Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Pc infetto. Opzioni
forgotten93
Inviato: Wednesday, December 15, 2010 3:30:31 PM
Rank: AiutAmico

Iscritto dal : 8/9/2009
Posts: 124
himaco ha scritto:
Ciao.
L'account HelpAssistant è creato da una Rootkit all'MBR.


Assurdo. Ce l'ho da tantissimo tempo quell' HelpAssistent e non ho mai pensato che poteva essere un malware... Anxious

himaco ha scritto:
Scarica Stealth MBR rootkit detector: http://www2.gmer.net/mbr/mbr.exe
● mettilo direttamente nella Directory C:\
riavvia il sistema in Modalità Provvisoria: http://windows.microsoft.com/it-IT/windows-vista/Start-your-computer-in-safe-mode
● Start - Esegui - digita C:\mbr.exe e clicca su OK
● la scansione dura 1 secondo
● recati in C:/ e allega il file mbr.txt per un controllo

Per allegare il log utilizza questo servizio di upload: http://wikisend.com
e, pubblica il Forumlink che verrà rilasciato dopo il caricamento del file.

Poi:

Recati in C:/ e cestina il file mbr.txt
● Start - Esegui - digita C:\mbr.exe -f
● clicca su OK
NB - C'è uno spazio vuoto tra "C:\mbr.exe" e "-f"
● recati in C:/ e allega il file mbr.txt per un ulteriore controllo

Per allegare il log utilizza questo servizio di upload: http://wikisend.com
e, pubblica il Forumlink che verrà rilasciato dopo il caricamento del file.


praticamente devo fare quel che ho fatto prima, solo che il programma devo lanciarlo 2 volte. Okay lo faccio subito :D
forgotten93
Inviato: Wednesday, December 15, 2010 4:16:40 PM
Rank: AiutAmico

Iscritto dal : 8/9/2009
Posts: 124
Ecco i due log :)

mbr.log

mbr.log

himaco
Inviato: Wednesday, December 15, 2010 4:37:43 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Scarica Bootkit Remover: http://www.esagelab.com/files/bootkit_remover.rar
estrai la cartella e posiziona il file remover.exe sul Desktop (è necessario che il file "remover" sia sul Desktop)
● doppio click su Remover
● appare una finestra tipo DOS
● copia - incolla qui, quello che c'è scritto sotto: MBR Status
forgotten93
Inviato: Wednesday, December 15, 2010 5:32:21 PM
Rank: AiutAmico

Iscritto dal : 8/9/2009
Posts: 124
Questo?



Size Device Name MBR Status
--------------------------------------------
152 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
himaco
Inviato: Wednesday, December 15, 2010 8:00:10 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Start - Esegui - digita:
"%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0
● clicca OK
● la scansione dura 1 secondo
● premi un tasto qualsiasi per eliminare la finestra
riavvia il sistema

Successivamente:
rifai la scansione con Remover.
● sotto "MBR status" dovresti trovare scritto: (in verde)
OK <DOS/Win32 Boot Code Found>

Confermi?
forgotten93
Inviato: Wednesday, December 15, 2010 9:49:09 PM
Rank: AiutAmico

Iscritto dal : 8/9/2009
Posts: 124
Sisi, confermo ;D
himaco
Inviato: Thursday, December 16, 2010 1:41:47 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Ciao. Finiamo con le pulizie:

Esegui queste pulizie di "primavera", al fine di migliorare lo stato di salute del tuo sistema operativo.

Disattiva il Ripristino Configurazione Di Sistema, e tienilo disattivato sino alla Risoluzione del Problema:
● clicca su Start
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di sistema
● spunta la voce Disattiva Ripristino configurazione di sistema
● conferma la modifica, con Applica e, poi OK
riavvia il sistema, ripeti la stessa procedura e riattiva il Ripristino Configurazione di Sistema

Scarica ATF Cleaner: http://www.atribune.org/ccount/click.php?id=1
● avvia il tool con un doppio click
● seleziona la casella Select All
● clicca sul pulsante Empty selected
● aspetta l'avviso Done Cleaning
(se usi Opera o Firefox, esegui la loro pulizia, cliccando sul tab in alto)
● una volta concluse le operazioni, chiudi il programma

Scarica ed installa CCleaner: http://www.piriform.com
Nota - durante l'installazione:
non consentire l'installazione di nessun altro componente aggiuntivo (Toolbar e programmi vari) esterno al programma

Una volta installato, configuralo in questo modo:
● lancia il programma, nel menù di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni
● spunta la voce Tipo cancellazione: Sicura (lenta) e nel menù a tendina seleziona la voce DOD 5220.22-M (3 passaggi)
Successivamente clicca su:
Avanzate
● togli la spunta alla voce Cancella file in Windows Temp solo se più vecchi di 24 ore
● alla voce Pulizia nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori Aggiornamenti di Windows
● clicca sul tasto Avvia pulizia per avviare la pulizia dei file temporanei
● finita la scansione, sempre nel menù a sinistra, clicca sulla voce Registro e spunta tutte le voci eccetto:
Estensioni file non usate
● clicca sul tasto Trova Problemi per avviare la pulizia delle voci di registro corrotte e danneggiate
● al termine della scansione clicca sulla voce Ripara selezionati... e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
● una volta terminate le operazioni, chiudi il programma

Scarica OTC by OldTimer: http://oldtimer.geekstogo.com/OTC.exe
● posiziona il tool sul Desktop
chiudi tutti i programmi attivi
● doppio click per eseguirlo
● clicca su CleanUp
● ti chiederà di riavviare il sistema
● clicca Yes

Scarica TFC by OldTimer: http://oldtimer.geekstogo.com/TFC.exe
● posiziona il tool sul Desktop
chiudi tutti i programmi attivi
● avvia TFC by OldTimer, clicca su Start
● al termine della scansione ti chiederà di riavviare il sistema
● clicca Ok
● una volta terminate le operazioni, chiudi il programma

Svuota del suo contenuto la cartella Prefetch, seguendo questa semplice procedura:
● clicca su Start
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che saranno visualizzate, la cartella Windows, aprila e individua la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno (mi raccomando di non eliminare la cartella)

Lancia Hijackthis e pulisci gli ADS in questo modo:
● clicca sulla voce Open the misc tool section
● clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
● clicca su Scan
● attendi pazientemente il termine della scansione
● se venissero rilevati ADS, spunta tutte le caselline, senza alcuna paura, e clicca su Remove selected

Pulisci la cache di Java:
● clicca su Start
● apri il Pannello di Controllo
● clicca sull'icona Java
● si aprirà il Pannello di Controllo di Java
● nel tab Generale, nella sezione File temporanei Internet, clicca su Impostazioni
● nella finestra che si aprirà clicca su Elimina File
● nella finestra che si aprirà spunta, se non lo fossero, le uniche due voci presenti: Applicazioni e applet e File traccia e registro
● clicca sul pulsante OK 3 volte, prima di poter concludere la semplice procedura

Una volta terminate le pulizie, allega un nuovo log di Hijackthis, aggiornandomi sulla situazione del tuo sistema.
forgotten93
Inviato: Thursday, December 16, 2010 2:43:36 PM
Rank: AiutAmico

Iscritto dal : 8/9/2009
Posts: 124
fatto tutto ;D Solo che durante la scansione di hjt degli Ads, non riesce ad eliminare un file perchè usato da un altro programma..anche ieri, infatti è sempre lo stesso file.

Nuovo Log ;D

hijackthis2.txt
himaco
Inviato: Thursday, December 16, 2010 2:49:33 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Ciao Forgotten.
Disinstalla:
Spybot-S&D

Se non riscontri ulteriori problemi, abbiamo finito.
forgotten93
Inviato: Thursday, December 16, 2010 3:10:06 PM
Rank: AiutAmico

Iscritto dal : 8/9/2009
Posts: 124
Ciao Himaco, allora, il sistema è completamente pulito? No perchè devo iscrivermi su paypal oggi e vorrei stare tranquilla :D
Disinstallo subito SpyBot, tanto non lo usavo neanche.
Attendo risposta e Grazie di tutto :)
himaco
Inviato: Thursday, December 16, 2010 3:20:30 PM
Rank: AiutAmico

Iscritto dal : 12/7/2010
Posts: 269
Si, il PC è pulito.
Ciao Drool
forgotten93
Inviato: Thursday, December 16, 2010 3:23:45 PM
Rank: AiutAmico

Iscritto dal : 8/9/2009
Posts: 124
himaco ha scritto:
Si, il PC è pulito.
Ciao Drool


Ok, Grazie ancora!
Ciao :)
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.