Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
DIAL/23376.B.1
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 11 Giu 2008 11:17    Oggetto: Rispondi citando

grazie per l'aiuto, nel frattempo posso continuare a lavorare col pc? secondo il log di hijack sono pulito?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Giu 2008 11:32    Oggetto: Rispondi citando

Domandina: XP Home o XP Professional?
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 24 Giu 2008 10:00    Oggetto: Rispondi citando

scusa per il luuuungo ritardo nel rispondere, causa esame fisica 2, cmq xp home
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Giu 2008 18:56    Oggetto: Rispondi citando

Per ripristinare i diritti di debug:
per Windows XP Professional ha scritto:
Pannello di controllo
Strumenti di amministrazione
Criteri di Protezione locale
Criteri Locali
assegnazione diritti utenti
doppio click su Debug di programmi
Aggiungi utente o gruppo
Tipi di oggetto
metti il segno di spunta alla casella Gruppi
Ok
digita Administrators nello spazio Immettere i nomi degli oggetti da selezionare
clicca Ok e ancora Ok
riavvia il pc

per Windows XP Home ha scritto:
scarica dal sito della Microsoft il Windows Server 2003 Resource Kit Tools
installalo
Clicca Start
Clicca Esegui...
Digita:
Codice:
cmd

Clicca su ok
si apre la finestra DOS, digita:
Codice:
ntrights +r SeDebugPrivilege -u Administrators

premi invio
Dovrebbe comparire la scritta Granting SeDebugPrivilege to Administrators ? succesful.
Riavvia il pc.

Ritenta con SystemScan
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 24 Giu 2008 22:00    Oggetto: Rispondi citando

"ntrights non è riconosciuto come comando interno o esterno, un programma eseguibile o un file batch"

dannazione Mad

......... Laughing ............
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Giu 2008 22:03    Oggetto: Rispondi citando

Think

Durante la fase di installazione di Windows Server 2003 Resource Kit Tools, viene visualizzato qualche messaggio d'errore? Confused
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 24 Giu 2008 22:07    Oggetto: Rispondi citando

no, neanche l'ombra
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Giu 2008 22:12    Oggetto: Rispondi citando

Prova a cercare il file ntrights.exe nel disco e copialo in C:\.
Dopodiché esegui il comando dalla directory principale.
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 24 Giu 2008 22:15    Oggetto: Rispondi citando

reinstallato e riavviato tutto ok, appena posso vado con systemscan
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Giu 2008 22:25    Oggetto: Rispondi citando

Very Happy
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 29 Giu 2008 15:56    Oggetto: Rispondi citando

eccomi qua, con estremo ritardo come al solito, ho fatto la scansione con sys:
29_06_2008_10_20_report.zip
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 06 Lug 2008 12:25    Oggetto: Rispondi citando

allora? che fo?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Lug 2008 19:17    Oggetto: Rispondi citando

Scusa aitano, Embarassed

mi sono proprio dimenticato di te.
Purtroppo il log che avevi postato non è più disponibile, puoi rifarlo e caricarlo nuovamente? Razz

Scusa ancora per il disguido.
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 08 Lug 2008 17:02    Oggetto: Rispondi citando

29_06_2008_10_20_report.zip


non ti preoccupare me ne ero dimenticato anch'io!
solo che avendo trovato la penna usb infetta me ne son ricordato, a proposito come la disinfetto?
antivir ha detto:

Virus or unwanted program 'TR/Crypt.NSPM.Gen [trojan]'
detected in file 'G:\2ifetri.cmd.
Action performed: Deny access
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Lug 2008 21:11    Oggetto: Rispondi citando

Nel log di SystemScan sembra ci siano tracce di una precedente infezione (Gromozon probabilmente).

Clicca Start
Clicca Esegui...
Digita:
Codice:
control userpasswords2

Clicca su ok
Seleziona l'utente wGZ
Clicca Rimuovi
Clicca Si per confermare la rimozione


Per ripulire le periferiche USB (chiavetta o HD esterno) infette, ti conviene disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
Quando sei sicuro che tutto è a posto, puoi riabilitare l'avvio automatico, rifacendo lo stesso percorso che ti ho indicato.

Il firewall che utilizzi (OutPost 1.0) è piuttosto vecchiotto e non garantisce una sufficiente protezione. Ti consiglio di cambiarlo con qualcos'altro (Comodo Firewall, Online Armor, ZoneAlarm, PCTools Firewall, etc...).

Altre cose strane, nel log di SystemScan, non ne vedo. Rolling Eyes
Riscontri ancora problemi? Think
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 08 Lug 2008 21:45    Oggetto: Rispondi citando

volendo trovare il pelo nell'uovo......ora che ci penso si, scrivendo con word, il testo "sfarfalla" leggermente. E' capitato proprio oggi per la prima volta


comunque ancora grazie per l'eterna pazienza!!!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Lug 2008 21:53    Oggetto: Rispondi citando

Shocked alla faccia del pelo nell'uovo! Laughing

Ti consiglio di fare anche queste pulizie generali del sistema:
  1. Pulizia dei files temporanei con ATF-Cleaner e/o CCleaner
  2. Pulizia del registro con EUsingFreeRegistryCleaner o Wise Registry Cleaner e, infine, una passata con Auslogics Registry Defrag
  3. Deframmentazione del disco
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 26 Lug 2008 13:28    Oggetto: Rispondi citando

con mooooolta calma, ho fatto le 3 operazioni suggerite, ho preso un virus sulla chiavetta (portando delle foto da stampare al fotografo), e ora mi appare il seguente avviso:

Virus or unwanted program 'BDS/VB.YC [backdoor]'
detected in file 'C:\Documents and Settings\Davide\Desktop\sicurezza\Combo-Fix.exe.
Action performed: Deny access

(edit) p.s. mi ha fatto davvero incacchiare, e l'ho cancellato manualmente

...mi sento leggermente sotto attacco...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Lug 2008 15:16    Oggetto: Rispondi citando

Nessun pericolo, ComboFix utilizza dei sistemi poco convenzionali per combattere i virus (a volte si dice: "combattere il fuoco con il fuoco"). Razz

Se vuoi, fai una nuova scansione con SystemScan. Wink
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 26 Lug 2008 15:23    Oggetto: Rispondi

la scansione la sto facendo proprio ora con antivir, ha segnalato:
2 infezioni del tipo sopra riportato
un "dropper" (di cui appena vedo il log comunicherò il nome, e per finire un bel
"dr/virtumonde.gpy.13"

mi devo preoccupare ora?

appena finisce potro vedere il log, e comunico con esattezza nomi e file infetti
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi