CrazyZone

 
Per favore, fai login o registrati.

Accesso con nome utente, password e durata della sessione

Dimenticato la password?

Notizia:

Guardatevi le Previsioni Meteo eviterete così brutte sorprese....   :pioggia:

Aggiungi ai Preferiti • Regolamento • Speed Test • Previsioni Meteo • Facebook • Chat

Benvenuti sul CrazyZone Forum.
RegistratiSe questa è la tua prima visita assicurati di leggere le FAQ. Prima di poter inserire messaggi è necessaria la registrazione che è completamente gratuita e richiede pochi secondi. Per iniziare a leggere i messaggi scegli il forum appropriato dall'elenco in basso. Benvenuto sul Crazyzone Forum e buona navigazione.

AutoreDiscussione: ComboFix report  (Letto 90 volte)

   0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.

edi67

  • Amministratore
  • *
  • Messaggi: 5597

  • Scollegato

  • Grazie:
  • dati 94 - ricevuti 2485
  • Karma: +436/-8

    • E-mail

ComboFix report
« inserita:: Luglio 01, 2010, 16:18:20 pm »
  • Vai Su
  • « precedente
  • successivo »
  • Vai Giù
Sono incuriosito da questa parte di report che ho ottenuto con ComboFix:

Citazione
(((((((((((((((((((((((((((((((((((((   Altre eliminazioni   )))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Dati applicazioni\mazuki.dll
C:\Documents and Settings\davide\Dati applicazioni\BITS
C:\Documents and Settings\davide\Dati applicazioni\BITS\BITS.ini
C:\Documents and Settings\davide\Dati applicazioni\BITS\DHTTable.dat
C:\Documents and Settings\davide\Dati applicazioni\BITS\ProxyList.ini
C:\Documents and Settings\davide\Dati applicazioni\BITS\UPnP.ini
C:\Documents and Settings\davide\Dati applicazioni\chrtmp
C:\Documents and Settings\davide\Dati applicazioni\Desktopicon
C:\Documents and Settings\davide\Dati applicazioni\WindowsApplication1
C:\Documents and Settings\davide\Dati applicazioni\WindowsApplication1\WindowsApplication1.config
C:\Documents and Settings\davide\mswin32v16.dll
C:\Programmi\FlashGet Network
C:\WINDOWS\system32\win.ini

Chi conosce qualcuno di questi inquilini ? :) mi incuriosiscono il mazuki.dll la directory BITS e windowsapplication1 ma tutto un pò. visto che ho avuto qualche problemino di dati carpiti volevo capire se centra qualcuno di questi.
Registrato

 

crazy.cat

  • Full Member
  • ***
  • Messaggi: 244

  • Scollegato

  • Grazie:
  • dati 0 - ricevuti 7
  • Karma: +3/-0

  • Premi: Miglior Aiuto Supporter del Forum
  • OS:
  • Windows XP Windows XP
  • Browser:
  • Firefox 3.6.6 Firefox 3.6.6

    • WWW

Re:ComboFix report
« Risposta #1 inserita:: Luglio 01, 2010, 16:57:43 pm »
  • Vai Su
  • « precedente
  • successivo »
  • Vai Giù
Su mazuki le opinioni sono diverse
http://www.threatexpert.com/files/mazuki.dll.html
http://www.greatis.com/appdata/d/m/mazuki.dll.htm

la seconda dll è sconosciuta e il win.ini è fuori posto.

Una bella scansione con avira rescue cd per vedere se c'è qualcosa di più nascosto?

E magari posta tutto il log di combofix tanto per vedere tutto quanto.
Registrato
Premi Ricevuti
Miglior Aiuto Supporter del Forum  

ridethesnake

  • Vice Amministratore
  • *
  • Messaggi: 4945

  • Scollegato

  • Grazie:
  • dati 46 - ricevuti 374
  • Karma: +109/-3

  • Premi: La Nostra sentinella Lo sceriffo antispammer
  • OS:
  • Windows 7 Windows 7
  • Browser:
  • Firefox 3.6.4 Firefox 3.6.4
  • Quando aiuti qualcuno aiuti te stesso.


Re:ComboFix report
« Risposta #2 inserita:: Luglio 01, 2010, 17:43:49 pm »
  • Vai Su
  • « precedente
  • successivo »
  • Vai Giù
hai aperto questo topic mentre ti mandavo un pm :winko:
fai una scansione con il Norman
[ Non sei autorizzato a vedere i links: Perfavore Registrati o Fai Login ]

controlla anche, come dice crazy, con avira rescue cd :pollicione:
Registrato
Premi Ricevuti
La Nostra sentinella  Lo sceriffo antispammer  

edi67

  • Amministratore
  • *
  • Messaggi: 5597

  • Scollegato

  • Grazie:
  • dati 94 - ricevuti 2485
  • Karma: +436/-8

    • E-mail

Re:ComboFix report
« Risposta #3 inserita:: Luglio 01, 2010, 17:52:06 pm »
  • Vai Su
  • « precedente
  • successivo »
  • Vai Giù
Accidenti il Log di Combofix si è cancellato a fine scansione non lo ho... ma questo è il log delle cancellazione effettuate:

Citazione
2010-07-01 13:49:30 . 2010-07-01 13:49:30              476 ----a-w-  C:\Qoobox\Quarantine\Registry_backups\Notify-WgaLogon.reg.dat
2010-07-01 13:48:51 . 2010-07-01 13:48:52              169 ----a-w-  C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-NETGATERegistryCleaner.reg.dat
2010-07-01 13:36:09 . 2010-07-01 13:36:09            7,043 ----a-w-  C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2010-07-01 13:24:00 . 2010-07-01 13:24:00               51 ----a-w-  C:\Qoobox\Quarantine\catchme.log
2010-06-21 18:31:31 . 2010-06-21 18:31:31                0 ----a-w-  C:\Qoobox\Quarantine\C\Documents and Settings\davide\Dati applicazioni\chrtmp.vir
2010-06-20 18:10:50 . 2010-06-20 18:10:50           77,312 ----a-w-  C:\Qoobox\Quarantine\C\Documents and Settings\davide\mswin32v16.dll.vir
2010-06-18 13:31:02 . 2010-06-18 13:36:10                0 ----a-w-  C:\Qoobox\Quarantine\C\WINDOWS\system32\WIN.INI.vir
2010-05-04 20:09:01 . 2010-06-21 16:42:57           34,308 ----a-w-  C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Dati applicazioni\mazuki.dll.vir
2010-05-02 20:44:16 . 2010-05-02 20:50:36            2,560 ----a-w-  C:\Qoobox\Quarantine\C\Documents and Settings\davide\Dati applicazioni\WindowsApplication1\WindowsApplication1.config.vir
2010-02-15 18:00:07 . 2010-02-15 18:00:07              950 ----a-w-  C:\Qoobox\Quarantine\C\Documents and Settings\davide\Dati applicazioni\BITS\DHTTable.dat.vir
2010-02-15 18:00:07 . 2010-02-15 18:00:07                0 ----a-w-  C:\Qoobox\Quarantine\C\Documents and Settings\davide\Dati applicazioni\BITS\ProxyList.ini.vir
2010-02-15 17:55:26 . 2010-02-15 17:59:53              193 ----a-w-  C:\Qoobox\Quarantine\C\Documents and Settings\davide\Dati applicazioni\BITS\UPnP.ini.vir
2010-02-15 17:55:21 . 2010-02-15 18:00:07            1,488 ----a-w-  C:\Qoobox\Quarantine\C\Documents and Settings\davide\Dati applicazioni\BITS\BITS.ini.vir

inoltre ho la cartella QUARANTINE di Combofix che presumo di dover cancellare anche perchè ci sono tutti i file rimossi .. ( ho ragione ? )

ora prova avira rescue CD
Registrato

ridethesnake

  • Vice Amministratore
  • *
  • Messaggi: 4945

  • Scollegato

  • Grazie:
  • dati 46 - ricevuti 374
  • Karma: +109/-3

  • Premi: La Nostra sentinella Lo sceriffo antispammer
  • OS:
  • Windows 7 Windows 7
  • Browser:
  • Firefox 3.6.4 Firefox 3.6.4
  • Quando aiuti qualcuno aiuti te stesso.


Re:ComboFix report
« Risposta #4 inserita:: Luglio 01, 2010, 17:55:28 pm »
  • Vai Su
  • « precedente
  • successivo »
  • Vai Giù
...
inoltre ho la cartella QUARANTINE di Combofix che presumo di dover cancellare anche perchè ci sono tutti i file rimossi .. ( ho ragione ? )
...
a questo provvede il norman appena lo lanci :)
Registrato
Premi Ricevuti
La Nostra sentinella  Lo sceriffo antispammer  

edi67

  • Amministratore
  • *
  • Messaggi: 5597

  • Scollegato

  • Grazie:
  • dati 94 - ricevuti 2485
  • Karma: +436/-8

    • E-mail

Re:ComboFix report
« Risposta #5 inserita:: Luglio 01, 2010, 18:05:07 pm »
  • Vai Su
  • « precedente
  • successivo »
  • Vai Giù
Su mazuki le opinioni sono diverse
http://www.threatexpert.com/files/mazuki.dll.html
http://www.greatis.com/appdata/d/m/mazuki.dll.htm

la seconda dll è sconosciuta e il win.ini è fuori posto.

Una bella scansione con avira rescue cd per vedere se c'è qualcosa di più nascosto?

E magari posta tutto il log di combofix tanto per vedere tutto quanto.

ma dove lo trovo sto rescue CD non riesco a beccarlo
Registrato

ridethesnake

  • Vice Amministratore
  • *
  • Messaggi: 4945

  • Scollegato

  • Grazie:
  • dati 46 - ricevuti 374
  • Karma: +109/-3

  • Premi: La Nostra sentinella Lo sceriffo antispammer
  • OS:
  • Windows 7 Windows 7
  • Browser:
  • Firefox 3.6.4 Firefox 3.6.4
  • Quando aiuti qualcuno aiuti te stesso.


Re:ComboFix report
« Risposta #6 inserita:: Luglio 01, 2010, 18:09:37 pm »
  • Vai Su
  • « precedente
  • successivo »
  • Vai Giù
[ Non sei autorizzato a vedere i links: Perfavore Registrati o Fai Login ]

 drunk

Edit: fai anche una scansione con prevx [ Non sei autorizzato a vedere i links: Perfavore Registrati o Fai Login ]


« Ultima modifica: Luglio 01, 2010, 18:12:29 pm da ridethesnake »
Registrato
Premi Ricevuti
La Nostra sentinella  Lo sceriffo antispammer  
 

Argomenti Correlati

  Oggetto / Aperta da Risposte Ultimo messaggio
0 Risposte
15 Visite
Ultimo messaggio Luglio 01, 2010, 10:14:33 am
da luna rossa


ShoutBox - Chat in Tempo Reale

A dar risposte sono capaci tutti, ma a porre le vere domande ci vuole un genio.... [Oscar Wilde]
La morte non va temuta perchè quando ci siamo noi non c'é lei e quando c'é lei non ci siamo noi... [Epicuro]

Pagina creata in 0.34 secondi con 30 interrogazioni al database.

                            Contact - Mappa del Sito - WAP Mobile - Archivo - FAQ - Torna Sù