Posted May 18, 200917 yr Mi sa che mi sono preso qualcosa, il task manager è sparito (la voce apposita è in grigio) e c'è un exe (mga.exe) in autoavvio mapporkkkk e avira ancora non dice niente poi, editor del registro disabilitato dall'amministratore???? ho spento tutto e portato a casa, comani farò un paio di scansioni approfondite mannaggia la muerte!
May 19, 200917 yr Author Aggiornamento: avira continua a non trovare nulla, mentre spybot ha trovato un SCkeylogger ora ho ripulito e sto riavviando
May 19, 200917 yr Log di HiJackThis, poi disattiva (se non è già disattivata) Tea Timer di Spybot, quindi dai una pulita a cache, cookie, prefetch con CCleaner, elimina le chiavi inutili del registro e fai una scansione online.
May 19, 200917 yr Author Il fatto è che non posso metterlo online con un keylogger, non vorrei spedisse i miei dati chissà dove Inoltre, perchè dici di disabilitare il Teatimer? e sul registro non ci posso entrare, è disabilitato
May 19, 200917 yr Perchè il Team Timer è una roba perfettamente inutile e causa metà dei problemi, porta HiJackThis con una chiavetta, è fondamentale avere un suo log, poi passa con malware rebytes.
May 19, 200917 yr Author adesso sto facendo un giro con avire rescue CD ma ormai ho capito che avira non lo vede proprio..... malware bytes sbaglio o è uno shareware? BRRRR io aborro gli shareware
May 19, 200917 yr C'è in versione a pagamento e freeware, che è uguale senza alcune funzioni, il link diretto è questo
May 19, 200917 yr Author inserendo la chiavetta usb avira mi segnala un TR/Dropper.gen analizzando il log di hijackthis di pericolosi penso ci sia solo questo O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS\System32\urdvxc.exe (file missing) Diagnosi Questo servizio (urdvxc.exe) sembra essere infetto o pericoloso. su questo ho dei dubbi Sconosciuto O23 - Service: COMService - Unknown owner - C:\WINDOWS\system32\ms\comsrv.exe Diagnosi Servizio sconosciuto. (comsrv.exe) allego cmq tutto il log hijackthis.zip hijackthis.zip
May 19, 200917 yr Hai provato ad avviare solo windows e i suoi processi per installare i tool, aggiornarli ed effettuare le scansioni?
May 19, 200917 yr Author dici in modalità provvisoria? sto facendo una scansione ora, ma non si può aggiornare niente perchè non ti attiva i protocolli di rete
May 19, 200917 yr Intendevo modificare il boot di windows su msconfig e lasciare solo windows ed i suoi servizi senza altri programmi ecc. In modalita provvisoria riesci ad aggiornare i programmi? Se no, vai da un amico ecc e scarica il Rescue cd di kaspersky che si trova in giro, magari se qualche tua conoscenza usa Kaspersky potresti creare il cd subito.
May 19, 200917 yr Author Intendevo modificare il boot di windows su msconfig e lasciare solo windows ed i suoi servizi senza altri programmi ecc. In modalita provvisoria riesci ad aggiornare i programmi? Se no, vai da un amico ecc e scarica il Rescue cd di kaspersky che si trova in giro, magari se qualche tua conoscenza usa Kaspersky potresti creare il cd subito. ti dirò, con spybot penso di avere già tolto almeno il key logger e un po di schifo assortito ho fatto una passata anche con quel cd ma non ha trovato nulla ho poi pulito alcune chiavi di registro a manina ovviamente, adesso sto passando ancora spybot in mod.provvisoria. almeno il task manager è ritornato adesso mi preoccupa sempre che ogni inserimento di chiavetta esce il trojan dropper, però almeno adesso avira lo vede e cancella
May 19, 200917 yr Cancella anche queste righe, il resto del log è pulito a quanto pare O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: MS extension - {E7C7AD3E-E0B2-4994-B338-F89D02AA316D} - infow32.dll (file missing) O23 - Service: Apache2 - Unknown owner - G:\EASYPH~1\Apache\bin\apache.exe (file missing) O23 - Service: Traffic Shaper XP Server (bcserver) - Unknown owner - C:\Programmi\Traffic.exe (file missing) O23 - Service: wampapache - Unknown owner - G:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing) O23 - Service: wampmysqld - Unknown owner - G:\wamp\bin\mysql\mysql5.0.51a\bin\mysqld-nt.exe (file missing) 1. Disabilita Ripristino Configurazione di Sistema 2. Riavvia 3. Passa con ATFCleaner 4. Scarica SDFix e estrailo in una cartella in C 5. Riavvia in modalità provvisoria, vai nella cartella di SDFix e lancia RunThis.bat 6. Clicca su Y, poi Enter e attendi 7. Riavvia e dai una passata con ComboFix
May 19, 200917 yr Author i primi 2 ok li cancello ma il resto è roba che conosco e sto usando :-) per le altre istruzioni, ok procedo subito! grazie!!
May 19, 200917 yr Author dopo un giro di quei tool non mi infetta + le unità removibili, ma come faccio ad essere sicuro di essere pulito, se avira non me l'ha mai trovato prima sto schifo di malware?
May 20, 200917 yr Author i files di log sembrano puliti, domani rimetto il PC "in azione" e vediamo che succede
May 21, 200917 yr i files di log sembrano puliti, domani rimetto il PC "in azione" e vediamo che succede Gli farai fare una "Mission Impossible" ???
May 22, 200917 yr Author per ora sembra reggere, ho messo su l'avira premium e sto scansionando col bitdefender, ma mi chiedo come sia possibile che ho disattivato il system restore eppure la cartella esiste ancora
Please sign in to comment
You will be able to leave a comment after signing in
Sign In Now