Lista Utenti taggati

Risultati da 1 a 14 di 14

Discussione: Sospetto infezione

  1. #1
    Utente Attivo
    Data Registrazione
    21-10-08
    Località
    su qualunque detersivo
    Messaggi
    1,027
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Sospetto infezione

    salve a tutti,

    come da titolo sono quasi sicuro di essere infetto, e vorrei che qualcuno mi aiutasse nell'operazione di pulizia del mio pc.

    brevemente:
    possiedo un pc con windows 7 home premium 64bit, i dettagli sono visibili nel mio profilo a sinistra;
    ieri sera navigando con firefox e tenedo attivo facebook con chrome, mi ritrovo improvvisamente la schermata di microsoft security essentials che mi avvisa della presenza di un trojan, a questo punto chiudo i browser, aggiorno l'antivirus, stacco il cavo rete e faccio una scansione completa, ed ecco cosa ha rilevato:
    .

    .
    dopo la scansione continuo ad avere rilevamenti di troyan e malware, quindi ho pensato che ci deve essere un dropper o un rootkit o qualche altra porcheria ancora in giro.
    cosa posso fare per debellare definitivamente la minaccia?


    I pc standard:


  2.  
    Stanco della Pubblicità? Registrati

  3. #2
    Utente Attivo
    Data Registrazione
    26-05-07
    Località
    Naples
    Messaggi
    6,155
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    Posta il log di Hijackthis:
    [Guida] HiJackThis: come creare e allegare il log
    caricalo su Wikisend: free file sharing service
    Poi scarica Combofix:
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    ● Disattiva antivirus e connessione
    ● tasto destro su di esso e clicca su Esegui come Amministratore (Rifiuta la console di ripristino).
    ● Lancialo quindi , ed aspetta che faccia il suo lavoro senza toccare nulla.

    Una volta che ha finito , riavvia il pc , portati in C:\ e posta nel forum il log Combofix.txt caricandolo sempre su quel sito di hosting.

    NO ai messaggi privati , utilizziamo il forum , grazie per l'attenzione.

  4. #3
    Utente Attivo
    Data Registrazione
    21-10-08
    Località
    su qualunque detersivo
    Messaggi
    1,027
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    scusa se rispondo ora, ma sono tornato da poco, ho fatto il log di hijhackthis e ora sta girando combofix, ma mi sta cancellando praticamente tutti i file del pc... se il pc riesce a completare il prossimo riavvio sarà un miracolo!
    vi aggiorno tra qualche minuto, purtroppo anche se a malinquore credo che dovrò fare backup e formattare...
    speriamo di no!
    I pc standard:


  5. #4
    Moderatore
    Data Registrazione
    09-02-11
    Località
    Milano
    Messaggi
    4,174
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    Citazione Originariamente Scritto da tecnico24 Visualizza Messaggio
    Posta il log di Hijackthis:
    [Guida] HiJackThis: come creare e allegare il log
    caricalo su Wikisend: free file sharing service
    Poi scarica Combofix:
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    ● Disattiva antivirus e connessione
    ● tasto destro su di esso e clicca su Esegui come Amministratore (Rifiuta la console di ripristino).
    ● Lancialo quindi , ed aspetta che faccia il suo lavoro senza toccare nulla.

    Una volta che ha finito , riavvia il pc , portati in C:\ e posta nel forum il log Combofix.txt caricandolo sempre su quel sito di hosting.
    Non si dovrebbe anche disattivare il ripristino di sistema...una mia curiosità.
    Il coraggio c'è...È la paura che mi frega

    Scheda Madre MSI Big Bang Marshal B3-Cosmos II CoolerMaster-I7 2600K-Corsair Hydro Series H100-Sli Zotac 580-Ali Corsair Ax1200-Ram DDR3 G.Skill Ripjaws-X F3-12800CL9Q-16GBXL 1600MHz 16GB (4x4GB) CL9 1.5v Hard Disk 2 Western Digital Caviar Black 500GB-più 2 Western Digital da 1 Tera + SSD Crucial RealSSD M4 128GB 2.5

  6. #5
    Utente Attivo
    Data Registrazione
    26-05-07
    Località
    Naples
    Messaggi
    6,155
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    Citazione Originariamente Scritto da Blume Visualizza Messaggio
    Non si dovrebbe anche disattivare il ripristino di sistema...una mia curiosità.
    Bisogna prima vedere..questa è una prima fase di "analisi".
    Combofix se rileva le minaccie le eliminerà tranquillamente , il ripristino configurazione disattivato serve in alcuni casi.
    Inoltre per zorginho , ho ben sottolineato che la scansione con combofix va fatta disconnessi da internet.
    E' un tool molto potente e va usato con le opportune precauzioni.

    NO ai messaggi privati , utilizziamo il forum , grazie per l'attenzione.

  7. #6
    Utente Attivo
    Data Registrazione
    21-10-08
    Località
    su qualunque detersivo
    Messaggi
    1,027
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    sisi il mio pc è disconnesso da internet sto postando col netbook, combofix sta ancora cancellando file, la maggioranza sono immagini, m-file di matlab...
    I pc standard:


  8. #7
    Utente Attivo
    Data Registrazione
    21-10-08
    Località
    su qualunque detersivo
    Messaggi
    1,027
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    dopo la lunghissima scansione di combofix.
    ecco i log:
    hijackthis.log
    Combofix.txt
    I pc standard:


  9. #8
    Utente Attivo
    Data Registrazione
    26-05-07
    Località
    Naples
    Messaggi
    6,155
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    Combofix ha eliminato tanta roba.

    Scarica Kaspersky TDSS Killer:
    http://support.kaspersky.com/downloa...tdsskiller.exe
    ● Chiudi tutti i programmi aperti
    ● Clicca su Start Scan per avviare la scansione
    ● Se trova file infetti l'azione da intrapendere sarà Cure , invece se trova quello sospetto su Skip
    ● Al termine posta il suo relativo log caricando solo Wikisend: free file sharing service

    Scaricati Hitman Pro:
    http://www.surfright.nl/en/downloads
    ● Scegli la versione del SO (32 o 64 bit)
    ● Una volta installato , dalle impostazioni attiva la Licenza di prova
    ● Una volta terminato , ti mostrerà le eventuali infezioni e le azioni da intrapendere.
    Al termine posta il suo log.


    Scarica OTC:
    http://oldtimer.geekstogo.com/OTC.exe
    ● Posizionalo sul desktop
    ● tastro destro , esegui come amministratore
    ● con tutti i programmi chiusi , clicca su Cleanup

    Il programma servirà a ripulire il pc da tutti questi tool utilizzati.

    NO ai messaggi privati , utilizziamo il forum , grazie per l'attenzione.

  10. #9
    Utente Attivo
    Data Registrazione
    21-10-08
    Località
    su qualunque detersivo
    Messaggi
    1,027
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    da hijackthis non devo fixare nulla?

    ecco i log richiesti:
    tdskiller.log
    log.xml
    I pc standard:


  11. #10
    Utente Attivo
    Data Registrazione
    26-05-07
    Località
    Naples
    Messaggi
    6,155
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    No , in Hijackthis non c'è niente da fixare.
    TDSS killer non ha rilevato infezioni.
    Rifai una scansione con MSecurity Essentials.

    NO ai messaggi privati , utilizziamo il forum , grazie per l'attenzione.

  12. #11
    Utente Attivo
    Data Registrazione
    21-10-08
    Località
    su qualunque detersivo
    Messaggi
    1,027
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    ok grazie lascio stanotte a fare la scansione e domani vi aggiorno.
    I pc standard:


  13. #12
    Utente Attivo
    Data Registrazione
    21-10-08
    Località
    su qualunque detersivo
    Messaggi
    1,027
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    MSE non ha rilevato nulla durante la scansione completa, posso ritenere che il mio pc sia pulito?
    I pc standard:


  14. #13
    Utente Attivo
    Data Registrazione
    26-05-07
    Località
    Naples
    Messaggi
    6,155
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    Si , il tuo pc è pulito , puoi dormire tranquillo.

    NO ai messaggi privati , utilizziamo il forum , grazie per l'attenzione.

  15. #14
    Utente Attivo
    Data Registrazione
    21-10-08
    Località
    su qualunque detersivo
    Messaggi
    1,027
    Specifiche del sistema
    Ringraziamenti / Mi Piace
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Re: Sospetto infezione

    grazie di tutto, sei stato molto gentile!
    I pc standard:


  16.  
    Stanco della Pubblicità? Registrati

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Discussioni Simili

  1. Risposte: 51
    Ultimo Messaggio: 01-07-2011, 18:31
  2. infezione da pendrive
    Di Daniele Sconda nel forum Sicurezza
    Risposte: 28
    Ultimo Messaggio: 25-10-2010, 16:08
  3. sospetto infezione windows 7 x64
    Di zorginho nel forum Sicurezza
    Risposte: 3
    Ultimo Messaggio: 21-09-2009, 21:49
  4. sospetto infezione
    Di NetLander nel forum Sicurezza
    Risposte: 8
    Ultimo Messaggio: 21-06-2009, 20:42
  5. Infezione
    Di squareheads nel forum Banda Larga
    Risposte: 18
    Ultimo Messaggio: 01-11-2006, 20:22

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Torna Su