NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 nella lista programmi c è "videos"
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 6

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 26/04/2008 : 22:52:00  Mostra Profilo
Citazione:

C:\Documents and Settings\Gnacche\excfruee.exe
C:\Documents and Settings\Gnacche\xmndzlfl.exe
C:\Documents and Settings\Gnacche\kmuhtqdh.exe
C:\Documents and Settings\Gnacche\ypnokyqp.exe
C:\WINDOWS\system32\drivers\qiucqluc.sys

Citazione:
Messaggio inserito da gnacche

Citazione:
Messaggio inserito da Sibilla

allora rispondo io..

fai due cose:
1) analizzali su Virustotal [parlavo dei file indicati sopra] così sappiamo se vengono riconosciuti con qualche nome
2) eliminali manualmente [sempre i files in questione] e riesegui combofix

ciao ciao


che è che devo analizzare il txt di combofix?


Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 26/04/2008 : 23:44:06  Mostra Profilo
i primi 2 c erano e li ho eliminati. gli altri file inesitente. comunque ecco il log.
htt*://[www].freefilehosting.net/download/3g7bk
grazie

Modificato da - gnacche in data 27/04/2008 12:45:10
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 27/04/2008 : 12:45:38  Mostra Profilo
ecco il log
htt*://[www].freefilehosting.net/download/3g7bk
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 28/04/2008 : 19:45:51  Mostra Profilo
sibilla o leleago mi date un occhiata al log per favore?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 29/04/2008 : 12:18:11  Mostra Profilo
Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto CON la dicitura files to delete:

files to delete:
C:\WINDOWS\QTFont.qfn
C:\WINDOWS\QTFont.for
C:\Documents and Settings\Gnacche\mhqdogsi.exe
C:\Documents and Settings\Gnacche\rfmblvmw.exe
C:\Documents and Settings\Gnacche\pcerrscm.exe

Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente


Modificato da - Leleago in data 29/04/2008 12:19:43
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 29/04/2008 : 12:57:35  Mostra Profilo
spero sia l ultima volta che posto i log. non per me, ma per non rompervi più!
avenger:
htt*://[www].freefilehosting.net/download/3ga55

combofix:
htt*://[www].freefilehosting.net/download/3ga56
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 29/04/2008 : 13:22:34  Mostra Profilo
nn ci rompi affatto...noi siamo qui x aiutare voi utenti
finalmente tutto ok
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 29/04/2008 : 13:58:22  Mostra Profilo
quindi non c è piu niente di sospetto!
grazie ancora
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 29/04/2008 : 14:08:44  Mostra Profilo
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 03/05/2008 : 22:43:22  Mostra Profilo
dopo 5 giorni di silenzio rieccomi di nuovo.
non so se si riproduce in maniera esagerata oppure l antivirus anzichè cacciarli, gli da il benvenuto.
fatto sta che il pc mi si era rallentato di tanto anche se non dava altri segni ed ho fatto una scansione, anzi mentre sto scrivendo sta scansionando e al 4% ha trovato questa listarella sotto riportata.

che ne pensate è ora di formattare o finisco la scansione antivirus e poi lancio qualche altro programma?
grazie


Infetto: Trojan program Trojan-Downloader.Win32.Bagle.hp C:\System Volume Information\_restore{54A75DF6-79DE-46C9-8938-D848149B4643}\RP2\A0000135.reg 428 byte
Infetto: Trojan program Trojan.Win32.Dialer.ayo c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp29\a0003707.exe 21,8 KB
Infetto: Trojan program Trojan.Win32.Dialer.ayo c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp29\a0003706.exe 21,8 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\windows\system32\drivers\downld\5413546.exe 601,3 KB
Infetto: Trojan program Trojan.Win32.Dialer.ayo c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp27\a0003330.exe 21,8 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp4\a0000536.exe 346,6 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp4\a0000537.exe 472,4 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\windows\system32\drivers\downld\6098031.exe 306,9 KB
Infetto: Trojan program Trojan.Win32.Dialer.ayo c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp29\a0003705.exe 21,8 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp4\a0000540.exe 306,9 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp4\a0000539.exe 601,3 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\windows\system32\drivers\downld\4150125.exe 472,4 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp4\a0000538.exe 433,1 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\windows\system32\drivers\downld\4357078.exe 433,1 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\windows\system32\drivers\downld\112484.exe 549,2 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\windows\system32\drivers\downld\12973437.exe 346,6 KB
Infetto: Trojan program Trojan.Win32.Dialer.ayo c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp27\a0003331.exe 21,8 KB
Infetto: Trojan program Trojan-Downloader.Win32.Bagle.ij c:\system volume information\_restore{54a75df6-79de-46c9-8938-d848149b4643}\rp4\a0000535.exe 549,2 KB
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 04/05/2008 : 02:31:40  Mostra Profilo
se ha trovato solo questo, allora è tutto ok... disattiva il ripristino configurazione di sistema ed elimina questa cartella: c:\windows\system32\drivers\downld

Fai una scansione con Bitdefender (salva e posta il rapporto).

ricordati di riattivare l'antivirus.
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 04/05/2008 : 14:03:23  Mostra Profilo
la cartella downld non c è. ho guardato anche le cartelle nascoste.
che faccio ugualmente la scansione con bitdefender?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 04/05/2008 : 14:06:28  Mostra Profilo
sì falla ugualmente
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 04/05/2008 : 22:50:13  Mostra Profilo
boh.....spero di aver fatto bene!

ecco il log

htt*://[www].freefilehosting.net/download/3gj34
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 06/05/2008 : 19:02:25  Mostra Profilo
mi guardate il log sopra per favore?
Torna all'inizio della Pagina
Pagina: di 6 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000