Precedente :: Successivo |
Autore |
Messaggio |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 05 Dic 2013 13:16 Oggetto: Computer infetto da trojan |
|
|
Ciao a tutti,
mi ritrovo ogni due secondi l'iconcina di avira che mi segnala la presenza di vari trojan, tutti del tipo TR/ATRAPS.Gen o TR/ATRAPS.Gen2 o TR/Sirefef.abx (probabilmente presi da qualcosa che ho scaricato), che non riesco ad eliminare neanche con spybot.
mi dite quale programma devo far girare??
Grazie in anticipo per l'aiuto! |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 05 Dic 2013 13:46 Oggetto: |
|
|
ciao vedi se riesci a fare una scansine con combofix come indicato in questa guida
allega il log della scansione, hai una brutta infezione da quello che segnali |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 05 Dic 2013 15:05 Oggetto: |
|
|
fatto, ecco il log
log.txt |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 05 Dic 2013 18:55 Oggetto: |
|
|
una parte dell'infezione e' stata eliminata ( rootkit zero access) vediamo se e' rimasto altro
fai una scansione con mbam, aggiorna l e firme prima di effettuarla ed esegui una scansione completa, qui trovi come fare
appena termina fai anche questo
Scarica OTL e salvalo sul desktop
Metti la spunta su SCAN ALL USERS.
Sotto output, metti la spunta su minimal output
Clicca sulla freccettina di File Age e seleziona 60 Days
Metti la spunta a LOP Check e Purity Check.
Clicca su RUN SCAN
Lascia fare la scansione senza interferire.
Al termine della scansione trovi due log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend
log da postare
malwarebytes
otl |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 06 Dic 2013 10:54 Oggetto: |
|
|
ora apri otl e copia incolla questo codice sotto "Custom Scans\Fixes"
clicca su run fix e alla fine della scansione allega il nuovo report
Citazione: | :OTL
O3:64bit: - HKU\S-1-5-21-89306007-3658167945-1953511612-1001\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
[2013/02/20 18:38:11 | 000,003,584 | ---- | C] () -- C:\Users\alenilo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013/12/05 13:40:26 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013/12/05 12:09:06 | 000,005,632 | -HS- | M] () -- C:\Windows\assembly\GAC_32\Desktop.ini
[2013/12/05 12:09:06 | 000,007,168 | -HS- | M] () -- C:\Windows\assembly\GAC_64\Desktop.ini
[2013/11/11 15:49:26 | 103,716,811 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟Œ
[2013/11/11 15:49:26 | 103,716,811 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟Œ
[2013/11/08 15:22:49 | 103,148,646 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧�˜
[2013/11/08 15:22:49 | 103,148,646 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧�˜
[2013/11/07 20:03:26 | 103,000,967 | ---- | M] ()(C:\Windows\SysWow64\???R) -- C:\Windows\SysWow64\왣铬R
[2013/11/07 20:03:26 | 103,000,967 | ---- | C] ()(C:\Windows\SysWow64\???R) -- C:\Windows\SysWow64\왣铬R
[2013/11/06 22:28:34 | 102,857,300 | ---- | M] ()(C:\Windows\SysWow64\???¤) -- C:\Windows\SysWow64\恓¤
[2013/11/06 22:28:34 | 102,857,300 | ---- | C] ()(C:\Windows\SysWow64\???¤) -- C:\Windows\SysWow64\恓¤
[2013/11/02 21:12:56 | 104,684,788 | ---- | M] ()(C:\Windows\SysWow64\???@) -- C:\Windows\SysWow64\璍㧊@
[2013/11/02 21:12:56 | 104,684,788 | ---- | C] ()(C:\Windows\SysWow64\???@) -- C:\Windows\SysWow64\璍㧊@
[2013/10/24 09:48:17 | 102,758,948 | ---- | M] ()(C:\Windows\SysWow64\???) -- C:\Windows\SysWow64\ꃰ
[2013/10/24 09:48:17 | 102,758,948 | ---- | C] ()(C:\Windows\SysWow64\???) -- C:\Windows\SysWow64\ꃰ
[2013/10/16 09:10:31 | 101,288,804 | ---- | M] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\䏏ᆾ]
[2013/10/16 09:10:31 | 101,288,804 | ---- | C] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\䏏ᆾ]
[2013/10/11 13:53:56 | 100,474,618 | ---- | M] ()(C:\Windows\SysWow64\??? -- C:\Windows\SysWow64\핈댆=
[2013/10/11 13:53:56 | 100,474,618 | ---- | C] ()(C:\Windows\SysWow64\??? -- C:\Windows\SysWow64\핈댆=
[2013/10/10 09:13:59 | 100,221,909 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蛱‘
[2013/10/10 09:13:59 | 100,221,909 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蛱‘
[2013/10/08 07:11:38 | 099,836,383 | ---- | M] ()(C:\Windows\SysWow64\???Z) -- C:\Windows\SysWow64\籾ಠZ
[2013/10/08 07:11:38 | 099,836,383 | ---- | C] ()(C:\Windows\SysWow64\???Z) -- C:\Windows\SysWow64\籾ಠZ
[2013/10/04 19:23:28 | 099,288,311 | ---- | M] ()(C:\Windows\SysWow64\???¢) -- C:\Windows\SysWow64\ᲆ᭶¢
[2013/10/04 19:23:28 | 099,288,311 | ---- | C] ()(C:\Windows\SysWow64\???¢) -- C:\Windows\SysWow64\ᲆ᭶¢
[2013/10/04 13:23:33 | 099,209,434 | ---- | M] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\胑惀]
[2013/10/04 13:23:33 | 099,209,434 | ---- | C] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\胑惀]
[2013/10/01 12:52:44 | 098,609,238 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ–
[2013/10/01 12:52:44 | 098,609,238 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ–
[2013/09/24 18:21:21 | 097,540,783 | ---- | M] ()(C:\Windows\SysWow64\???¼) -- C:\Windows\SysWow64\ᯱݖ¼
[2013/09/24 18:21:21 | 097,540,783 | ---- | C] ()(C:\Windows\SysWow64\???¼) -- C:\Windows\SysWow64\ᯱݖ¼
[2013/09/17 06:39:19 | 097,922,994 | ---- | M] ()(C:\Windows\SysWow64
[2013/09/11 18:58:20 | 097,170,353 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍›
[2013/09/10 18:58:00 | 097,170,353 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍›
@Alternate Data Stream - 487 bytes -> C:\Users\alenilo\Documents\2013-04-20 16.10.30.jpg:com.dropbox.attributes
@Alternate Data Stream - 451 bytes -> C:\Users\alenilo\Documents\2013-07-11 19.43.35.jpg:com.dropbox.attributes
@Alternate Data Stream - 450 bytes -> C:\Users\alenilo\Documents\2013-08-20 20.42.31.jpg:com.dropbox.attributes
@Alternate Data Stream - 448 bytes -> C:\Users\alenilo\Documents\2013-08-25 20.25.48.jpg:com.dropbox.attributes
@Alternate Data Stream - 448 bytes -> C:\Users\alenilo\Documents\2013-08-10 20.14.19.jpg:com.dropbox.attributes
@Alternate Data Stream - 447 bytes -> C:\Users\alenilo\Documents\2013-06-27 09.49.55.jpg:com.dropbox.attributes
@Alternate Data Stream - 445 bytes -> C:\Users\alenilo\Documents\2013-06-27 09.47.53.jpg:com.dropbox.attributes
@Alternate Data Stream - 433 bytes -> C:\Users\alenilo\Documents\2013-08-01 11.31.23.jpg:com.dropbox.attributes
@Alternate Data Stream - 432 bytes -> C:\Users\alenilo\Documents\2013-08-28 17.11.50.mp4:com.dropbox.attributes
@Alternate Data Stream - 375 bytes -> C:\Users\alenilo\Documents\2012-11-24 23.46.15.jpg:com.dropbox.attributes
@Alternate Data Stream - 374 bytes -> C:\Users\alenilo\Documents\2012-11-25 00.03.04.jpg:com.dropbox.attributes
@Alternate Data Stream - 374 bytes -> C:\Users\alenilo\Documents\2012-11-24 22.02.43.jpg:com.dropbox.attributes
@Alternate Data Stream - 372 bytes -> C:\Users\alenilo\Documents\2012-11-08 23.59.47.jpg:com.dropbox.attributes
@Alternate Data Stream - 372 bytes -> C:\Users\alenilo\Documents\2012-08-16 15.48.02.jpg:com.dropbox.attributes
:Files
ipconfig /flushdns /c
:commands
[purity]
[Reboot] |
Per sicurezza fai anche questa scansione
scarica RogueKiller sul desktop
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita le pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, troverai il log sul desktop.
Postalo qui. |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 06 Dic 2013 11:52 Oggetto: |
|
|
esegui una nuova scansione con otl e allega il nuovo log, elimina tutti i precedenti per non fare confusione |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 06 Dic 2013 12:15 Oggetto: |
|
|
OTL.Txt |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 06 Dic 2013 12:35 Oggetto: |
|
|
e' rimasto qualcosa da rimuovere
apri nuovamente otl e copia incolla questo codice
Citazione: | :OTL
[2013/11/11 15:49:26 | 103,716,811 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟
[2013/11/11 15:49:26 | 103,716,811 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟
[2013/11/08 15:22:49 | 103,148,646 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧
[2013/11/08 15:22:49 | 103,148,646 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧
[2013/10/10 09:13:59 | 100,221,909 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蛱
[2013/10/10 09:13:59 | 100,221,909 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蛱
[2013/10/01 12:52:44 | 098,609,238 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ
[2013/10/01 12:52:44 | 098,609,238 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ
[2013/09/17 06:39:19 | 097,922,994 | ---- | M] ()(C:\Windows\SysWow64\???¡) -- C:\Windows\SysWow64\䝃⃥¡
[2013/09/17 06:39:19 | 097,922,994 | ---- | C] ()(C:\Windows\SysWow64\???¡) -- C:\Windows\SysWow64\䝃⃥¡
[2013/09/11 18:58:20 | 097,170,353 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍
[2013/09/10 18:58:00 | 097,170,353 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍
:Files
ipconfig /flushdns /c
:commands
[purity]
[Reboot] |
clicca su run fix e allega il log
fammi sapere se il pc ora funziona come prima, dobbiamo passare alle pulizie |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 06 Dic 2013 12:43 Oggetto: |
|
|
non bene..
========== OTL ==========
File C:\Windows\SysWow64\丹䀟Œ not found.
File C:\Windows\SysWow64\丹䀟Œ not found.
File C:\Windows\SysWow64\뜧�˜ not found.
File C:\Windows\SysWow64\뜧�˜ not found.
File C:\Windows\SysWow64\蛱‘ not found.
File C:\Windows\SysWow64\蛱‘ not found.
File C:\Windows\SysWow64\ỡ– not found.
File C:\Windows\SysWow64\ỡ– not found.
C:\Windows\SysWOW64\䝃⃥¡ moved successfully.
File C:\Windows\SysWow64\䝃⃥¡ not found.
File C:\Windows\SysWow64\ꆪ鼍› not found.
File C:\Windows\SysWow64\ꆪ鼍› not found.
========== FILES ==========
< ipconfig /flushdns /c >
Configurazione IP di Windows
Cache del resolver DNS svuotata.
C:\Users\alenilo\Desktop\cmd.bat deleted successfully.
C:\Users\alenilo\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
Error: Unable to interpret <[Reboot] - See more at: http://forum.zeusnews.com/viewtopic.php?p=609204#609204> in the current context!
OTL by OldTimer - Version 3.2.69.0 log created on 12062013_114044 |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 06 Dic 2013 12:45 Oggetto: |
|
|
puoi descrivermi quali sono i problemi che ora riscontri? |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 06 Dic 2013 13:05 Oggetto: |
|
|
ora sembra tutto a posto, avira non segnala più nulla al momento, comunque lo faccio girare, vedo se trova ancora qualcosa |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
Inviato: 06 Dic 2013 13:07 Oggetto: |
|
|
dicevo non bene perchè pensavo non fosse riuscito ad eliminare file |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 06 Dic 2013 13:20 Oggetto: |
|
|
Bene aspetto il log di avira
volevo ricordarti riguardo la domanda di prima
Citazione: | questi dalla quarantena li elimino? |
assolutamente no, lasciali stare in quarantena, non danno alcun fastidio fino a quando rimangono li |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Dic 2013 19:28 Oggetto: |
|
|
Ciao.
Avira li rileva nella "quarantena" di OTL.
Apri OTL e clicca su CleanUP.
Si disistallerà OTL.
Ti chiederà il riavvio del pc:acconsenti.
Al riavvio, fai una pulizia con CCleaner, (registro compreso)
Rifai la scansione con Avira.
Posta il log. |
|
Top |
|
 |
AlePv Eroe in grazia degli dei

Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
|
|
Top |
|
 |
|
|
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
|
|