Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Computer infetto da trojan
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 05 Dic 2013 13:16    Oggetto: Computer infetto da trojan Rispondi citando

Ciao a tutti,

mi ritrovo ogni due secondi l'iconcina di avira che mi segnala la presenza di vari trojan, tutti del tipo TR/ATRAPS.Gen o TR/ATRAPS.Gen2 o TR/Sirefef.abx (probabilmente presi da qualcosa che ho scaricato), che non riesco ad eliminare neanche con spybot.
mi dite quale programma devo far girare??

Grazie in anticipo per l'aiuto!
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 05 Dic 2013 13:46    Oggetto: Rispondi citando

ciao vedi se riesci a fare una scansine con combofix come indicato in questa guida

allega il log della scansione, hai una brutta infezione da quello che segnali
Top
Profilo Invia messaggio privato Yahoo MSN
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 05 Dic 2013 15:05    Oggetto: Rispondi citando

fatto, ecco il log

log.txt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 05 Dic 2013 18:55    Oggetto: Rispondi citando

una parte dell'infezione e' stata eliminata ( rootkit zero access) vediamo se e' rimasto altro

fai una scansione con mbam, aggiorna l e firme prima di effettuarla ed esegui una scansione completa, qui trovi come fare

appena termina fai anche questo

Scarica OTL e salvalo sul desktop

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta su minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi due log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend

log da postare

malwarebytes

otl
Top
Profilo Invia messaggio privato Yahoo MSN
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 00:41    Oggetto: Rispondi citando

mbam-log-2012-03-29 (19-44-05).txt

mbam-log-2013-12-05 (20-39-03).txt

questi dalla quarantena li elimino?

Immagine.png
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 00:56    Oggetto: Rispondi citando

OTL.Txt

Extras.Txt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 06 Dic 2013 10:54    Oggetto: Rispondi citando

ora apri otl e copia incolla questo codice sotto "Custom Scans\Fixes"

clicca su run fix e alla fine della scansione allega il nuovo report




Citazione:
:OTL
O3:64bit: - HKU\S-1-5-21-89306007-3658167945-1953511612-1001\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
[2013/02/20 18:38:11 | 000,003,584 | ---- | C] () -- C:\Users\alenilo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013/12/05 13:40:26 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013/12/05 12:09:06 | 000,005,632 | -HS- | M] () -- C:\Windows\assembly\GAC_32\Desktop.ini
[2013/12/05 12:09:06 | 000,007,168 | -HS- | M] () -- C:\Windows\assembly\GAC_64\Desktop.ini
[2013/11/11 15:49:26 | 103,716,811 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟Œ
[2013/11/11 15:49:26 | 103,716,811 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟Œ
[2013/11/08 15:22:49 | 103,148,646 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧�˜
[2013/11/08 15:22:49 | 103,148,646 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧�˜
[2013/11/07 20:03:26 | 103,000,967 | ---- | M] ()(C:\Windows\SysWow64\???R) -- C:\Windows\SysWow64\왣铬R
[2013/11/07 20:03:26 | 103,000,967 | ---- | C] ()(C:\Windows\SysWow64\???R) -- C:\Windows\SysWow64\왣铬R
[2013/11/06 22:28:34 | 102,857,300 | ---- | M] ()(C:\Windows\SysWow64\???¤) -- C:\Windows\SysWow64\恓¤
[2013/11/06 22:28:34 | 102,857,300 | ---- | C] ()(C:\Windows\SysWow64\???¤) -- C:\Windows\SysWow64\恓¤
[2013/11/02 21:12:56 | 104,684,788 | ---- | M] ()(C:\Windows\SysWow64\???@) -- C:\Windows\SysWow64\璍㧊@
[2013/11/02 21:12:56 | 104,684,788 | ---- | C] ()(C:\Windows\SysWow64\???@) -- C:\Windows\SysWow64\璍㧊@
[2013/10/24 09:48:17 | 102,758,948 | ---- | M] ()(C:\Windows\SysWow64\???) -- C:\Windows\SysWow64\ꃰ
[2013/10/24 09:48:17 | 102,758,948 | ---- | C] ()(C:\Windows\SysWow64\???) -- C:\Windows\SysWow64\ꃰ
[2013/10/16 09:10:31 | 101,288,804 | ---- | M] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\䏏ᆾ]
[2013/10/16 09:10:31 | 101,288,804 | ---- | C] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\䏏ᆾ]
[2013/10/11 13:53:56 | 100,474,618 | ---- | M] ()(C:\Windows\SysWow64\???Cool -- C:\Windows\SysWow64\핈댆=
[2013/10/11 13:53:56 | 100,474,618 | ---- | C] ()(C:\Windows\SysWow64\???Cool -- C:\Windows\SysWow64\핈댆=
[2013/10/10 09:13:59 | 100,221,909 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\⿣蛱‘
[2013/10/10 09:13:59 | 100,221,909 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\⿣蛱‘
[2013/10/08 07:11:38 | 099,836,383 | ---- | M] ()(C:\Windows\SysWow64\???Z) -- C:\Windows\SysWow64\籾ಠZ
[2013/10/08 07:11:38 | 099,836,383 | ---- | C] ()(C:\Windows\SysWow64\???Z) -- C:\Windows\SysWow64\籾ಠZ
[2013/10/04 19:23:28 | 099,288,311 | ---- | M] ()(C:\Windows\SysWow64\???¢) -- C:\Windows\SysWow64\ᲆ᭶¢
[2013/10/04 19:23:28 | 099,288,311 | ---- | C] ()(C:\Windows\SysWow64\???¢) -- C:\Windows\SysWow64\ᲆ᭶¢
[2013/10/04 13:23:33 | 099,209,434 | ---- | M] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\胑惀]
[2013/10/04 13:23:33 | 099,209,434 | ---- | C] ()(C:\Windows\SysWow64\???]) -- C:\Windows\SysWow64\胑惀]
[2013/10/01 12:52:44 | 098,609,238 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ–
[2013/10/01 12:52:44 | 098,609,238 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ–
[2013/09/24 18:21:21 | 097,540,783 | ---- | M] ()(C:\Windows\SysWow64\???¼) -- C:\Windows\SysWow64\ᯱݖ¼
[2013/09/24 18:21:21 | 097,540,783 | ---- | C] ()(C:\Windows\SysWow64\???¼) -- C:\Windows\SysWow64\ᯱݖ¼
[2013/09/17 06:39:19 | 097,922,994 | ---- | M] ()(C:\Windows\SysWow64
[2013/09/11 18:58:20 | 097,170,353 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍›
[2013/09/10 18:58:00 | 097,170,353 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍›
@Alternate Data Stream - 487 bytes -> C:\Users\alenilo\Documents\2013-04-20 16.10.30.jpg:com.dropbox.attributes
@Alternate Data Stream - 451 bytes -> C:\Users\alenilo\Documents\2013-07-11 19.43.35.jpg:com.dropbox.attributes
@Alternate Data Stream - 450 bytes -> C:\Users\alenilo\Documents\2013-08-20 20.42.31.jpg:com.dropbox.attributes
@Alternate Data Stream - 448 bytes -> C:\Users\alenilo\Documents\2013-08-25 20.25.48.jpg:com.dropbox.attributes
@Alternate Data Stream - 448 bytes -> C:\Users\alenilo\Documents\2013-08-10 20.14.19.jpg:com.dropbox.attributes
@Alternate Data Stream - 447 bytes -> C:\Users\alenilo\Documents\2013-06-27 09.49.55.jpg:com.dropbox.attributes
@Alternate Data Stream - 445 bytes -> C:\Users\alenilo\Documents\2013-06-27 09.47.53.jpg:com.dropbox.attributes
@Alternate Data Stream - 433 bytes -> C:\Users\alenilo\Documents\2013-08-01 11.31.23.jpg:com.dropbox.attributes
@Alternate Data Stream - 432 bytes -> C:\Users\alenilo\Documents\2013-08-28 17.11.50.mp4:com.dropbox.attributes
@Alternate Data Stream - 375 bytes -> C:\Users\alenilo\Documents\2012-11-24 23.46.15.jpg:com.dropbox.attributes
@Alternate Data Stream - 374 bytes -> C:\Users\alenilo\Documents\2012-11-25 00.03.04.jpg:com.dropbox.attributes
@Alternate Data Stream - 374 bytes -> C:\Users\alenilo\Documents\2012-11-24 22.02.43.jpg:com.dropbox.attributes
@Alternate Data Stream - 372 bytes -> C:\Users\alenilo\Documents\2012-11-08 23.59.47.jpg:com.dropbox.attributes
@Alternate Data Stream - 372 bytes -> C:\Users\alenilo\Documents\2012-08-16 15.48.02.jpg:com.dropbox.attributes

:Files
ipconfig /flushdns /c

:commands
[purity]
[Reboot]





Per sicurezza fai anche questa scansione

scarica RogueKiller sul desktop
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita le pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, troverai il log sul desktop.
Postalo qui.
Top
Profilo Invia messaggio privato Yahoo MSN
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 11:22    Oggetto: Rispondi citando

12062013_101738.log
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 11:29    Oggetto: Rispondi citando

_S_12062013_102712.txt]RKreport[0]_S_12062013_102712.txt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 06 Dic 2013 11:52    Oggetto: Rispondi citando

esegui una nuova scansione con otl e allega il nuovo log, elimina tutti i precedenti per non fare confusione
Top
Profilo Invia messaggio privato Yahoo MSN
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 12:15    Oggetto: Rispondi citando

OTL.Txt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 06 Dic 2013 12:35    Oggetto: Rispondi citando

e' rimasto qualcosa da rimuovere

apri nuovamente otl e copia incolla questo codice

Citazione:
:OTL
[2013/11/11 15:49:26 | 103,716,811 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟Œ
[2013/11/11 15:49:26 | 103,716,811 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\丹䀟Œ
[2013/11/08 15:22:49 | 103,148,646 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧�˜
[2013/11/08 15:22:49 | 103,148,646 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\뜧�˜
[2013/10/10 09:13:59 | 100,221,909 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\⿣蛱‘
[2013/10/10 09:13:59 | 100,221,909 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\⿣蛱‘
[2013/10/01 12:52:44 | 098,609,238 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ–
[2013/10/01 12:52:44 | 098,609,238 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ỡ–
[2013/09/17 06:39:19 | 097,922,994 | ---- | M] ()(C:\Windows\SysWow64\???¡) -- C:\Windows\SysWow64\䝃⃥¡
[2013/09/17 06:39:19 | 097,922,994 | ---- | C] ()(C:\Windows\SysWow64\???¡) -- C:\Windows\SysWow64\䝃⃥¡
[2013/09/11 18:58:20 | 097,170,353 | ---- | M] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍›
[2013/09/10 18:58:00 | 097,170,353 | ---- | C] ()(C:\Windows\SysWow64\????) -- C:\Windows\SysWow64\ꆪ鼍›

:Files
ipconfig /flushdns /c

:commands
[purity]
[Reboot]


clicca su run fix e allega il log

fammi sapere se il pc ora funziona come prima, dobbiamo passare alle pulizie
Top
Profilo Invia messaggio privato Yahoo MSN
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 12:43    Oggetto: Rispondi citando

non bene..

========== OTL ==========
File C:\Windows\SysWow64\丹䀟Œ not found.
File C:\Windows\SysWow64\丹䀟Œ not found.
File C:\Windows\SysWow64\뜧�˜ not found.
File C:\Windows\SysWow64\뜧�˜ not found.
File C:\Windows\SysWow64\⿣蛱‘ not found.
File C:\Windows\SysWow64\⿣蛱‘ not found.
File C:\Windows\SysWow64\ỡ– not found.
File C:\Windows\SysWow64\ỡ– not found.
C:\Windows\SysWOW64\䝃⃥¡ moved successfully.
File C:\Windows\SysWow64\䝃⃥¡ not found.
File C:\Windows\SysWow64\ꆪ鼍› not found.
File C:\Windows\SysWow64\ꆪ鼍› not found.
========== FILES ==========
< ipconfig /flushdns /c >
Configurazione IP di Windows
Cache del resolver DNS svuotata.
C:\Users\alenilo\Desktop\cmd.bat deleted successfully.
C:\Users\alenilo\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
Error: Unable to interpret <[Reboot] - See more at: http://forum.zeusnews.com/viewtopic.php?p=609204#609204> in the current context!

OTL by OldTimer - Version 3.2.69.0 log created on 12062013_114044
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 06 Dic 2013 12:45    Oggetto: Rispondi citando

Citazione:

non bene..


puoi descrivermi quali sono i problemi che ora riscontri?
Top
Profilo Invia messaggio privato Yahoo MSN
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 13:05    Oggetto: Rispondi citando

ora sembra tutto a posto, avira non segnala più nulla al momento, comunque lo faccio girare, vedo se trova ancora qualcosa
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 13:07    Oggetto: Rispondi citando

dicevo non bene perchè pensavo non fosse riuscito ad eliminare file
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 06 Dic 2013 13:20    Oggetto: Rispondi citando

Bene aspetto il log di avira

volevo ricordarti riguardo la domanda di prima

Citazione:
questi dalla quarantena li elimino?



assolutamente no, lasciali stare in quarantena, non danno alcun fastidio fino a quando rimangono li
Top
Profilo Invia messaggio privato Yahoo MSN
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 15:24    Oggetto: Rispondi citando

ci sono ancora..

AVSCAN-20131206-120631-62C8EDE5.LOG
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Dic 2013 19:28    Oggetto: Rispondi citando

Ciao.
Avira li rileva nella "quarantena" di OTL.

Apri OTL e clicca su CleanUP.
Si disistallerà OTL.
Ti chiederà il riavvio del pc:acconsenti.

Al riavvio, fai una pulizia con CCleaner, (registro compreso)

Rifai la scansione con Avira.
Posta il log.
Top
Profilo Invia messaggio privato
AlePv
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/08 20:54
Messaggi: 121
Residenza: Vimercate

MessaggioInviato: 06 Dic 2013 23:49    Oggetto: Rispondi

AVSCAN-20131206-190804-35B5B808.LOG
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3, 4, 5  Successivo
Pagina 1 di 5

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi