Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

ciao..ho un problema... Opzioni
greendog
Inviato: Saturday, April 04, 2009 12:02:56 AM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Fatta la scansione ecco il risultato:

NO MALWARE HAS BEEN DETECTED

lo scan report è vuoto...
r16
Inviato: Saturday, April 04, 2009 12:08:46 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Non hai infezioni.
Proviamo a fare una scansione più approfondita:

SYSTEM SCAN

scaricalo sul desktop
http://www.suspectfile.com/systemscan
aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
Vai su http://www.freefilehosting.net carica il file con estensione .zip e scrivi, nella tua prossima replica l'URL per poterlo scaricare.
Carica il file su Direct Link.
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB:
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così.

SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
greendog
Inviato: Saturday, April 04, 2009 12:38:06 AM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Ehmm..direct link è l'add on di Firefox? Anxious
greendog
Inviato: Sunday, April 05, 2009 6:11:51 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Ho salvato system scan ma quando lo apro e clicco su "Scan Now" mi si chiude il programma...Think
r16
Inviato: Sunday, April 05, 2009 6:15:10 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
greendog ha scritto:
Ho salvato system scan ma quando lo apro e clicco su "Scan Now" mi si chiude il programma...Think

Non riesci a fare la scansione?
greendog
Inviato: Sunday, April 05, 2009 6:44:05 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
A quanto pare no...Brick wall
r16
Inviato: Sunday, April 05, 2009 7:14:43 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Magari dico una sciocchezza, ma hai messo la spunta in TUTTE le opzioni?
greendog
Inviato: Sunday, April 05, 2009 10:35:49 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
sono riuscito a farlo partire togliendo la spunta alla voce : flag the checkbox to enable updates (disabilitando gli updates)...la scansione è riuscita ma non so perchè nella cartella "suspect files" c'è un solo file in formato txt di 254 kb (niente file in formato zip)...
greendog
Inviato: Tuesday, April 07, 2009 3:02:56 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
che faccio? vi mando il file in formato txt?Anxious
r16
Inviato: Tuesday, April 07, 2009 6:23:09 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
No, è inutile che lo mandi.
Di solito, i log di Systemscan, si aggirano attorno ai 2-3 mb, perciò non è completo, quindi inservibile.
Riprova.
Poi carica il file cosi:
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
greendog
Inviato: Tuesday, April 07, 2009 11:28:05 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
ok ecco il link:

07_04_2009_23_13_report.zip
r16
Inviato: Wednesday, April 08, 2009 12:00:07 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ho capito.
Scarica FindAWF:
http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.
greendog
Inviato: Wednesday, April 08, 2009 12:10:17 AM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
nn funziona...quando premo il tasto qualsiasi sparisce la pagina....
r16
Inviato: Wednesday, April 08, 2009 12:21:35 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Hai un grosso Dialer greendog .
E un sacco di programmi infettati.
Devo farti uno script, con Avenger (pregando che tu lo possa far partire) .
Però te faccio domani. (ci vuole un pò di tempo per compilarlo)
Intanto:
Scarica questo:Avenger, scompatta Avenger all'interno di una apposita cartella.
http://swandog46.geekstogo.com/avenger.zip
greendog
Inviato: Wednesday, April 08, 2009 12:25:18 AM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
azz..un dialer..quindi è grave la situazione...nn capisco come ho fatto a prenderlo..possibile che sia a causa di emule? come mai gli antivirus non rivelavano nulla?
r16
Inviato: Wednesday, April 08, 2009 12:27:11 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
greendog ha scritto:
azz..un dialer..quindi è grave la situazione...nn capisco come ho fatto a prenderlo..possibile che sia a causa di emule? come mai gli antivirus non rivelavano nulla?

Perchè lo stesso antivirus è infettato.
Ci vediamo domani.
greendog
Inviato: Wednesday, April 08, 2009 12:28:01 AM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
ok..a domani allora e grazie...
r16
Inviato: Wednesday, April 08, 2009 11:13:17 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco: (quelle in rosso)

Files to delete:
C:\Programmi\CANYON CN-WCAM23 PC-Camera\VM_STI.EXE
C:\WINDOWS\$NtServicePackUninstall$\ctfmon.exe
C:\WINDOWS\ServicePackFiles\i386\ctfmon.exe
C:\WINDOWS\SoftwareDistribution\Download\fc12fb9dc078edc471023573f97c4e40\ctfmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\dllcache\ctfmon.exe
C:\WINDOWS\system32\drivers\hpqdfofx.sys
C:\ybksk.txt

Files to move:
C:\Programmi\Adobe\Acrobat 7.0\Reader\bak\AdobeUpdateManager.exe|C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe|C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Fellowes\MediaFACE 5.0\bak\SetHook.exe|C:\Programmi\Fellowes\MediaFACE 5.0\SetHook.exe
C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe|C:\Programmi\Grisoft\AVG Free\avgcc.exe
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe|C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe|C:\Programmi\Grisoft\AVG Free\avgcc.exe
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe|C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe|C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi\QuickTime\qttask.exe
C:\Programmi\SlipStream Web Accelerator\bak\slipcore.exe|C:\Programmi\SlipStream Web Accelerator\slipcore.exe
C:\WINDOWS\bak\VM_STI.EXE|C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe|C:\WINDOWS\system32\NeroCheck.exe



Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
Dopo aver fatto l'operazione con Avenger, e riavviato il pc, dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Vedi poi se parte Combofix

Hai il pc che è un disastro.
Il log di HJT dice che non hai un antivirus.
Il log di SystemScan dice che ne hai 2. (avast! e AVG)
Elimina TUTTI crack e Keygen che hai scaricato da E-MULE, fossi in te, lo disistallerei completamente.
Dici che non riesci a capire come hai fatto a prendere quelle infezioni:
eMule
Kazaa
eDonkey2000
Shareaza
eMulePlus
uTorrent
Tutta questa "merce" (che hai installato) sono i migliori veicoli di infezioni.

Dobbiamo eliminare, dei programmi, per poi alcuni reistallarli.
Insomma, c'è da lavorare sodo, se vuoi rimettere in piedi la "baracca".
Se non te la senti, salva i dati che ti interessano, e formatta.
greendog
Inviato: Wednesday, April 08, 2009 1:48:53 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
r16 ha scritto:
Ciao

Hai il pc che è un disastro.
Il log di HJT dice che non hai un antivirus.
Il log di SystemScan dice che ne hai 2. (avast! e AVG)
Elimina TUTTI crack e Keygen che hai scaricato da E-MULE, fossi in te, lo disistallerei completamente.
Dici che non riesci a capire come hai fatto a prendere quelle infezioni:
eMule
Kazaa
eDonkey2000
Shareaza
eMulePlus
uTorrent
Tutta questa "merce" (che hai installato) sono i migliori veicoli di infezioni.

.


Ok..cmq di questi programmi io uso solo eMule e uTorrent, gli altri li avevo scaricati e rimossi nel giro di 1-2 giorni...anche avast l'averò usato sì e no una settimana in attesa di scaricare la versione free di AVG 8, in quanto mi era scaduta la licenza...cmq ora eseguo tutte le operazioni e ti faccio sapere....
greendog
Inviato: Wednesday, April 08, 2009 2:00:51 PM
Rank: Newbie

Iscritto dal : 4/2/2009
Posts: 0
Ecco il risultato di avenger:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File "C:\Programmi\CANYON CN-WCAM23 PC-Camera\VM_STI.EXE" deleted successfully.
File "C:\WINDOWS\$NtServicePackUninstall$\ctfmon.exe" deleted successfully.
File "C:\WINDOWS\ServicePackFiles\i386\ctfmon.exe" deleted successfully.
File "C:\WINDOWS\SoftwareDistribution\Download\fc12fb9dc078edc471023573f97c4e40\ctfmon.exe" deleted successfully.
File "C:\WINDOWS\system32\ctfmon.exe" deleted successfully.
File "C:\WINDOWS\system32\dllcache\ctfmon.exe" deleted successfully.
File "C:\WINDOWS\system32\drivers\hpqdfofx.sys" deleted successfully.
File "C:\ybksk.txt" deleted successfully.
File move operation "C:\Programmi\Adobe\Acrobat 7.0\Reader\bak\AdobeUpdateManager.exe|C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" completed successfully.
File move operation "C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe|C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe" completed successfully.
File move operation "C:\Programmi\Fellowes\MediaFACE 5.0\bak\SetHook.exe|C:\Programmi\Fellowes\MediaFACE 5.0\SetHook.exe" completed successfully.
File move operation "C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe|C:\Programmi\Grisoft\AVG Free\avgcc.exe" completed successfully.
File move operation "C:\Programmi\Grisoft\AVG7\bak\avgcc.exe|C:\Programmi\Grisoft\AVG7\avgcc.exe" completed successfully.

Error: file "C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe" not found!
File move operation "C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe|C:\Programmi\Grisoft\AVG Free\avgcc.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\Programmi\Grisoft\AVG7\bak\avgcc.exe" not found!
File move operation "C:\Programmi\Grisoft\AVG7\bak\avgcc.exe|C:\Programmi\Grisoft\AVG7\avgcc.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

File move operation "C:\Programmi\iTunes\bak\iTunesHelper.exe|C:\Programmi\iTunes\iTunesHelper.exe" completed successfully.
File move operation "C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi\QuickTime\qttask.exe" completed successfully.
File move operation "C:\Programmi\SlipStream Web Accelerator\bak\slipcore.exe|C:\Programmi\SlipStream Web Accelerator\slipcore.exe" completed successfully.
File move operation "C:\WINDOWS\bak\VM_STI.EXE|C:\WINDOWS\VM_STI.EXE" completed successfully.
File move operation "C:\WINDOWS\system32\bak\ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe" completed successfully.
File move operation "C:\WINDOWS\system32\bak\NeroCheck.exe|C:\WINDOWS\system32\NeroCheck.exe" completed successfully.

Completed script processing.

*******************

Finished! Terminate.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.