Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
trojan kazy mekml
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 30 Apr 2011 13:18    Oggetto: trojan kazy mekml Rispondi citando

ciao
il mio avira ha trovato un trojan, kazy mekml
ho seguito tutte le indicazioni per liberarmene che ho trovato su un vostro topic, usando Hijackthis, Otl e SUPERAntiSpyware ma...
tutto fatto in modalità provvisoria e disattivando temporaneamente avira

mentre per HJT ho postato il log sul loro sito
per gli altri due a chi posso chiedere di analizzare i logs?

grazie!!! e ciao
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 30 Apr 2011 13:31    Oggetto: Rispondi citando

Ciao vorticella,

posta qui tutti i logs che hai generato.

I logs vanno caricati su uno dei servizi di hosting indicati in questa discussione.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 30 Apr 2011 15:37    Oggetto: postati logs Rispondi citando

ciao Bdoriano,

ecco gli url:
OTL.Txt

SUPERAntiSpyware Scan Log - 04-28-2011 - 16-41-57.log

hijackthis.log

premetto che dopo aver lanciato superantispyware ho bloccato i file dell'antivirus ma sugli altri avevo dei dubbi.
per quanto riguarda Hijackthis ho fixato tutto quello che mi diceva non sicuro a parte la mia mail Smile

su OTL invece non ho fatto nulla perché non lo conosco per niente,

grazie ancora e buon Primo Maggio!!!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 30 Apr 2011 21:06    Oggetto: Rispondi citando

Occhio all'analisi "automatica" dei logs di Hijackthis.de.
E' "impostato" per le configurazioni tedesche e segnala come errate le directory con nomi diversi dal tedesco.

Ci riaggiorniamo domani. Wink
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 01 Mag 2011 11:10    Oggetto: hijackthis.de Rispondi citando

uh non la sapevo questa! Shocked
ma io l'ho postato sul sito in italiano non va bene?
comunque BUON PRIMO MAGGIO!
io chiudo i PC e vado in giro
a domani
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mag 2011 11:20    Oggetto: Rispondi citando

Buon 1° maggio anche a te. Ciao
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Mag 2011 12:36    Oggetto: Rispondi citando

Ri-ciao,

ho dato un'occhiata ai logs che hai postato e ci sono parecchie cosette da sistemare.
Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.

Adesso, segui le istruzioni di questo topic per usare MBAM. Carica il log su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 02 Mag 2011 14:45    Oggetto: risultati logs Rispondi citando

Ciao,
ehm ehm ma per caso avete vistoi miei logs?
sapete dirmi se devo fare qsa?
grazie ancora
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Mag 2011 22:58    Oggetto: Rispondi citando

Think

Hai letto il mio precedente messaggio?
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 03 Mag 2011 10:52    Oggetto: messaggio Rispondi citando

eh no non l'avevo visto Confused
comunque ho installato MBAM
ma ho difficolta ad eseguire le altre istruzioni
non trovo la sezione "autoplay"!!!!
in realtà nono trovo neanche "my computer", ho aperto "sistema"
e li trovo le periferiche e posso disabilitarle ma non credo che intendessi questo....
(considera che ho il sistema in italiano)

che faccio?
ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 03 Mag 2011 22:52    Oggetto: Rispondi citando

Devi avere installato qualcos'altro, perche in quel programma non esiste la voce "Sistema".
Scarica questo:
link
Lo lanci da "Tutti programmi", e poi segui le indicazioni di bdoriano che ti ha postato sopra.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 06 Mag 2011 11:12    Oggetto: log MBAM Rispondi citando

ciao,
scusate ma c'ho avuto un po' di problemi e ieri la mia linea internet era caput!
ho fatto tutto ed ecco il log di MBAM
mbam-log-2011-05-05 (11-47-31).txt

chiaramente ha trovato varie cose e le ho fixate.

E' finita così?

ma posso farvi delle domande????
posso lasciare SUPERAntispyware attivo anche con AVIRA attivo e vanno in conflitto?
devo riattivare le porte USB? ma un virus può risiedere in una porta USB?
devo fare le stesse cose anche al notebook visto che spesso mi porto dati con la chiavetta dal PC al notebook?

beh' comunque ancora GRAAAAZIE!!!
Vorticella
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Mag 2011 15:17    Oggetto: Rispondi citando

No, non è finita, siamo solo all'inizio. Wink
Come ti ho già detto più sopra, ci sono parecchie cose da sistemare.

Fai questa scansione con Norman Malware Scanner.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 07 Mag 2011 00:37    Oggetto: NMC scan logs Rispondi citando

ciao,
ho fatto lo scan con NMC
solo che non sapevo se farlo "normal" o "full" e l'ho fatti tutti e due Laughing
eccoli qui:
1° scan "normal"
Nmc_2011-05-06_17-49-12.log
2°scan "full"
Nmc_2011-05-06_17-50-12.log

però stavolta non potevo fixare niente, questo programma fa solo scansioni senza risolverleo c'è qualcosa che mi sono persa? Confused

attendo le prossime istruzioni!
buona serata!
Vorticella
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Mag 2011 21:17    Oggetto: Rispondi citando

Norman ha rimosso una chiave di registro infetta e ne ha sistemata un'altra.
Dopodiché, ha rimosso un file infetto.


Una volta terminate le operazioni, posta un log aggiornato di OTL.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 11 Mag 2011 22:06    Oggetto: aggiornamenti e log di OTL Rispondi citando

ciao,
scusate ho avuto un po' di casini e solo ora rieso a fare tutto...

ho fatto gli aggiornamenti di windows, (ma ce ne è uno che ho lasciato in sospeso "programma di rimozione di malware di windows" lo carico?)

e questo è il log di OTL
OTL.Txt

speriamo bene!
ciao
Vorticella
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 18 Mag 2011 01:49    Oggetto: please qualcuno mi legge il log? Rispondi citando

ciao
scusatemi, ma non c'è nessuno che può controllarmi l'ultimo log di OTL?

Help
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Mag 2011 07:54    Oggetto: Rispondi citando

Si, scusa, ho perso di vista la discussione. Ci aggiorniamo più tardi. Wink
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 28 Mag 2011 09:37    Oggetto: ancora log Rispondi citando

ciao
please! c'è qualcuno che può aiutarmi a vedere il log?
lo devo rifare perché è vecchio o va bene quello che ho postato tempo fa?

grazie ancora
Vorticella
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Mag 2011 12:11    Oggetto: Rispondi

l
Citazione:
o devo rifare perché è vecchio o va bene quello che ho postato tempo fa?

Lo devi rifare, perchè è scaduto.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi