| Autore |
Discussione  |
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 16/11/2009 : 10:28:59
|
|
nel log di cureit sembra non esserci niente...ma quali problemi hai in questo momento |
 |
|
|
vincenzo77
Senior Member
   
128 Messaggi |
Inserito il - 16/11/2009 : 14:21:37
|
Il tutto č nato dalla scansione fatta con VIRIT che dava infezione da rootkit. I file infetti li ha messi in quarantena. La scansione con Drweb rilevava una quindicina di file infetti, almeno questo č quello che compariva durante la scansione. Poi al termine della scansione il sistema mi si č riavviato dato che č andato in crash. Adesso non rilevo particolari problemi di funzionamento. |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 16/11/2009 : 14:33:01
|
quelli che vedi nel log sono i crack che sono nel tuo pc, ma se non li elimini....
puoi postarmi il log di VIRIT ? nel frattempo esegui questa scansione
Scarica e installa malwarebytes htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti" Esegui una "scansione completa" (seleziona l'opzione) A scansione completata, posta il rapporto e per ora non rimuovere nulla
|
Modificato da - shang in data 16/11/2009 14:34:37 |
 |
|
|
vincenzo77
Senior Member
   
128 Messaggi |
Inserito il - 16/11/2009 : 14:42:21
|
Non ho potuto elimenare i files perchč mi si č riavviato il pc..... Dovrei rifare la scansione ma dura molto tempo, circa 20 ore. Torno a casa verso le sei e la faccio partire. |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 16/11/2009 : 14:48:23
|
| no lascia stare cureit per il momento e fai quella con malwarebytes, se puoi il prima possibile |
 |
|
|
vincenzo77
Senior Member
   
128 Messaggi |
Inserito il - 16/11/2009 : 14:49:19
|
Ok il tempo di ritornare a casa. Posto tutto il prima possibile. Grazie mille. |
 |
|
|
vincenzo77
Senior Member
   
128 Messaggi |
Inserito il - 16/11/2009 : 18:22:30
|
htt*://wikisend[.com]/download/521512/VIRITEXP.LOG questo č il log di virit. sto facendo la scansione con malawarebyte |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 16/11/2009 : 18:41:30
|
| per caso ultimamente hai usato il programma Navilog? prova a vedere se in C:\ trovi il programma navilog e la cartella Backupnavi (rimuovila se la trovi) e poi disinstalla navilog |
Modificato da - shang in data 16/11/2009 18:42:06 |
 |
|
|
vincenzo77
Senior Member
   
128 Messaggi |
Inserito il - 16/11/2009 : 18:51:12
|
| eliminata la cartella e disinstallato navilog |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 16/11/2009 : 18:53:43
|
bene
ora fai terminare la scansione e vedremo se rileva anche i files della quarantena di virit
|
 |
|
|
vincenzo77
Senior Member
   
128 Messaggi |
Inserito il - 16/11/2009 : 21:20:52
|
htt*://wikisend[.com]/download/564594/mbam-log-2009-11-16 (21-17-53).txt sembra tutto ok... |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 16/11/2009 : 21:38:13
|
non ha rilevato niente nemmeno malwarebytes - lascia i file nella quarantena di virut, oppure se vuoi possiamo eliminarli dal pc con avenger (?)
Scarica TFC by OldTimer sul desktop htt*://oldtimer.geekstogo[.com]/TFC.exe chiudi tutti i programmi avvia TFC, clicca su "star" al termine della scansione ti chiederā il riavvio, dai ok
scarica questo file .bat
htt*://wikisend[.com]/download/178920/1.bat
eseguilo con doppio click, successivamente in C dovresti trovare i file .txt da 1 a 10 o perlomeno quelli che sono stati individuati, Inseriscili tutti in una cartella .zip e allegali a un post. |
 |
|
|
vincenzo77
Senior Member
   
128 Messaggi |
Inserito il - 17/11/2009 : 19:04:56
|
htt*://wikisend[.com]/download/949972/Nuova cartella.zip ecco fatto. grazie mille ancora. |
 |
|
|
shang
Advanced Member
    
Cittā: Roma
4879 Messaggi |
Inserito il - 17/11/2009 : 19:43:26
|
sembra tutto a posto
per pignoleria, ti faccio eseguire lo script con avenger, cosi' non dovrai tenere nel pc dei file infetti
scarica avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe
Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto CON la dicitura files to delete:
Citazione: files to delete: C:\Program Files\Navilog1\Backupnavi\agkessq.exe C:\Program Files\Navilog1\Backupnavi\cmmay.exe
Togli il segno di spunta dalla voce Scan for Rootkits Premi il pulsante Execute Rispondi di Si alle due richieste di Avenger Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirā. |
 |
|
Discussione  |
|