Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
[RISOLTO] infezioni varie. mi date una mano?
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 12 Mag 2008 23:24    Oggetto: Rispondi citando

Elibagle non ha trovato nulla ma kaspersky removal tool pare abbia eliminato tutto.
Grazie come sempre per la vostra disponibilità
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 12 Mag 2008 23:41    Oggetto: Rispondi citando

brumil ha scritto:
ma kaspersky removal tool pare abbia eliminato tutto.
Cosa ha trovato?

Crea una file di testo in cui incolli le prime sezioni del log,
salta poi la luuuuuuuuuunga sezione "events",
e poi incolla le sezioni successive.

E carica il file così ricomposto su FreeFileHosting.

Fai anche una nuova scansione con Combofix e un'analisi con HijackThis e posta i relativi log.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 13 Mag 2008 10:37    Oggetto: Rispondi citando

credo sia proprio combofix che mi modifica alcune impostazioni di windoes tra cui il ripristino. Ad ogno modo ecco i log che mi hai chiesto.

Kasp tool removal
http://www.freefilehosting.net/download/3h5mj

Hjack
http://www.freefilehosting.net/download/3h5mk

Combofix
http://www.freefilehosting.net/download/3h5ml


In effetti kaspersky tool sembra abbia rimosso giusto i file di quarantena ma ieri ho fatto una scansione con kaspersky on line e non ha trovato niente.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 13 Mag 2008 12:35    Oggetto: Rispondi citando

brumil ha scritto:
In effetti kaspersky tool sembra abbia rimosso giusto i file di quarantena
Sì, erano nella qurantena di Combofix (C:\qoobox\Quarantine\.... ) .
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 16 Mag 2008 14:06    Oggetto: Rispondi citando

Scusa il ritardo... Razz

Nell'ultimo log di combofix ci sono un paio di cose da verificare. Think

Comincia a carica il file C:\WINDOWS\system32\Drivers\utczmje2.sys su VirusTotal per farlo analizzare.

Appena puoi, rifai il log di combofix.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 17 Mag 2008 17:46    Oggetto: Rispondi citando

analisis/cbba1a6c83ccd15cbaca08fec52f45ed
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 17 Mag 2008 17:48    Oggetto: Rispondi citando

In effetti sto avendo blocchi del pc frequenti sia a ll'avvio sia durante il normale funzionamento.


Log Combofix
http://www.freefilehosting.net/download/3ha8d


Sembra ci sia qualcosa in quel file

Antivirus Versione Ultimo aggiornamento Risultato
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - Win32:Rootkit-gen
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - -
Fortinet - - -
GData - - Win32:Rootkit-gen
Ikarus - - Trojan.Rootkit
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - -
Norman - - -
Panda - - -
Prevx1 - - -
Rising - - -
Sophos - - -
Sunbelt - - Trojan.Rootkit
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - -
Informazioni addizionali
MD5: 2483450c624a47d1b9be0ba9d664c408
SHA1: 1e2c10e367759b5f6fae8174f9e0538b44ecbc30
SHA256: 653deab178b11d672f0b1f2a780a0b8e2af0d1fb84901e08afccdfb914b7ae5c
SHA512: 5d4574b234eef3b1fefbb08705da8d3822f5a01d82f48502eb4e3b1d29316bed5d94233457d33ab9c97da1d398269d29fca731149655495ea570e8fbb0cc8c4b
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 17 Mag 2008 19:18    Oggetto: Rispondi citando

  1. Disinstalla Kaspersky.

  2. Poi, crea un file di testo con le seguenti istruzioni:
    Codice:
    File::
    C:\WINDOWS\system32\drivers\utczmje2.sys

    RenV::
    C:\Programmi\Analog Devices\Core\smax4pnp .exe

    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "hffsrv "=-

    Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

    Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
    Posta il log aggiornato di combofix.

  3. Compatta i files *.vir contenuti in C:\QooBox\ in un file .zip e caricalo su FreeFileHosting come indicato qui.
    Inviami via i links che ti vengono assegnati.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 19 Mag 2008 21:26    Oggetto: Rispondi citando

un pò in ritardo, ho dovuto sostenere un concorso.

Ancora una volta niente log. combofix ha effettuato la sua scansione. riavvio del pc e blocco quando mi si apre automaticamente l'antivirus. E dopo trovo sempre il ripristino nuovamente attivato.

ti ho inviato i file .vir
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Mag 2008 21:53    Oggetto: Rispondi citando

Non ho ricevuto nulla. Rolling Eyes
  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Files to delete:
    C:\WINDOWS\system32\drivers\utczmje2.sys

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
    Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 20 Mag 2008 00:18    Oggetto: Rispondi citando

hijackthis
http://www.freefilehosting.net/download/3hcd2

Avenger
http://www.freefilehosting.net/download/3hcd4
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Mag 2008 00:49    Oggetto: Rispondi citando

Think

Fai questa scansione con SystemScan e posta il log su FreeFileHosting come indicato qui.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 20 Mag 2008 12:11    Oggetto: Rispondi citando

ecco
http://www.freefilehosting.net/download/3hci6

http://www.freefilehosting.net/download/3hci7
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 20 Mag 2008 14:00    Oggetto: Rispondi citando

Ps i blocchi improvvisi continuano.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 22 Mag 2008 15:27    Oggetto: Rispondi citando

questo silenzio significa che il sistema è pulito?
Continuo ad avere dei crash.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Mag 2008 09:36    Oggetto: Rispondi citando

brumil ha scritto:
questo silenzio significa che il sistema è pulito?
Continuo ad avere dei crash.

No, questo silenzio significa che non ho avuto il tempo di controllare i logs. Sad

Domani dovrei riuscire a dedicarti più tempo. Razz
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 01 Giu 2008 13:51    Oggetto: Rispondi citando

Ciao bdoriano,
purtroppo continuo ad avere blocchi soprattutto in avvio quando si apre l' antivirus, e antidialer. Spesso dopo quando lancio outlook
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Giu 2008 14:21    Oggetto: Rispondi citando

Scusami, ti ho perso di vista... Embarassed

Segui queste istruzioni per usare MBAM.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 02 Giu 2008 09:58    Oggetto: Rispondi citando

sembra pulito.
Log
http://www.freefilehosting.net/download/3i1kf

Ps spesso mi sia pre la finestra di connessione a internet


Se non hai altro da consigliarmi non preoccuparti, posso convivere con questi crash di sistema; almeno finchè non mi si presenta qualcosa di più grave.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Giu 2008 23:14    Oggetto: Rispondi

Al momento, mi sento di consigliarti di fare le pulizie generali:
  1. Pulizia dei files temporanei con ATF-Cleaner e/o CCleaner
  2. Pulizia del registro con EUsingFreeRegistryCleaner o Wise Registry Cleaner e, infine, una passata con Auslogics Registry Defrag
  3. Potresti provare a utilizzare TuneUp Utilities per ottimizzare il pc. La versione trial funziona al 100% per 30gg (per fare l'ottimizzazione bastano pochi minuti). Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi