Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Incubo amaena.com!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
MasterDdj
Eroe
Eroe


Registrato: 10/07/07 21:13
Messaggi: 50

MessaggioInviato: 25 Lug 2007 01:13    Oggetto: Rispondi citando

Link assegnati:

http://www.freefilehosting.net/download/NDQyOQ==

Forum Link: report31.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Lug 2007 09:31    Oggetto: Rispondi citando

Scarica anche ATF-Cleaner.
Avvia ATF-Cleaner
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected

Avvia avenger e inserisci queste righe:
Citazione:
Files to replace with dummy:
C:\WINDOWS\system32\drivers\mydlduiz.sys
C:\WINDOWS\system32\drivers\twabpqif.sys
C:\WINDOWS\system32\drivers\elprcrjj.sys
C:\WINDOWS\temp\txggllik.dll
C:\WINDOWS\temp\nkiatkyh.sys
C:\WINDOWS\TEMP\zohzaa.exe
C:\WINDOWS\system32\vtroll.dll
C:\WINDOWS\system32\mafbmaf.dll.bak
C:\WINDOWS\system32\mafbmaf.dll
C:\Documents and Settings\Utente\Impostazioni locali\Temp\5fwoxho8.exe
C:\Documents and Settings\Utente\Impostazioni locali\Temp\txggllik.dll

Files to delete:
C:\WINDOWS\system32\drivers\mydlduiz.sys
C:\WINDOWS\system32\drivers\twabpqif.sys
C:\WINDOWS\system32\drivers\elprcrjj.sys
C:\WINDOWS\temp\txggllik.dll
C:\WINDOWS\temp\nkiatkyh.sys
C:\WINDOWS\TEMP\zohzaa.exe
C:\WINDOWS\system32\vtroll.dll
C:\WINDOWS\system32\mafbmaf.dll.bak
C:\WINDOWS\system32\mafbmaf.dll
C:\Documents and Settings\Utente\Impostazioni locali\Temp\5fwoxho8.exe
C:\Documents and Settings\Utente\Impostazioni locali\Temp\txggllik.dll

Folders to delete:
C:\WINDOWS\Downloaded Program Files\CONFLICT.1
C:\WINDOWS\Downloaded Program Files\CONFLICT.2

Registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ABCDECF0-4B15-11D1-ABED-709549C10000}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B2C447B0-11E6-4E5F-9B60-1BD986E888C8}
HKEY_LOCAL_MACHINE\system\controlset002\services\idfqbpnl
HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\auctaaxw
HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\idfqbpnl
HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\wwhqcgyf

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | zohzaa.exe


Posta il risultato dell'operazione.
Sono impressionato per la quantità di punti d'entrata di sto coso Shocked

@holifay: grazie per la dritta Wink
Top
Profilo Invia messaggio privato
MasterDdj
Eroe
Eroe


Registrato: 10/07/07 21:13
Messaggi: 50

MessaggioInviato: 26 Lug 2007 19:53    Oggetto: Rispondi citando

Ecco il log di avenger:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\vmgqgmgd

*******************

Script file located at: \??\C:\yvcxapyj.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open file C:\WINDOWS\system32\drivers\mydlduiz.sys for replacement
Replacement with dummy of file C:\WINDOWS\system32\drivers\mydlduiz.sys failed!

Could not process line:
C:\WINDOWS\system32\drivers\mydlduiz.sys
Status: 0xc0000022

File C:\WINDOWS\system32\drivers\twabpqif.sys replaced with dummy successfully.


File C:\WINDOWS\system32\drivers\elprcrjj.sys not found!
Replacement with dummy of file C:\WINDOWS\system32\drivers\elprcrjj.sys failed!

Could not process line:
C:\WINDOWS\system32\drivers\elprcrjj.sys
Status: 0xc0000034

File C:\WINDOWS\temp\txggllik.dll replaced with dummy successfully.
File C:\WINDOWS\temp\nkiatkyh.sys replaced with dummy successfully.
File C:\WINDOWS\TEMP\zohzaa.exe replaced with dummy successfully.
File C:\WINDOWS\system32\vtroll.dll replaced with dummy successfully.


Could not open file C:\WINDOWS\system32\mafbmaf.dll.bak for replacement
Replacement with dummy of file C:\WINDOWS\system32\mafbmaf.dll.bak failed!

Could not process line:
C:\WINDOWS\system32\mafbmaf.dll.bak
Status: 0xc0000022



Could not open file C:\WINDOWS\system32\mafbmaf.dll for replacement
Replacement with dummy of file C:\WINDOWS\system32\mafbmaf.dll failed!

Could not process line:
C:\WINDOWS\system32\mafbmaf.dll
Status: 0xc0000022

File C:\Documents and Settings\Utente\Impostazioni locali\Temp\5fwoxho8.exe replaced with dummy successfully.
File C:\Documents and Settings\Utente\Impostazioni locali\Temp\txggllik.dll replaced with dummy successfully.


Could not open file C:\WINDOWS\system32\drivers\mydlduiz.sys for deletion
Deletion of file C:\WINDOWS\system32\drivers\mydlduiz.sys failed!

Could not process line:
C:\WINDOWS\system32\drivers\mydlduiz.sys
Status: 0xc0000022

File C:\WINDOWS\system32\drivers\twabpqif.sys deleted successfully.


File C:\WINDOWS\system32\drivers\elprcrjj.sys not found!
Deletion of file C:\WINDOWS\system32\drivers\elprcrjj.sys failed!

Could not process line:
C:\WINDOWS\system32\drivers\elprcrjj.sys
Status: 0xc0000034



Could not delete file C:\WINDOWS\temp\txggllik.dll
Deletion of file C:\WINDOWS\temp\txggllik.dll failed!

Could not process line:
C:\WINDOWS\temp\txggllik.dll
Status: 0xc0000035

File C:\WINDOWS\temp\nkiatkyh.sys deleted successfully.
File C:\WINDOWS\TEMP\zohzaa.exe deleted successfully.
File C:\WINDOWS\system32\vtroll.dll deleted successfully.


Could not open file C:\WINDOWS\system32\mafbmaf.dll.bak for deletion
Deletion of file C:\WINDOWS\system32\mafbmaf.dll.bak failed!

Could not process line:
C:\WINDOWS\system32\mafbmaf.dll.bak
Status: 0xc0000022



Could not open file C:\WINDOWS\system32\mafbmaf.dll for deletion
Deletion of file C:\WINDOWS\system32\mafbmaf.dll failed!

Could not process line:
C:\WINDOWS\system32\mafbmaf.dll
Status: 0xc0000022

File C:\Documents and Settings\Utente\Impostazioni locali\Temp\5fwoxho8.exe deleted successfully.
File C:\Documents and Settings\Utente\Impostazioni locali\Temp\txggllik.dll deleted successfully.
Folder C:\WINDOWS\Downloaded Program Files\CONFLICT.1 deleted successfully.
Folder C:\WINDOWS\Downloaded Program Files\CONFLICT.2 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\system\controlset002\services\idfqbpnl deleted successfully.
Registry key HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\auctaaxw deleted successfully.


Could not open registry key HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\idfqbpnl for deletion
Deletion of registry key HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\idfqbpnl failed!

Could not process line:
HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\idfqbpnl
Status: 0xc0000022

Registry key HKEY_LOCAL_MACHINE\system\CurrentControlSet\services\wwhqcgyf deleted successfully.
Registry key HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ABCDECF0-4B15-11D1-ABED-709549C10000} deleted successfully.


Could not open registry key HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B2C447B0-11E6-4E5F-9B60-1BD986E888C8} for deletion
Deletion of registry key HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B2C447B0-11E6-4E5F-9B60-1BD986E888C8} failed!
Status: 0xc0000022

Registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run|zohzaa.exe deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Lug 2007 22:33    Oggetto: Rispondi citando

Non so più che pesci pigliare... Damn! Brick wall

Tentiamo un altro approccio... Think

Visualizza i files nascosti e di sistema

Scarica killbox e salvalo in una sua cartella.
Eseguilo
Clicca su All files
Seleziona delete on reboot
Clicca sulla cartellina gialla e seleziona i seguenti files (uno alla volta)
C:\WINDOWS\system32\drivers\mydlduiz.sys
C:\WINDOWS\system32\drivers\elprcrjj.sys
C:\WINDOWS\system32\mafbmaf.dll.bak
C:\WINDOWS\system32\mafbmaf.dll
C:\WINDOWS\temp\txggllik.dll
e clicca sul pallino rosso

Vediamo se questo riesce a combinare qualcosa.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Lug 2007 23:40    Oggetto: Rispondi citando

Visto che ci siamo, ne proviamo un'altro...

Scarica questo e scompattalo in una sua cartella non temporanea e non sul desktop.
Avvia Rootkit_Detective.exe
Clicca Scan
Al termine della scansione clicca Close
Nella stessa cartella troverai il file RootkitDetectiveReport.txt, caricalo su http://www.freefilehosting.net e posta qui il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
MasterDdj
Eroe
Eroe


Registrato: 10/07/07 21:13
Messaggi: 50

MessaggioInviato: 30 Lug 2007 23:39    Oggetto: Rispondi citando

su killbox non mi fa usare l'opzione allfiles,come faccio?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Ago 2007 08:44    Oggetto: Rispondi

Ciao, scusa il ritardo... tra il lavoro e i problemi del forum, mi sono perso via Rolling Eyes

Scusa, ho invertito l'ordine Razz
Prima, metti il pallino su Delete on reboot e poi clicca su All Files. Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4
Pagina 4 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi