Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
[Risolto] Finestre farlocche invitano a cliccare.
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
rambler.tonino
Mortale adepto
Mortale adepto


Registrato: 22/07/07 15:08
Messaggi: 32

MessaggioInviato: 17 Gen 2008 16:41    Oggetto: [Risolto] Finestre farlocche invitano a cliccare. Rispondi citando

Inizio con le info sul sistema:
- Win XP home aggiornato
- Avira PE antivirus
- Spyboth S&D antispyware
- Firewall di XP + quello del router.

Da qualche giorno mi compaiono delle finestre explorer che mi invitano a scaricare suonerie per cellulare e alcune che mi dicono di avere il pc infetto e di cliccare sul banner per "guarire" Evil or Very Mad. Ho lanciato Avira ed ha trovato dei TR/Agent (Trojan vero?!) e anche dei programmi che avevo nel pc ora risultano infetti.

Ho fatto pulizia di tutti questi file ma il problema delle finestre persiste.
Posto il log di Avira e quello di HijackThis. Nel frattempo, se le info non bastano, sto ricontrollando il pc con Avira e sto scaricando GMER e FindAWF, quando ho finito posto anche questi log.
Grazie a chi potrà aiutarmi.

AVSCAN.LOG

hijackthis179.log



AGGIORNAMENTO:
Ho fatto una scansione con SpybothS&D (aggiornato ad oggi... mi sono accorto di averlo abbandonato a se stesso da "un pò" Embarassed), ha trovato un RootKit. L'ho eliminato e adesso sembra andare tutto bene.
Vi posto il log:
SpybotSD.Report.txt

Credo di essere pulito, se qualcuno me ne da conferma.... sarebbe meglio... Very Happy

PS: Il log di Hijack non è cambiato di una virgola! Shocked Non vede i rootkit?
Top
Profilo Invia messaggio privato
rambler.tonino
Mortale adepto
Mortale adepto


Registrato: 22/07/07 15:08
Messaggi: 32

MessaggioInviato: 17 Gen 2008 20:12    Oggetto: Rispondi citando

Ho fatto una scansione con gmer ed ha individuato qualcosa di modificato nel sistema da un rootkit. Posto i log:

GMER11.txt

GMER21.txt

Nessuno può aiutarmi???
Sad
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 18 Gen 2008 10:52    Oggetto: Rispondi citando

ciao Smile

In effetti qualcosina c'è..
Segui per favore queste istruzioni e posta il log di ComboFix.
Top
Profilo Invia messaggio privato
rambler.tonino
Mortale adepto
Mortale adepto


Registrato: 22/07/07 15:08
Messaggi: 32

MessaggioInviato: 18 Gen 2008 13:39    Oggetto: Rispondi citando

Crying or Very sad ComboFix mi ha cancellato firefox dall'hd ci credi???? Non esiste più da nessuna parte... i miei cari segnalibri.... Crying or Very sad Crying or Very sad

ComboFix:

ComboFix18.txt

Hijackthis:

hijackthis185.log
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 18 Gen 2008 15:41    Oggetto: Rispondi citando

rambler.tonino ha scritto:
Crying or Very sad ComboFix mi ha cancellato firefox dall'hd ci credi???? Non esiste più da nessuna parte... i miei cari segnalibri.... Crying or Very sad Crying or Very sad

Shocked Shocked Shocked
No, non è possibile. Magari ha solo nascosto l'icona, ripristinando quella di IE, ma non ci credo che l'ha cancellato completamente...

Comunque massima calma: la troveremo Wink
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Gen 2008 17:37    Oggetto: Rispondi citando

rambler.tonino ha scritto:
Crying or Very sad ComboFix mi ha cancellato firefox dall'hd ci credi???? Non esiste più da nessuna parte... i miei cari segnalibri.... Crying or Very sad Crying or Very sad

Come ha detto Orange, impossibile. Wink

Prova a cercare la cartella profili di Mozilla FireFox:
C:\Documents and Settings\[Nome utente]\Dati applicazioni\Mozilla\Firefox\Profiles\default.xxx\ dove xxx è una stringa casuale di 3 caratteri.
Al limite, dovrebbe bastare reinstallare Firefox e importare il profilo.
Top
Profilo Invia messaggio privato
rambler.tonino
Mortale adepto
Mortale adepto


Registrato: 22/07/07 15:08
Messaggi: 32

MessaggioInviato: 18 Gen 2008 23:53    Oggetto: Rispondi citando

bdoriano ha scritto:
rambler.tonino ha scritto:
Crying or Very sad ComboFix mi ha cancellato firefox dall'hd ci credi???? Non esiste più da nessuna parte... i miei cari segnalibri.... Crying or Very sad Crying or Very sad

Come ha detto Orange, impossibile. Wink

Prova a cercare la cartella profili di Mozilla FireFox:
C:\Documents and Settings\[Nome utente]\Dati applicazioni\Mozilla\Firefox\Profiles\default.xxx\ dove xxx è una stringa casuale di 3 caratteri.
Al limite, dovrebbe bastare reinstallare Firefox e importare il profilo.


Si, il profilo c'è. Domani lo reinstallo. Ma nessuno di voi mi può dire cosa fare per il rootkit maledetto??? Sad
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 19 Gen 2008 15:23    Oggetto: Rispondi citando

rambler.tonino ha scritto:
Ma nessuno di voi mi può dire cosa fare per il rootkit maledetto??? Sad

E' stato cancellato da ComboFix Wink

Per sicurezza collegati a Kaspersky on-line scanner, fai lo scan in modalità estesa come indicato qui e posta il log finale.
Top
Profilo Invia messaggio privato
rambler.tonino
Mortale adepto
Mortale adepto


Registrato: 22/07/07 15:08
Messaggi: 32

MessaggioInviato: 21 Gen 2008 16:27    Oggetto: Rispondi citando

[URL="http://www.freefilehosting.net/files/3akbd"]Kaspersky.html[/URL]

Scusate il ritardo con cui vi risponodo, ma in questi giorni sono stato poco bene.

Da quello che vedo nel log di Kaspersky sono ancora infetto. Che faccio?
Cancello uno ad uno quei files?

Ah... che fine fa il database dei virus di "Kaspersky on-line scanner"? Lo devo eliminare io o fa da se?

PS: Firefox non è stato cancellato (anche se non esiste più nella barra delle applicazioni), ma spostato in un'altra cartella.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Gen 2008 17:03    Oggetto: Rispondi citando

Ti basta Disabilitare il ripristino di sistema per cancellare i files indicati da Kaspersky.

Kaspersky lo puoi disinstallare dall'Installazione applicazioni
Top
Profilo Invia messaggio privato
rambler.tonino
Mortale adepto
Mortale adepto


Registrato: 22/07/07 15:08
Messaggi: 32

MessaggioInviato: 21 Gen 2008 17:21    Oggetto: Rispondi citando

Grazie di cuore a Bdoriano e Orange... siete mitici! Very Happy
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Gen 2008 17:27    Oggetto: Rispondi

Prego! Wink

Ora, puoi riattivare il ripristino di sistema. Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi