Precedente :: Successivo |
Autore |
Messaggio |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 20 Feb 2014 13:56 Oggetto: Problemi malware e pc lento |
|
|
Ciao,
ho avuto dei problemi al mio notebook
il sistema era molto lento ...troppo... impossibile lavorarci... appare spesso la finestra "Server occupato". Se uscivo dalla rete funzionava meglio.
Poi la cosa si è riproposta pure sul mio PC fisso (entrambi vecchiotti, windows XP 32bt SP3)
Ho provato a ripulirli usando HitManPro (sul PC ma non sul notebook perché da casa non riesco a collegarlo alla rete e a fare gli aggiornamenti) hiJackThis, MalwareBytes SuperAntispyware e Ccleaner hanno trovato varie cose che sono state eliminate ma non sono sicura dei risultati.
Adesso il PC fisso funziona bene ho usato per controllare SuspectFile preso dal vostro url e questo è il file report
Del notebook non sono sicura e ho fatto girare SystemScan anche lì e questo è il file report
potreste gentilmente controllarli? e dirmi se è tutto a posto?
altra domanda... sul notebook ho installato comodo firewall + avg + superantispyware, secondo voi va bene come protezione?
grazie |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 20 Feb 2014 18:17 Oggetto: |
|
|
Help
il notebook decisamente non va... o meglio sembra andare (sempre non in linea) ma ora AVG2014 mi ha trovato un trojan generic15.conv però dice anche di averlo corretto...
come è possibile che prima con le altre scansioni non l'avesse trovato?
qualcuno mi aiuti!
 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Feb 2014 18:53 Oggetto: |
|
|
Ciao.
Il pc fisso (XP PROFESSIONAL Edition) è infetto dal rootkit "Zero Access".
Scarica FRST sul desktop: (è obligatorio)
Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )
link
Avvialo e clicca Esegui.
Sulla finestra che ti compare clicca SI.
Clicca Scan.
Aspetta pazientemente la fine della scansione.
Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
N.B:
Si bonifica 1 pc alla volta.
Si comincia con il "fisso".
Poi si passerà al portatile. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 20 Feb 2014 19:33 Oggetto: |
|
|
ciao,
ma devo avviarlo in modalità provvisoria oppure togliere il ripristino configurazione di sistema prima?
oppure la scansione la lancio senza fare nulla prima.. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 20 Feb 2014 19:57 Oggetto: |
|
|
Ok l'ho lanciato non in mod. provv. e con Ripristino Conf attivato...
ecco i 2 log
FRST.txt
Addition.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Feb 2014 18:42 Oggetto: |
|
|
Ciao.
Citazione: | Ok l'ho lanciato non in mod. provv. e con Ripristino Conf attivato... |
Tutte le operazioni che ti indico, vanno eseguite in Modalità normale, e il Ripristino attivo.
Se ci dovessero essere delle variazioni : te lo scrivo.
Scarica RougeKiller sul desktop.
link
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui
Per ultimo:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 21 Feb 2014 19:40 Oggetto: |
|
|
Ciao R16
fatto!
ecco i post
_S_02212014_182930.txt]RKreport[0]_S_02212014_182930.txt
OTL.Txt
avira però non sono riuscita a chiuderlo e l'ho solo disattivato mentre la connessione l'ho lasciata su ... spero di aver fatto bene...
grazie ancora per l'aiuto!!!
p.s.
io ho anche una chiavetta che uso spesso per passarmi i file dal pc fisso al portatile la devo collegare al fisso quando faccio queste scansioni? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Feb 2014 20:11 Oggetto: |
|
|
Ciao.
I log che hai postato non presentano infezioni.
Cosa che invece risulta nel log di OTL quando hai eseguito la PRIMA scansione.
Evidentemente, hai eseguito altre indicazioni.
Citazione: | p.s.
io ho anche una chiavetta che uso spesso per passarmi i file dal pc fisso al portatile la devo collegare al fisso quando faccio queste scansioni? |
Se intendi scansionare le chiavetta:
Inserisci la chiavetta.
Apri Risorse del computer.
Clicca con il tasto destro sopra la lettera a cui fa riferimento la chiavetta e scegli scansiona con....
Puoi scansionarla sia con l'antivirus che con Malwarebytes. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 21 Feb 2014 20:30 Oggetto: |
|
|
no giuro R16 io non ho fatto proprio niente da ieri quando mi hai detto di lanciare FRST ... sono stata in trepidante attesa di notizie...
però come avevo scritto sul post iniziale sul fisso prima di scrivervi avevo fatto girare una serie di utility di sicurezza prese dal vostro forum
il roolkit l'avevo trovato sul portatile... forse mi sono sbagliata a postare i log?
se cmq dici che il fisso è ok mi aiuti a controllare in portatile invece?
cmq ho scansionato la chiavetta con Avira e non mi ha trovato nulla. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Feb 2014 22:13 Oggetto: |
|
|
Citazione: | però come avevo scritto sul post iniziale sul fisso prima di scrivervi avevo fatto girare una serie di utility di sicurezza prese dal vostro forum |
Come dicevo, qualcosa hai fatto per far sparire l'infezione.
E infatti i log postati, mi dicevano che varie scansioni le avevi eseguite.
Solo che io non sapevo chi ti aveva detto di farle.
Citazione: | se cmq dici che il fisso è ok mi aiuti a controllare in portatile invece? |
Il fisso è ok.
Apri OTL e clicca su CleanUP.
Si disinstallerà OTL.
Elimina FRST dal desktop, poi segui questo percorso ed elimina il file in rosso:
C:\FRST
Vai in "Installazione applicazioni e disinstalla HitmanPro
Elimina RogueKiller compresa la cartella RK_Quarantine che hai sul desktop.
Poi:
Fai una pulizia con CCleaner. (registro compreso)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Citazione: | e cmq dici che il fisso è ok mi aiuti a controllare in portatile invece?
|
Certo.
Però apri un nuovo topic.
La politica del forum è : 1 pc, 1 topic.
Per portarti avanti con il portatile fai una scansione con FRST.
E posta il log. (nel topic che aprirai) |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 21 Feb 2014 22:49 Oggetto: |
|
|
Fantastico!!!! Grazie!!!! mo apro il secondo post ma ho purtroppo ancora 2 domande....
allora ho fatto tutto quello che mi hai detto ma:
- dopo lanciato cleanup di OTL non mi sono più ritrovata ne FRST ne RoqueKiller quindi non li ho cancellati
- non trovo la pulizia del Registro in CCleaner e neanche "Ripristino Sistema", ho una versione vecchia?
poi ho 2 domande:
- tanto tempo fa sempre attraverso voi avevo usato combofix e ora trovo che non l'ho cancellato e ho solo l'icona sul desktop (in realtà si chiama Pincofix.exe) che faccio la cancello?
- Mi ero scaricata anche Malwarebytes lo tengo?
- e Suspectfile pure? lo tengo o elimino?
grazie ancora R16!!! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Feb 2014 23:03 Oggetto: |
|
|
Citazione: | dopo lanciato cleanup di OTL non mi sono più ritrovata ne FRST ne RoqueKiller quindi non li ho cancellati |
Nemmeno la cartella FRST che si trova in C: ?
Citazione: | non trovo la pulizia del Registro in CCleaner e neanche "Ripristino Sistema", ho una versione vecchia? |
Penso che guardi nella schermata sbagliata.
Sicura di avere letto bene le istruzioni?
Citazione: | tanto tempo fa sempre attraverso voi avevo usato combofix e ora trovo che non l'ho cancellato e ho solo l'icona sul desktop (in realtà si chiama Pincofix.exe) che faccio la cancello? |
Certo.
Evita di scaricare Combofix senza un esperto che te lo dica.
Rischi di fare danni.
Citazione: | Mi ero scaricata anche Malwarebytes lo tengo? |
Sì, è molto valido.
Ricorda di aggiornarlo sempre prima di ogni scansione.
Citazione: | e Suspectfile pure? lo tengo o elimino? |
Lo puoi eliminare. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 21 Feb 2014 23:28 Oggetto: |
|
|
Allora
- no nessuna traccia di FRST cartella....
per quanto riguarda CCleaner:
ho trovato la pulizia del registro!!!
ma in "strumenti" ho solo:
- disinstallazione programmi
- avvio
si Combofix l'avevo usato solo con voi un'altra volta tanto tempo fa che mi avevate aiutato!!!
p.s. che dici lascio come protezione Outpost securiry suite, Superantispyware e Avira ? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Feb 2014 14:47 Oggetto: |
|
|
Citazione: | p.s. che dici lascio come protezione Outpost securiry suite, Superantispyware e Avira ? |
Se il pc funziona bene, lascia il pc come è adesso.
Ti lascio il link per scaricare l'ultima versione di CCleaner:
link
Configuralo come indicato qui:
http://forum.zeusnews.com/viewtopic.php?p=282670#282670 |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 22 Feb 2014 15:45 Oggetto: |
|
|
ok grazie ancora tanto!!!! |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 23 Feb 2014 18:04 Oggetto: |
|
|
scusa una domanda ancora...
perché non abbiamo usato windows in modalità provvisoria o disattivato il ripristino di configurazione?
quando devo farlo e quando no? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 23 Feb 2014 20:05 Oggetto: |
|
|
Citazione: | perché non abbiamo usato windows in modalità provvisoria |
Perche se il pc funziona in modalità normale, non serve usare la modalità provvisoria.
Citazione: | o disattivato il ripristino di configurazione? |
Il ripristino di configurazione si deve disattivare solo a fine bonifica.
Finita la bonifica, lo si riattiva.
http://forum.zeusnews.com/viewtopic.php?t=22084 |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 23 Feb 2014 20:34 Oggetto: |
|
|
scusa dimmi se ho capito bene
io se il pc mi funziona ancora faccio l'analisi di quello che ha con la modalità di avvio normale e se devo fare una bonifica prima disattivo il ripristino e a fine bonifica lo riattivo? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 23 Feb 2014 22:07 Oggetto: |
|
|
Citazione: | se il pc mi funziona ancora faccio l'analisi di quello che ha con la modalità di avvio normale |
Giusto.
La modalità provvisoria la si usa solo se la modalità normale non funziona.
Citazione: | e se devo fare una bonifica prima disattivo il ripristino e a fine bonifica lo riattivo? |
Quando si inizia una bonifica, il ripristino deve restare attivo.
Quando la bonifica è finita, e il pc funziona bene, l'ultima operazione da fare è disattivare il ripristino, riavviare il pc, e poi riattivare il ripristino.
Il motivo è semplice:
Se io disattivo il ripristino PRIMA della bonifica, mi viene negata la possibilità di ripristinare il pc ,in caso di un errore da parte mia, o dell'utente.
Preferisco avere un pc infetto, che un pc che non si avvia più, perchè è stato commesso un errore.
Spero di essere stato chiaro. |
|
Top |
|
 |
vorticella Eroe

Registrato: 30/04/11 12:55 Messaggi: 54
|
Inviato: 24 Feb 2014 00:08 Oggetto: |
|
|
ah ecco.... quindi io facevo tutto male...
ma mettiamo che io faccia fare la scansione dall'antivirus e quello mi trova qsa e me la mette in quarantena o elimina in quel caso io non devo fare nulla al ripristino giusto? se lo gestisce tutto l'antivirus.
oh cmq alla fine di queste 'lezioni' vi devo fare un regalo!
sempre che non mi espelliate dal forum perché non mi sopportate più
 |
|
Top |
|
 |
|