Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
riavvii continui dopo installazione fix per nod32
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ArtoriusCastus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 03/08/05 17:02
Messaggi: 132

MessaggioInviato: 19 Feb 2009 16:00    Oggetto: Rispondi citando

...ho provato anche a seguire un consiglio di un amico (non è che mi fidi molto del sentito dire...preferisco voi esperti) che mi ha detto: "Apri regedit Cerca HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ed elimina qualsiasi riga dove ci sia cmd.exe seguito da qualcosa..." poi fai la stessa cosa anche in anche in "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"......Cmq sono andato a vedere e non c'è un bel niente che sia riconducibile a "cmd.exe...seguito da altri comandi" Embarassed Crying or Very sad Non mi resta che confidare in un aiuto di questo forum, che molte volte mi ha risolto fastidiosi problemi Razz

P.S. Oggi ho eliminato avexport.bat (era in CSmile.... cmq credo che non sia riuscito nel mio intento, perchè prima di eliminarlo ho fatto una ricerca su internet...ed ho visto che non è semplice toglierlo...bdoriano potresti aiutarmi? Rolling Eyes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Feb 2009 16:43    Oggetto: Rispondi citando

Un aiutino velocissimo... anzi, due.

Secondo me il problema è dovuto a quel shutdown che si trova dove non deve essere... Think
  1. Fai questa scansione con SmitFraudFix.
  2. Segui le istruzioni di questo topic per postare il log di combofix.

Stasera darò un'occhiata ai logs che posti.
Top
Profilo Invia messaggio privato
ArtoriusCastus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 03/08/05 17:02
Messaggi: 132

MessaggioInviato: 19 Feb 2009 17:50    Oggetto: Rispondi citando

...eccomi qua Razz

1) SmitfraudFix.exe : rapport.txt
2) hijackthis.log

3) ComboFix : log.txt
4) ed ancora una volta hijackthis.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Feb 2009 19:54    Oggetto: Rispondi citando

Ciao ArtoriusCastus.
Giuro che mai avrei pensato che avessi il Beagle. Shocked
c:\windows\system32\drivers\srosa2.sys
c:\windows\system32\drivers\srosa.sys
Adesso la storia è un pò (neanche tantissimo) più chiara.
bdoriano farà un macello... Laughing
Ciao!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Feb 2009 21:54    Oggetto: Rispondi citando

Ecchime! Ciao
Citazione:
2009-02-17 11:33 . 2009-02-17 11:33 <DIR> d-------- c:\windows\system32\drivers\srosa2.sys
2009-02-17 11:32 . 2009-02-17 11:32 <DIR> d-------- c:\windows\system32\drivers\srosa.sys

I 2 files segnalati da R1 sono, in realtà, delle directory. Razz
Strano che ci siano. Think

@ArtoriusCastus
  1. Disinstalla NOD32 (non tergiversare)... Wink
  2. Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
    Codice:
    Driver::
    NOD32FiXTemDono

    Registry::
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ownage]

    Folder::
    c:\windows\system32\drivers\srosa2.sys
    c:\windows\system32\drivers\srosa.sys

  3. Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

    Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
  4. Posta il log aggiornato di combofix.
  5. Scarica Antivir
  6. Installa AntiVir.
    Guida alla configurazione in formato PDF
  7. Esegui una scansione completa con il nuovo Antivirus e posta il log generato.
Top
Profilo Invia messaggio privato
ArtoriusCastus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 03/08/05 17:02
Messaggi: 132

MessaggioInviato: 20 Feb 2009 12:26    Oggetto: Rispondi citando

Ciao ragazzi per quanto riguarda quelle 2 cartelle:
c:\windows\system32\drivers\srosa2.sys
c:\windows\system32\drivers\srosa.sys

Non c'è problema perchè le ho create io seguendo questo articolo trovato su internet "Come evitare di prendere (o riprendere) il virus Beagle":
http://www.spippolazione.net/index.php/2008/12/18/come-evitare-di-prendere-o-riprendere-e-rimuovere-il-virus-beagle/

...cmq ce ne sono diversi di siti che riportano questa procedura, ed io credevo di fare una cosa giusta (questi articoli risalgono a Dicembre 2008, e quello che ho riportato col link al 18Dic2008) Embarassed Rolling Eyes Quindi che faccio procedo ancora con l'operazione con combofix o lascio perdere?

....per Nod32 mi dispiace che debba toglierlo...ma lo farò...peccato ci ero affezionato (dopo oltre 3-4 anni che usavo questo AntiVirus)... Crying or Very sad Crying or Very sad Crying or Very sad Crying or Very sad
Top
Profilo Invia messaggio privato
ArtoriusCastus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 03/08/05 17:02
Messaggi: 132

MessaggioInviato: 20 Feb 2009 16:24    Oggetto: Rispondi citando

Ciao rieccomi....ho fatto tutte le operazioni richieste (dal trascinamento dello Script su ComboFix a scansione con Antivir), ed ecco i risultati:

1) ComboFix log.txt

2) AVSCAN-20090220-133748-821C0DDE.LOG

P.S. Questo Antivirus deve essere proprio una schifezza (secondo me) perchè dice di aver rilevato 27 Virus.... e non lo sono di sicuro, come ad esempio nel caso di HideFolders XP, per il quale mi vuole eliminare (se non lo ha già fatto) il file del control panel "hfxpcp.exe", senza del quale non funziona il programma (vabbè anche Nod32 in questo caso toppava).....per non parlare delle "cure" dei vari programmi (Nod32 non dava problemi) Crying or Very sad
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Feb 2009 18:17    Oggetto: Rispondi citando

Combofix non ha lavorato completamente... vedo ancora il riferimento al comando shutdown nel registro. Think

Ora, permettimi un appunto:
che Antivir possa essere "esagerato", lo posso condividere. Che tu lo consideri una schifezza perché rileva tutti i crack presenti sul tuo pc come portatori di malware, no.
Ti ricordo che il casino sul tuo pc l'ha scatenato una "cura" per NOD32.
Se ritieni che NOD32 sia meglio, puoi acquistarne la licenza e rinnovarla ogni anno, anziché rivolgerti ai canali trasversali.

I files cancellati da AntiVir li trovi nella sua quarantena:
  • Avvia AntiVir
  • Administration
  • Quarantine
  • Selezioni il file che vuoi ripristinare e premi F3 (oppure tasto dx del mouse sul file da ripristinare e clicchi Restore object)

A questo punto, dovrai selezionare i files che non vuoi vengano controllati da AntiVir:
  • Extras
  • Configuration
  • metti il segno di spunta a Expert Mode
  • Scanner
  • Scan
  • Exception
  • Aggiungi tutti i files che ritieni "validi"

    Ripeti la stessa procedura anche per Guard
Top
Profilo Invia messaggio privato
ArtoriusCastus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 03/08/05 17:02
Messaggi: 132

MessaggioInviato: 20 Feb 2009 19:05    Oggetto: Rispondi citando

bdoriano ha scritto:
Combofix non ha lavorato completamente... vedo ancora il riferimento al comando shutdown nel registro. Think

Shocked Crying or Very sad Crying or Very sad ma come c'è ancora???Weeps Weeps

P.S. L'ultima cosa che volevo fare (scrivendo quelle cose su questo antivirus, per me nuovo) era farti arrabbiare/innervosire Embarassed Wink Rolling Eyes e cmq grazie per i suggerimenti (recupero file dalla quarantena, ecc.) Squeeze CinCin

...magari dico una sciocchezza, ma gmer non potrebbe darmi una mano? Se magari mi guidassi nei passaggi.... e suggerirmi i file che sono da eliminare... Rolling Eyes
Top
Profilo Invia messaggio privato
ArtoriusCastus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 03/08/05 17:02
Messaggi: 132

MessaggioInviato: 22 Feb 2009 16:28    Oggetto: Rispondi citando

...Ragazzi vi siete arresi?...O Meglio il mio caso è senza rimedio?...Cmq fatevi sentire (è un'attesa snervante questa) Embarassed Rolling Eyes non mi abbandonate Wink Smile
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Feb 2009 14:08    Oggetto: Rispondi

Artorius, per procedere tranquillamente devi prima rimuovere definitivamente tutti i crack/keygen presenti sul pc.
Per quanto tu li possa trovare "utili" sono spesso portatori di infezioni.

Se ritieni che AntiVir te li abbia "ingiustamente" isolati, prova a caricarli uno alla volta su VirusTotal per farli analizzare dai vari antivirus.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi