Lista Utenti taggati

Risultati da 1 a 10 di 10

Discussione: Analisi log hijackthis

  1. #1
    Utente Attivo
    Data Registrazione
    13-01-09
    Messaggi
    11
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Analisi log hijackthis

    Buongiorno, Spybot mi ha trovato un virtumonde che non riesco a rimuovere ne con Vundofix ne con Fixvundo, che neanche lo trovano. Combofix mi funziona solo in modalità provvisoria altrimenti non parte, Spybot si blocca durante la scansione...che devo fare? Devo cancellare qualcosa che risulta dal log di Hijack.

    Grazie
    File Allegati File Allegati

  2.  
    Stanco della Pubblicità? Registrati

  3. #2
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Ciao, per prima cosa disattiva il teatimer.
    Apri SpyBot in modalità avanzata (menù modalità - avanzata) poi vai in utilità - resident e togli la spunta a TeaTimer.

    Con tutte le applicazioni chiuse e disconnesso da internet
    Avvia Hijackthis e clicca su "do a system scan only"
    Metti la spunta a queste voci e clicca su "fix checked"

    Codice:
    O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
    O4 - HKLM\..\Run: [SunJavaUpdateSched]  "C:\Programmi\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft  Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck]  C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher]  "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File  comuni\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search &  Destroy\TeaTimer.exe
    O15 - Trusted Zone: http://*.mcafee.com (HKLM)
    O15 - Trusted Zone: http://betavscan.mcafeeasap.com (HKLM)
    O15 - Trusted Zone: http://vs.mcafeeasap.com (HKLM)
    O15 - Trusted Zone: http://www.mcafeeasap.com (HKLM)
    O15 - ESC Trusted Zone: http://*.mcafee.com (HKLM)
    O15 - ESC Trusted Zone: http://betavscan.mcafeeasap.com (HKLM)
    O15 - ESC Trusted Zone: http://vs.mcafeeasap.com (HKLM)
    O15 - ESC Trusted Zone: http://www.mcafeeasap.com (HKLM)
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
    Riscarica Combofix con queste modalità
    Scarica Combofix sul desktop
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    devi rinominare il file prima di salvarlo sul desktop in abc.exe
    (per rinominare il file, quando lo scarichi ti chiede dove salvarlo e ti compare la casella "nome file", cambia il nome che ti appare in abc.exe e salvalo obbligatoriamente sul desktop)

    start > esegui, nel box bianco copia e incolla questo comando, virgolette comprese:
    "%userprofile%\desktop\abc.exe" /killall
    Premi OK
    (se usi vista start > tutti i programmi accessori > esegui)
    se tutto va bene parte il programma che potrebbe impiegare molto
    attendi pazientemente il termine delle operazioni e posta il report C:\ComboFix.txt.

  4. #3
    Utente Attivo
    Data Registrazione
    13-01-09
    Messaggi
    11
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Jean ti ringrazio moltissimo.

    Ho fatto tutto quello che mi hai detto, ora il problema è questo:

    Combofix è partito stava facendo la scansione poi ha fatto riavviare il pc prima di aver terminato la scansione. Al riavvio si è riaperto e diceva impossibile trovare file whitedir01, in seguito diceva di attendere per il log che non è mai arrivato perchè si blocca tutto, non và neanche il task manager. Che devo fare? Ora il pc ha iniziato a riavviarsi da solo ti sto scrivendo in modalità provvisoria con rete. Ti allego nuovo log hijack.

    Ciao e grazie ancora
    File Allegati File Allegati

  5. #4
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Non avendo nessun rapporto di combofix da analizzare non so bene cosa sia successo.

    Immagino che combofix voglia eliminare un rootkit, ma non riuscendo riavvia il computer a meno che non sia stato qualche conflitto con il modulo HIPS di Comodo a provocare danni.

    Scarica OTC by OldTimer sul desktop
    http://oldtimer.geekstogo.com/OTC.exe
    doppio clic per eseguirlo
    clicca su "CleanUP"
    riavvia.

    Il log di hijackthis è pulito.

    Ora possiamo fare cosi:
    Start > Pannello di controllo > sistema > scheda avanzate > Avvio e ripristino > Impostazioni

    Togli la spunta a Riavvia Automaticamente

    Il Pc invece di riavviarsi, ti mostrerà una schermata blu.
    In fondo potrai vedere il driver (o il file) che ha causato l'errore,
    Riporta qui il nome esatto.



    Come ultima spiaggia ricorda che puoi avviare il pc con l'ultima configurazione sicuramente funzionante, oppure eseguire un ripristino configurazione di sistema.
    HOW TO: Avviare il computer con l'ultima configurazione sicuramente funzionante

    HOW TO: Ripristinare Windows XP a uno stato precedente


    Come dice un mio vecchio amico: " meglio un sistema infetto che un sistema da buttare"

  6. #5
    Utente Attivo
    Data Registrazione
    13-01-09
    Messaggi
    11
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Jean ho fatto quello che mi hai detto ecco cosa è venuto fuori:

    ***STOP: 0x00000024 (0X001902FE,0XF1989340,0XF198903C,0XF19893FF)

    qual'è il prossimo passo Lourdes?

    P.s= Malware in modalità provissoria mi aveva trovato qualcosa ti allego il log, ho eliminato tutto ma non è cambiato niente.
    File Allegati File Allegati

  7. #6
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Non dice nulla riguardo un .sys?
    (Ultimo riquadro dell'immagine che ho postato: alcxwdm.sys)

    Qualcosa mi dice che si tratta di NTFS.SYS

  8. #7
    Utente Attivo
    Data Registrazione
    13-01-09
    Messaggi
    11
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Jean disinstallando comodo firewall sono riuscito a fare una scansione con combofix e avere il log, te lo allego, fammi sapere se c'è qualcos'altro che devo fare? Grazie infinitamente
    Filippo
    File Allegati File Allegati

  9. #8
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Salva il documento che ti allego CFScript
    Con il mouse trascina il file CFScript.txt sull'icona rossa di Combofix

    Lascia lavorare il programma
    Verrà creato un nuovo log combofix.txt
    Allega il rapporto per un controllo.
    File Allegati File Allegati

  10. #9
    Utente Attivo
    Data Registrazione
    13-01-09
    Messaggi
    11
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Jean ti posso portare il computer direttamente e ti pago il lavoro ?
    Dopo averti postato il log di Combofix ho ricominciato ad avere problemi e non sono più riuscito a fare una scansione con il tuo script perchè a un certo punto della scansione il pc si blocca senza segnalare errori e mi tocca riavviare. idem con patatine con spybot che ero riuscito a far funzionare disinstallando comodo.
    Oggi nuovamente schermata blu ma il messaggio di errore è stato diverso:

    Stop: 0X0000008E

    WIN32K.SYS

    ti allego il log di hijack

    ciao e grazie
    File Allegati File Allegati

  11. #10
    Super Moderatore
    Data Registrazione
    21-11-08
    Messaggi
    2,089
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

  12.  
    Stanco della Pubblicità? Registrati

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Discussioni Simili

  1. Log HijackThis
    Di Ilgrandeblasco nel forum Sicurezza
    Risposte: 18
    Ultimo Messaggio: 26-02-2011, 21:40
  2. analisi log HijackThis pc bloccato
    Di gianpy1990 nel forum Sicurezza
    Risposte: 7
    Ultimo Messaggio: 30-01-2010, 16:19
  3. Log Hijackthis
    Di Didier nel forum Sicurezza
    Risposte: 3
    Ultimo Messaggio: 25-08-2008, 14:16
  4. Analisi log file di HijackThis
    Di BluIce nel forum Sicurezza
    Risposte: 5
    Ultimo Messaggio: 06-09-2005, 09:40
  5. Analisi log file di HijackThis
    Di greengio nel forum Sicurezza
    Risposte: 0
    Ultimo Messaggio: 26-01-2005, 09:52

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Torna Su