Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Nulprot trojan horse
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
silk222
Eroe
Eroe


Registrato: 27/09/05 09:48
Messaggi: 41

MessaggioInviato: 06 Nov 2011 14:20    Oggetto: Nulprot trojan horse Rispondi citando

Salve a tutti voi!
Da qualche giorno mi compare questo messaggio sul pc:
memoria operativa <<service.exe(640)
una variante di Win32/Nulprot trojan horse
Di seguito vi posto le note di HiJackThis
Vi ringrazio per il tempo che mi dedicherete

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 06 Nov 2011 15:12    Oggetto: Rispondi citando

Ciao Ciao
Ho visto che hai installato Superantispyware.
Fai una scansione e posta il log.

Poi:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.

Per ultimo:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
Se ricevi messaggi da parte dell'antivirus (disabilitato) o di Combofix, ignorali, e continua la scansione.
http://forum.zeusnews.com/viewtopic.php?t=45224

Carica i log di SuperAntispyware, MBAM, e Combofix su link e posta il Forum Link che ti viene assegnato.
Oppure:
link
Top
Profilo Invia messaggio privato
silk222
Eroe
Eroe


Registrato: 27/09/05 09:48
Messaggi: 41

MessaggioInviato: 06 Nov 2011 18:21    Oggetto: Superantispyware Rispondi citando

trovati 6 trojan. La domanda è: deleto, lascio in quarantena oppure istallo e lancio cmq MBAM? intanto posto le note di Antispyware. grz x la risposta!

SUPERAntiSpyware Scan Log
link

Generated 11/06/2011 at 02:46 PM

Application Version : 5.0.1134

Core Rules Database Version : 7904
Trace Rules Database Version: 5716

Scan type : Complete Scan
Total Scan Time : 01:24:18

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 514
Memory threats detected : 0
Registry items scanned : 38882
Registry threats detected : 6
File items scanned : 58423
File threats detected : 0

Trojan.Agent/Gen
HKLM\SYSTEM\CurrentControlSet\Services\asc3550p
HKLM\SYSTEM\CurrentControlSet\Services\asc3550p#ErrorControl
HKLM\SYSTEM\CurrentControlSet\Services\asc3550p#Start
HKLM\SYSTEM\CurrentControlSet\Services\asc3550p#Group
HKLM\SYSTEM\CurrentControlSet\Services\asc3550p#Tag
HKLM\SYSTEM\CurrentControlSet\Services\asc3550p#Type
Top
Profilo Invia messaggio privato
silk222
Eroe
Eroe


Registrato: 27/09/05 09:48
Messaggi: 41

MessaggioInviato: 06 Nov 2011 19:46    Oggetto: MBAM Rispondi citando

trovato un trojan: rimosso.

Malwarebytes' Anti-Malware 1.51.2.1300
link

Versione database: 8097

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/11/2011 18.44.56
mbam-log-2011-11-06 (18-44-56).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 272355
Tempo impiegato: 1 ore, 18 minuti, 0 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
HKEY_CURRENT_USER\Software\MSSec (Trojan.Downloader) -> Quarantined and deleted successfully.

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 06 Nov 2011 22:03    Oggetto: Rispondi citando

Ciao.
Per postare i log delle scansioni, intendevo così:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.

Aspetto la scansione di Combofix, e il relativo log che rilascerà.
Ovviamente, posta il log nelle modalità descritte sopra.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 07 Nov 2011 19:02    Oggetto: Rispondi citando

Ciao.
I link dovevi postarli in questo topic.
Non aprire altri topic.
http://forum.zeusnews.com/viewtopic.php?t=57185
http://forum.zeusnews.com/viewtopic.php?t=57184

Riscontri problemi sul pc?
Top
Profilo Invia messaggio privato
silk222
Eroe
Eroe


Registrato: 27/09/05 09:48
Messaggi: 41

MessaggioInviato: 07 Nov 2011 19:21    Oggetto: Rispondi citando

ok...scusa la mia imbranataggine.
No da quando ho fatto la scansione con MBAM e Superantispyware il pc va nettamente meglio ed è molto più veloce. Aspetto stasera per vedere se mi comparirà il messaggio della presenza di nulprot e ti farò sapere!
Grz 10000!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 07 Nov 2011 19:36    Oggetto: Rispondi citando

No probabilmente non ti apparirà più.
Però è facile che Malwarebytes rilevi ancora una chiave del registro.
Per sicurezza fai un'altra scansione con Malwarebytes.

Poi segui questo percorso:
c:\documents and settings\All Users\Dati applicazioni\SUPERSetup
Arrivato alla cartella SUPERSetup la apri, e copia-incolla in questo topic il suo contenuto.
Se non sai seguire il percorso, useremo di nuovo Combofix.
Top
Profilo Invia messaggio privato
silk222
Eroe
Eroe


Registrato: 27/09/05 09:48
Messaggi: 41

MessaggioInviato: 09 Nov 2011 19:47    Oggetto: MBAM log Rispondi citando

ecco il log di MBAM

mbam-log-2011-11-09 (09-49-30).txt
Top
Profilo Invia messaggio privato
silk222
Eroe
Eroe


Registrato: 27/09/05 09:48
Messaggi: 41

MessaggioInviato: 09 Nov 2011 19:52    Oggetto: Rispondi citando

per quanto riguarda il percorso c:/document and settings/all users tutto ok! il problema è che entrato in all users NON trovo dati applicazioni e di conseguenza supersetup (ho anche lanciato la ricerca....esito neg). Dove sbaglio?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 09 Nov 2011 19:54    Oggetto: Rispondi citando

Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log con Wikisend.
Top
Profilo Invia messaggio privato
silk222
Eroe
Eroe


Registrato: 27/09/05 09:48
Messaggi: 41

MessaggioInviato: 09 Nov 2011 21:52    Oggetto: Rispondi citando

Extras.Txt

OTL.Txt

grz
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 09 Nov 2011 22:25    Oggetto: Rispondi citando

Riscontri qualche problema ?
Top
Profilo Invia messaggio privato
silk222
Eroe
Eroe


Registrato: 27/09/05 09:48
Messaggi: 41

MessaggioInviato: 10 Nov 2011 01:37    Oggetto: Rispondi citando

ora no...il pc ha riacquistato velocità rispetto a prima...nettamente migliorato. c'è altro che puoi fare XD?
Top
Profilo Invia messaggio privato
silk222
Eroe
Eroe


Registrato: 27/09/05 09:48
Messaggi: 41

MessaggioInviato: 10 Nov 2011 02:41    Oggetto: Rispondi citando

poco dopo averti risposto, il pc si è autoresettato...e per un po' è andato in blocco...ora ha ripreso a funzionare: c'è da dire che stasera la connessione è pessima. devo temere qcs?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 10 Nov 2011 18:49    Oggetto: Rispondi

Citazione:
devo temere qcs?

No, non devi temere niente.

Segui queste ultime indicazioni:

Apri OTL e clicca "Cleanup".
Si disistallerà in automatico sia OTL che Combofix.
Ti chiederà di riavviare il pc: acconsenti.

Poi
Disattiva il ripristino configurazione di sistema.
http://forum.zeusnews.com/viewtopic.php?t=22084

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riattiva il ripristino configurazione di sistema.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi