Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* Virtumonde? Stavolta non c'entra.
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Nov 2007 14:19    Oggetto: Rispondi citando

Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
files to delete:
D:\System Volume Information\_restore{31EA78F1-95A3-4EB6-996D-3BA432E4D4BD}\RP95\A0016171.dll
D:\System Volume Information\_restore{31EA78F1-95A3-4EB6-996D-3BA432E4D4BD}\RP95\A0016173.dll
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023912.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023913.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023914.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023915.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023916.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023917.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023918.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023919.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023920.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023921.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023922.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023923.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023924.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023925.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP119\A0023926.exe
D:\System Volume Information\_restore{3A123171-0239-4A9A-9FC2-5B008BCEA3BE}\RP49\A0008611.exe
D:\System Volume Information\_restore{758A1AA9-BDDD-4827-BF7B-4DEEFC69F5C7}\RP68\A0014994.exe
D:\System Volume Information\_restore{758A1AA9-BDDD-4827-BF7B-4DEEFC69F5C7}\RP68\A0014999.exe
D:\System Volume Information\_restore{758A1AA9-BDDD-4827-BF7B-4DEEFC69F5C7}\RP68\A0015000.exe
D:\System Volume Information\_restore{758A1AA9-BDDD-4827-BF7B-4DEEFC69F5C7}\RP68\A0015004.exe
D:\System Volume Information\_restore{758A1AA9-BDDD-4827-BF7B-4DEEFC69F5C7}\RP68\A0015005.exe
D:\System Volume Information\_restore{758A1AA9-BDDD-4827-BF7B-4DEEFC69F5C7}\RP68\A0015009.exe
D:\System Volume Information\_restore{758A1AA9-BDDD-4827-BF7B-4DEEFC69F5C7}\RP68\A0015010.exe
D:\System Volume Information\_restore{758A1AA9-BDDD-4827-BF7B-4DEEFC69F5C7}\RP68\A0015013.exe
D:\System Volume Information\_restore{D9D6F97A-D353-49B5-A312-D5C148B67FB7}\RP488\A0173138.exe
D:\System Volume Information\_restore{D9D6F97A-D353-49B5-A312-D5C148B67FB7}\RP488\A0173138.exe
D:\System Volume Information\_restore{D9D6F97A-D353-49B5-A312-D5C148B67FB7}\RP488\A0173146.exe

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato.

Se non vuoi cancellare il file D:\Varie\FileZ\Hacks\Teamspeak.Toolz.FrEe-hAcK.com.rar, cancella il file TeamSpeak Chaos v 1.0.exe in esso contenuto.
Top
Profilo Invia messaggio privato
PizZa
Mortale pio
Mortale pio


Registrato: 01/11/07 15:24
Messaggi: 22
Residenza: Casa Mia

MessaggioInviato: 02 Nov 2007 14:26    Oggetto: Rispondi citando

non esistono quelle mail..... la prima risale al 2006, non ho posta inviata, ma solo ricevuta. WPE.exe non lo trovo da nessuna parte
Top
Profilo Invia messaggio privato HomePage MSN
PizZa
Mortale pio
Mortale pio


Registrato: 01/11/07 15:24
Messaggi: 22
Residenza: Casa Mia

MessaggioInviato: 02 Nov 2007 15:32    Oggetto: Rispondi citando

ecco il risultato...

http://www.freefilehosting.net/download/MzI5NzE=

nel frattempo ho trovato wpe.exe ma era dentro un archivio .rar Smile
Top
Profilo Invia messaggio privato HomePage MSN
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 02 Nov 2007 15:48    Oggetto: Rispondi citando

avenger è andato a buon fine a parte un file che non c'era

riscansiona con kaspersky e posta il risultato...
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Nov 2007 16:15    Oggetto: Rispondi citando

Colpa mia, ho cercato di fargli eliminare 2 volte lo stesso file. Razz
Giustamente, la seconda volta, si è arrabbiato. Wink
Top
Profilo Invia messaggio privato
PizZa
Mortale pio
Mortale pio


Registrato: 01/11/07 15:24
Messaggi: 22
Residenza: Casa Mia

MessaggioInviato: 02 Nov 2007 20:18    Oggetto: Rispondi citando

sto finendo la scansione con kaspersky.... (altre 2 ore e mezza)
Top
Profilo Invia messaggio privato HomePage MSN
PizZa
Mortale pio
Mortale pio


Registrato: 01/11/07 15:24
Messaggi: 22
Residenza: Casa Mia

MessaggioInviato: 02 Nov 2007 20:39    Oggetto: Rispondi citando

finalmente ecco i tragici risultati...i virus aumentano al posto di diminuire Weeps

http://www.freefilehosting.net/download/MzMwMjY=
Top
Profilo Invia messaggio privato HomePage MSN
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 02 Nov 2007 20:42    Oggetto: Rispondi citando

tranquillO, la maggior prate sono i backup di avenger...inece i messaggi di posta inviata sono ancora lì...

l'unica cosa infetta di file è queata...

D:\Varie\Downloads\adobefireworkscs3keygenz.w.t.zip/Adobe.Fireworks.CS3.Keymaker.Only-ZWT/keygen.exe
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Nov 2007 20:53    Oggetto: Rispondi citando

Cancella questi files:
C:\avenger\backup.zip
D:\Varie\Downloads\adobefireworkscs3keygenz.w.t.zip

E, a parte il messaggio incriminato e il file D:\Varie\FileZ\Hacks\Teamspeak.Toolz.FrEe-hAcK.com.rar, dovresti essere a posto. Wink
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 02 Nov 2007 20:55    Oggetto: Rispondi citando

e per tutte le email...

con questo worm mi sa che di gente ne hai contagiata...no?
Top
Profilo Invia messaggio privato HomePage
PizZa
Mortale pio
Mortale pio


Registrato: 01/11/07 15:24
Messaggi: 22
Residenza: Casa Mia

MessaggioInviato: 02 Nov 2007 21:09    Oggetto: Rispondi citando

yuhuuuuu quindi ho finito?

ma io non ho ancora capito il fatto delle mail fantasma??? ma dove sono e cosa sono?

P.S.

Dirvi solo grazie sarebbe riduttivo, ma non so cosa fare di più...

se serve aiuto in qualunque cosa, non necessariamente relativa al pc, chiedete pure vi prego!!!
Top
Profilo Invia messaggio privato HomePage MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Nov 2007 21:38    Oggetto: Rispondi citando

@ste_95: purtroppo i messaggi sono partiti e, sembra, non possiamo risalire alla data esatta e ai destinatari.

@PizZa:
giusto per fare una verifica, procedi così:
Clicca Start
Clicca Esegui...
Digita:
Codice:
%AppData%\Thunderbird\Profiles

Ti si apre una finestra delle Risorse del computer, riporta qui i nomi delle cartelle con le rispettive date di creazione/utilizzo. Giusto per verifica. Wink
Top
Profilo Invia messaggio privato
PizZa
Mortale pio
Mortale pio


Registrato: 01/11/07 15:24
Messaggi: 22
Residenza: Casa Mia

MessaggioInviato: 03 Nov 2007 01:25    Oggetto: Rispondi citando

nome cartella: srhf0feu.default
data creazione: mercoledì 31 ottobre 2007, 22.23.59
ultima modifica: ieri, 2 novembre 2007, 13.25

Grazie
Top
Profilo Invia messaggio privato HomePage MSN
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 03 Nov 2007 09:03    Oggetto: Rispondi citando

e quello li è il tuo profilo?
il 31 sono iniziati i tuoi guai?
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Nov 2007 09:52    Oggetto: Rispondi citando

Citazione:
C:\Documents and Settings\AnTooo!\Dati applicazioni\Thunderbird\Profiles\srhf0feu.default\Mail\Local Folders\Sent/[From "Anto <>" ][Date Fri, 21 Oct 2005 17:01:35 +0200]/text/[From "Anto <>" ][Date Mon, 24 Oct 2005 17:40:38 +0200]/text/[From "Anto <>" ][Date Fri, 04 Nov 2005 14:03:16 +0100]/text/[From "Anto <>" ][Date Sat, 10 Dec 2005 23:38:38 +0100]/UNNAMED/Godmode/WPE PRO.exe


Citazione:
nome cartella: srhf0feu.default
data creazione: mercoledì 31 ottobre 2007, 22.23.59
ultima modifica: ieri, 2 novembre 2007, 13.25

Quindi la cartella indicata da Kaspersky è proprio quella della tua posta con Thunderbird. Think
E, nella posta inviata (Sent, appunto), Cartelle locali, non c'è traccia del messaggio indicato?
Che cosa curiosa... Confused

Hai provato, con Thunderbird, a compattare (File -> Compatta cartelle) le cartelle dei messaggi? In teoria, potrebbe essere un messaggio cancellato non ancora fisicamente eliminato dalla cartella dei messaggi inviati. Razz
Solo che, per verifica, dovresti rifare la scansione con Kaspersky, dopo l'operazione di "compattamento" in Thunderbird. Twisted Evil
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 03 Nov 2007 09:53    Oggetto: Rispondi citando

la scansione con kaspersky prova a farla solo degli archivi di posta e vedi se li trova...di ai tuoi contatti che gli hai spedito un virus, che probabilmente sono stati infettati...
Top
Profilo Invia messaggio privato HomePage
PizZa
Mortale pio
Mortale pio


Registrato: 01/11/07 15:24
Messaggi: 22
Residenza: Casa Mia

MessaggioInviato: 03 Nov 2007 19:00    Oggetto: Rispondi citando

ok ho compattato, ho informato del virus, adesso kasperskyzzo CinCin
Top
Profilo Invia messaggio privato HomePage MSN
PizZa
Mortale pio
Mortale pio


Registrato: 01/11/07 15:24
Messaggi: 22
Residenza: Casa Mia

MessaggioInviato: 04 Nov 2007 02:57    Oggetto: Rispondi citando

ecco il report del dico C:

http://www.freefilehosting.net/download/MzMyOTM=
Top
Profilo Invia messaggio privato HomePage MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Nov 2007 09:37    Oggetto: Rispondi citando

Vittoria Evvai
Riscontri ancora problemi? Very Happy
Top
Profilo Invia messaggio privato
PizZa
Mortale pio
Mortale pio


Registrato: 01/11/07 15:24
Messaggi: 22
Residenza: Casa Mia

MessaggioInviato: 04 Nov 2007 12:31    Oggetto: Rispondi

no!

Grazie
Top
Profilo Invia messaggio privato HomePage MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi