| 
                 
                
                
                 
                
		 
	
		| Precedente :: Successivo   | 
	 
	
	
		| Autore | 
		Messaggio | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 05 Dic 2013 13:16    Oggetto: Computer infetto da trojan | 
				     | 
			 
			
				
  | 
			 
			
				Ciao a tutti,
 
 
mi ritrovo ogni due secondi l'iconcina di avira che mi segnala la presenza di vari trojan, tutti del tipo TR/ATRAPS.Gen o TR/ATRAPS.Gen2 o TR/Sirefef.abx (probabilmente presi da qualcosa che ho scaricato), che non riesco ad eliminare neanche con spybot.
 
mi dite quale programma devo far girare??
 
 
Grazie in anticipo per l'aiuto! | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 05 Dic 2013 13:46    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				ciao  vedi se riesci a fare una scansine con combofix come indicato in  questa guida
 
 
allega il log della scansione, hai una brutta infezione da quello che segnali | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 05 Dic 2013 15:05    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				fatto, ecco il log
 
 
log.txt | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 05 Dic 2013 18:55    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				una parte dell'infezione e' stata eliminata ( rootkit zero access)  vediamo se e' rimasto altro
 
 
fai una scansione con mbam, aggiorna l e  firme prima di effettuarla ed esegui una scansione completa,  qui trovi come fare
 
 
appena termina  fai anche questo
 
 
Scarica OTL e salvalo sul desktop 
 
 
Metti la spunta su SCAN ALL USERS.
 
 
Sotto output, metti la spunta  su  minimal output
 
 
Clicca sulla freccettina di File Age e seleziona 60 Days
 
 
Metti la spunta a LOP Check e Purity Check.
 
 
Clicca su RUN SCAN
 
 
Lascia fare la scansione senza interferire.
 
 
Al termine della scansione trovi due log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend
 
 
log da postare
 
 
malwarebytes
 
 
otl | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		 | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		 | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 06 Dic 2013 10:54    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				ora apri otl e copia  incolla questo codice sotto  "Custom Scans\Fixes"
 
 
clicca su run fix e alla fine della scansione allega il nuovo report
 
 
 
 
 
 	  | Citazione: | 	 		  :OTL
 
O3:64bit: - HKU\S-1-5-21-89306007-3658167945-1953511612-1001\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
 
[2013/02/20 18:38:11 | 000,003,584 | ---- | C] () -- C:\Users\alenilo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
[2013/12/05 13:40:26 | 000,000,000 | ---D | C] -- C:\Qoobox
 
[2013/12/05 12:09:06 | 000,005,632 | -HS- | M] () -- C:\Windows\assembly\GAC_32\Desktop.ini
 
[2013/12/05 12:09:06 | 000,007,168 | -HS- | M] () -- C:\Windows\assembly\GAC_64\Desktop.ini
 
[2013/11/11 15:49:26 | 103,716,811 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟Œ
 
[2013/11/11 15:49:26 | 103,716,811 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟Œ
 
[2013/11/08 15:22:49 | 103,148,646 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧�˜
 
[2013/11/08 15:22:49 | 103,148,646 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧�˜
 
[2013/11/07 20:03:26 | 103,000,967 | ---- | M] ()(C:\Windows\SysWow64\???R) -- C:\Windows\SysWow64\왣铬R
 
[2013/11/07 20:03:26 | 103,000,967 | ---- | C] ()(C:\Windows\SysWow64\???R) -- C:\Windows\SysWow64\왣铬R
 
[2013/11/06 22:28:34 | 102,857,300 | ---- | M] ()(C:\Windows\SysWow64\???¤) -- C:\Windows\SysWow64\恓¤
 
[2013/11/06 22:28:34 | 102,857,300 | ---- | C] ()(C:\Windows\SysWow64\???¤) -- C:\Windows\SysWow64\恓¤
 
[2013/11/02 21:12:56 | 104,684,788 | ---- | M] ()(C:\Windows\SysWow64\???@) -- C:\Windows\SysWow64\璍㧊@
 
[2013/11/02 21:12:56 | 104,684,788 | ---- | C] ()(C:\Windows\SysWow64\???@) -- C:\Windows\SysWow64\璍㧊@
 
[2013/10/24 09:48:17 | 102,758,948 | ---- | M] ()(C:\Windows\SysWow64\???) -- C:\Windows\SysWow64\ꃰ
 
[2013/10/24 09:48:17 | 102,758,948 | ---- | C] ()(C:\Windows\SysWow64\???) -- C:\Windows\SysWow64\ꃰ
 
[2013/10/16 09:10:31 | 101,288,804 | ---- | M] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\䏏ᆾ]
 
[2013/10/16 09:10:31 | 101,288,804 | ---- | C] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\䏏ᆾ]
 
[2013/10/11 13:53:56 | 100,474,618 | ---- | M] ()(C:\Windows\SysWow64\???  -- C:\Windows\SysWow64\핈댆=
 
[2013/10/11 13:53:56 | 100,474,618 | ---- | C] ()(C:\Windows\SysWow64\???  -- C:\Windows\SysWow64\핈댆=
 
[2013/10/10 09:13:59 | 100,221,909 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蛱‘
 
[2013/10/10 09:13:59 | 100,221,909 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蛱‘
 
[2013/10/08 07:11:38 | 099,836,383 | ---- | M] ()(C:\Windows\SysWow64\???Z) -- C:\Windows\SysWow64\籾ಠZ
 
[2013/10/08 07:11:38 | 099,836,383 | ---- | C] ()(C:\Windows\SysWow64\???Z) -- C:\Windows\SysWow64\籾ಠZ
 
[2013/10/04 19:23:28 | 099,288,311 | ---- | M] ()(C:\Windows\SysWow64\???¢) -- C:\Windows\SysWow64\ᲆ᭶¢
 
[2013/10/04 19:23:28 | 099,288,311 | ---- | C] ()(C:\Windows\SysWow64\???¢) -- C:\Windows\SysWow64\ᲆ᭶¢
 
[2013/10/04 13:23:33 | 099,209,434 | ---- | M] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\胑惀]
 
[2013/10/04 13:23:33 | 099,209,434 | ---- | C] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\胑惀]
 
[2013/10/01 12:52:44 | 098,609,238 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ–
 
[2013/10/01 12:52:44 | 098,609,238 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ–
 
[2013/09/24 18:21:21 | 097,540,783 | ---- | M] ()(C:\Windows\SysWow64\???¼) -- C:\Windows\SysWow64\ᯱݖ¼
 
[2013/09/24 18:21:21 | 097,540,783 | ---- | C] ()(C:\Windows\SysWow64\???¼) -- C:\Windows\SysWow64\ᯱݖ¼
 
[2013/09/17 06:39:19 | 097,922,994 | ---- | M] ()(C:\Windows\SysWow64
 
[2013/09/11 18:58:20 | 097,170,353 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍›
 
[2013/09/10 18:58:00 | 097,170,353 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍›
 
@Alternate Data Stream - 487 bytes -> C:\Users\alenilo\Documents\2013-04-20 16.10.30.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 451 bytes -> C:\Users\alenilo\Documents\2013-07-11 19.43.35.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 450 bytes -> C:\Users\alenilo\Documents\2013-08-20 20.42.31.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 448 bytes -> C:\Users\alenilo\Documents\2013-08-25 20.25.48.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 448 bytes -> C:\Users\alenilo\Documents\2013-08-10 20.14.19.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 447 bytes -> C:\Users\alenilo\Documents\2013-06-27 09.49.55.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 445 bytes -> C:\Users\alenilo\Documents\2013-06-27 09.47.53.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 433 bytes -> C:\Users\alenilo\Documents\2013-08-01 11.31.23.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 432 bytes -> C:\Users\alenilo\Documents\2013-08-28 17.11.50.mp4:com.dropbox.attributes
 
@Alternate Data Stream - 375 bytes -> C:\Users\alenilo\Documents\2012-11-24 23.46.15.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 374 bytes -> C:\Users\alenilo\Documents\2012-11-25 00.03.04.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 374 bytes -> C:\Users\alenilo\Documents\2012-11-24 22.02.43.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 372 bytes -> C:\Users\alenilo\Documents\2012-11-08 23.59.47.jpg:com.dropbox.attributes
 
@Alternate Data Stream - 372 bytes -> C:\Users\alenilo\Documents\2012-08-16 15.48.02.jpg:com.dropbox.attributes
 
 
:Files
 
ipconfig /flushdns /c 
 
 
:commands
 
[purity]
 
[Reboot] | 	  
 
 
 
 
 
Per sicurezza fai anche questa scansione
 
 
scarica  RogueKiller  sul desktop
 
Chiudi tutti i programmi in esecuzione.
 
Avvia RogueKiller.exe.
 
Il tool farà una pre-scansione in automatico.
 
Finita le pre-scansione,si apre una finestra: clicca su " Accept".
 
Adesso clicca su "Scan".
 
Finita la scansione, troverai il log sul desktop.
 
Postalo qui. | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		 | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		 | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 06 Dic 2013 11:52    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| esegui una nuova scansione con otl e allega il nuovo log, elimina tutti  i precedenti per non fare confusione | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 06 Dic 2013 12:15    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| OTL.Txt | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 06 Dic 2013 12:35    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				e' rimasto qualcosa da rimuovere
 
 
apri nuovamente otl e copia incolla  questo codice
 
 
 	  | Citazione: | 	 		  :OTL
 
[2013/11/11 15:49:26 | 103,716,811 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟
 
[2013/11/11 15:49:26 | 103,716,811 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟
 
[2013/11/08 15:22:49 | 103,148,646 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧
 
[2013/11/08 15:22:49 | 103,148,646 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧
 
[2013/10/10 09:13:59 | 100,221,909 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蛱
 
[2013/10/10 09:13:59 | 100,221,909 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\蛱
 
[2013/10/01 12:52:44 | 098,609,238 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ
 
[2013/10/01 12:52:44 | 098,609,238 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ
 
[2013/09/17 06:39:19 | 097,922,994 | ---- | M] ()(C:\Windows\SysWow64\???¡) -- C:\Windows\SysWow64\䝃⃥¡
 
[2013/09/17 06:39:19 | 097,922,994 | ---- | C] ()(C:\Windows\SysWow64\???¡) -- C:\Windows\SysWow64\䝃⃥¡
 
[2013/09/11 18:58:20 | 097,170,353 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍
 
[2013/09/10 18:58:00 | 097,170,353 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍
 
 
:Files
 
ipconfig /flushdns /c 
 
 
:commands
 
[purity]
 
[Reboot] | 	  
 
 
clicca su run fix e allega il log
 
 
fammi sapere se il pc ora funziona come prima, dobbiamo passare alle pulizie | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 06 Dic 2013 12:43    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				non bene..
 
 
========== OTL ==========
 
File C:\Windows\SysWow64\丹䀟Œ not found.
 
File C:\Windows\SysWow64\丹䀟Œ not found.
 
File C:\Windows\SysWow64\뜧�˜ not found.
 
File C:\Windows\SysWow64\뜧�˜ not found.
 
File C:\Windows\SysWow64\蛱‘ not found.
 
File C:\Windows\SysWow64\蛱‘ not found.
 
File C:\Windows\SysWow64\ỡ– not found.
 
File C:\Windows\SysWow64\ỡ– not found.
 
C:\Windows\SysWOW64\䝃⃥¡ moved successfully.
 
File C:\Windows\SysWow64\䝃⃥¡ not found.
 
File C:\Windows\SysWow64\ꆪ鼍› not found.
 
File C:\Windows\SysWow64\ꆪ鼍› not found.
 
========== FILES ==========
 
< ipconfig /flushdns /c >
 
Configurazione IP di Windows
 
Cache del resolver DNS svuotata.
 
C:\Users\alenilo\Desktop\cmd.bat deleted successfully.
 
C:\Users\alenilo\Desktop\cmd.txt deleted successfully.
 
========== COMMANDS ==========
 
Error: Unable to interpret <[Reboot] - See more at: http://forum.zeusnews.com/viewtopic.php?p=609204#609204> in the current context!
 
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 12062013_114044 | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 06 Dic 2013 12:45    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				
 
 
puoi descrivermi  quali sono i problemi che ora riscontri? | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 06 Dic 2013 13:05    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| ora sembra tutto a posto, avira non segnala più nulla al momento, comunque lo faccio girare, vedo se trova ancora qualcosa | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		
			
				 Inviato: 06 Dic 2013 13:07    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| dicevo non bene perchè pensavo non fosse riuscito ad eliminare file | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		menatwork Dio minore
  
 
  Registrato: 07/10/11 16:58 Messaggi: 506
 
  | 
		
			
				 Inviato: 06 Dic 2013 13:20    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Bene aspetto il log di avira
 
 
volevo ricordarti riguardo la domanda di prima 
 
 
 	  | Citazione: | 	 		  | questi dalla quarantena li elimino?  | 	  
 
 
 
assolutamente no, lasciali stare in quarantena, non danno alcun fastidio fino a quando rimangono li | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		 | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 06 Dic 2013 19:28    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Avira li rileva nella "quarantena" di OTL.
 
 
Apri OTL e clicca su CleanUP.
 
Si disistallerà OTL.
 
Ti chiederà il riavvio del pc:acconsenti.
 
 
Al riavvio, fai una pulizia con CCleaner, (registro compreso)
 
 
Rifai la scansione con Avira.
 
Posta il log. | 
			 
		  | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		AlePv Eroe in grazia degli dei
  
 
  Registrato: 17/03/08 20:54 Messaggi: 121 Residenza: Vimercate
  | 
		 | 
	 
	
		| Top | 
		 | 
	 
	
		  | 
	 
	
		 | 
	 
 
  
	 
	    
	   | 
	
Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi Non puoi votare nei sondaggi
  | 
   
 
  
 
		 |