Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Mi controllate il log di hijackthis?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 2:27 pm

Ecco il log:

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD3200BEKT-22F3T0 rev.11.01A11 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 2:28 pm

Rilancio combofix disabilitando l'antivirus e riposto il log?
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda Ale2695 » mer gen 05, 2011 2:31 pm

torch ha scritto:Rilancio combofix disabilitando l'antivirus e riposto il log?

No, non serve. Passiamo a GMER, per vedere se hai qualche rootkit. Scaricalo, avvialo, fai partire una scansione e posta il log
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara


Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 2:32 pm

ok.

Speriam che gmer faccia il bravo... l'ultima volta che l'ho lanciato mi aveva mezzo impallato il pc :-)

Appena ho il log lo posto.

Grazie
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda Berga95 » mer gen 05, 2011 2:38 pm

Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 2:42 pm

Sisi. Peraltro lì nessuno si è degnato di rispondermi (al contrario del forum quì di MegaLab, che è sempre molto, ma molto utile e pieno di gente disponibile).
La cosa strana, è che a quel punto decisi di fare a meno di malwarebytes.

Poi, proprio ieri, su suggerimento di Ale, ho provatoa scaricare e reinstallae malwarebytes... e tutto ha funzionato alla perfezione!

Davvero faccio fatica a spiegarmelo.

Saluti

p.s.: quel thread comunque, è di novembre e trattava altri problemi.
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda Ale2695 » mer gen 05, 2011 2:45 pm

Boh, si vede che Malwarebytes è attratto dal mio fascino ammaliante e risponde ai miei comandi [rotolo]
A parte le cavolate [fischio] , il pc ora come va? Si ripresenta ancora il problema delle schede del browser?
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: Mi controllate il log di hijackthis?

Messaggioda Berga95 » mer gen 05, 2011 2:46 pm

Potresti dirci se ci sono altri thread che hai aperto?
[grazie] perché non vorrei che tutto sia collegato... [ciao]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 2:49 pm

Nono, nessun altro thread collegato.

Peraltro, appunto, neanche quello da te segnalato (risolsi tutti i problemi, ad eccezione dell'impossibilità di reinstallare malwarebytes, 2 mesi fa).
---
Dalla scansione effettuata ieri con malwarebytes, dove aveva rimosso quel singolo file infetto, i tab che si aprivano automaticamente su firefox non
si aprono più, quindi il problema che lamentavo non c'è più.

Gmer sta lavorano...
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda Ale2695 » mer gen 05, 2011 2:50 pm

torch ha scritto:Nono, nessun altro thread collegato.

Peraltro, appunto, neanche quello da te segnalato (risolsi tutti i problemi, ad eccezione dell'impossibilità di reinstallare malwarebytes, 2 mesi fa).
---
Dalla scansione effettuata ieri con malwarebytes, dove aveva rimosso quel singolo file infetto, i tab che si aprivano automaticamente su firefox non
si aprono più, quindi il problema che lamentavo non c'è più.

Gmer sta lavorano...

Bene, aspettiamo il suo log allora
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: Mi controllate il log di hijackthis?

Messaggioda Berga95 » mer gen 05, 2011 2:57 pm

Come discutevo con Ale2695 in Skype, c:\windows\system32\DRIVERS\10145711.sys <-- questo driver non mi piace affatto... caricalo su VirusTotal, poi postaci il link... (finito con GMER)

Inoltre, visto che il worm si chiamava Worm.Autorun, installa Ninja Pendisk, giusto per evitare un'altra infezione [^]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 3:06 pm

Ciao Berga, e grazie anche a te per l'interessamento.

Non ho trovato il file che mi hai indicato 10145711.sys , ma il 1014571.sys .
Virustotal dice che è pulito.

Ho scaricato ninjapendisk. Lo installo appena gmer finisce il suo lavoro.

Grazie
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 3:14 pm

Mentre gmer lavora... sto provando ad installare ninjapendisk.
Comodo rileva l'eseguibile scaricato "ninja.exe" come un TrojWare.Ein32.Trojan.Katusha...

Falso positivo?
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda Ale2695 » mer gen 05, 2011 3:15 pm

torch ha scritto:Mentre gmer lavora... sto provando ad installare ninjapendisk.
Comodo rileva l'eseguibile scaricato "ninja.exe" come un TrojWare.Ein32.Trojan.Katusha...

Falso positivo?

Si, vai tranquillo
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 3:17 pm

Ottimo, grazie.

Intanto gmer procede... che ci vogliano anche per lui alcune ore?
Ho lasciato tutti i settaggi di default per la scansione.
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda Ale2695 » mer gen 05, 2011 3:20 pm

torch ha scritto:Ottimo, grazie.

Intanto gmer procede... che ci vogliano anche per lui alcune ore?
Ho lasciato tutti i settaggi di default per la scansione.

In teoria no... [uhm] boh, lascia scansionare...
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 4:52 pm

Niente da fare...

come l'ultima volta (qualche tempo fa) che l'usai, non c'è modo di far terminare la scansione a gmer.
Ad un certo punto il pc comincia ad emettere beep vari, tutte le periferiche esterne non vengono più riconosciute (mouse usb, scanner, stampante), le voci del menù stat non sono selezionabili, e cominciano i messaggi d'errore, tutti simili, di cui il primo riporta:

--
Scrittura rimandata non riuscita
impossibile salvare tutti i dati del file \Device\HarddiskVolume1\WINDOWS\system32\config\SysEvent.Evt. I dati sono aldati persi. La causa dell'errore potrebbe essere un errore hardware o della connessione di rete. Provare a salvare il file altrove.
--

Dopo questa serie di errori, qualsia applicazione io cerchi di lanciare (ad esempio, Notepad), mi compare un errore di sistema che lamenta "Risorse hardware insufficienti" ?!?

Suggerimenti?
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda Ale2695 » mer gen 05, 2011 5:29 pm

Ok, c'è decisamente qualcosa che non va...
Solo che sinceramente non ho idee... in questi casi io avrei preso e formattato il tutto, ma se qualcun'altro ha idee, si faccia avanti
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: Mi controllate il log di hijackthis?

Messaggioda torch » mer gen 05, 2011 5:33 pm

Capisco...

intanto mille grazie per l'aiuto fino ad ora.

Penso di tenere il sistema così, perché tutto sommato ora funziona come sempre, bene.
Avatar utente
torch
Senior Member
Senior Member
 
Messaggi: 343
Iscritto il: ven feb 08, 2008 9:12 pm

Re: Mi controllate il log di hijackthis?

Messaggioda Ale2695 » mer gen 05, 2011 5:42 pm

torch ha scritto:Capisco...

intanto mille grazie per l'aiuto fino ad ora.

Penso di tenere il sistema così, perché tutto sommato ora funziona come sempre, bene.

Se non ci sono problemi, in teoria potrebbe essere anche un semplice bug di GMER, comunque felice di esserti stato d'aiuto [^]
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising