Precedente :: Successivo |
Autore |
Messaggio |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 30 Apr 2011 13:18 Oggetto: trojan kazy mekml |
|
|
ciao
il mio avira ha trovato un trojan, kazy mekml
ho seguito tutte le indicazioni per liberarmene che ho trovato su un vostro topic, usando Hijackthis, Otl e SUPERAntiSpyware ma...
tutto fatto in modalità provvisoria e disattivando temporaneamente avira
mentre per HJT ho postato il log sul loro sito
per gli altri due a chi posso chiedere di analizzare i logs?
grazie!!! e ciao |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 30 Apr 2011 13:31 Oggetto: |
|
|
Ciao vorticella,
posta qui tutti i logs che hai generato.
I logs vanno caricati su uno dei servizi di hosting indicati in questa discussione. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 30 Apr 2011 15:37 Oggetto: postati logs |
|
|
ciao Bdoriano,
ecco gli url:
OTL.Txt
SUPERAntiSpyware Scan Log - 04-28-2011 - 16-41-57.log
hijackthis.log
premetto che dopo aver lanciato superantispyware ho bloccato i file dell'antivirus ma sugli altri avevo dei dubbi.
per quanto riguarda Hijackthis ho fixato tutto quello che mi diceva non sicuro a parte la mia mail
su OTL invece non ho fatto nulla perché non lo conosco per niente,
grazie ancora e buon Primo Maggio!!! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 30 Apr 2011 21:06 Oggetto: |
|
|
Occhio all'analisi "automatica" dei logs di Hijackthis.de.
E' "impostato" per le configurazioni tedesche e segnala come errate le directory con nomi diversi dal tedesco.
Ci riaggiorniamo domani.  |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 01 Mag 2011 11:10 Oggetto: hijackthis.de |
|
|
uh non la sapevo questa!
ma io l'ho postato sul sito in italiano non va bene?
comunque BUON PRIMO MAGGIO!
io chiudo i PC e vado in giro
a domani |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 01 Mag 2011 11:20 Oggetto: |
|
|
Buon 1° maggio anche a te.  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 02 Mag 2011 12:36 Oggetto: |
|
|
Ri-ciao,
ho dato un'occhiata ai logs che hai postato e ci sono parecchie cosette da sistemare.
Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione: | Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI
PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato |
Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Adesso, segui le istruzioni di questo topic per usare MBAM. Carica il log su WikiSend e posta il Forum Link che ti viene assegnato. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 02 Mag 2011 14:45 Oggetto: risultati logs |
|
|
Ciao,
ehm ehm ma per caso avete vistoi miei logs?
sapete dirmi se devo fare qsa?
grazie ancora |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 03 Mag 2011 10:52 Oggetto: messaggio |
|
|
eh no non l'avevo visto
comunque ho installato MBAM
ma ho difficolta ad eseguire le altre istruzioni
non trovo la sezione "autoplay"!!!!
in realtà nono trovo neanche "my computer", ho aperto "sistema"
e li trovo le periferiche e posso disabilitarle ma non credo che intendessi questo....
(considera che ho il sistema in italiano)
che faccio?
ciao |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 03 Mag 2011 22:52 Oggetto: |
|
|
Devi avere installato qualcos'altro, perche in quel programma non esiste la voce "Sistema".
Scarica questo:
link
Lo lanci da "Tutti programmi", e poi segui le indicazioni di bdoriano che ti ha postato sopra. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 06 Mag 2011 11:12 Oggetto: log MBAM |
|
|
ciao,
scusate ma c'ho avuto un po' di problemi e ieri la mia linea internet era caput!
ho fatto tutto ed ecco il log di MBAM
mbam-log-2011-05-05 (11-47-31).txt
chiaramente ha trovato varie cose e le ho fixate.
E' finita così?
ma posso farvi delle domande????
posso lasciare SUPERAntispyware attivo anche con AVIRA attivo e vanno in conflitto?
devo riattivare le porte USB? ma un virus può risiedere in una porta USB?
devo fare le stesse cose anche al notebook visto che spesso mi porto dati con la chiavetta dal PC al notebook?
beh' comunque ancora GRAAAAZIE!!!
Vorticella |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 06 Mag 2011 15:17 Oggetto: |
|
|
No, non è finita, siamo solo all'inizio.
Come ti ho già detto più sopra, ci sono parecchie cose da sistemare.
Fai questa scansione con Norman Malware Scanner. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 07 Mag 2011 00:37 Oggetto: NMC scan logs |
|
|
ciao,
ho fatto lo scan con NMC
solo che non sapevo se farlo "normal" o "full" e l'ho fatti tutti e due
eccoli qui:
1° scan "normal"
Nmc_2011-05-06_17-49-12.log
2°scan "full"
Nmc_2011-05-06_17-50-12.log
però stavolta non potevo fixare niente, questo programma fa solo scansioni senza risolverleo c'è qualcosa che mi sono persa?
attendo le prossime istruzioni!
buona serata!
Vorticella |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 09 Mag 2011 21:17 Oggetto: |
|
|
Norman ha rimosso una chiave di registro infetta e ne ha sistemata un'altra.
Dopodiché, ha rimosso un file infetto.
- Installa il service pack3 di Windows XP
- Scarica e installa una versione più recente di Internet Explorer:
- Scarica e installa tutti gli altri aggiornamenti di Windows (escludendo quelli riferiti al Genuine Advantage, che non servono a nulla):
- Clicca sul bottone Personalizzato
- Clicca su Priorità alta
- De-seleziona (togli il segno di spunta) gli aggiornamenti riferiti al Genuine Advantage
- Clicca su Verifica e installa aggiornamenti
- Clicca su Installa aggiornamenti
- segui il resto delle istruzioni a video
Una volta terminate le operazioni, posta un log aggiornato di OTL. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 11 Mag 2011 22:06 Oggetto: aggiornamenti e log di OTL |
|
|
ciao,
scusate ho avuto un po' di casini e solo ora rieso a fare tutto...
ho fatto gli aggiornamenti di windows, (ma ce ne è uno che ho lasciato in sospeso "programma di rimozione di malware di windows" lo carico?)
e questo è il log di OTL
OTL.Txt
speriamo bene!
ciao
Vorticella |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 18 Mag 2011 01:49 Oggetto: please qualcuno mi legge il log? |
|
|
ciao
scusatemi, ma non c'è nessuno che può controllarmi l'ultimo log di OTL?
 |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 18 Mag 2011 07:54 Oggetto: |
|
|
Si, scusa, ho perso di vista la discussione. Ci aggiorniamo più tardi.  |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 28 Mag 2011 09:37 Oggetto: ancora log |
|
|
ciao
please! c'è qualcuno che può aiutarmi a vedere il log?
lo devo rifare perché è vecchio o va bene quello che ho postato tempo fa?
grazie ancora
Vorticella |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Mag 2011 12:11 Oggetto: |
|
|
l Citazione: | o devo rifare perché è vecchio o va bene quello che ho postato tempo fa? |
Lo devi rifare, perchè è scaduto. |
|
Top |
|
 |
|