| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 06 Dic 2007 12:43    Oggetto: |   |  
				| 
 |  
				| Dimenticavo, scarica VirIt, installalo, aggiornalo (importante) e fai lo scan completo. |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jolie65 Mortale pio
 
  
 
 Registrato: 04/12/07 18:39
 Messaggi: 17
 
 
 | 
			
				|  Inviato: 06 Dic 2007 13:03    Oggetto: |   |  
				| 
 |  
				| Intanto ti invio i log aggiornati, poi ti faccio sapere i risultati della scansione con VirIt. avenger40.txt
 hijackthis415.log
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jolie65 Mortale pio
 
  
 
 Registrato: 04/12/07 18:39
 Messaggi: 17
 
 
 | 
			
				|  Inviato: 06 Dic 2007 15:06    Oggetto: |   |  
				| 
 |  
				| Ecco il log della scansione con VirIt (eseguito sia in modalità provvisoria che normale): 
 VirIT eXplorer Lite Log
 
 [SCANSIONE DELLA MEMORIA]
 OK
 [SCANSIONE DELLA MEMORIA]
 OK
 --------------------------------------------------------
 06/12/2007 - 12:14:20
 
 [SCANSIONE DEL REGISTRO]
 OK
 
 [C:]
 MASTER BOOT RECORD: OK
 BOOT SECTOR: OK
 
 
 Chiavi Registro infette: 0.
 Files Infetti: 0.
 Files Sospetti: 0.
 Files Analizzati: 41624.
 Files Totali: 41624.
 Chiavi Registro rimosse: 0.
 Virus Rimossi: 0.
 
 A questo punto inizio a preoccuparmi....
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jolie65 Mortale pio
 
  
 
 Registrato: 04/12/07 18:39
 Messaggi: 17
 
 
 | 
			
				|  Inviato: 06 Dic 2007 18:04    Oggetto: |   |  
				| 
 |  
				|  ...mi avete abbandonata!!!!! |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 06 Dic 2007 18:13    Oggetto: |   |  
				| 
 |  
				| No, non ti abbiamo abbandonata. Ogni tanto dobbiamo anche lavorare.   Il fatto che anche VirIt non riesca a fare nulla (addirittura non lo rileva), mi preoccupa non poco.
   Ho chiesto lumi a chi ne sa più di me. Appena ho altre info, ti avviso.
 
 Nel frattempo (non lasciamo nulla di intentato), scarica drWeb CureIt e fagli fare una scansione completa (sia da provvisoria che da normale). Vediamo se, almeno lui, riesce a darci una mano.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Smjert Dio maturo
 
  
  
 Registrato: 01/04/06 18:19
 Messaggi: 1619
 Residenza: Perso nella rete
 
 | 
			
				|  Inviato: 06 Dic 2007 20:28    Oggetto: |   |  
				| 
 |  
				| E rimuovere quei file manualmente da modalità provvisoria con il supporto di unlocker + trucchetto per diventare SYSTEM? (Sempre se sono visibili).
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jolie65 Mortale pio
 
  
 
 Registrato: 04/12/07 18:39
 Messaggi: 17
 
 
 | 
			
				|  Inviato: 07 Dic 2007 12:07    Oggetto: |   |  
				| 
 |  
				| Buongiorno a tutti, dopo aver passato svariate ore a scansionare con drWeb CureIt il problema sembra risolto.
 Vi elenco i virus trovati:
 SCANSIONE IN MODALITA' PROVVISORIA
 credu.dll	                Trojan.DownLoader.37561
 hsuyadcl.dat	Trojan.NtRootKit.495
 egpficwb.dat	Trojan.NtRootKit.499
 A0000254.dll	Trojan.DownLoader.37561
 A0000255.dll	Trojan.DownLoader.37561
 A0000256.dll	Trojan.DownLoader.37561
 A0000257.dll	Trojan.DownLoader.37561
 A0000258.dll	Trojan.DownLoader.37561
 A0000832.dll	Trojan.DownLoader.37561
 SCANSIONE IN MODALITA' NORMALE
 uninst.exe	                Trojan.DnsChange
 A0000887.exe	Trojan.DnsChange
 DisspySetupLITE.exe\data001	Trojan.DownLoader.9051
 A0000888.exe\data001	Trojan.DownLoader.9051
 Vi ringrazio per il tempo che mi avete dedicato e vi saluto.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 07 Dic 2007 12:17    Oggetto: |   |  
				| 
 |  
				| Ottimo!   
 Ti chiedo di fare un'ulteriorie scansione SystemScan. Per vedere se ci sono dei rimasugli.
   
 Dopo collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
 Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
 
 Così completiamo il giro. Se ti va.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jolie65 Mortale pio
 
  
 
 Registrato: 04/12/07 18:39
 Messaggi: 17
 
 
 | 
			
				|  Inviato: 07 Dic 2007 13:19    Oggetto: |   |  
				| 
 |  
				|  Provvedo subito. |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jolie65 Mortale pio
 
  
 
 Registrato: 04/12/07 18:39
 Messaggi: 17
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Jolie65 Mortale pio
 
  
 
 Registrato: 04/12/07 18:39
 Messaggi: 17
 
 
 | 
			
				|  Inviato: 07 Dic 2007 17:07    Oggetto: |   |  
				| 
 |  
				| Farò anche gli antispyware che mi hai consigliato. A proposito nel log di kasperky cosa sono tutti i file riportati
 sotto la voce: Infected Object Name.
 Grazie ancora e buon week end.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |