Precedente :: Successivo |
Autore |
Messaggio |
Hypnos85 Mortale pio

Registrato: 23/09/08 20:13 Messaggi: 21
|
Inviato: 23 Set 2008 20:46 Oggetto: ecco, virus?( drwts32.exe e explorer.exe) |
|
|
Ciao a tutti,
grazie innanzitutto per il vostro aiuto che date a tutti!
Io sono tra gli sfortunati del giorno...praticamente il mio problema è che tutt'oggi, quando cerco di aprire alcune cartelle mi viene fuori l'errore di drwtsn32.exe seguito dall'errore di explorer.exe e quindi il crash.
Ho letto in giro da varie parti che se dopo varie prove di togliere il dr watson continuava a crashare probabilmente si tratta di un virus..e quindi ho seguito tutti i passaggi da 1 a 7 e ho terminato con l'8, ovvero il log di hyjack, ora ve lo posto, sperando in un vostro aiuto..
premetto che secondo me dovrebbe essere abba a posto, ci sono solo 2 voci che forse potrei fixare: quello "(no name)" e l'ultimissima voce che però non so cosa sia... voi che ne dite?
Se trovate tutto a posto, posso avere un vostro aiuto sul problema a monte? e cioè questo crash con dr watson e explorer?
grazie ^^
ah dimenticavo, io ho un processore intel pentium 4, 3.0 GHz , 512 MB DDR RAM, hard disk 60 GB...serve altro?
Log HiJack: http://wikisend.com/download/598842/hijackthis230908.txt
edit: aggiungo altri log che possono forse tornarvi utili..
Log Combofix: http://wikisend.com/download/510356/logcombofix.txt |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 23 Set 2008 21:07 Oggetto: Re: ecco, virus?( drwts32.exe e explorer.exe) |
|
|
Hypnos85 ha scritto: | Ho letto in giro da varie parti che se dopo varie prove di togliere il dr watson continuava a crashare probabilmente si tratta di un virus..e quindi ho seguito tutti i passaggi da 1 a 7 e ho terminato con l'8, ovvero il log di hyjack, ora ve lo posto, sperando in un vostro aiuto.. |
scusa, ma i vari passaggi da 1 a 7 quali sarebbero  |
|
Top |
|
 |
Hypnos85 Mortale pio

Registrato: 23/09/08 20:13 Messaggi: 21
|
Inviato: 23 Set 2008 21:09 Oggetto: |
|
|
ehm...si scusa, quelli che hanno messo nelle guide qui sul forum in cui dicevano di passare i vari programmi quali ccleaner, spybot...ecc ecc ^^ sorry  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 24 Set 2008 00:09 Oggetto: |
|
|
Sì, ma servirebbero i log anche di quelli.
Inoltre ogni caso è diverso,
non è detto che i programmi che vanno bene inun caso vadano bene anche per un altro. |
|
Top |
|
 |
Hypnos85 Mortale pio

Registrato: 23/09/08 20:13 Messaggi: 21
|
Inviato: 24 Set 2008 20:36 Oggetto: |
|
|
mmm... i log di ccleaner ? O.o cioè, una volta che ho pulito poi pensavo che finisse li, perchè c'è altro? spybot, avg, a-squared non trovano virus di nessun tipo... quindi che log devo mettere?
ciau  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 24 Set 2008 21:59 Oggetto: |
|
|
CCleaner in effetti non crea un log,
a questo punto però non capisco più quali siano i Hypnos85 ha scritto: | e quindi ho seguito tutti i passaggi da 1 a 7 e ho terminato con l'8, ovvero il log di hyjack, ora ve lo posto, | di cui dicevi.
Io pensavo ti riferissi a un elenco di queste operaizoni come quelle indicate in questo messaggio.
Puoi spiegare meglio che scansioni hai fatto?
(p.s. anche se un antivirus/antispyware/tool/ecc. non ha trovato niente,
è comunque un'informazione sapere che l'hai usato ma non hai trovato niente, per cui non darla per scontata e non sottovalutarla)
Se non hai già fatto una scansione con MBAM
- Segui le istruzioni di questo topic per usare MBAM.
- Rifai un log HijackThis aggiornato (dopo aver eseguito MBAM) da modalità normale.
- Metti uno il log di MBAM su wikisend e segnati il link che wikisend ti darà,
- Metti anche quello di HijackThis su wikisend.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta i link ai 2 log che hai messo su wikisend
|
|
Top |
|
 |
Hypnos85 Mortale pio

Registrato: 23/09/08 20:13 Messaggi: 21
|
Inviato: 25 Set 2008 14:23 Oggetto: |
|
|
buongiorno
io mi riferivo ai passaggi 1-8 elencati in questo post
comunque, nè spywareblaster, avg, sys, asquared,spybot,CwShredder hanno trovato niente di sospetto
Per quanto riguarda il mbam, ecco qui il log mbam: link
ed ecco qui il log di hijack rifatto dopo mbam: log hijack
a presto e soprattutto grazie della pazienza  |
|
Top |
|
 |
Hypnos85 Mortale pio

Registrato: 23/09/08 20:13 Messaggi: 21
|
Inviato: 26 Set 2008 22:24 Oggetto: |
|
|
mmmm scusate il doppio post, a parte tutti i log , nessuno sa da cosa possono dipendere questi errori? almeno sapere se si tratta di virus introvabili dai comuni programmi oppure proprio di errori  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 26 Set 2008 23:43 Oggetto: |
|
|
MBAM non ha trovato nulla.
Qualcuno che ne è capace, può guardare il log di combofix?
(link nel primo messaggio della discussione)
-------------
@ Hypnos85 : il problema ti succede quando apri sempre le stesse cartelle?
O ogni tanto con una e ogni tanto con un altra? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Set 2008 00:50 Oggetto: |
|
|
Suggerisco di ricominciare tutto dall'inizio, quindi, Hypnos85, procedi in questa maniera (ovviamente, se trovi programmi che hai già installalo non li devi reinstallare, ma configurali, se indicato, come suggerito):
1) Disattiva il Ripristino configurazione di sistema, procedendo in questa maniera:
● Start
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di sistema
● spunta la voce Disattiva Ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi OK
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura
2) Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● Start
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
3) Scarica ed installa Hijackthis:
http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
4) lancia Hthis e pulisci gli ADS in questo modo:
● clicca sulla voce Open the misc tool section
● clicca su Open ads spy
● togli la spunta alla voce Quick scan (windows base folder only)
● clicca su Scan
● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
5) scarica ed installa SuperAntispyware:
http://www.superantispyware.com/
devi scaricare la versione free - e la configuri come ho spiegato ad una altra utente in questo post: http://forum.zeusnews.com/viewtopic.php?t=35216
esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
6) scarica ed installa MalwareBytes:
http://www.malwarebytes.org/
esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
7) Scarica ed installa Kaspersky Virus Removal tool:
http://downloads1.kaspersky-labs.com/devbuilds/AVPTool/
● al termine della installazione verrà mostrata la schermata principale del tool
● seleziona la partizione da cansionare e clicca su Scan per avviare la scansione
● terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
● si apriranno dei popup dove potrai scegliere se Cancellare o Disinfettare l'oggetto
● metti la spunta su Apply to all e clicca su Quarantine
● per salvare il Report che verrà rilasciato, clicca sul tasto Reports, salvalo sul Desktop e lo alleghi
Terminate tutte le operazioni, chiudi il programma che si autodisinstallerà.
Eseguiti i passaggi da 1) a 7), scarica ed installa CCleaner:
http://www.ccleaner.com/download
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi clicca su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
● nel menu a sinistra, clicca sulla voce Pulizia
● clicca su tasto Avvia pulizia per eseguire la scansione
● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
Infine, rilancia Hijackthis:
● clicca su Do a system scan and save a logfile
● finita la scansione verrà rilasciato un il log
● salva il log sul desktop ed allegalo.
Per allegare i quattro log richiesti (quello di SuperAntispyware, MalwareBytes Kaspersky e Hijackthis) utilizza questo servizio di upload:
http://www.wikisend.com/
I link ai log pubblicali in un unico post, proseguendo qui. |
|
Top |
|
 |
Hypnos85 Mortale pio

Registrato: 23/09/08 20:13 Messaggi: 21
|
Inviato: 27 Set 2008 18:22 Oggetto: |
|
|
@ chemicalbit : il problema mi succede quando cerco di aprire una cartella sul desktop che contiene vari tipi di file (immagini, video, dati..)
@Riverside: grazie per l'aiuto, chiarissime le istruzioni, ti riporto i log:
http://wikisend.com/download/569190/SUPERAntiSpyware Scan Log - 09-27-2008 - 12-33-43.log
http://wikisend.com/download/963170/mbam-log-2008-09-27 (13-23-38).txt
http://wikisend.com/download/952356/Kaspersky Virus Removal tool log 27.09.08 16.31.txt
http://wikisend.com/download/528284/hijackthis27.09.08 17.03.txt
ecco qua, ho allegato i log in ordne come mi avete e ho seguito tutto passo passo. Come è possibile notare kaspersky mi ha rilevato alcuni trojan che invece gli altri non avevavo visto..è possibile che sia dovuto a quello l'errore che mi dava?
Una piccolezza forse...nel momento in cui dovevo ripulire con cCleaner, quando ho cliccato su "avvia pulizia" mi è andato in errore..poi riaprendo di nuovo il programma e rifacendo tutto allo stesso modo è andato tutto ok, non so, forse vi può tornare utile, io lo dico, non si sa mai  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 27 Set 2008 22:31 Oggetto: |
|
|
Hypnos85 ha scritto: | @ chemicalbit : il problema mi succede quando cerco di aprire una cartella sul desktop che contiene vari tipi di file (immagini, video, dati..) | Una cartella?
Quindi una sola e sempre quella?
E ti capita tutte le volte che entri in quella cartella?
Anche da modalità provvisoria? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Set 2008 22:43 Oggetto: |
|
|
Fantastico la cache di Java è zeppa di porcherie.
Fcciamo tabula rasa, quindi procedi in questo modo:
> Start
> Panello di Controllo
> a sinistra in alto se hai l'impostazione in passa alla visualizzazione classica cliccaci sopra per cambiare la modalità di visualizzazione.
> cerca e clicca l'icona Java in maniera da aprire il pannello di controllo di Java
> nella scheda generale, in fondo, trovi la sezione file temporanei internet clicca sulla voce impostazioni e, nella finestra successiva su elimina file
eseguita la pulizia clicca su Ok
Poi, immagino che Kaspersky si sia autodisinstallato: riscaricalo dal link che ti ho indicato nel mio reply precedente, riesegui una scansione completa del sistema ed allega un nuovo log.
Il log di Hthis per ora non lo controllo, aspetto di vedere quello di Kaspersky.
Hypnos85 ha scritto: | Come è possibile notare kaspersky mi ha rilevato alcuni trojan che invece gli altri non avevavo visto.. |
Perchè è un tool serio
Annotazione per me (altrimenti finisce che me lo scordo):
quarantined: virus Heur.Trojan.Generic (modification)
File: C:\WINDOWS\system32\ealnokfv.ver |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 27 Set 2008 23:26 Oggetto: |
|
|
Riverside ha scritto: | Fantastico la cache di Java è zeppa di porcherie. | CCleaner non la svuota? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Set 2008 23:32 Oggetto: |
|
|
chemicalbit ha scritto: | CCleaner non la svuota? |
Direi, decisamente, Chemi .... trattasi di virus, non file temporanei (il fatto è che si nascondono nella cache di java):
Citazione: | Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\23\11241097-4063caa6/javajava/Java.class
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\25\1bd76799-15334187/javajava/Java.class
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\31\7acffd9f-3e4bbaaa/javajava/Java.class
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\35\cd5cfa3-299407b0/javajava/Java.class
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\44\751a5a2c-6222cd0e/javajava/Java.class
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\53\7e51dbf5-56540ad3/javajava/Java.class
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\57\f39bdb9-26e110c9/javajava/Java.class
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\62\166faa3e-64c6abbc/javajava/Java.class
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\63\2e6958bf-14e22457/javajava/Java.class
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\9\70eb3c89-28b9c7a1/javajava/Java.class
quarantined: virus Heur.Trojan.Generic (modification) File: C:\WINDOWS\system32\ealnokfv.ver
deleted: adware not-a-virus:AdWare.Win32.EShoper.b File: C:\WINDOWS\system32\m247es.exe//file1
deleted: adware not-a-virus:AdWare.Win32.EShoper.c File: C:\WINDOWS\system32\m247es.exe//file2
deleted: riskware not-a-virus:WebToolbar.Win32.MyWebSearch.ak File: C:\WINDOWS\system32\mgsb.exe//file1
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\25\1bd76799-15334187
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\31\7acffd9f-3e4bbaaa
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\35\cd5cfa3-299407b0
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\44\751a5a2c-6222cd0e
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\53\7e51dbf5-56540ad3
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\57\f39bdb9-26e110c9
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\62\166faa3e-64c6abbc
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\63\2e6958bf-14e22457
disinfected: Trojan program Trojan-Downloader.Java.OpenConnection.aq File: C:\Documents and Settings\media\Dati applicazioni\Sun\Java\Deployment\cache\6.0\9\70eb3c89-28b9c7a1 |
Vero è che Kaspersky li ha individuati e rimossi, ma la cache, per maggior sicurezza, la svuotiamo. |
|
Top |
|
 |
Hypnos85 Mortale pio

Registrato: 23/09/08 20:13 Messaggi: 21
|
Inviato: 27 Set 2008 23:38 Oggetto: |
|
|
siete degli angeli 8)
intanto rispondo a chemicalbit, si per ora solo quella e tutte le volte che ci entro
Sto procedendo con il nuovo scan di kasper dopo aver ripulito java come mi hai scritto. Appena finisce posto il nuovo log.
Intanto ti chiedo, ho notato che nelle impostazioni generali di java è selezionato il limite massimo di spazio per i file java, ovvero 1000 mb...posso abbassarlo a 500 o lo devo lasciare a 1000 ?
grazie davvero!!! |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 27 Set 2008 23:51 Oggetto: |
|
|
Riverside ha scritto: | chemicalbit ha scritto: | CCleaner non la svuota? |
Direi, decisamente, Chemi .... trattasi di virus, non file temporanei (il fatto è che si nascondono nella cache di java): | Pensavo svuotasse direttamente tutta la directory
(ovviamente se il virus non fa in modo d'impedire la cancellazione da parte di CCleaner. Ma CCleaner non riporta errore?)
Riverside ha scritto: | ma la cache, per maggior sicurezza, la svuotiamo. | Ah beh, certo. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 28 Set 2008 00:06 Oggetto: |
|
|
Hypnos85 ha scritto: | ho notato che nelle impostazioni generali di java è selezionato il limite massimo di spazio per i file java, ovvero 1000 mb...posso abbassarlo a 500 o lo devo lasciare a 1000 ? |
Mantieni le impostazioni di default.
Citazione: | Pensavo svuotasse direttamente tutta la directory
(ovviamente se il virus non fa in modo d'impedire la cancellazione da parte di CCleaner. Ma CCleaner non riporta errore?) |
No, nel caso specifico non riporta alcun errore.
Il problema serio è, invece un altro: che AVG non ha rilevato quelle infezioni  |
|
Top |
|
 |
Hypnos85 Mortale pio

Registrato: 23/09/08 20:13 Messaggi: 21
|
Inviato: 28 Set 2008 00:47 Oggetto: |
|
|
Riverside ha scritto: |
Il problema serio è, invece un altro: che AVG non ha rilevato quelle infezioni  |
tra l'altro lo tengo sempre aggiornato... é.è
lo scan di kasper finirà verso le 3 , per ora è al 35% e non ha rilevato niente..se non sbaglio dovrebbe aver gia passato i file di java..quindi credo che lo scan termini senza bestiacce trovate, incrociamo dita  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 28 Set 2008 00:50 Oggetto: |
|
|
Hypnos85 ha scritto: | tra l'altro lo tengo sempre aggiornato... |
E noi lo freghiamo 8) ovvero, dopo aver sistemato tutto, lo spazziamo via e vediamo di installare un Antivirus un pò più ...... antivirus  |
|
Top |
|
 |
|