Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
MBAM ha rilevato "u1006.zip\u1006.exe (Trojan.Ag
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Baltus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/11 14:42
Messaggi: 111

MessaggioInviato: 22 Set 2011 15:11    Oggetto: MBAM ha rilevato "u1006.zip\u1006.exe (Trojan.Ag Rispondi citando

Avira mi ha inviato un paio di allarmi per il i file che scaricavo con uTorrent. Cancellati i file che "innervosivano" Avira ho fatto un controllo con MBAM, vedi log sotto, e con Spybot S&D=OK. Gli anti-malware sono stati aggiornati prima di eseguire la scansione completa.

Si lo so che me li vado a cercare i virus Evil or Very Mad .
Tuttavia uso questo vecchio pc (quasi) solo per il download. Wink

Che altri controlli occorrono? Grazie


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Versione database: 7769

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22/09/2011 9.48.10
mbam-log-2011-09-22 (09-48-10).txt

Tipo di scansione: Scansione completa (C:\|E:\|F:\|)
Elementi esaminati: 190072
Tempo impiegato: 18 minuti, 39 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 1

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
c:\documents and settings\Owner\local settings\Temp\temporary directory 1 for u1006.zip\u1006.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Set 2011 17:43    Oggetto: Rispondi citando

Ciao Baltus e benvenuto. Ciao
Ho cambiato il titolo del post,in quanto è vietato chiedere aiuti a una persona specifica.
Le persone che rispondono in questo forum, sono tutte serie e capaci.
E veniamo a noi:
Scarica questi 2 software:
1) Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

2)Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Carica i log di Combofix, e OTL su link e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Baltus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/11 14:42
Messaggi: 111

MessaggioInviato: 22 Set 2011 20:44    Oggetto: Rispondi citando

R16, grazie per la risposta.

Combofix è in azione, ma in verità è fisso sulla finestra AutoScan da 40 min. Non è stato evidenziato nessun stato di avanzamento. E restata fissa anche l'ora dell'orologio di XP!
Chiaramente sto scrivendo da un altro pc.

Ma è normale Question
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Set 2011 20:52    Oggetto: Rispondi citando

No non è normale.
Non stà analizzando gli "stage"? (sono numerati, e arrivano fino a 50)
Abbi pazienza ancora 30-40 minuti.
Poi fai la scansione con OTL.
Top
Profilo Invia messaggio privato
Baltus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/11 14:42
Messaggi: 111

MessaggioInviato: 22 Set 2011 21:00    Oggetto: Rispondi citando

Va bene, aspetto.

Non non fa gli stage.
Top
Profilo Invia messaggio privato
Baltus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/11 14:42
Messaggi: 111

MessaggioInviato: 22 Set 2011 22:18    Oggetto: Rispondi citando

Ecco i log di OTL inseriti Wikisend

OTL.Txt

Extras.Txt

* Ho provato ad aprire i file caricati ma ...non ci si capisce niente! Eppure gli originali che ho inserito sono ben formattati.


Ci ho riprovato con Combofix dopo un reset violento ma non c'è stato nulla da fare, ho disattivato anche il firewall e l'immunizzazione di Spybot, oltre l'antivirus.

Se può essere utile - L'unica "anomalia" del computer è una certa pesantezza del browser, sia all'apertura che nel girare le pagine.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Set 2011 20:53    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


Codice:
:OTL
@Alternate Data Stream - 95 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5C321E34

:Files
ipconfig /flushdns /c

:commands
[emptytemp]
[purity]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Posta il log.

Poi:
Apri OTL, e clicca su CleanUP.
Verrà disistallato sia OTL che Combofix.

Reistalla OTL, esegui una nuova scansione e posta il log.
Top
Profilo Invia messaggio privato
Baltus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/11 14:42
Messaggi: 111

MessaggioInviato: 23 Set 2011 21:58    Oggetto: Rispondi citando

Salve R16, ti posto il tutto.


RUN FIX
OTL 09232011_205807.log


2^ scansione OTL
OTL.Txt
Extras.Txt


Controllo MBAM (OK)
mbam-log-2011-09-23 (21-42-45).txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Set 2011 22:06    Oggetto: Rispondi citando

Riscontri qualche problema?
Top
Profilo Invia messaggio privato
Baltus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/11 14:42
Messaggi: 111

MessaggioInviato: 23 Set 2011 22:18    Oggetto: Rispondi citando

R16 ha scritto:
Riscontri qualche problema?


No.

Resta la "pesantezza" di IE8, il browser è davvero lento proprio come sw non per la connessione.
Provo a disinstallare IE8 ed ad installarlo ex-novo?
O magari faccio una prova con FireFox, che ne dici?

Ciao, e grazie per il momento.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Set 2011 22:28    Oggetto: Rispondi citando

Male non fà provare un'altro browser:
link

Disistalla OTL
Aprilo e clicca su CleanUP.

Dimmi come ti trovi con Firefox.
Top
Profilo Invia messaggio privato
Baltus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/11 14:42
Messaggi: 111

MessaggioInviato: 23 Set 2011 23:05    Oggetto: Rispondi citando

Allora, con FireFox si va alla grande! Evvai! Sembra un altro sistema.

Che si sia corrotto qualcosa in IE8?
Cmq se non è un problema di virus posso aprire una discussione nella sezione apposita.
Top
Profilo Invia messaggio privato
Baltus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/11 14:42
Messaggi: 111

MessaggioInviato: 24 Set 2011 12:17    Oggetto: Rispondi citando

Non so cosa sia successo ma... stamattina IE8 funziona normalmente Smile

Ieri sera ci metteva 10 secondi ad aprire la lista dei Preferiti Confused


R16, direi che abbiamo risolto, anche se non mi è ben chiaro come!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Set 2011 12:32    Oggetto: Rispondi citando

Ciao.
Non sei il primo, e non sarai l'ultimo, che ha dei problemi con IE8.
E' successo anche a me. (sono tornato a IE7)
Citazione:
Non so cosa sia successo ma... stamattina IE8 funziona normalmente

Misteri di Windows.... (si sarà spaventato perchè hai installato Firefox Laughing )
L'importante è che tutto funzioni bene.
Ciao!
Top
Profilo Invia messaggio privato
Baltus
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/11 14:42
Messaggi: 111

MessaggioInviato: 25 Set 2011 09:48    Oggetto: Rispondi citando

Ahah!

La concorrenza stimola l'efficienza Laughing


Ciao R16.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Set 2011 11:10    Oggetto: Rispondi

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi