Autore |
Messaggio |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 06 Mag 2011 22:10 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
non mi resta che ringraziarti per l'aiuto.
siete sempre molto disponibili, qui, oltre che ben competenti.
Web |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 06 Mag 2011 18:38 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
allora,
praticamente installato ho:
S.O. (xp pro sp3) con tutti gli aggiornamenti da winupdate
ie 8
avira antivir
non ho ancora installato niente altro
ho lanciato Combofix, e indovina un po ... |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 06 Mag 2011 18:05 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
dato che sono testardo, lo faccio
faccio la procedura inversa
combofix
installazione programma
combofix
installazione programma
combofix
installazione programma
combofix
installazione ... |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 05 Mag 2011 23:00 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
reinstallazione appena completata.
non so se riprovare combofix o no
 |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 18:15 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
chiedo scusa, non ci pensavo.
sono leggermente in ansia per i miei dati...
scusa ancora |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 18:03 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
è quello che penso anche io...
salvare i dati... e come , se non li vedo ?
;(
ho letto questo 3d |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 17:51 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
no, non li avevo ancora cancellati.... |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 17:45 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
come ho scritto poco fa, nonostante MbrCeck li veda tutti e 4 con MBR WinXp
nonostante li vedo tutti e quattro in esplora risorse
nonostante li vedo tutti e quattro in gestione disco (Come : Layout ... |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 17:30 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
ok,
dammi solo una mano adesso a risistemare gli hd esterni....
se perdo i dati sono rovinato...
cosa mi suggerisci di fare ? |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 17:01 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
Ecco, perfetto !!!
ora chissà come mai non mi legge tutti e 4 gli hd esterni...
se ci clicco in esplora risorse, mi dice che non sono formattati, se li voglio formattare?
ovviamento ho detto NO
... |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 16:54 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
nel frattempo ho fatto anche una scansione con rootkitrevealer di sysinternals ([url=http://forum.zeusnews.com/link/68969]link)
questo è il risultato:
HKU\S-1-5-21-436374069-1957994488-1801674531- ... |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 16:33 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
Ciao Web.
Quando è finita la scansione di Systemscan, (non postare il log) esegui queste indicazioni:
Avvia nuovamente SystemScan
Metti il segno di spunta a I have read and agree. Please let me ... |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 12:44 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
allora aspetta un attimo
faccio ancora un po' di pulizia
rimuovo combofix
e riavvio system scan
poi ti riallego qui i log |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 00:19 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
N.B:
Disistalla Combofix.
prima di lanciarlo, eseguo sempre "OTC by OldTimer" e rimuovo la cartella di backup creata da Combofix
non è sufficiente ? |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 01 Mag 2011 00:14 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
TdsKiller non ha trovato niente
[URL=http://forum.zeusnews.com/link/58883]TDSSKiller.txt
Systemscan
ecco il log
[URL=http://forum.zeusnews.com/link/58884]01_05_2011_00_00_report.zip |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 30 Apr 2011 23:12 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
niente
Combofix ha rilevato sospetta attvità rootkit
riavviamo............ |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 30 Apr 2011 22:55 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
sono allo sgocciolo.....
ormai restano più pochi programmi....
e combofix continua a segnalare la sospettta attività Rootkit, quindi riavvia per la scansione
mentre aspettavo, ho letto anche il t ... |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 30 Apr 2011 18:57 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
quando reinstallero, mi consigliate di tenere avira, o di mettere Ms Essentials ?
deve essere free
gli altri non mi interessano, ho avute pessime esperienze passate |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 30 Apr 2011 18:54 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
sto continuando a rimuovere
nonosrtante abbia disinstallato avira (da pann contr)
poi abbia fatto pulizia ccleaner e registro
e abbia usato pure il tool di avira per rimuovere le chiavi di registro ... |
Argomento: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
webmasterone
Risposte: 46
Consultazioni: 20104
|
Forum: Pronto Soccorso Virus Inviato: 30 Apr 2011 13:54 Oggetto: Sospetto Rootkit/Malaware, mi controllate per favore i log ? |
scusate il ritardo, ma sto provando a disinstallare i programmi e lanciare subito dopo combofix, pre vedere se qualcuno di loro è responsabile di questa attività sospetta rootkit
ho disinstallato:
... |
|