Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Rimasugli di Bagle?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 04 Mag 2008 00:25    Oggetto: Rispondi citando

Kasperky?

Ma tu hai unantivirus Kasperky installato sul computer con attivata la funzione di scansione in real-time?

Due antivirus in contemporanea possono andare inconflitto.
disattiva mometaneamente la funzione in real-time di Kasperky mentre fai la scansione con Prevx_CSI , e poi riattivala alla fine.
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 04 Mag 2008 01:10    Oggetto: Rispondi citando

Scusami hai ragione....sono talmente andato in panne che non ci pensavo più
Cmq ho disattivato kasperky, ho rifatto la scansione con PrevxCSI ma non mi ha trovato file infetti.
Cureit è bloccato....ho cercato d'inviarti il log (upload su fileosting) ma non me lo carica (errore nel caricamento della pagina) forse perchè è troppo lungo.
Dimenticavo:alla prima scansione di prevx che dura 3 o 4 minuti esce una finestra in alto a Dx che mi dice se voglio continuare la scansione....io non l'ho fatta la devo fare?...Cureit lo devo sbloccare e poi rifare la scansione Xhè ho i mie i dubbi che si slocchi da solo...Grazie
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 04 Mag 2008 07:15    Oggetto: Cureit: scansione rifatta Rispondi citando

Ho rifatto la scansione con ciureit ma non riesco ad inviarti il log... non me lo carica,mi da l'errore nel caricamento della pagina... connessione annullata.
Cmq questi due files:
Oggetto> Master Boot record HDD2 (alla prima scansione ce n'erano 2)
Stato> BackDoor.MaosBoot;
non compaiono più,
gli altri son questi:
instsrv.exe C:\EasyBoot\disk1\Programs\Dc-Pass Tool.InstSrv Spostato.
srvany.exe C:\EasyBoot\disk1\Programs\Dc-Pass Program.SrvAny Spostato.
vncviewer.exe C:\EasyBoot\disk1\Programs\UltraVNC Program.RemoteAdmin.37 Spostato.
vncviewer.exe F:\file per cd ripristino\Projects\VistaPE\App\Network\UltraVNC Program.RemoteAdmin.37 Spostato.
pskill.exe F:\file per cd ripristino\Target\NativePE\i386\system32 Tool.ProcessKill.7 Spostato.
instsrv.exe F:\file per cd ripristino\Target\VistaPE\Programs\Dc-Pass Tool.InstSrv Spostato.
srvany.exe F:\file per cd ripristino\Target\VistaPE\Programs\Dc-Pass Program.SrvAny Spostato.
vncviewer.exe F:\file per cd ripristino\Target\VistaPE\Programs\UltraVNC Program.RemoteAdmin.37 Spostato.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Mag 2008 09:53    Oggetto: Rispondi citando

jaktransit ha scritto:

Dimenticavo:alla prima scansione di prevx che dura 3 o 4 minuti esce una finestra in alto a Dx che mi dice se voglio continuare la scansione....io non l'ho fatta la devo fare?...


Certamente....ti consiglio di ripeterla, tieni disattivato l'antivirus e altri moduli in tempo reale come ti ha suggerito chemicalbit;

pare che Dr.Web ha fatto il suo dovere;

la scansione con kaspersky la faremo alla fine;

appena possibile provo a rintracciare FixMebRoot...

ripeti le scansioni con CureIT e Prevx, finchè non rilevano più nulla;

intanto se non l'hai già fatto disattiva il ripristino di sistema; lo riattiveremo quando il PC sarà pulito.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 04 Mag 2008 10:26    Oggetto: Rispondi citando

jaktransit ha scritto:
Cmq ho disattivato kasperky, ho rifatto la scansione con PrevxCSI ma non mi ha trovato file infetti.
Cureit è bloccato....ho cercato d'inviarti il log (upload su fileosting) ma non me lo carica (errore nel caricamento della pagina) forse perchè è troppo lungo.
Log di che programma?
Prevx_CSI o drweb_Cureit o cosa?

Quanto è lungo il log?

jaktransit ha scritto:
Dimenticavo:alla prima scansione di prevx che dura 3 o 4 minuti esce una finestra in alto a Dx che mi dice se voglio continuare la scansione....io non l'ho fatta la devo fare?...
con prima scansione intendi quella che avevi fatto con Kaspercky attivato in real-time?
Ma non l'hai già rifatta la scansione con prevx dopo averlo disattivato (leggo qui sopra ...)?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Mag 2008 10:33    Oggetto: Rispondi citando

Sante62 ha scritto:
appena possibile provo a rintracciare FixMebRoot...

salva sul desktop questo programma di rimozione.
Doppio click sull'icona per avviarlo:


Compare la seguente finestra

Clicca su I Accept


Clicca su Start e segui le istruzioni a video
Sul desktop viene creato il file FixMebroot.log, postane il contenuto nella tua prossima risposta

Dimenticavo, dopo aver fatto girare il tool della Symantec, fai questa scansione con SystemScan e posta il log su FreeFileHosting come indicato qui.
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 04 Mag 2008 10:56    Oggetto: RICAPITOLIAMO:procedimento fatto ieri sera Rispondi citando

Ciao:
Dunque, ho disattivato Kaspersky, ripristino c.s. era già disattivata, rifatto la scansione con PrevxCSI ma non completa....fatta la prima scansione con Cureit e si è bloccato.... rifatta la scansione con Cureit....(i files n.2 BackDoor.MaosBoot, non compaiono più, come mai? Io non lìho spostati in quarantena xchè come già detto Cureit si è bloccato.Il
report della seconda csansione ècitato sopra...no log in quanto, ripeto, FreefileOsting non me lo carica in fase di upload...mi da errore caricamento pagina,(sarà troppo lungo?)...
In questo momento il mio PC sta rifacendo la scansione con Cureit (io sto postando da un altro PC...non è in rete con l'altro). Dopo, come tu mi hai detto rifarò la scansione completa con Prevx...il log prevx lo lascia nella sua cartella?....Ancora Grazie
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 04 Mag 2008 11:11    Oggetto: Rispondi citando

Lo sto diventando uno spaccaballe, ma mentre io stavo scrivendo tu hai rintracciato fixmebroot... Il procedimento del post di cui sopra, ripeto, l'ho fatto ieri sera...come procedo Adesso? Faccio la scansione con fixmebroot e poi con systemscan o...fammi sapere. Grazie
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 04 Mag 2008 11:32    Oggetto: Rispondi citando

così a naso -leggi: se bdoriano e Sante62 risponderanno poi in modo diverso segui le loro indicaizoni, non le mie- io farei:

1- finirei le scansioni con CureIT e Prevx

2- fariei fixmebroot

3- posterei i log

4- farei la scansione con systemscan (che se ben ricordo richiede un po' di tempo, non è rapida ...)

5- posterei il log di systemscan
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 04 Mag 2008 11:54    Oggetto: Rispondi citando

Come tu hai detto, vediamo come la pensano gli altri esperti, poi procederò, ormai nel pomeriggio, intanto che finisce la scansione Cureit. Ciao
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 04 Mag 2008 15:50    Oggetto: Rispondi citando

Il link di FixMebroot non funziona la pagina che si apre da un'errore...
allora cosa faccio?... Aspetto indicazioni.
Nel frattempo quì di seguito il report della seconda scansione di Cureit...il log generato da Cureit, FreefileOsting non me lo carica.

Report Cureit:
vncviewer.exe K:\file per cd ripristino\Projects\VistaPE\App\Network\UltraVNC Program.RemoteAdmin.37 Spostato.
pskill.exe K:\file per cd ripristino\Target\NativePE\i386\system32 Tool.ProcessKill.7 Spostato.
instsrv.exe K:\file per cd ripristino\Target\VistaPE\Programs\Dc-Pass Tool.InstSrv Spostato.
srvany.exe K:\file per cd ripristino\Target\VistaPE\Programs\Dc-Pass Program.SrvAny Spostato.
vncviewer.exe K:\file per cd ripristino\Target\VistaPE\Programs\UltraVNC Program.RemoteAdmin.37 Spostato.
MidConverter-4-2-2completo.exe\data002 K:\PROGRAMMI\programmi midi\MidConverter-4-2-2completo.exe Trojan.DownLoader.53790
MidConverter-4-2-2completo.exe K:\PROGRAMMI\programmi midi l'Archivio contiene oggetti infetti Spostato.
MidConverter-4-2-2completo.exe K:\PROGRAMMI\programmi midi DLOADER.Trojan Percorso non valido per il file
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 04 Mag 2008 15:55    Oggetto: Rispondi citando

jaktransit ha scritto:
Il link di FixMebroot non funziona la pagina che si apre da un'errore...
anche a me Sad
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Mag 2008 17:41    Oggetto: Rispondi citando

Il link di fixMebRoot è uguale a quello di prima, ma purtroppo non funziona;

forse è in fase di aggiornamento....

per adesso procedi con systemscan...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Mag 2008 19:41    Oggetto: Rispondi citando

Stanno aggiornando il sito... almeno, spero! Rolling Eyes

Scaricalo da qui.
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 04 Mag 2008 21:14    Oggetto: SCANSIONE ESEGUITA CON SYSTEMSCAN.... Rispondi citando

Ecco il link del Log:
report264.txt
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 04 Mag 2008 21:19    Oggetto: Rispondi citando

ho scaricato Fixmebroot, adesso faccio la scansione... a presto, ciao
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 04 Mag 2008 22:01    Oggetto: Rispondi citando

Ma fixMebroot non fa una scansione approfondita dei files? Xchè io ho eseguito le istruzioni, ma non mi ha fatto una scansione vera e propria, mi ha rivelato che non era presente il Trojano (figlio di P...), e mi ha fatto riavviare il PC...è normale?
Cmq questo è il Log:
Symantec Trojan.Mebroot Removal Tool 1.0.2
Found drive \\.\PhysicalDrive0, analyzing MBR...
Found drive \\.\PhysicalDrive1, analyzing MBR...
Found drive \\.\PhysicalDrive2, analyzing MBR...
Found drive \\.\PhysicalDrive3, analyzing MBR...
Creating FixMebroot service driver
Running driver...
Trojan.Mebroot has not been found active on your computer.
Delete service driver
Delete driver file
End


The tool initiated a system reboot.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 04 Mag 2008 22:22    Oggetto: Rispondi citando

jaktransit ha scritto:
Ma fixMebroot non fa una scansione approfondita dei files?
Non conosco quel programma,

ma dal nome ritengo abbstanza problebile che appunto non faccia una scansione approfondita di tutt ii file, ma "solo" dei MBR (Master Boot Record) dei vari dischi.
Top
Profilo Invia messaggio privato
jaktransit
Mortale adepto
Mortale adepto


Registrato: 02/05/08 10:28
Messaggi: 32
Residenza: Parma

MessaggioInviato: 05 Mag 2008 09:21    Oggetto: RIPILOGO alla data del 05.05.08 Rispondi citando

Ciao
1) ho rifatto la scansione con PrevxCSI....non ha trovato nulla.
2) Rifatta scansione con Prevx (dopo averlo aggiornato)..ha trovato questo:
C:\Win...\Syst32\mshahooo2.dll....>Cloaked Malware...? Non l'ho eliminato, anche xchè, volendo, Prevx non lo elimina senza il codice di licenza...lo posso eliminare manualmente...COSA FACCIO? C'era anche nel log di Hijackthis.....FIle Missing...
3) Rifatta scansione con cureit...no virus.
Aspetto istruzioni....ciao
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 05 Mag 2008 12:26    Oggetto: Re: RIPILOGO alla data del 05.05.08 Rispondi

jaktransit ha scritto:
Ciao
2) Rifatta scansione con Prevx (dopo averlo aggiornato)..ha trovato questo:
C:\Win...\Syst32\mshahooo2.dll....>Cloaked Malware...? Non l'ho eliminato, anche xchè, volendo, Prevx non lo elimina senza il codice di licenza...lo posso eliminare manualmente...COSA FACCIO? C'era anche nel log di Hijackthis.....FIle Missing...

Se compare nel log di Hijackthis eliminalo pure;

posta comunque un log di Hijackthis completo;

effettivamente FixMebRoot, analizza solo il Master Boot Record (MBR) dei vari dischi; nel tuo caso sembra sia andata a buon fine, perchè nel log di Systemscan l'MBR adesso risulta pulito....

Ora dovresti fare una scansione finale con il tuo antivirus kaspersky, così eliminerà eventuali residui, ovviamente posta quì il risultato.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi