:19 Oggetto: |
|
|
Non dice che sono infette quelle chiavi. Dice che l'origine è sconosciuta.
Per adesso non facciamo nient'altro.
Puoi riattivare il ripristino di sistema. Se ricordi avevo detto di disattivarlo.
Se non riscontri altri problemi, dovremmo aver concluso... |
|
Top |
|
 |
bimicky Semidio

Registrato: 17/05/07 08:26 Messaggi: 336
|
Inviato: 27 Feb 2009 14:41 Oggetto: |
|
|
grazie capo!!sempre mitico e gentilissimo!
una domanda: mio marito ha comprato x l'ufficio il norton internet security 2009-hanno sempre usato quello- e potremmo usarlo anche quì a casa-ha 5 licenze d'uso e ne ha usate 3.
cosa dici?meglio dell'antivir free, credo, o no? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Feb 2009 15:03 Oggetto: |
|
|
Se vi siete trovati bene, sicuramente si.....
Quello che è alla base di tutto, è stare attenti e tenere sempre aggiornato l'antivirus.. |
|
Top |
|
 |
bimicky Semidio

Registrato: 17/05/07 08:26 Messaggi: 336
|
Inviato: 27 Feb 2009 15:33 Oggetto: |
|
|
mah, io l'ho usato olto tempo fa e su un pc vecchio e "debole", bloccava tutto. lui dice che in ufficio naviga senza rallentamenti. proviamo! grazie Sante, sei davvero un grande! |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 27 Feb 2009 17:57 Oggetto: |
|
|
Di niente.....
 |
|
Top |
|
 |
|