Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Postumi Virus/Spyware, Trojan & Agent modifiche del regi
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
AKA
Mortale devoto
Mortale devoto


Registrato: 04/08/08 14:30
Messaggi: 10

MessaggioInviato: 04 Ago 2008 14:41    Oggetto: Postumi Virus/Spyware, Trojan & Agent modifiche del regi Rispondi citando

Credo che il mio pc abbia subito alcune modifiche del registro (da parte di malware) a causa delle quali si stanno verificando sul mio pc strani comportamenti alcuni sono riuscito a risolverli come ad esempio l'editor del registro che era bloccato dall'amministratoredel computer agendo attraverso un file BAT ora però mi ritrovo dei postumi che devo ancora risolvere uno dei principali e di maggiore disturbo è quello che si può notare nel seguente screen, dove si può notare che andando su risorse del computer nn sn più visibili e visitabili i dischi C e D


Grazie del supporto e spero di ricevere una risposta poiché seguendovi nell'anonimato (quando davate consigli agli altri utenti) ho notato che site molto capaci gli screen degli altri problemi penso che ve li posso postare appena sarà risolto questo problema per non accavallare i problemi Wink

ciao a tutti e ancora un grazie anticipato
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Ago 2008 20:45    Oggetto: Rispondi citando

Ciao AKA Ciao e benvenuto...

Provvedi prima con pulizie generiche:
[list][*]Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
[*]Segui le istruzioni di questo topic per usare MBAM.
[*]Segui le istruzioni di questo topic per eseguire combofix.
[*]Segui le istruzioni di questo topic per postare il log di HiJackThis.
[*]Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
[list][*]Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
[*]Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
AKA
Mortale devoto
Mortale devoto


Registrato: 04/08/08 14:30
Messaggi: 10

MessaggioInviato: 04 Ago 2008 23:38    Oggetto: Rispondi citando

PROBLEMA RISOLTOOOOOOOOOOOOOOOO GRAZIE SANTE!! TE SEI UN SANTO :p

PROBLEMA RISOLTO GRAZIE A MBAM

POSTO IL LOG PER COLORO CHE AVRANNO LO STESSO PROBLEMA... AD OGNI MODO VEDRò DI EFFETTUARE UNA SCANSIONE ANCHE CON COMBOFIX
L'ALTRO PROBLEMA RILEVATO RIGUARDAVA LA SCOMPARSA DEL COLLEGAMENTO NEL MENù DI AVVIO DI DIVERSI LINK IN PARTICOLARE DI QUELLO PER VISUALIZZARE TUTTI I PROGRAMMI

http://www.wikisend.com/download/602764/mbam-log-8-4-2008%20

azz, scusate la scrittura in maiuscolo...
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 04 Ago 2008 23:59    Oggetto: Rispondi citando

Ok, comunque credo che non abbiamo finito;

ti consiglio di postare anche il log di Hijackthis.
Top
Profilo Invia messaggio privato
AKA
Mortale devoto
Mortale devoto


Registrato: 04/08/08 14:30
Messaggi: 10

MessaggioInviato: 05 Ago 2008 01:41    Oggetto: Rispondi citando

XD doveva arrivarmi una brutta notizia...

cmq ho fatto una scansione con combofix e poi mi richiedeva l'apertura di un file sconosciuto apparentemente appartenente a combofix (C:\COMBOFIX\PV.CFEXE) che però l'antispyware (spyware doctor) mi legge cm "Trojan-PWS.Bancos"

prima di fare le scansioni da te dettate avevo fatto una anche con norman malware

cmq qui c'è il log di combofix http://wikisend.com/download/550620/log.txt

qui quello di hijackthis http://wikisend.com/download/224734/hijackthis.log

ancora grazie

qui norman malware http://wikisend.com/download/897444/NFix_2008-08-04_15-51-34.log
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 05 Ago 2008 09:29    Oggetto: Rispondi citando

Controlla le periferiche USB (chiavette o altro), perchè hai anche l'infezione mediante queste periferiche;
Disattiva momentaneamente il riconoscimento automatico delle periferiche USB; serve il programma TweakUI scaricabile
da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato
Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
Quando sei sicuro che tutto è a posto, puoi riabilitare l'avvio automatico, rifacendo lo stesso percorso che ti ho indicato.


Prepara adesso un file con il blocco note e mettici queste scritte in rosso:
Citazione:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{85c277aa-a643-11dc-bd74-0018de35c22d}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a1e5fcb0-e15b-11dc-bda7-0018de35c22d}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d994946c-dc12-11dc-bd95-0018de35c22d}]

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il logs aggiornato di combofix
AKA ha scritto:
XD doveva arrivarmi una brutta notizia...
cmq ho fatto una scansione con combofix e poi mi richiedeva l'apertura di un file sconosciuto apparentemente appartenente a combofix (C:\COMBOFIX\PV.CFEXE) che però l'antispyware (spyware doctor) mi legge cm "Trojan-PWS.Bancos"

Spyware Doctor e altre protezioni in tempo reale, devono essere disattivate prima dell'uso di Combofix...
Top
Profilo Invia messaggio privato
AKA
Mortale devoto
Mortale devoto


Registrato: 04/08/08 14:30
Messaggi: 10

MessaggioInviato: 05 Ago 2008 18:21    Oggetto: Rispondi citando

http://wikisend.com/download/598842/log2.txt log di combofix

nell'ingresso USB è presente una chiavetta che attraverso wireless mi permette di usare il mouse... ad ogni modo scansionerò con nod32 altre chiavette, pen drive
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 05 Ago 2008 21:41    Oggetto: Rispondi citando

Bene, adesso collegati a Kaspersky online scanner e procedi con la scansione estesa del PC...
Top
Profilo Invia messaggio privato
AKA
Mortale devoto
Mortale devoto


Registrato: 04/08/08 14:30
Messaggi: 10

MessaggioInviato: 06 Ago 2008 01:39    Oggetto: Rispondi citando

eccolo

http://wikisend.com/download/532538/log kasper.txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 06 Ago 2008 09:05    Oggetto: Rispondi citando

I file infetti si trovano nella quarantena di Combofix;

lo puoi disinstallare cosi:
Start->Esegui e digita:
Combofix /u (rispetta le maiuscole e gli spazi);

e nella cartella di ripristino di sistema quindi disattiva il ripristino di sistema e poi riattivalo;

cancella poi il backup di Vundofix e questo file manualmente:
Citazione:
C:\WINDOWS\system32\fudyhyfp.dll
Top
Profilo Invia messaggio privato
AKA
Mortale devoto
Mortale devoto


Registrato: 04/08/08 14:30
Messaggi: 10

MessaggioInviato: 06 Ago 2008 16:39    Oggetto: Rispondi citando

fatto
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 06 Ago 2008 16:54    Oggetto: Rispondi citando

Ok, riscontri altri problemi?
Top
Profilo Invia messaggio privato
AKA
Mortale devoto
Mortale devoto


Registrato: 04/08/08 14:30
Messaggi: 10

MessaggioInviato: 07 Ago 2008 02:27    Oggetto: Rispondi citando

mi è crashato firefox... cmq adesso vedrò di fare una nuova scansioneper accertarmi che sia tt apposto... Wink
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Ago 2008 09:30    Oggetto: Rispondi citando

Potrebbe essere necessario reinstallarlo...
Top
Profilo Invia messaggio privato
AKA
Mortale devoto
Mortale devoto


Registrato: 04/08/08 14:30
Messaggi: 10

MessaggioInviato: 09 Ago 2008 01:20    Oggetto: Rispondi citando

ok vedrò di reinstallarlo anke perché sembra un po' lento...

cmq in quanto a visus pare non essercene più, al momento...

un'ultima cosa... andando in start> tutti i programmi si apre il menù dei programmi ma posso solo scorrerlo verso il basso per vedere quali sono i programmi... sapresti dirmi come riportarlo alla visualizzazione precedente in cui si apriva su più colonne in modo tale da vedere subito tutti i programmi senza scorrerli? ancora grazie dopo penso sia tutto apposto
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Ago 2008 09:06    Oggetto: Rispondi

Se ho capito bene, credo che dipenda dal numero di programmi installati, se sono parecchi e arriva a fondo schermo, il menù si aprirà su più colonne...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi