NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 TDSS
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

guldukat
Average Member




71 Messaggi


Inserito il - 25/01/2009 : 16:52:08  Mostra Profilo
DETTO...FATTO!

avenger-DEATH.txt

ecco il report avenger
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/01/2009 : 16:57:35  Mostra Profilo
Avenger è andato a buon fine, ha disabilitato il rootkit, lo script ha rimosso le voci e alcuni files (molti non erano presenti), ora vediamo se è abbastanza, rimuovi malwarebytes e reinstallalo e vediamo se funziona.
Torna all'inizio della Pagina

guldukat
Average Member




71 Messaggi

Inserito il - 25/01/2009 : 16:57:57  Mostra Profilo
Ho fatto un test semplice come aprire la pagina di bitdefender e funziona mentre prima mi mandava su
youporn il simpaticone ma attendo il tuo responso...

domanda estemporanea dato che su pc aziendale abbiamo un symantec antivirus che e' na ciofeca ma bisogna tenerlo...
c''e un antivirus che potrebbe funzionare in parallelo con lui senza entrare in conflitto
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/01/2009 : 17:05:35  Mostra Profilo
Allora, la redirect dovrebbe essere finita, ti mandava su youporn....questo è molto interessante, grazie di avermelo detto, prova malwarebytes e fai la scansione completa, troverà ancora qualcosa, poi ti faccio finire le pulizie del pc, per quanto concerne l'azienda, visto che avete già un prodotto symantec passate e Norton 2009 che è stato molto migliorato o potenziato, oppure fate il salto decido e passate ad Avira, soluzione server aziendale.
Torna all'inizio della Pagina

guldukat
Average Member




71 Messaggi

Inserito il - 25/01/2009 : 17:09:15  Mostra Profilo
il problema e' che e' un passaggio che devo fare io in privato mantenendo antivirus aziendale con licenza
Fra quelli freeware come avast o nod ce n'e' qualcuno che può essere installato in Contemporanea?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/01/2009 : 17:20:17  Mostra Profilo
Direi di no, in un modo o nell'altro rallentano il sistema, inoltre Norton insieme a kaspersky è uno dei pochi anti virus che già in fase di installazione fa lo scanning del sistema per verificare la presenza di altri antivirus e se li trova ti invita "gentilmente" a rimuoverli, il problema è sempre lo stesso, i virus sul server si eliminano in un modo solo, utilizzando linux, come fanno molte aziende. In ogni caso ti sconsiglio di fare installazioni doppie sul sistema, sarebbe intelligente magari fare delle scansioni on-line su ogni singolo computer semprechè Norton non le blocchi.
Torna all'inizio della Pagina

guldukat
Average Member




71 Messaggi

Inserito il - 25/01/2009 : 17:37:24  Mostra Profilo
ecco avenger

mbam-log-2009-01-25 (17-42-02)-avenger.txt
Torna all'inizio della Pagina

guldukat
Average Member




71 Messaggi

Inserito il - 25/01/2009 : 17:38:48  Mostra Profilo
sorry lapsus report di malware bytes
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/01/2009 : 17:43:08  Mostra Profilo
Buona sera di nuovo, sono usciti i rimasugli, allora, rifai la scansione ed elimina tutto, poi riverifica il passaggio dello userinit (ora è di nuovo infetto) e vedi se è pulito, poi esegui queste pulizie:

scarica Ccleaner

1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
2) installalo (senza la toolbar aggiuntiva)
3) clicca su "avvia pulizia", ripeti il procedimento 2 volte

poi

scarica Atfcleaner

Avvia ATFCleaner.exe con un doppio click

1.1) seleziona la casella Select All
2.1) clicca sul pulsante Empty selected
3.1) aspetta l'avviso Done Cleaning
(se usi opera o firefox,spunta anche le loro sezioni)

poi

vai qui e segui la procedura indicata

Poi esegui questa scansione on-line:

scansione on line con Kaspersky

1. Clicca su Kaspersky Online Scanner
2. Clicca su Accept
3. Partirà un Update
4. Vai nella colonna di sinistra dov'è scritto Scan e scegli my computer
5. Al termine della scansione in fondo a destra trovi la voce View Scan Report. Cliccaci sopra e poi clicca su Save "Save Report As" e salvalo sul desktop.

La scansione richiede il java della sun e l'accettazione del controllo activex
Per effettuare la scansione, portati sulla pagina di kaspersky, devi avere solo quella pagina aperta, disattiva il tuo antivirus, lancia la scansione, dopo che avrà caricato tutti i files del database e comincerà a scansionare puoi anche disconnettere il pc da internet e lasciarlo lavorare.
Torna all'inizio della Pagina

guldukat
Average Member




71 Messaggi

Inserito il - 25/01/2009 : 18:47:17  Mostra Profilo
ripulito con malware

controllato winlogon era pulito

esguito ccleaner e atfcleaner

eseguito la pulizia java

sto cercando di fare kasperky ma e' moooooolto lento nell'update..va tipo a 3 k/s
Torna all'inizio della Pagina

guldukat
Average Member




71 Messaggi

Inserito il - 25/01/2009 : 19:09:05  Mostra Profilo
kaspersky oltre a essere impossibilmente lento nell'update mi da questo
errore kaspersky failure.JPG

spero sia una procedura solo di controllo e non necessaria
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/01/2009 : 19:29:35  Mostra Profilo
Buona sera, sembra che kaspersky stia litigando con il tuo java, evitiamo problemi, passa a questa scansione htt*://[www].pandasecurity[.com]/homeusers/solutions/activescan/ il programma installerà una cartella con i files, finita la scansione da installare applicazioni potrai rimuoverlo tranquillamente, esegui la scansione, posta il report e posta un hijackthis finale di controllo.
Torna all'inizio della Pagina

guldukat
Average Member




71 Messaggi

Inserito il - 26/01/2009 : 16:01:20  Mostra Profilo
Buongiorno Death
Ecco il panda finale

ActiveScan-DEATH.txt

e hijack di controllo

hijackthis-FINALECONTROLLO.log
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 26/01/2009 : 16:27:24  Mostra Profilo
Buona sera, dalla scansione di Panda emerge solo questo C:\Bcpsisf\Areaman\MedAMdop.sdl non trovo corrispondenze sul web, verifica se è qualcosa che hai installato tu, per il resto anche hijackthis è pulito, se non ci sono altri problemi direi che abbiamo finito.
Torna all'inizio della Pagina

guldukat
Average Member




71 Messaggi

Inserito il - 26/01/2009 : 17:12:31  Mostra Profilo
Si e' parte dei programmi aziendali sara' sicuramente un programma-spia

grazie di tutto death
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,3 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000