Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Win32:Malware-gen mdm.exe Help!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
joslen
Mortale devoto
Mortale devoto


Registrato: 22/11/09 17:01
Messaggi: 10

MessaggioInviato: 22 Nov 2009 17:06    Oggetto: Rispondi citando

Ciao a tutti sono nuovo del forum e spero mi vogliate scusare se nemmeno mi presento e mi tuffu già in una discussione ma ho lo stesso problema che assilla dianne. Pure io uso vista e come antivirus ho antivir che non va altro che trovarmi questo virus. La guida che state creando va bene pure al mio caso?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Nov 2009 21:49    Oggetto: Rispondi citando

joslen ha scritto:
Ciao a tutti sono nuovo del forum e spero mi vogliate scusare se nemmeno mi presento e mi tuffu già in una discussione ma ho lo stesso problema che assilla dianne. Pure io uso vista e come antivirus ho antivir che non va altro che trovarmi questo virus. La guida che state creando va bene pure al mio caso?


@joslen
Ciao.
Apri un Topic nuovo.
Non è permesso accodarsi ad altri topic.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Nov 2009 21:56    Oggetto: Rispondi citando

Ho diviso io la discussione. Wink

Fai queste operazioni preliminari:
  • Pulisci i files temporanei con CCleaner
  • Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Fai questa scansione con SystemScan.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
joslen
Mortale devoto
Mortale devoto


Registrato: 22/11/09 17:01
Messaggi: 10

MessaggioInviato: 24 Nov 2009 00:31    Oggetto: Rispondi citando

un grande grazie a bdoriano, ecco il log di mbam
Malwarebytes' Anti-Malware 1.41
Versione del database: 3217
Windows 6.0.6002 Service Pack 2

23/11/2009 14.22.58
mbam-log-2009-11-23 (14-22-58).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi scansionati: 202554
Tempo trascorso: 29 minute(s), 13 second(s)

Processi delle memoria infetti: 1
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 5
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 5

Processi delle memoria infetti:
C:\Users\Peppe\AppData\Roaming\Microsoft\comrepl.exe (Trojan.Agent) -> Unloaded process successfully.

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\mstinit (Trojan.Zaplo) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\cisvc (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\spool (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\esent utl (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\comrepl (Trojan.Agent) -> Quarantined and deleted successfully.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\Windows\mstinit.exe (Trojan.Zaplo) -> Quarantined and deleted successfully.
C:\Users\Peppe\AppData\Roaming\Microsoft\comrepl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\cisvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\system\spoolsv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Peppe\AppData\Roaming\esentutl.exe (Trojan.Agent) -> Quarantined and deleted successfully.

ecco il log di mbam mbam-log-2009-11-23 (14-22-58).txt
e quello di systemscan report.txt.

e quello di systemscan report.txt.
non trovo il log di SuperAntiSpyware sapete dirmi dove sta?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Nov 2009 01:20    Oggetto: Rispondi citando

  • Avvia SuperAntiSpyware
  • Clicca Preferences... / Preferenze...
  • Clicca Statistics/Logs / Statistiche/Registri
  • Clicca View log... / Visualizza il registro...
  • Ti si apre il Blocco note con il contenuto del file
  • salvalo con un nuovo nome sul desktop
  • carica il nuovo file su Wikisend come indicato qui e posta il forum link che ti viene assegnato.

Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
joslen
Mortale devoto
Mortale devoto


Registrato: 22/11/09 17:01
Messaggi: 10

MessaggioInviato: 24 Nov 2009 15:35    Oggetto: Rispondi citando

ecco il log di superantispyware SUPERAntiSpyware Scan Log - 11-23-2009 - 15-08-02.log
però antivir continua a darmi il virus
Top
Profilo Invia messaggio privato
joslen
Mortale devoto
Mortale devoto


Registrato: 22/11/09 17:01
Messaggi: 10

MessaggioInviato: 24 Nov 2009 16:03    Oggetto: Rispondi citando

http://www.wikifortio.com/214205/lol combofix.txt ecco il log combofix.
Spero di non aver fatto danni perchè quando il combofix ha riavviato il pc automaticamente si è riavviato l'antivirus
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Nov 2009 22:13    Oggetto: Rispondi citando

Ciao joslen, Ciao

Combofix ha eliminato altre bestioline.
Riscontri ancora problemi?
Top
Profilo Invia messaggio privato
joslen
Mortale devoto
Mortale devoto


Registrato: 22/11/09 17:01
Messaggi: 10

MessaggioInviato: 26 Nov 2009 14:32    Oggetto: Rispondi citando

nessunissimo problema Very Happy grazie tanto. Vorrà dire che questa guida me la tengo buona per qualche pulizia di cambio stagione Very Happy
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Nov 2009 14:34    Oggetto: Rispondi citando

Allora procediamo con le procedure finali. Razz

Posta un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
joslen
Mortale devoto
Mortale devoto


Registrato: 22/11/09 17:01
Messaggi: 10

MessaggioInviato: 26 Nov 2009 14:37    Oggetto: Rispondi citando

hijackthis.log ecco qui
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Nov 2009 15:06    Oggetto: Rispondi citando

esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

clicca fix checked
Rifai il log di hijackthis e postalo
Top
Profilo Invia messaggio privato
joslen
Mortale devoto
Mortale devoto


Registrato: 22/11/09 17:01
Messaggi: 10

MessaggioInviato: 26 Nov 2009 15:19    Oggetto: Rispondi citando

hijackthis1.txt qualcosa non va?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 00:07    Oggetto: Rispondi citando

No, nessun problema. Ti sto solo facendo eliminare programmi inutili dall'avvio del sistema. Wink

Riscontri ancora problemi?
Top
Profilo Invia messaggio privato
joslen
Mortale devoto
Mortale devoto


Registrato: 22/11/09 17:01
Messaggi: 10

MessaggioInviato: 27 Nov 2009 01:03    Oggetto: Rispondi

nessuno il pc va perfetto e non ho più nessuna segnalazione di virus
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi