Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Che virus ho preso e come lo debello.??

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Che virus ho preso e come lo debello.??

Messaggioda luposolitario38 » gio gen 15, 2009 6:08 pm

----------------- FindyKill V4.712 ------------------

* User: LuPo - ICE
* Executed from : C:\Programmi\FindyKill
* Update on 14/01/09 by Chiquitine29
* Start at 18:00:42 the 15/01/2009
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Searching *** ))))))))))))))))))


--------------- [ Active Processes ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\Programmi\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\WINDOWS\services.exe
C:\Programmi\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Documents and Settings\LuPo\Desktop\HiJackThis.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe

--------------- [ Infected files / folders ] ----------------


»»»» Presence Files in C:


»»»» Presence Files in C:\WINDOWS


»»»» Presence Files in C:\WINDOWS\Prefetch

Found ! - C:\WINDOWS\prefetch\1.EXE-123305E2.pf

»»»» Presence Files in C:\WINDOWS\system32


»»»» Presence Files in C:\WINDOWS\system32\drivers


»»»» Presence Files in C:\Documents and Settings\LuPo\Dati applicazioni


»»»» Presence Files in C:\DOCUME~1\LuPo\IMPOST~1\Temp


--------------- [ Registry / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
Sidebar=C:\Programmi\Windows Sidebar\sidebar.exe /autoRun

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Win32 SDK=C:\WINDOWS\system32\lzadovaje.exe
C-Media Mixer=Mixer.exe /startup
avgnt="C:\Programmi\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
services=C:\WINDOWS\services.exe

[HKEY_CURRENT_USER\software\local appwizard-generated applications\Mixer]

--------------- [ Registry / Infected keys ] ----------------




--------------- [ States / Services ] ----------------



+- Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio - Type of startup = 3

EapHost - Type of startup = 3

Ip6Fw - Type of startup = 3

/!\ SharedAccess - Type of startup = 4

wuauserv - Type of startup = 2

/!\ wscsvc - Type of startup = 4


--------------- [ Searching in removable drives ] ----------------


+- Informations :

C: - Unit… fissa

D: - Unit… CD-ROM

E: - Unit… rimovibile


+- Contents of autorun : C:\autorun.inf

[AutoRun]
open=unlducgit.exe
shellexecute=unlducgit.exe
shell\Auto\command=unlducgit.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1


+- Contents of autorun : D:\autorun.inf

[autorun]
open = setup.exe
icon = Autorun.ico

+- Contents of autorun : E:\autorun.inf

[AutoRun]
open=unlducgit.exe
shellexecute=unlducgit.exe
shell\Auto\command=unlducgit.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1


+- Presence of files :

Found ! [15/01/2009 17.11][--ah-----] - C:\autorun.inf
Found ! [01/11/2008 00.52][-r-h-----] - D:\autorun.inf
Found ! [15/01/2009 17.11][--ah-----] - E:\autorun.inf


--------------- [ Registry / Mountpoint2 ] ----------------


-> Not found !


------------------- ! End of report ! --------------------


Questo è il log di findykill... tra questo log e quello di prima di hijackthis cosa trovate.?
Avatar utente
luposolitario38
Aficionado
Aficionado
 
Messaggi: 51
Iscritto il: gio gen 31, 2008 10:49 pm

Re: Che virus ho preso e come lo debello.??

Messaggioda ste_95 » gio gen 15, 2009 6:11 pm

Niente, Bagle non è presente sul tuo computer, altrimenti neanche l'antivirus funzionerebbe più. Segui piuttosto le istruzioni del mio ultimo post.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Che virus ho preso e come lo debello.??

Messaggioda luposolitario38 » gio gen 15, 2009 6:20 pm

si ma il pc continua ad essere infettato.. e l'antivirus nel pc precedente ha smesso di funzionare ecco perché ho cambiato pc adesso vedo se riesco a dirti qualche nome di virus trovato da avira
Avatar utente
luposolitario38
Aficionado
Aficionado
 
Messaggi: 51
Iscritto il: gio gen 31, 2008 10:49 pm


Re: Che virus ho preso e come lo debello.??

Messaggioda ste_95 » gio gen 15, 2009 6:31 pm

luposolitario38 ha scritto:si ma il pc continua ad essere infettato.. e l'antivirus nel pc precedente ha smesso di funzionare

Cosa significa?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Che virus ho preso e come lo debello.??

Messaggioda luposolitario38 » gio gen 15, 2009 6:33 pm

Allora ci sono molti file infettati da:

WINDOWS W32/Virut.s
TR/Agent.uym
TR/Buzus.iij
TR/Dropper.gen
TR/Downloader.gen
BDS/Agent.YVS
TR/CryptXPACK.gen
Avatar utente
luposolitario38
Aficionado
Aficionado
 
Messaggi: 51
Iscritto il: gio gen 31, 2008 10:49 pm

Re: Che virus ho preso e come lo debello.??

Messaggioda ste_95 » gio gen 15, 2009 8:51 pm

luposolitario38 ha scritto:Allora ci sono molti file infettati da:
[cut]

Ti ripeto che se l'antivirus funziona, bagle non può essere presente sul tuo sistema.

ste_95 ha scritto:Attento! Inserisci le chiavette infette tenendo premuto Shift (O ribeccherai Bagle) e segui le istruzioni di questo articolo.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: Che virus ho preso e come lo debello.??

Messaggioda luposolitario38 » gio gen 15, 2009 9:43 pm

Dunque, Ste, ricapitolo un po' la situazione visto che forse ho creato un po' di confusione.
Allora, tutto inizia dal pc che mia cognata mi ha dato da controllare. Il pc all'accensione arrivava alla schermata di login, cliccavo sul nome dell'account partiva il pc, visualizzava per un decimo di secondo il desktop e ritornava chiudendo la sessione alla schermata di login. Su un secondo disco ho installato una nuova copia di win xp pulito, installando solo Avira, faccio la scansione del disco incriminato e comincia a trovarmi file infetti. li faccio mettere in qurantena e comincio ad esplorare il disco infetto alla ricerca dei file da salvare. Noto che le cartelle hanno il nome azzurro e che in alcune non mi fa entrare, dandomi messaggi tipo accesso negato o che non ho i dirirtti per entrarci. ( tieni conto che non esisteva nessuna password sul pc, che proteggesse cartelle o file, ne tantomeno l'account ) a quel punto inserisco una chiavetta usb per copiarci il copiabile e dopo qualche ora senza che toccassi nulla, ha cominciato a darmi dei segnali Avira con messaggi di infezione. La schermata di avira mi dava le opzioni di cosa fare e su molti file l'accesso era negato. Da quel momento cliccando per esempio sull'icona di explorer mi diceva che non trovava l'eseguibile, il notepad stessa cosa. Insomma si è mangiato i programmi prendendone possesso, come anche di Avira. A questo punto ho preso un altro disco.. installato xp pulito, inserita la chiavetta usb per vedere i dati raccolti facendo prima la scansione mi ha riportato i dati che ho trasmesso nei log precedenti con hijacjthis e findykiller..

Quindi che mi consigliate di fare..? Devo assolutamente recuperare i dati del disco infetto.
Avatar utente
luposolitario38
Aficionado
Aficionado
 
Messaggi: 51
Iscritto il: gio gen 31, 2008 10:49 pm

Re: Che virus ho preso e come lo debello.??

Messaggioda luposolitario38 » ven gen 16, 2009 3:43 pm

Son stato abbandonato.? [cry+]
Avatar utente
luposolitario38
Aficionado
Aficionado
 
Messaggi: 51
Iscritto il: gio gen 31, 2008 10:49 pm

Re: Che virus ho preso e come lo debello.??

Messaggioda ste_95 » ven gen 16, 2009 4:03 pm

luposolitario38 ha scritto:Son stato abbandonato.? [cry+]

No, ma purtroppo ogni tanto devo anche andare a scuola. [;)]

luposolitario38 ha scritto:Quindi che mi consigliate di fare..? Devo assolutamente recuperare i dati del disco infetto.

Se i dati sono criptati/danneggiati, non si può fare molto... Puoi provare con un software di recupero dati, e vedere se ti aiuta:
http://www.MegaLab.it/3916/testa-a-test ... upero-dati
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising