Autore |
Messaggio |
Argomento: pagine redirezionate |
shadow2008
Risposte: 2
Consultazioni: 2366
|
Forum: Pronto Soccorso Virus Inviato: 09 Apr 2008 16:47 Oggetto: forse ho risolto |
Penso che il file incriminato fosse blackbo.dll che virustotal.com mi ha segnalato come Rootkit. Podnuha e che ho rimosso con la scansione online di F-secure che era uno degli antivirus che lo identif ... |
Argomento: pagine redirezionate |
shadow2008
Risposte: 2
Consultazioni: 2366
|
Forum: Pronto Soccorso Virus Inviato: 09 Apr 2008 11:22 Oggetto: pagine redirezionate |
Ciao a tutti!
A volte si aprono da sole delle finestre di explorer con siti tipo intervarioclick, partners.mamma.com, noadware.com, virusdefense, oppure premendo su alcuni collegamenti tra i risult ... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 28 Dic 2007 10:22 Oggetto: forse è vundo ostinato |
Ciao bdoriano,
mi dispiace ma mi ero talmente stufato che ho voluto fare piazza pulita e ho debellato ogni traccia...anche il backup di avenger... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 26 Dic 2007 19:24 Oggetto: forse è vundo ostinato |
confermo!!!
In ogni programma impostato per la partenza all'avvio del sistema (praticamente quelli con le icone vicino all'orologio) era stato creato un secondo exe infetto esattamente vicino a que ... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 26 Dic 2007 15:08 Oggetto: forse è vundo ostinato |
Ciao bdoriano!
Si dai spero di aver risolto....
Ho trovato il sito www.virustotal.com che permette di inviare un singolo file e poi restituisce il risultato della scansione effettuata con moltepli ... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 24 Dic 2007 16:03 Oggetto: forse è vundo ostinato |
Allora il kaspersky trova un casino.... ben due... anche un certo dropper insieme a virtumonde.
Dunque... nel log ci sono anche un sacco di cose nelle varie quarantene e nel restore di sistema che o ... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 24 Dic 2007 11:41 Oggetto: forse è vundo ostinato |
ecco fatto:
log di norman: [URL=http://forum.zeusnews.com/link/26658]NFix_2007-12-24_09-27-59.log
e log di virit aggiornato (che non ha trovato niente):
[URL=http://forum.zeusnews.com/link/266 ... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 24 Dic 2007 10:05 Oggetto: forse è vundo ostinato |
...non sembra ci siano problemi apparentemente...
il tool dice che il rootkit gromozon non c'è, ma per la scansione niente... praticamente mi fa riavviare, si è bloccato in una schermata blu dove dic ... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 23 Dic 2007 21:58 Oggetto: scansione systemscan |
Fatta la scansione con SystemScan....cavoli è grave vero??
Ecco qua il log... grazie per la pazienza....
[URL=http://forum.zeusnews.com/link/26640]23_12_2007_20_25_report.zip |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 23 Dic 2007 21:04 Oggetto: forse è vundo ostinato |
...sto provando....
systems scan mi da quell'errore sui privilegi e l'exe SeDebug-Restore non funziona... dice:
"\cscript.exe non è riconosciuto come comando interno o esterno, un programma e ... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 23 Dic 2007 18:36 Oggetto: forse è vundo ostinato |
Allora ho fatto tutto, al riavvio voleva installare qualcosa Sonic Update Manager ma ho fatto annulla... tanto eventualmente non mi serve.
Comunque il log di hijack nuovo:
[URL=http://forum.zeusne ... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 23 Dic 2007 17:04 Oggetto: log di combofix |
Ecco pronto il log di combofix!
[URL=http://forum.zeusnews.com/link/26625]ComboFix.txt
e ho ripassato anche hijack
[URL=http://forum.zeusnews.com/link/26626]hijackthis6.log |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 23 Dic 2007 16:34 Oggetto: log di HijackThis |
Già che ci sono vi metto il link del log di HijackThis. Non riesce a fixare la voce relativa al file incriminato awtqr, che comunque non credo sia il solo. Inoltre ogni tanto il desktop sparisce e si ... |
Argomento: forse è vundo ostinato |
shadow2008
Risposte: 23
Consultazioni: 7317
|
Forum: Pronto Soccorso Virus Inviato: 23 Dic 2007 16:29 Oggetto: forse è vundo ostinato |
Ciao
E' da ieri che sto perdendo la testa con questo virus... penso sia trojan.vundo ma non riesco proprio a toglierlo...
Il VundoFix trova questi quattro file... li elimina ma al riavvio si ricrean ... |
|