Precedente :: Successivo |
Autore |
Messaggio |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 12 Mag 2008 23:24 Oggetto: |
|
|
Elibagle non ha trovato nulla ma kaspersky removal tool pare abbia eliminato tutto.
Grazie come sempre per la vostra disponibilità |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 12 Mag 2008 23:41 Oggetto: |
|
|
brumil ha scritto: | ma kaspersky removal tool pare abbia eliminato tutto. | Cosa ha trovato?
Crea una file di testo in cui incolli le prime sezioni del log,
salta poi la luuuuuuuuuunga sezione "events",
e poi incolla le sezioni successive.
E carica il file così ricomposto su FreeFileHosting.
Fai anche una nuova scansione con Combofix e un'analisi con HijackThis e posta i relativi log. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 13 Mag 2008 10:37 Oggetto: |
|
|
credo sia proprio combofix che mi modifica alcune impostazioni di windoes tra cui il ripristino. Ad ogno modo ecco i log che mi hai chiesto.
Kasp tool removal
http://www.freefilehosting.net/download/3h5mj
Hjack
http://www.freefilehosting.net/download/3h5mk
Combofix
http://www.freefilehosting.net/download/3h5ml
In effetti kaspersky tool sembra abbia rimosso giusto i file di quarantena ma ieri ho fatto una scansione con kaspersky on line e non ha trovato niente. |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 13 Mag 2008 12:35 Oggetto: |
|
|
brumil ha scritto: | In effetti kaspersky tool sembra abbia rimosso giusto i file di quarantena | Sì, erano nella qurantena di Combofix (C:\qoobox\Quarantine\.... ) . |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 16 Mag 2008 14:06 Oggetto: |
|
|
Scusa il ritardo...
Nell'ultimo log di combofix ci sono un paio di cose da verificare.
Comincia a carica il file C:\WINDOWS\system32\Drivers\utczmje2.sys su VirusTotal per farlo analizzare.
Appena puoi, rifai il log di combofix. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 17 Mag 2008 17:46 Oggetto: |
|
|
analisis/cbba1a6c83ccd15cbaca08fec52f45ed |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 17 Mag 2008 17:48 Oggetto: |
|
|
In effetti sto avendo blocchi del pc frequenti sia a ll'avvio sia durante il normale funzionamento.
Log Combofix
http://www.freefilehosting.net/download/3ha8d
Sembra ci sia qualcosa in quel file
Antivirus Versione Ultimo aggiornamento Risultato
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - Win32:Rootkit-gen
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - -
Fortinet - - -
GData - - Win32:Rootkit-gen
Ikarus - - Trojan.Rootkit
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - -
Norman - - -
Panda - - -
Prevx1 - - -
Rising - - -
Sophos - - -
Sunbelt - - Trojan.Rootkit
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - -
Informazioni addizionali
MD5: 2483450c624a47d1b9be0ba9d664c408
SHA1: 1e2c10e367759b5f6fae8174f9e0538b44ecbc30
SHA256: 653deab178b11d672f0b1f2a780a0b8e2af0d1fb84901e08afccdfb914b7ae5c
SHA512: 5d4574b234eef3b1fefbb08705da8d3822f5a01d82f48502eb4e3b1d29316bed5d94233457d33ab9c97da1d398269d29fca731149655495ea570e8fbb0cc8c4b |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 17 Mag 2008 19:18 Oggetto: |
|
|
- Disinstalla Kaspersky.
- Poi, crea un file di testo con le seguenti istruzioni:
Codice: | File::
C:\WINDOWS\system32\drivers\utczmje2.sys
RenV::
C:\Programmi\Analog Devices\Core\smax4pnp .exe
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hffsrv "=- |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Compatta i files *.vir contenuti in C:\QooBox\ in un file .zip e caricalo su FreeFileHosting come indicato qui.
Inviami via i links che ti vengono assegnati. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 19 Mag 2008 21:26 Oggetto: |
|
|
un pò in ritardo, ho dovuto sostenere un concorso.
Ancora una volta niente log. combofix ha effettuato la sua scansione. riavvio del pc e blocco quando mi si apre automaticamente l'antivirus. E dopo trovo sempre il ripristino nuovamente attivato.
ti ho inviato i file .vir |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 19 Mag 2008 21:53 Oggetto: |
|
|
Non ho ricevuto nulla.
- Avvia nuovamente SystemScan
- metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed
- clicca su Removal Script
- Nel riquadro inserisci il seguente script:
Codice: | Files to delete:
C:\WINDOWS\system32\drivers\utczmje2.sys |
e clicca Proceed with removal
******
Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
******
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 20 Mag 2008 00:18 Oggetto: |
|
|
hijackthis
http://www.freefilehosting.net/download/3hcd2
Avenger
http://www.freefilehosting.net/download/3hcd4 |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 20 Mag 2008 12:11 Oggetto: |
|
|
ecco
http://www.freefilehosting.net/download/3hci6
http://www.freefilehosting.net/download/3hci7 |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 20 Mag 2008 14:00 Oggetto: |
|
|
Ps i blocchi improvvisi continuano. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 22 Mag 2008 15:27 Oggetto: |
|
|
questo silenzio significa che il sistema è pulito?
Continuo ad avere dei crash. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 23 Mag 2008 09:36 Oggetto: |
|
|
brumil ha scritto: | questo silenzio significa che il sistema è pulito?
Continuo ad avere dei crash. |
No, questo silenzio significa che non ho avuto il tempo di controllare i logs.
Domani dovrei riuscire a dedicarti più tempo.  |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 01 Giu 2008 13:51 Oggetto: |
|
|
Ciao bdoriano,
purtroppo continuo ad avere blocchi soprattutto in avvio quando si apre l' antivirus, e antidialer. Spesso dopo quando lancio outlook |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 02 Giu 2008 09:58 Oggetto: |
|
|
sembra pulito.
Log
http://www.freefilehosting.net/download/3i1kf
Ps spesso mi sia pre la finestra di connessione a internet
Se non hai altro da consigliarmi non preoccuparti, posso convivere con questi crash di sistema; almeno finchè non mi si presenta qualcosa di più grave. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
|