Oggi è mer 08 set, 2010 8:38 pm


Tutti gli orari sono UTC +1 ora




Apri un nuovo argomento Rispondi all’argomento  [ 162 messaggi ]  Vai alla pagina Precedente  1 ... 4, 5, 6, 7, 8, 9, 10, 11  Prossimo
Autore Messaggio
 Oggetto del messaggio: fatto
MessaggioInviato: dom 15 ott, 2006 1:17 am 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
premetto che GMER e Avenger sono ancora bloccati.

il log di gromozon_removal eccolo

Removal tool loaded into memory
Gromozon rootkit component not detected - searching for other components
Scanning: C:\WINDOWS
Scanning: C:\Programmi\File comuni
Gromozon-Related Malicious Code Detected!
FileName: C:\WINDOWS\Downloaded Program Files\1171854.exe
Removed!


Trojan.Gromozon Removed!



il log di systemscan eccolo

Systemscan - http://www.suspectfile.com


--- removed by holifay ---------->


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: dom 15 ott, 2006 4:56 pm 
Avatar utente

Iscritto il: ven 12 mag, 2006 11:44 pm
Messaggi: 1780
Ho rimosso il log perchè era incompleto e perchè era generato con la vecchia versione di Systemscan. Adesso l'abbiamo aggiornato e dovresti farlo con quello. Ma non caricarlo qui, viene tagliato perchè è troppo lungo. Mi raccomando di caricarlo su http://www.mytempdir.com e postare qui solo il link.

Vedo che il nuovo tool di PrevX ti ha cancellato un file. Ascolta, proca così:

1) fai girare nuovamente il tool di PrevX
2) Dopo quello fai girare quello di Symantec
3) Riavvi in modalità provvisoria e fai girare Virit, anche più di una volta, finchè non ti trova più niente
4) Riavvii in modalità normale e posti nel modo che ti ho scritto sopra, un log di Systemscan.
5) verifica se va HijackThis

Se non va neanche così, domani ti faccio usare le nuove versioni di Avenger e GMER che dovrebbero bypassare il blocco del rootkit. Ma per ora, proviamo ancora con questi tool già in tuo possesso.

Mi dispiace vedere che dopo tanti giorni ancora non hai risolto, ma hai trovato una versione più "ostica" delle altre e purtroppo con te AvRunenr non ha funzionato :roll:

Ciao :)


Non connesso
 Profilo  
 
 Oggetto del messaggio: ok rovo e poi ti faccio sapere. ma novità
MessaggioInviato: lun 16 ott, 2006 3:05 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
provo e ti faccio sapere.

ma:

1. dove trovo la nuova versione di Systemscan?

2. si è aggiunto un'altro problema. dopo un pò di tempo che lavoro con il p.c., all'improvviso mi si impalla e quando faccio ctrl/alt/canc, ovvero task manager, nella finestra mi mostra circa 50 processi attivi. così all'improvviso.

3. la più importante, non ti devi creare alcun problema sul discorso tempo di impiego per risolvere il problema. questo per diversi motivi. uno su tutti, se non ci foste voi, a me non restava che formattare...per cui e poi ce ne sarebbero altri mille.

morale della favola...non mi resta che ringraziarvi.

attendo la risposta al punto 1 per provare.
grazieeeeeeeee


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: lun 16 ott, 2006 3:15 pm 
Avatar utente

Iscritto il: ven 12 mag, 2006 11:44 pm
Messaggi: 1780
ecco qui: http://www.suspectfile.com/upload/files ... emscan.exe


Non connesso
 Profilo  
 
 Oggetto del messaggio: scusami ma...
MessaggioInviato: lun 16 ott, 2006 3:25 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
non riesco a trovare più il tool prevx.
forse aveva un'altro nome...

grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: lun 16 ott, 2006 3:26 pm 
Avatar utente

Iscritto il: ven 12 mag, 2006 11:44 pm
Messaggi: 1780
E qui ;) http://pcalsicuro.phpsoft.it/FixGrom.exe


Non connesso
 Profilo  
 
 Oggetto del messaggio: eccomi
MessaggioInviato: lun 16 ott, 2006 4:21 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
1. ho fatto girare prevx;
2. Ho fatto girare symantec;
3. ho riavviato in modalità provvisoria virit. e quì posso dirti che era tutto ok. poi quando l'ho riavviato in modalità normale, mi è partito il programma automaticamente poi vedi immagine http://www.mytempdir.com/995737

4. ho riavviato in modalità normale systemscan ma mi aha dato l'errore vedi figura http://www.mytempdir.com/995741 ho scelto il punto 4 non so se ho fatto bene
5. infine HijackThis non va.

grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: ecco il log
MessaggioInviato: lun 16 ott, 2006 4:24 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
infine ecco il log

http://www.mytempdir.com/995758

speriamo bene
ciao
grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: lun 16 ott, 2006 5:22 pm 
Avatar utente

Iscritto il: ven 12 mag, 2006 11:44 pm
Messaggi: 1780
Accidenti che porcheria... vediamo se riusciamo a sistemarlo prima di arrivare al post n° 100 :mrgreen:
Spero di non farti cancellare qualcosa di troppo :stordita:


Scarica [url]test.exe[/url] sul desktop.

Seleziona con il mouse il contenuto del riquadro qui sotto in rosso e copialo negli appunti (premi CTRL+C).
Controlla di aver incollato tutto

Cita:
Files to delete:
C:\WINDOWS\40.tmp
C:\WINDOWS\41.tmp
C:\WINDOWS\42.tmp
C:\WINDOWS\43.tmp
C:\WINDOWS\46.tmp
C:\WINDOWS\47.tmp
C:\WINDOWS\48.tmp
C:\WINDOWS\4A.tmp
C:\WINDOWS\4E.tmp
C:\WINDOWS\4F.tmp
C:\WINDOWS\52.tmp
C:\WINDOWS\54.tmp
C:\WINDOWS\A.tmp
C:\WINDOWS\3F.tmp
C:\WINDOWS\3E.tmp
C:\WINDOWS\AMUninst01c.exe
C:\WINDOWS\3D.tmp
C:\WINDOWS\3B.tmp
C:\WINDOWS\3A.tmp
C:\WINDOWS\39.tmp
C:\WINDOWS\37.tmp
C:\WINDOWS\D.tmp
C:\WINDOWS\36.tmp
C:\WINDOWS\35.tmp
C:\WINDOWS\34.tmp
C:\WINDOWS\F.tmp
C:\WINDOWS\32.tmp
C:\WINDOWS\IbmSet.exe
C:\WINDOWS\LanJet.exe
C:\WINDOWS\2E.tmp
C:\WINDOWS\McAfee-Lan.exe
C:\WINDOWS\2C3.tmp
C:\WINDOWS\2C.tmp
C:\WINDOWS\2A.tmp
C:\WINDOWS\25.tmp
C:\WINDOWS\24.tmp
C:\WINDOWS\226184122185.exe
C:\WINDOWS\22.tmp
C:\WINDOWS\20.tmp
C:\WINDOWS\1E.tmp
C:\WINDOWS\SchedLgU.Txt
C:\WINDOWS\service32.exe
C:\WINDOWS\18.tmp
C:\WINDOWS\16.tmp
C:\WINDOWS\spoolsv32.dll
C:\WINDOWS\14.tmp
C:\WINDOWS\12.tmp
C:\WINDOWS\LanMon.exe
C:\WINDOWS\hpoins07.dat
C:\WINDOWS\system32\klog.sys
C:\WINDOWS\system32\klogini.dll
C:\WINDOWS\Temp\hrbh2.exe
C:\WINDOWS\system32\w32_ss.exe


Folders to delete:
C:\Programmi\File comuni\System
C:\WINDOWS\Temp

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run|lanmon
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run|lanjet
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run|ibmset
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run|1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hrbh2.exe


Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|AppInit_DLLs


- avvia test.exe e rispondi OK
- seleziona Input Script Manually
- clicca sulla icona con la lente di ingrandimento
- si aprirà una nuova finestra con scritto View/edit script
- incolla quanto copiato sopra premendo Ctrl+V
- clicca Done
- clicca l´icona con il semaforo con la luce verde per avviare lo script
- rispondi Yes due volte

se il PC non si riavvia da solo, riavvialo manualmente

Al termine, posta il log (avenger.txt) ed un log di HijackThis ;)


Ultima modifica di holifay il mar 17 ott, 2006 10:06 pm, modificato 1 volta in totale.

Non connesso
 Profilo  
 
 Oggetto del messaggio: macchè...
MessaggioInviato: lun 16 ott, 2006 8:51 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
questo maledetto non mi fa neanche aprire il programma.
quando lancio test.exe non riesce a prenderselo.

incredibile sempre più...
meriti vermanete un elogio
a presto
e sempre grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: lun 16 ott, 2006 8:56 pm 
Avatar utente

Iscritto il: ven 12 mag, 2006 11:44 pm
Messaggi: 1780
cioè... tu lo hai scaricato e ce l'hai sul desktop, ma quando ci clicchi sopra non te lo apre? :?


Non connesso
 Profilo  
 
 Oggetto del messaggio: esattamente
MessaggioInviato: lun 16 ott, 2006 9:05 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
e poi come ti dicevo in un precedente post ormai me lo fa spessisimo che all'improvviso si blocca il p.c. con la classica clessidra e se clicco ctrl/alt/canc/ ovvero task manager mi fa notare che ci sono circa 50 servizi attivi in quel momento. ma io non ho aperto volontariamente alcun programma.

ma...
cosa da pazzi...
questo b... ci stà facendo evramente impazzire...
grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: lun 16 ott, 2006 9:14 pm 
Avatar utente

Iscritto il: ven 12 mag, 2006 11:44 pm
Messaggi: 1780
mi confermi che non te lo apre o non riesci a scaricarlo o altro?


Non connesso
 Profilo  
 
 Oggetto del messaggio: non me lo apre
MessaggioInviato: lun 16 ott, 2006 9:18 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
non me lo apre. l'ho scaricato sul desktop, ma quando clicco non me lo apre.
grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: scusami
MessaggioInviato: lun 16 ott, 2006 9:21 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
ho ancora circa 10 min per restare vicino al p.c, hai bisogno che faccia alcune prove nell'immediatezza, oppure devi elaborare qualche strategia per questo d... che ci (ma soprattutto ti) stà facendo perdere così tanto tempo?
Poichè dopo ho un impegno inderogabile.
Scusa per il msg non attinente
Grazie


Non connesso
 Profilo  
 
Visualizza ultimi messaggi:  Ordina per  
Apri un nuovo argomento Rispondi all’argomento  [ 162 messaggi ]  Vai alla pagina Precedente  1 ... 4, 5, 6, 7, 8, 9, 10, 11  Prossimo

Tutti gli orari sono UTC +1 ora


 Chi c’è in linea

Visitano il forum: Google [Bot] e 2 ospiti


Non puoi aprire nuovi argomenti
Non puoi rispondere negli argomenti
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi inviare allegati

Cerca per:
Vai a: