Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
worm non identificato
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Blackstar29
Mortale pio
Mortale pio


Registrato: 15/05/12 21:05
Messaggi: 15

MessaggioInviato: 23 Mag 2012 20:31    Oggetto: Rispondi citando

fatto XD

ckfiles.txt

e ora che faccio? XD
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2012 20:41    Oggetto: Rispondi citando

Apri OTL e clicca su Cleanup.
Si disistallerà Combofix , OTL .
Rifai una scansione con Combofix.
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
Blackstar29
Mortale pio
Mortale pio


Registrato: 15/05/12 21:05
Messaggi: 15

MessaggioInviato: 30 Mag 2012 14:58    Oggetto: Rispondi citando

ecco qua, mi scuso per il ritardo XD

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Mag 2012 18:11    Oggetto: Rispondi citando

Ciao.
Che ci sia qualcosa che non và è fuori dubbio.
Nella prima scansione con Combofix che hai fatto, se non ricordo male sono stati eliminati gli stessi servizi di adesso.
Non ho la possibilità di confrontarli, perchè il link è scaduto.
I servizi sono questi:
Citazione:
-------\Service_Copyright (C) 1997-2008 Mark Russinovich
-------\Service_Handle v3.42
-------\Service_ISBMgr.exe pid: 2916 54: c:\program files (x86)\Sony\ISB Utility\IT-IT\ISBMgr.exe.mui
-------\Service_ISBMgr.exe pid: 2916 EC: c:\program files (x86)\Sony\ISB Utility\EN-US\ISBMgr.exe.mui
-------\Service_Sysinternals - www.sysinternals.com
-------\Service_VAIOUpdt.exe pid: 2584 34: c:\program files\Sony\VAIO Update 5\it-it\VAIOUpdt.exe.mui
-------\Service_VSNClient.exe pid: 3816 34: c:\program files\Sony\VAIO Smart Network\IT-IT\VSNClient.exe.mui
-------\Service_VSNClient.exe pid: 3816 114: c:\program files\Sony\VAIO Smart Network\EN-US\VSNClient.exe.mui
-------\Service_WUDFHost.exe pid: 4776 38: c:\windows\System32\it-IT\WUDFHost.exe.mui


E sono correlati a questi: ( e altri)
Citazione:
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\ISBMgr.exe pid: 2916 54: C:]
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\ISBMgr.exe pid: 2916 EC: C:]
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\ISBMgr.exe pid: 2936 54: C:]
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\ISBMgr.exe pid: 2936 EC: C:]


Hai qualche programma di Mark Russinovich ? (noto programmatore)

Fammi una cortesia: rifai la scansione con Combofix, e vedo se elimina sempre i soliti servizi.
Top
Profilo Invia messaggio privato
Blackstar29
Mortale pio
Mortale pio


Registrato: 15/05/12 21:05
Messaggi: 15

MessaggioInviato: 02 Giu 2012 14:42    Oggetto: Rispondi citando

ciao, purtroppo non ti saprei proprio dire perchè nn lo conosco, perdona l'ignoranza! XD

cmq ho rifatto la scansione ecco il log

ComboFix.txt

grazie ancora
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Giu 2012 16:21    Oggetto: Rispondi citando

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice:
KillAll::
Firefox::
FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/search.asp?src=2&q=
DDS::
uInternet Settings,ProxyServer = http=127.0.0.1:56384


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Top
Profilo Invia messaggio privato
Blackstar29
Mortale pio
Mortale pio


Registrato: 15/05/12 21:05
Messaggi: 15

MessaggioInviato: 04 Giu 2012 15:54    Oggetto: Rispondi citando

ecco qua

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Giu 2012 17:30    Oggetto: Rispondi citando

Ciao.
Questa volta i servizi incriminati non sono apparsi.
Riscontri ancora problemi?
Top
Profilo Invia messaggio privato
Blackstar29
Mortale pio
Mortale pio


Registrato: 15/05/12 21:05
Messaggi: 15

MessaggioInviato: 12 Giu 2012 17:49    Oggetto: Rispondi citando

salve, chiedo scusa se rispondo solo ora ma ho aspettato qualche giorno per vedere appunto se i problemi continuavano, ed è così purtroppo, la penna internet consuma un sacco di banda, e lo spazio diminuisce lentamente di giorno in giorno, infatti l'unica cosa diversa è che appunto si riempe più lentamente del solito la memoria, grazie mlle.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Giu 2012 18:11    Oggetto: Rispondi

Si deve ricominciare da capo:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.

Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Posta i relativi log.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi