Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Help!!! ckvo.exe MALEDETTO VIRUS
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ilprimario
Mortale devoto
Mortale devoto


Registrato: 27/11/08 18:18
Messaggi: 8

MessaggioInviato: 27 Nov 2008 19:48    Oggetto: Help!!! ckvo.exe MALEDETTO VIRUS Rispondi citando

Buonasera a tutto il forum,
giorni fa ho trovato il virus ckvo.exe, "avg" non è stato in grado di riparalo, poi ho installato "avast! 4.8 home edition" ma pur dicendomi di averlo eliminato, ogni volta che avvio la scansione mi trova altri virus.

Ho letto che molti hanno avuto dei problemi simili e intanto ho fatto le seguenti scansioni:

mbam-log-2008-11-27 (18-17-34).txt

combofix-log.txt

hijackthis-log.txt

Cosa devo fare?
E'ancora infetto?
Helpppppp!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 28 Nov 2008 00:15    Oggetto: Rispondi citando

Ciao ilprimario e benvenuto, Ciao

  • MBAM ha eliminato alcune voci infette nel file di registro.

  • Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
    Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
    Una volta installato, eseguilo e procedi con questi passaggi:
    Citazione:
    Espandi la sezione My Computer
    Espandi la sottosezione Autoplay
    Spostati in Types
    Togli il segno di spunta a Enable Autoplay for removable drives
    Clicca su Apply
    Chiudi TweakUI

    PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

    Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
    Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
    Quando sei sicuro che tutto è a posto, puoi riabilitare l'avvio automatico, rifacendo lo stesso percorso che ti ho indicato.

  • Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
    Codice:
    Registry::
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{06104660-e4be-11da-91f3-00c09ffee85f}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{47215fac-84d7-11dd-9514-00c09ffee85f}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{779c1754-b0c3-11dd-9a26-00c09ffee85f}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e51060de-e202-11da-91e7-00c09ffee85f}]

    Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

    Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
    Posta il log aggiornato di combofix.

  • Disabilita temporaneamente il tuo antivirus e fai questa scansione con Kaspersky

PS: se vuoi, puoi presentarti al Caffé dell'Olimpo. Very Happy
Top
Profilo Invia messaggio privato
ilprimario
Mortale devoto
Mortale devoto


Registrato: 27/11/08 18:18
Messaggi: 8

MessaggioInviato: 30 Nov 2008 17:32    Oggetto: Rispondi citando

ciao! grazie mille e scusa il ritardo (il week end è stato impegnativo Confuso )

allora ti posto il log di combofix, dopo la modifica e del tool di kasper

combofix-log2.txt

report-kasper.txt

ho risolto il problema?
sxo di si..........sigh!
Top
Profilo Invia messaggio privato
ilprimario
Mortale devoto
Mortale devoto


Registrato: 27/11/08 18:18
Messaggi: 8

MessaggioInviato: 01 Dic 2008 23:02    Oggetto: Rispondi citando

al momento non ho notato nessun problema, ma ho il timore di non aver risolto...
...qualche consiglio dai log inviati?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Dic 2008 10:54    Oggetto: Rispondi citando

Kaspersky ha eliminato parecchia roba infetta.
E combofix sembra aver svolto egregiamente il suo lavoro.

Disinstalla Combofix:
Clicca Start
Clicca Esegui...
Digita:
Codice:
Combofix /u

Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink

Posta un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
ilprimario
Mortale devoto
Mortale devoto


Registrato: 27/11/08 18:18
Messaggi: 8

MessaggioInviato: 02 Dic 2008 21:21    Oggetto: Rispondi citando

Grazie bdoriano.
Oggi al lavoro ho collegato la mia pennetta usb ad un altro pc e, tornato a casa, il mio nuovo antivirus avira antivir mi ha riconosciuto un virus nella pennetta. l'ho cancellato ma poi non sono più riuscito ad aprire la pennetta dal mio pc (ho fatto la prova su un altro pc e si apre).
Comunque ho disinstallato combofix e ti posto un log aggiornato
hijackthis-log2.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Dic 2008 23:36    Oggetto: Rispondi citando

Disinstalla Kaspersky.

L'altro pc è infetto e ha infettato nuovamente la tua chiavetta USB.
Per visionarne il contenuto prova con Esplora Risorse. Non cliccare 2 volte sull'icona, ma clicca con il tasto destro del mouse e scegli la voce Esplora.
Dovrai visualizzare i files nascosti e di sistema e cancellare il file Autorun.inf dalla chiavetta.

Se non funziona ancora, allora dovremo agire sul tuo file di registro.
Top
Profilo Invia messaggio privato
ilprimario
Mortale devoto
Mortale devoto


Registrato: 27/11/08 18:18
Messaggi: 8

MessaggioInviato: 03 Dic 2008 02:39    Oggetto: Rispondi citando

la cosa strana è che la pennetta a me non si apriva ma su un altro pc invece si...

cmq io ho visto tra i file nascosti non c'è autorun ma (visto che è un iPod) c'è la cartella iPod control...

adesso ho formattato la chiavetta in fat e si legge normalmente

ma che mi dici del log? è pulito? per adesso io non ho notato altre anomalie

PS: grazie di tutto Wink Wink
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Dic 2008 09:22    Oggetto: Rispondi citando

C'erano da sistemare un paio di cose... Razz

Hai disinstallato Kaspersky?
Rifai il log di hijackthis. Ciao
Top
Profilo Invia messaggio privato
ilprimario
Mortale devoto
Mortale devoto


Registrato: 27/11/08 18:18
Messaggi: 8

MessaggioInviato: 05 Dic 2008 01:34    Oggetto: Rispondi

Ho disinstallato Kaspersky e ti posto il log aggiornato.

hijackthis-log3.txt

grazie mille!!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi