Precedente :: Successivo |
Autore |
Messaggio |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 25 Lug 2011 11:37 Oggetto: Virus - TR/Renos |
|
|
Ciao a tutti.. è un pò di tempo ke l'antivirus (avira free) mi rileva vari virus (trojan e adware )..l'ultimo ieri sera è il trojan TR/Renos.294092851 rilevato mentre facevo la scansione completa con MBM..precedentemente aveva rilevato anke TR/spy e TR/agent tutti messi in quarantena ma credo ke il problema nn sia risolto visto ke continuano ad uscuirne sempre nuovi..
il mio pc è un Pentium dual core 3gb di ram sistema operativo windows xp professional service pack 3
ho gia fatto scansione con MBM dopo averlo aggiornato e non ha rilevato nessun file infetto ..allego il log :
Malwarebytes' Anti-Malware 1.51.1.1800
link
Versione database: 7228
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
25/07/2011 0.52.49
mbam-log-2011-07-25 (00-52-49).txt
Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 706719
Tempo impiegato: 7 ore, 39 minuti, 47 secondi
Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0
Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)
Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)
Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)
Cartelle infette:
(Non sono stati rilevati elementi nocivi)
File infetti:
(Non sono stati rilevati elementi nocivi)
Cosa altro posso fare?
Grezie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 26 Lug 2011 09:34 Oggetto: |
|
|
Ciao ho fatto la scansione ti allego i log :
Extras.Txt
OTL.Txt
Grazie mille |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 26 Lug 2011 17:28 Oggetto: |
|
|
Ciao-
Il server di Wikisend, ha dei problemi.
Vedi se puoi caricare i log di OTL con :
link |
|
Top |
|
 |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 26 Lug 2011 22:17 Oggetto: |
|
|
ok ecco i link:
link
link
grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Lug 2011 18:04 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
[2011/07/22 19.21.35 | 000,012,872 | ---- | C] (SurfRight B.V.) -- C:\WINDOWS\System32\bootdelete.exe
[2011/07/22 16.15.11 | 000,000,000 | ---D | C] -- C:\Programmi\Hitman Pro 3.5
[2011/07/22 16.13.37 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dati applicazioni\Hitman Pro
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:CB0AACC9
@Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:302A9871
:commands
[RESETHOSTS]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà.
Apri di nuovo OTL, e clicca sul pulsante "CleanUP".
Verrà disistallato automaticamente OTL.
Poi:
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Segui le istruzioni di questo topic per usare Combofix: e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log. |
|
Top |
|
 |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 27 Lug 2011 20:13 Oggetto: |
|
|
ok fatto tutto
metto il log caricato su freefilehosting non so se l'altro sito ha ancora problemi
link
grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Lug 2011 20:50 Oggetto: |
|
|
Ciao.
Vorrei sapere se conosci questi programmi, e a cosa servono:
Process Hacker 2
Marcs Updater
SingularityViewer
Simon 4 Drivers Auto Removal
Inoltre vorrei sapere se riscontri ancora problemi. |
|
Top |
|
 |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 28 Lug 2011 09:04 Oggetto: |
|
|
Ciao
Process Hacker 2 l'ho scaricato ieri per kiudere un processo di avira..è un programma ke kiude i precessi ke con task manager nn si riescono ad arrestare (posso anke cancellarlo se crea problemi)
Marcs Updater è un programma ke mandata automaticamente l'ip aggiornato ad un mio accont dns
SingularityViewer è un client per second life ( posso anke cancellarlo)
Simon 4 Drivers Auto Removal non so..forse centra con Simon the sorcerer ..il gioco ke ho istallato tempo fa..ma non saprei
cmq avvisi di rilevamento virus non ne ho piu avuti in questi giorni..una cosa strana ke ho visto negli eventi di avira è ke i virus trovati giorni fa come data di rilevamento hanno 25/08/2011...eppure la data del pc è corretta..anke nella sezione quarantena hanno quella data ( a proposito ho 19 virus in quarantena ke faccio? devono rimanere lì o li cancello?)
grazie
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Lug 2011 19:17 Oggetto: |
|
|
Ciao.
Ok, in pratica li conosci.
La scansione con Combofix, ha eliminato delle infezioni, e alcune importanti.
Ci sono alcune cose da sistemare:
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
Driver::
Lbd
Lavasoft Ad-Aware Service
File::
c:\programmi\Trojan Remover\Trjscan.exe
c:\windows\system32\drivers\hitmanpro35.sys
Folder::
c:\programmi\Trojan Remover
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrojanScanner] |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Citazione: | a proposito ho 19 virus in quarantena ke faccio? devono rimanere lì o li cancello?) |
Cancellali.
Riferiscimi come funziona il pc, e se riscontri qualche problema. |
|
Top |
|
 |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 29 Lug 2011 10:11 Oggetto: |
|
|
ciao ecco il log di Combofix
link
ora non sto avendo particolari problemi...l'unica cosa ke ho notato è ke mi sono sparite le foto dei contatti msn ..mi sa da quando ho fatto pulizia cn ccleaner....quindi qualke giorno fa..e ancora nn sono riapparse .. al limite lo reinstallo
per il resto sembra tutto ok ..avvisi di virus nn ne ho avuti più..a parte dei pikki di lentezza del pc assurdi soprattutto quando magari apro qualke cartella del pc ...a volte resta molto tempo la torcia prima di aprirsi...ma questa è una cosa ke ha sempre fatto il pc dall'inizio..
ora bisogna fare altro?
grazie mille |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Lug 2011 17:33 Oggetto: |
|
|
Citazione: | ora bisogna fare altro? |
Ci sarebbero da fare le pulizie generali, e aggiornare i software di terze parti, (Java, Adobe. ecc...) eliminare i software che abbiamo usato.
Se vuoi proseguire :
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440
Posta il log. |
|
Top |
|
 |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 29 Lug 2011 21:38 Oggetto: |
|
|
ciao , ecco il log di hijackthis:
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Lug 2011 22:36 Oggetto: |
|
|
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
http://forum.zeusnews.com/viewtopic.php?t=22084
Apri OTL e clicca su "CleanUp".
Verrà disistallato Combofix, e lo stesso OTL.
Se viene richiesto il riavvio, acconsenti.
Poi:
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione: | O4 - HKLM\..\Run: [Communicator] "C:\Programmi\Microsoft Office Communicator\communicator.exe" /fromrunkey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10o_ActiveX.exe -update activex
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\Utente\Dati applicazioni\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O15 - Trusted Zone: *.moove.com
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/it/mjss/MJSS.cab 109791.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
|
Fai una pulizia con CCleaner. (registro compreso)
Da Installazione Applicazioni, disinstalla le versioni installate di Abobe Reader, Adobe Flash Player (comprese quelle marcate Macromedia) e Javasun ( (tutte le versioni eventuamente presenti) .
Dopo la disinstallazione, installa le versioni aggiornate di:
Adobe Reader:
link
Una volta installato Adobe Reader lancialo.
nella barra degli strumenti clicca sul ?
clicca su Ricerca aggiornamenti ed esegui gli aggioramenti che veranno proposti.
Per aggiornare FlashPlayer segui questa procedura:
Scarica il programma di disinstallazione di FlashPlayer
link
Scarica l'ultima versione di FlashPlayer per IE
link
Scarica l'ultima versione di FlashPlayer non per IE
link
Scarica l'ultima versione di Java:
link
Se in fase di installazione, ti venisse richiesta l'installazione di qualche Toolbar, non la installare. (togli la spunta)
Esegui uno ScanDisk.
Fai una deframmentazione .
Riattiva il ripristino configurazione di sistema.
Vedi se il pc è migliorato, oppure no. |
|
Top |
|
 |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 29 Lug 2011 23:28 Oggetto: |
|
|
ciao..spero di riuscire a fare tutto domani..(anke se ScanDisk e deframmentazione non sono mai riuscita a farli perke duravano in eterno)
domenica parto per una settimana quindi se nn riesco domani..ti farò sapere qualcosa al ritorno
ultima cosa... OTL l'ho gia disistallato come mi avevi detto...ora come elimino combofix?
ciao e grazie mille |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Lug 2011 00:00 Oggetto: |
|
|
Citazione: | ciao..spero di riuscire a fare tutto domani.. |
Fai con calma, e quando puoi.
Nessuno ti corre dietro.... (non io almeno )
Citazione: | domenica parto per una settimana quindi se nn riesco domani..ti farò sapere qualcosa al ritorno |
Vai tranquilla, e divertiti.
Citazione: | OTL l'ho gia disistallato come mi avevi detto...ora come elimino combofix? |
Segui le istruzioni di questo topic per rimuovere combofix :
http://forum.zeusnews.com/viewtopic.php?t=47670
Ciao! |
|
Top |
|
 |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 11 Ago 2011 21:06 Oggetto: |
|
|
Ciao ..rieccomi
ogni quanto devo ripeterli per nn farlo incasinare troppo?
grazie mille  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Ago 2011 21:48 Oggetto: |
|
|
Dipende da quanto usi il pc.
Lo scandisk e la deframmentazione, li puoi fare una volta ogni 1-2 mesi.
Fra l'altro, la deframmentazione quando la avvii è lo stesso pc che ti consiglia di farla oppure no.
Ciao! |
|
Top |
|
 |
delfina1982 Eroe

Registrato: 05/05/07 10:53 Messaggi: 69
|
Inviato: 11 Ago 2011 22:01 Oggetto: |
|
|
ah ok..anke se ora mi aveva detto ke nn c'era bisogno..ma mi sa ke è stato buono farla
cmq grazie mille sei stato gentilissimo
ciao |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Ago 2011 22:02 Oggetto: |
|
|
Ma figurati.......di niente.
Ciao!  |
|
Top |
|
 |
|