PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Icona di Messaggio

Topic: ping.exe aiutoooooo

Altre pagine della discussione:




elysa83
Senior Senior
elysa83
Senior Senior
elysa83
Senior
Senior

Avatar generico


Iscritto dal : 28/Luglio/2005
Status: Offline
Posts: 404
Riporta il testo di: elysa83 Rispondibullet Topic: Post n° 99.468 - Postato: 07/Dicembre/2011 alle 16:22


Si si l'ho disinstallato, riavviato il pc, scaricato, scollegato e installato ma nulla.
Ok gli lancio la scansione da disconnesso e vediamo che ne esce fuori..


RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.233
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 99.469 - Postato: 07/Dicembre/2011 alle 20:33


Ok...qualunque cosa trovi ovviamente eliminala !

Poi scarica anche questo tool (è grosso te lo dico subito ma efficace)

Norman Malware Cleaner

...per poterlo scaricare gratuitamente, devi prima inserire la tua email nel box.... non vi sono conseguenze è solo una necessità statistica per loro....

Questo tool è autonomo per cui non devi fare aggiornamenti....
...quello che devi invece fare è direttamente una scansione da internet scollegato....

Prima di lanciare la scansione controlla nelle opzioni del tool e impostalo in modo che al ritrovamente di un rootkit lo elimini automaticamente....dopodichè fai partire la scansione ...

Facci sapereSmile



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



elysa83
Senior Senior
elysa83
Senior Senior
elysa83
Senior
Senior

Avatar generico


Iscritto dal : 28/Luglio/2005
Status: Offline
Posts: 404
Riporta il testo di: elysa83 Rispondibullet Topic: Post n° 99.471 - Postato: 08/Dicembre/2011 alle 21:47


Ho fatto tutto, sia la scansione (e mi ha trovato diverse schifezze nonostante avessi scansionato una settimana fa) e anche la scansione con l'altro, non mi ha trovato rootkit.
Ma cosa sono poi?


RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.233
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 99.484 - Postato: 12/Dicembre/2011 alle 09:55


Sono codici maligni piuttosto resistenti alla rimozione, con capacità di nascondersi ai tool antivirali classici....

Sarebbe stato utile sapere cosa ti aveva trovato... ad ogni modo sono stati rimossi questi oggetti trovati ??

Il processo ping.exe è ancora presente nell'elenco processi se fai CTRL + ALT + CANC ?

Scarica anche GMER e lancia una scansione....facci sapere cosa individua di strano....




Modificato da RAVEN - 12/Dicembre/2011 alle 09:56



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



elysa83
Senior Senior
elysa83
Senior Senior
elysa83
Senior
Senior

Avatar generico


Iscritto dal : 28/Luglio/2005
Status: Offline
Posts: 404
Riporta il testo di: elysa83 Rispondibullet Topic: Post n° 99.485 - Postato: 12/Dicembre/2011 alle 11:02


Ti posto tutti e due i risultati di Malware Cleaner, l'ho fatta due volte la scansione, una veloce e poi la normale. Te le incollo qui nell'ordine.

Veloce:

Norman Malware Cleaner v2.03.03
Copyright © 1990 - 2011, Norman ASA.

Norman Scanner Engine Version: 6.07.13
nvcbin.def: Version: 6.07.00, Date: 2011/12/07 14:40:08, Variants: 12316698
nvcmacro.def: Version: 6.07.00, Date: 2011/02/01 15:21:31, Variants: 20465

Operating System: Windows XP Service Pack 3

Switches: /iagree /cleanrootkit /nosb

Scan started: 2011/12/08 19:26:20

Running pre-scan cleanup routine...

Number of malicious objects found: 0
Number of malicious objects cleaned: 0
Scanning time: 0s

Scanning system for active rootkit activity...

Number of malicious objects found: 0
Number of malicious objects cleaned: 0
Number of malicious files found: 0
Number of malicious files cleaned: 0
Scanning time: 0s

Scanning running processes and process memory...

Number of objects found: 1426
Number of objects scanned: 1426
Number of objects not scanned: 0
Number of malicious memory objects found: 0
Number of malicious objects cleaned: 0
Number of malicious files found: 0
Number of malicious files cleaned: 0
Scanning time: 54s

Scanning system for FakeAV...

Number of malicious objects found: 0
Number of malicious objects cleaned: 0
Number of malicious files found: 0
Number of malicious files cleaned: 0
Scanning time: 0s

Running quick scan...
H:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe: Potentially unwanted program (W32/BoontyGames.A)
Remove service: '"H:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe"' (Boonty Games)
Cleaning successful
Delete file: H:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe
Cleaning successful

Number of files found: 2931
Number of archives unpacked: 4
Number of objects found: 3074
Number of objects scanned: 3074
Number of objects not scanned: 0
Number of malicious objects found: 2
Number of malicious objects cleaned: 2
Number of malicious files found: 1
Number of malicious files cleaned: 1
Scanning time: 2m 55s

Running post-scan cleanup routine...

Number of malicious objects found: 0
Number of malicious objects cleaned: 0
Scanning time: 0s

Results:
Total number of files found: 2931
Total number of archives unpacked: 4
Total number of objects found: 4500
Total number of objects scanned: 4500
Total number of objects not scanned: 0
Total number of malicious objects found: 2
Total number of malicious objects cleaned: 2
Total number of malicious files found: 1
Total number of malicious files cleaned: 1
Total number of objects quarantined: 2
Total scanning time: 3m 49s


Normale:

Norman Malware Cleaner v2.03.03
Copyright © 1990 - 2011, Norman ASA.

Norman Scanner Engine Version: 6.07.13
nvcbin.def: Version: 6.07.00, Date: 2011/12/07 14:40:08, Variants: 12316698
nvcmacro.def: Version: 6.07.00, Date: 2011/02/01 15:21:31, Variants: 20465

Operating System: Windows XP Service Pack 3

Switches: /iagree /cleanrootkit /nosb

Scan started: 2011/12/08 19:32:15

Running pre-scan cleanup routine...

Number of malicious objects found: 0
Number of malicious objects cleaned: 0
Scanning time: 0s

Scanning system for active rootkit activity...

Number of malicious objects found: 0
Number of malicious objects cleaned: 0
Number of malicious files found: 0
Number of malicious files cleaned: 0
Scanning time: 0s

Scanning running processes and process memory...

Number of objects found: 1402
Number of objects scanned: 1402
Number of objects not scanned: 0
Number of malicious memory objects found: 0
Number of malicious objects cleaned: 0
Number of malicious files found: 0
Number of malicious files cleaned: 0
Scanning time: 29s

Scanning system for FakeAV...

Number of malicious objects found: 0
Number of malicious objects cleaned: 0
Number of malicious files found: 0
Number of malicious files cleaned: 0
Scanning time: 0s

Running normal scan...

Number of files found: 50325
Number of archives unpacked: 11515
Number of objects found: 287247
Number of objects scanned: 287247
Number of objects not scanned: 0
Number of malicious objects found: 0
Number of malicious objects cleaned: 0
Number of malicious files found: 0
Number of malicious files cleaned: 0
Scanning time: 50m 27s

Running post-scan cleanup routine...

Number of malicious objects found: 0
Number of malicious objects cleaned: 0
Scanning time: 0s

Results:
Total number of files found: 50325
Total number of archives unpacked: 11515
Total number of objects found: 288649
Total number of objects scanned: 288649
Total number of objects not scanned: 0
Total number of malicious objects found: 0
Total scanning time: 50m 56s

Ping.exe è sparito subito già dopo aver utilizzato Kaspersky, fenomenale, l'antivirus di questa azienda sarà il mio prossimo acquisto!

Ora faccio con GMER.


elysa83
Senior Senior
elysa83
Senior Senior
elysa83
Senior
Senior

Avatar generico


Iscritto dal : 28/Luglio/2005
Status: Offline
Posts: 404
Riporta il testo di: elysa83 Rispondibullet Topic: Post n° 99.486 - Postato: 12/Dicembre/2011 alle 11:13


Come funziona GMER? NOn ci capisco nulla!!



RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.233
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 99.488 - Postato: 12/Dicembre/2011 alle 14:11


Lancialo e basta...se ci sono rootkit evidenti te li mette in rosso.... il resto non lo so usare nemmeno io....

Comunque qualche infezione Norman Malware Cleaner te l'ha eliminata...

Prova a vedere ora se riesci a installare Malwarebytes antimalware....


Modificato da RAVEN - 12/Dicembre/2011 alle 14:13



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



elysa83
Senior Senior
elysa83
Senior Senior
elysa83
Senior
Senior

Avatar generico


Iscritto dal : 28/Luglio/2005
Status: Offline
Posts: 404
Riporta il testo di: elysa83 Rispondibullet Topic: Post n° 99.489 - Postato: 12/Dicembre/2011 alle 14:16


Ah ok allora l'ha fatto da solo....ok vedrò di riprovare con Malwarebytes...


elysa83
Senior Senior
elysa83
Senior Senior
elysa83
Senior
Senior

Avatar generico


Iscritto dal : 28/Luglio/2005
Status: Offline
Posts: 404
Riporta il testo di: elysa83 Rispondibullet Topic: Post n° 99.497 - Postato: 12/Dicembre/2011 alle 16:13


Niente malwarebytes mi va in crash...lo installa ma al termine quando dice fine clicco e mi dà la finestra di errore.


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 99.508 - Postato: 12/Dicembre/2011 alle 21:43


Ciao, manco qualche giorno e saltano fuori i rootkit come cavallette! LOL
Postato originariamente da RAVEN

se ci sono rootkit evidenti te li mette in rosso...

A volte non li conosce e non li indica in rosso, quindi va sempre letto il log. Anche rispetto ai file, questo rootkit si sostituisce anche a  file legittimi... non è proprio un tipino simpatico.
Comunque, a scansioni lo tiri via senza problemi, anche se ci sono tool che non ce la fanno, come va il pc adesso, dopo le scansioni?

Se vuoi provare ancora con kaspersky, questa volta però con l'antivirus, c'è il suo rescue cd (ottimo da usare su sistemi infetti, perchè bypassa il sistema operativo installato):

http://support.kaspersky.com/faq/?qid=208282484

Lo masterizzi come immagine cd, avvii il pc facendolo avviare da cd (o con il menù di boot, se presente, oppure impostando il boot da cd, da bios) e fai fare una scansione.
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,070 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni