Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
PC infetto da trojan
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bimicky
Semidio
Semidio


Registrato: 17/05/07 08:26
Messaggi: 336

MessaggioInviato: 25 Feb 2009 08:59    Oggetto: Rispondi citando

ciao bdoriano, scusa se mi immetto in questa discussione,ma ho lo stesso problema dell'utente che ha scritto questo post.
dalla scansione fatta con mbam infatti risultano diversi trojan compreso il kt_bho.KettleBho.
il pc è nuovo, con Vista e il dannato McAfee che non ha rilevato nulla.
curiosità: anche io nei giorni scorsi sono entrata nel sito delle poste x controllare la postepay... Sad Shocked
prima di allegare qui i log ti chiedo se è il caso aprire una discussione a parte o se posso seguire le indicazioni per questa.
grazie!
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 25 Feb 2009 12:50    Oggetto: Rispondi citando

Ciao bimicky Ciao

Come vedi ho provveduto a dividere la discussione.

Allega intanto i log delle scansioni che hai fatto.

In più fai anche queste:
  • Pulisci i files temporanei con ATF-Cleaner e/o
    CCleaner
  • Segui le istruzioni di questo topic per eseguire combofix.
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
  • Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
  • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
bimicky
Semidio
Semidio


Registrato: 17/05/07 08:26
Messaggi: 336

MessaggioInviato: 25 Feb 2009 21:23    Oggetto: Rispondi citando

ecco i log del mbam.
per la cronaca, ne ho fatto anche un'altra nel pomeriggio, che non ha rilevato nulla.

http://wikisend.com/download/932470/mbam-log-2009-02-24 (21-53-03).txt


http://wikisend.com/download/573716/mbam-log-2009-02-25 (06-13-12).txt

http://wikisend.com/download/616262/mbam3.txt

procedo col resto!

combofix:

logcombofix.txt

hijackthis

hijackthis.log
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 26 Feb 2009 03:20    Oggetto: Rispondi citando

Bene, avvia HJT, seleziona questa riga e clicca su fix Checked:
Citazione:
O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\partner.dll

Cerca ed elimina manualmente questo file/cartella:
Citazione:
C:\ProgramData\Partner\partner.dll

Disattiva il ripristino di sistema. Per questo, devi consultare la guida, perchè non conosco bene Win Vista. Quando sarà tutto pulito lo riattiverai.
Riavvia il PC e rifai il log di HJT.
Top
Profilo Invia messaggio privato
bimicky
Semidio
Semidio


Registrato: 17/05/07 08:26
Messaggi: 336

MessaggioInviato: 26 Feb 2009 10:14    Oggetto: Rispondi citando

ciao Sante, grazie.
allora: ho fixato la riga ed eliminato la cartella-naturalmente era nascosta!
Twisted Evil
ho fatto di nuovo partire hjt, ma sia come utente che come amministratore, in quanto mi diceva cher non gli era consentito fare qualcosa sull'host(?). me lo aveva detto anche ieri, ma non ci ho badato. oggi ho provato per scrupolo a mettere i 2 log a confronto, ed in effetti quello come adm è più "ricco" .
te li mando entrambi.
ciao!

hijackthis.log

administrator:

hijackthisadm.txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 26 Feb 2009 11:51    Oggetto: Rispondi citando

Fixa nuovamente quella riga con HJT. Ora che hai eliminato il relativo file .dll dovrebbe andare via...

Collegati poi a Kaspersky online scanner e procedi con la scansione estesa del PC.
Top
Profilo Invia messaggio privato
bimicky
Semidio
Semidio


Registrato: 17/05/07 08:26
Messaggi: 336

MessaggioInviato: 26 Feb 2009 19:18    Oggetto: Rispondi citando

fatto tutto,anche kaspersky online mi dà tutto pulito.
vuoi il log?non c'è scritto nulla...solo la data ed il numero di file esaminati
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 26 Feb 2009 20:39    Oggetto: Rispondi citando

Ok, scarica e installa la versione Free di SuperAntispyware:;
la configuri come è stato spiegato a un'altro utente in
questa discussione e fai anche la scansione.
Top
Profilo Invia messaggio privato
bimicky
Semidio
Semidio


Registrato: 17/05/07 08:26
Messaggi: 336

MessaggioInviato: 26 Feb 2009 21:46    Oggetto: Rispondi citando

Crying or Very sad

SUPERAntiSpyware Scan Log - 02-26-2009 - 20-33-29.log

dovrebbe averli cancellati
ora provo a fare la scansione anche dal profilo amministratore, devo capire come funziona sto Vista-visto che l'utente non è amministratore... Wink

edit: dal profilo amministratore tutto ok, nessun software dannoso rilevato
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 27 Feb 2009 01:19    Oggetto: Rispondi citando

Non dice che sono infette quelle chiavi. Dice che l'origine è sconosciuta.
Per adesso non facciamo nient'altro.
Puoi riattivare il ripristino di sistema. Se ricordi avevo detto di disattivarlo.

Se non riscontri altri problemi, dovremmo aver concluso...
Top
Profilo Invia messaggio privato
bimicky
Semidio
Semidio


Registrato: 17/05/07 08:26
Messaggi: 336

MessaggioInviato: 27 Feb 2009 14:41    Oggetto: Rispondi citando

grazie capo!!sempre mitico e gentilissimo!
una domanda: mio marito ha comprato x l'ufficio il norton internet security 2009-hanno sempre usato quello- e potremmo usarlo anche quì a casa-ha 5 licenze d'uso e ne ha usate 3.
cosa dici?meglio dell'antivir free, credo, o no?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 27 Feb 2009 15:03    Oggetto: Rispondi citando

Se vi siete trovati bene, sicuramente si.....

Quello che è alla base di tutto, è stare attenti e tenere sempre aggiornato l'antivirus..
Top
Profilo Invia messaggio privato
bimicky
Semidio
Semidio


Registrato: 17/05/07 08:26
Messaggi: 336

MessaggioInviato: 27 Feb 2009 15:33    Oggetto: Rispondi citando

mah, io l'ho usato olto tempo fa e su un pc vecchio e "debole", bloccava tutto. lui dice che in ufficio naviga senza rallentamenti. proviamo! grazie Sante, sei davvero un grande!
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 27 Feb 2009 17:57    Oggetto: Rispondi

Di niente.....
Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi