Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Problemi malware e pc lento
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 20 Feb 2014 13:56    Oggetto: Problemi malware e pc lento Rispondi citando

Ciao,
ho avuto dei problemi al mio notebook
il sistema era molto lento ...troppo... impossibile lavorarci... appare spesso la finestra "Server occupato". Se uscivo dalla rete funzionava meglio.
Poi la cosa si è riproposta pure sul mio PC fisso (entrambi vecchiotti, windows XP 32bt SP3)
Ho provato a ripulirli usando HitManPro (sul PC ma non sul notebook perché da casa non riesco a collegarlo alla rete e a fare gli aggiornamenti) hiJackThis, MalwareBytes SuperAntispyware e Ccleaner hanno trovato varie cose che sono state eliminate ma non sono sicura dei risultati.

Adesso il PC fisso funziona bene ho usato per controllare SuspectFile preso dal vostro url e questo è il file report

Del notebook non sono sicura e ho fatto girare SystemScan anche lì e questo è il file report

potreste gentilmente controllarli? e dirmi se è tutto a posto?

altra domanda... sul notebook ho installato comodo firewall + avg + superantispyware, secondo voi va bene come protezione?
grazie
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 20 Feb 2014 18:17    Oggetto: Rispondi citando

Help
il notebook decisamente non va... o meglio sembra andare (sempre non in linea) ma ora AVG2014 mi ha trovato un trojan generic15.conv però dice anche di averlo corretto...
come è possibile che prima con le altre scansioni non l'avesse trovato?
qualcuno mi aiuti!
Crying or Very sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Feb 2014 18:53    Oggetto: Rispondi citando

Ciao.
Il pc fisso (XP PROFESSIONAL Edition) è infetto dal rootkit "Zero Access".

Scarica FRST sul desktop: (è obligatorio)

Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

link

Avvialo e clicca Esegui.

Sulla finestra che ti compare clicca SI.

Clicca Scan.

Aspetta pazientemente la fine della scansione.

Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)

N.B:
Si bonifica 1 pc alla volta.
Si comincia con il "fisso".
Poi si passerà al portatile.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 20 Feb 2014 19:33    Oggetto: Rispondi citando

ciao,
ma devo avviarlo in modalità provvisoria oppure togliere il ripristino configurazione di sistema prima?
oppure la scansione la lancio senza fare nulla prima..
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 20 Feb 2014 19:57    Oggetto: Rispondi citando

Ok l'ho lanciato non in mod. provv. e con Ripristino Conf attivato...
ecco i 2 log
FRST.txt
Addition.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Feb 2014 18:42    Oggetto: Rispondi citando

Ciao.
Citazione:
Ok l'ho lanciato non in mod. provv. e con Ripristino Conf attivato...

Tutte le operazioni che ti indico, vanno eseguite in Modalità normale, e il Ripristino attivo.
Se ci dovessero essere delle variazioni : te lo scrivo.

Scarica RougeKiller sul desktop.

link

Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui

Per ultimo:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 21 Feb 2014 19:40    Oggetto: Rispondi citando

Ciao R16
fatto!
ecco i post
_S_02212014_182930.txt]RKreport[0]_S_02212014_182930.txt
OTL.Txt

avira però non sono riuscita a chiuderlo e l'ho solo disattivato mentre la connessione l'ho lasciata su ... spero di aver fatto bene...
grazie ancora per l'aiuto!!!

p.s.
io ho anche una chiavetta che uso spesso per passarmi i file dal pc fisso al portatile la devo collegare al fisso quando faccio queste scansioni?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Feb 2014 20:11    Oggetto: Rispondi citando

Ciao.
I log che hai postato non presentano infezioni.
Cosa che invece risulta nel log di OTL quando hai eseguito la PRIMA scansione.
Evidentemente, hai eseguito altre indicazioni.
Citazione:
p.s.
io ho anche una chiavetta che uso spesso per passarmi i file dal pc fisso al portatile la devo collegare al fisso quando faccio queste scansioni?


Se intendi scansionare le chiavetta:
Inserisci la chiavetta.
Apri Risorse del computer.
Clicca con il tasto destro sopra la lettera a cui fa riferimento la chiavetta e scegli scansiona con....
Puoi scansionarla sia con l'antivirus che con Malwarebytes.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 21 Feb 2014 20:30    Oggetto: Rispondi citando

no giuro R16 io non ho fatto proprio niente da ieri quando mi hai detto di lanciare FRST ... sono stata in trepidante attesa di notizie...

però come avevo scritto sul post iniziale sul fisso prima di scrivervi avevo fatto girare una serie di utility di sicurezza prese dal vostro forum

il roolkit l'avevo trovato sul portatile... forse mi sono sbagliata a postare i log?
se cmq dici che il fisso è ok mi aiuti a controllare in portatile invece?

cmq ho scansionato la chiavetta con Avira e non mi ha trovato nulla.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Feb 2014 22:13    Oggetto: Rispondi citando

Citazione:
però come avevo scritto sul post iniziale sul fisso prima di scrivervi avevo fatto girare una serie di utility di sicurezza prese dal vostro forum

Come dicevo, qualcosa hai fatto per far sparire l'infezione.
E infatti i log postati, mi dicevano che varie scansioni le avevi eseguite.
Solo che io non sapevo chi ti aveva detto di farle.
Citazione:
se cmq dici che il fisso è ok mi aiuti a controllare in portatile invece?

Il fisso è ok.
Apri OTL e clicca su CleanUP.
Si disinstallerà OTL.

Elimina FRST dal desktop, poi segui questo percorso ed elimina il file in rosso:

C:\FRST

Vai in "Installazione applicazioni e disinstalla HitmanPro

Elimina RogueKiller compresa la cartella RK_Quarantine che hai sul desktop.

Poi:
Fai una pulizia con CCleaner. (registro compreso)

Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)

SVUOTA IL CESTINO

Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.

Citazione:
e cmq dici che il fisso è ok mi aiuti a controllare in portatile invece?

Certo.
Però apri un nuovo topic.
La politica del forum è : 1 pc, 1 topic.

Per portarti avanti con il portatile fai una scansione con FRST.
E posta il log. (nel topic che aprirai)
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 21 Feb 2014 22:49    Oggetto: Rispondi citando

Fantastico!!!! Grazie!!!! Very Happy mo apro il secondo post ma ho purtroppo ancora 2 domande....

allora ho fatto tutto quello che mi hai detto ma:
- dopo lanciato cleanup di OTL non mi sono più ritrovata ne FRST ne RoqueKiller quindi non li ho cancellati
- non trovo la pulizia del Registro in CCleaner e neanche "Ripristino Sistema", ho una versione vecchia?

poi ho 2 domande:
- tanto tempo fa sempre attraverso voi avevo usato combofix e ora trovo che non l'ho cancellato e ho solo l'icona sul desktop (in realtà si chiama Pincofix.exe) che faccio la cancello?
- Mi ero scaricata anche Malwarebytes lo tengo?
- e Suspectfile pure? lo tengo o elimino?
grazie ancora R16!!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Feb 2014 23:03    Oggetto: Rispondi citando

Citazione:
dopo lanciato cleanup di OTL non mi sono più ritrovata ne FRST ne RoqueKiller quindi non li ho cancellati

Nemmeno la cartella FRST che si trova in C: ?
Citazione:
non trovo la pulizia del Registro in CCleaner e neanche "Ripristino Sistema", ho una versione vecchia?

Penso che guardi nella schermata sbagliata.
Sicura di avere letto bene le istruzioni?

Citazione:
tanto tempo fa sempre attraverso voi avevo usato combofix e ora trovo che non l'ho cancellato e ho solo l'icona sul desktop (in realtà si chiama Pincofix.exe) che faccio la cancello?

Certo.
Evita di scaricare Combofix senza un esperto che te lo dica.
Rischi di fare danni.
Citazione:
Mi ero scaricata anche Malwarebytes lo tengo?

Sì, è molto valido.
Ricorda di aggiornarlo sempre prima di ogni scansione.

Citazione:
e Suspectfile pure? lo tengo o elimino?

Lo puoi eliminare.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 21 Feb 2014 23:28    Oggetto: Rispondi citando

Allora
- no nessuna traccia di FRST cartella....

per quanto riguarda CCleaner:
ho trovato la pulizia del registro!!!
ma in "strumenti" ho solo:
- disinstallazione programmi
- avvio

si Combofix l'avevo usato solo con voi un'altra volta tanto tempo fa che mi avevate aiutato!!!

p.s. che dici lascio come protezione Outpost securiry suite, Superantispyware e Avira ?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Feb 2014 14:47    Oggetto: Rispondi citando

Citazione:
p.s. che dici lascio come protezione Outpost securiry suite, Superantispyware e Avira ?

Se il pc funziona bene, lascia il pc come è adesso.
Ti lascio il link per scaricare l'ultima versione di CCleaner:
link

Configuralo come indicato qui:
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 22 Feb 2014 15:45    Oggetto: Rispondi citando

ok grazie ancora tanto!!!!
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 23 Feb 2014 18:04    Oggetto: Rispondi citando

scusa una domanda ancora...

perché non abbiamo usato windows in modalità provvisoria o disattivato il ripristino di configurazione?
quando devo farlo e quando no?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Feb 2014 20:05    Oggetto: Rispondi citando

Citazione:
perché non abbiamo usato windows in modalità provvisoria

Perche se il pc funziona in modalità normale, non serve usare la modalità provvisoria.
Citazione:
o disattivato il ripristino di configurazione?

Il ripristino di configurazione si deve disattivare solo a fine bonifica.
Finita la bonifica, lo si riattiva.
http://forum.zeusnews.com/viewtopic.php?t=22084
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 23 Feb 2014 20:34    Oggetto: Rispondi citando

scusa dimmi se ho capito bene
io se il pc mi funziona ancora faccio l'analisi di quello che ha con la modalità di avvio normale e se devo fare una bonifica prima disattivo il ripristino e a fine bonifica lo riattivo?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Feb 2014 22:07    Oggetto: Rispondi citando

Citazione:
se il pc mi funziona ancora faccio l'analisi di quello che ha con la modalità di avvio normale

Giusto.
La modalità provvisoria la si usa solo se la modalità normale non funziona.
Citazione:
e se devo fare una bonifica prima disattivo il ripristino e a fine bonifica lo riattivo?

Quando si inizia una bonifica, il ripristino deve restare attivo.
Quando la bonifica è finita, e il pc funziona bene, l'ultima operazione da fare è disattivare il ripristino, riavviare il pc, e poi riattivare il ripristino.

Il motivo è semplice:
Se io disattivo il ripristino PRIMA della bonifica, mi viene negata la possibilità di ripristinare il pc ,in caso di un errore da parte mia, o dell'utente.

Preferisco avere un pc infetto, che un pc che non si avvia più, perchè è stato commesso un errore.
Spero di essere stato chiaro.
Top
Profilo Invia messaggio privato
vorticella
Eroe
Eroe


Registrato: 30/04/11 12:55
Messaggi: 54

MessaggioInviato: 24 Feb 2014 00:08    Oggetto: Rispondi

ah ecco.... quindi io facevo tutto male... Embarassed

ma mettiamo che io faccia fare la scansione dall'antivirus e quello mi trova qsa e me la mette in quarantena o elimina in quel caso io non devo fare nulla al ripristino giusto? se lo gestisce tutto l'antivirus.

oh cmq alla fine di queste 'lezioni' vi devo fare un regalo!
sempre che non mi espelliate dal forum perché non mi sopportate più
Very Happy
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi