Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
infezione sicura
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 05 Dic 2010 22:51    Oggetto: infezione sicura Rispondi citando

Ciao a tutti,

Sono certo della presenza di un virus sul pc di mio figlio:

PC con Windows XP Home Edition SP3
Antivirus Avira

SINTOMI:

- Continui bombardamenti di alert di avira su TR/Shakat.0.11
- Non sono più visibili cartelle a files nascosti

PRIMO SOCCORSO

- Pulizia con CCleaner
- Rimozione ADS con HiJackThis
- Scansione con MBAM
- Scansione con SuperAntiSpyware
- Scansione con SystemScan

ECCO I LOG DELLE SCANSIONI

mbam-log-2010-12-05 (19-43-25).txt
SUPERAntiSpyware Scan Log - 12-05-2010 - 20-55-27.log
05_12_2010_21_32_report.zip

DUBBI

- Il PC ha un disco esterno che in queste fasi ho tenuto spento
- Il PC ha 2 account entrambi amministratori, ho effettuato le scansioni soltanto da uno di essi. Quello da cui è arrivato il virus.

Ringrazio sin d'ora chi vorrà aiutarmi

Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Dic 2010 20:55    Oggetto: Rispondi citando

Ciao.
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di scaricarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 07 Dic 2010 23:53    Oggetto: Rispondi citando

Grazie per la risposta R16,

Ho effettuato la scansione con Combofix, ma pur avendo disattivato l'antivirus Avira, mi diceva che un antivirus era attivo.

Ad ogni modo sono andato avanti con la scansione, ed ecco il log.

ComboFix.txt

I sintomi di infezione, ci sono ancora tutti.

Attendo indicazioni, grazie ancora

ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Dic 2010 01:02    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Poi fai questa scansione on-line:
link
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 08 Dic 2010 22:14    Oggetto: Rispondi citando

Ho rimosso ComboFix ed effettuato la scansione online come suggerito.

La scansione ha trovato e rimosso n.6 infezioni, ecco in log.:

ESET_Scan_Result.txt

al termine ho riavviato e gli alert di avira sono scomparsi.

Devo ritenere il problema risolto?

Un curiosità,...... sono stati necessari tutti i tool adoperati? o la scansione con ESET è riuscita da sola a debellare il problema?

Gazie 1000
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 08 Dic 2010 22:44    Oggetto: Rispondi citando

Scusate, rettifico, forse ho cantato vittoria troppo in fretta.

E' ricomparso l'alert di Avira, non più a pioggia ma solo due volte. Eccolo:



il nome del virus in questione, al momento è sempre lo stesso.

suggerimenti?

grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Dic 2010 23:14    Oggetto: Rispondi citando

Segui il percorso ed elimina i file in rosso:
c:\windows\system32\iasrgwiz.dll
c:\windows\system32\taskdlg.dll

Ricontrolla se questi, si sono rigenerati:
c:\windows\system32\appspl.dll
c:\windows\system32\perfres.dll

Oppure:
Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop:
link
Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:
Codice:
Files to delete:
c:\windows\system32\taskdlg.dll
c:\windows\system32\appspl.dll
c:\windows\system32\perfres.dll
c:\windows\system32\iasrgwiz.dll


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 11 Dic 2010 10:58    Oggetto: Rispondi citando

Manualmente ho trovato per rimuoverlo soltanto il file: c:\windows\system32\taskdlg.dll

ho comunque eseguito AVENGER di cui il log:

avenger.txt

Mentre gli altri due files indicati, non si sono rigenerati.

Il sintomo, al momento è assente.

Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Dic 2010 13:19    Oggetto: Rispondi citando

Citazione:
Manualmente ho trovato per rimuoverlo soltanto il file: c:\windows\system32\taskdlg.dll

Ok.
L'altro lo ha eliminato Avenger:
File "c:\windows\system32\iasrgwiz.dll" deleted successfully.

Elimina Avenger così:
http://forum.zeusnews.com/viewtopic.php?t=47670

Usa tranquillamente il pc, e se il problema si ripresenta (non dovrebbe) torna qui.
Top
Profilo Invia messaggio privato
thenuts
Mortale adepto
Mortale adepto


Registrato: 15/02/08 12:26
Messaggi: 38

MessaggioInviato: 11 Dic 2010 20:18    Oggetto: Rispondi citando

OK, rimosso AVENGER come indicato.

Sembra che non ci sono più problemi.

R16, ti ringrazio per l'aiuto

ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Dic 2010 22:14    Oggetto: Rispondi

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi