Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
win32/bho.neb
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 24 Giu 2008 10:50    Oggetto: win32/bho.neb Rispondi citando

sempre io, ma da altro pc, stavolta non sono il responsabile Smile
il virus è stato contratto cliccando "si" per sbaglio in uno di quei fastidiosi banner del tipo "sei infetto, ti cureremo noi, vuoi?"
ha creato sul desktop e nel menu avvio 4 icone (giochi, traduttore, scaricare programmi, videos, questi i nomi delle icone) che rimandavano a url vari, modificato le pagine iniziali di firefox e ie, nod 32 ha eliminato un file:

c:\programmi\colorutility\colorutility.dll

ho eseguito ccleaner, virit (che ha solo rimosso le pagine iniziali di ff e ie hijacked), combofix e hijackthis, ora posto i due ultimi log:

ComboFix.txt

hijackthis.log


p.s. il S.O. è xp pro sp2 (si capisce? se ho usato troppe abbreviazioni ditemelo:) )
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Giu 2008 11:36    Oggetto: Rispondi citando

Sembra che sia rimasta poca roba... Razz
Il log di hijackthis contiene alcuni caratteri strani che ne impediscono la verifica automatica. Think

  1. Apri il Blocco Note e crea un file di testo con le seguenti istruzioni:
    Codice:
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "C:\Documents and Settings\All Users\Dati applicazioni\ADSL Software Limited\WinSpywareProtect\winspywareprotect.exe"=-
    "Uniblue RegistryBooster 2"=-

    Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

    Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
    Posta il logs aggiornato di combofix.

  2. Fai questa scansione con Norman Malware Scanner

  3. Disabilita il tuo antivirus
  4. Collegati a BitDefender (con IE) e fai la scansione completa.
  5. Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
    Salva il risultato della scansione in un file (in formato HTML), carica il file su WikiSend e posta qui il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 24 Giu 2008 13:40    Oggetto: Rispondi citando

combofix:
log.txt

norman:
NFix_2008-06-24_12-06-39.log


bitdefender non ha trovato nulla, kaspersky mi da qualche problema, compare una finestra che mi dice: kaspersky licenza scaduta, purtroppo ora devo andare, riprovero appena possibile e posto il log
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 24 Giu 2008 23:24    Oggetto: Rispondi citando

log kaspersky.html

non ha trovato nulla, ora che fo?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Giu 2008 14:23    Oggetto: Rispondi citando

Giusto per sicurezza, segui le istruzioni di questo topic per usare MBAM.

Dopodiché, procedi con le pulizie di sistema:
  1. Pulizia dei files temporanei con ATF-Cleaner e/o CCleaner
  2. Pulizia del registro con EUsingFreeRegistryCleaner o Wise Registry Cleaner e, infine, una passata con Auslogics Registry Defrag
  3. Deframmentazione del disco
Top
Profilo Invia messaggio privato
aitano
Eroe
Eroe


Registrato: 10/02/08 11:19
Messaggi: 62

MessaggioInviato: 29 Giu 2008 09:46    Oggetto: Rispondi citando

al grido di che ce frega che ce importa, mio padre ha formattato il pc in mia assenza, mi scuso del tempo che ti ho fatto perdere, a presto, tanto con tutti i virus che becco col mio pc ci risentiremo sicuramente!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 29 Giu 2008 10:07    Oggetto: Rispondi

Laughing

non preoccuparti... sai dove trovarci. Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi