Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

bakdoor win32/IRCbot.OE Opzioni
giza
Inviato: Wednesday, February 13, 2013 4:56:27 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,590
MSE ha messo in quarantena questo coso posso stare tranquillo o devo fare qualche altra pulizia?
Sponsor
Inviato: Wednesday, February 13, 2013 4:56:27 PM

 
r16
Inviato: Wednesday, February 13, 2013 5:39:41 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
No, non puoi stare tranquillo.
Se hai installato Malwarebytes, fai una scansione completa.
Elimina quello che trova.
Posta il log.

Poi serve una scansione con OTL per vedere se ci sono ancora infezioni:
Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul tuo desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum.

giza
Inviato: Thursday, February 14, 2013 11:37:42 AM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,590
Extras.Txt[/URL

http://wikisend.com/download/119286/Extras.Txt

http://wikisend.com/download/721068/OTL.Tx1t.txt
[URL=http://wikisend.com/download/721068/OTL.Tx1t.txt]OTL.Tx1t.txt


malware bites nn ha trovato niente
r16
Inviato: Thursday, February 14, 2013 6:32:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Segui questo percorso ed elimina il file in rosso:

C:\Documents and Settings\All Users\Dati applicazioni\xqkcebzs.dik

Fai una pulizia con CCleaner. (registro compreso)

Vorrei fare una scansione con RougeKiller.
Scarica RougeKiller sul desktop.
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui
giza
Inviato: Friday, February 15, 2013 9:34:14 AM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,590
RogueKiller V8.5.1 [Feb 12 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Website : http://tigzy.geekstogo.com/roguekiller.php
Blog : http://tigzyrk.blogspot.com/

Operating System : Windows XP (5.1.2600 Service Pack 3) 32 bits version
r16
Inviato: Friday, February 15, 2013 6:08:55 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Commenta:
questo èil log di malwarebites (nn capisco perchè la prima scansione nn dava niente)

Mi serve una nuova scansione con OTL. (non confondere il log con la scansione precedente.)
Posta il log con Wikisend.
NB:
Le voci rilevate da Malwarebytes, a mio parere, sono falsi positivi.
NON eliminare quelle voci dalla quarantena di Malwarebyes.
giza
Inviato: Friday, February 15, 2013 6:54:15 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,590
r16
Inviato: Friday, February 15, 2013 7:04:43 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Il log non presenta le anomalie rilevate da Malwarebyte.
Fai così:
Ripristina dalla quarantena di Malwarebytes quelle voci.
Poi aggiorna subito Malwarebytes.
Fai la scansione completa.
Se non rileva niente, quelli sono falsi positivi.
Come funziona il pc?
Noti anomalie?
giza
Inviato: Saturday, February 16, 2013 4:13:11 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,590
nella quarantena non ci sono più però mi sembra funzionino ugualmentel

problemini ci sono, spesso firefox si chiude oppure a volte si spegne il pc e riparte anche con IE8.
tempo fa ho fatto l'aggiornamento delle scheda nvidia,ge force 6600 può essere dipeso da quello lo spegnimento improvviso?

questi sono i programmi che trovo in installazioni



NVIDIA Driver grafico 306.81 NVIDIA Corporation 25/10/2012 306.81
NVIDIA Drivers NVIDIA Corporation 15/02/2013 1.10.62.40
NVIDIA nView 136.28 NVIDIA Corporation 25/10/2012 136.28
nuova scansione di malware bytes

File rilevati: 7
r16
Inviato: Saturday, February 16, 2013 8:54:02 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
tempo fa ho fatto l'aggiornamento delle scheda nvidia,ge force 6600 può essere dipeso da quello lo spegnimento improvviso?

E' possibile, perchè non è la prima volta che sento una cosa del genere dopo aver effettuato degli aggiornamenti hardware. (scheda video)
Commenta:
spesso firefox si chiude

Presumo che hai provato a disistallarlo e poi reistallarlo.
Comunque dopo il PM che mi hai mandato, è probabile che qualcosa non funzioni perfettamente.
Sono gli "incerti" del mestiere.....Whistle
Trovo già strano che usi MSE.
Commenta:
ho disattivato il ripr.configurazione, eliminato quelli segnati e riattivato

Posso confermarti che i file trovati da Malwarebytes, sono falsi posititivi.
I programmatori di Mbam dovrebbero avere risolto il problema, con un nuovo aggiornamento.
giza
Inviato: Sunday, February 17, 2013 12:07:18 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,590
perchè strano se uso mse?

e se elimino gli aggiornamenti della scheda video? (dovrei sapere quali però)
r16
Inviato: Sunday, February 17, 2013 2:14:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
giza ha scritto:
perchè strano se uso mse?

Non farmi queste domande "Faraone".Sick
Commenta:
e se elimino gli aggiornamenti della scheda video? (dovrei sapere quali però)

Mi dispiace, non li sò nemmeno io.
Potrebbe essere che con l'installazione dei nuovi aggiornamenti, siano stati cancellati i vecchi, in automatico.
Non è il mio campo.
Potresti fare un Ripristino configurazione sistema, e portare il pc a una data in cui avevi gli aggiornamenti vecchi della scheda video.
Ma è un tentativo.
E rischioso anche, se magari a quel tempo, il pc era infetto.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.