Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus - TR/Renos
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 25 Lug 2011 11:37    Oggetto: Virus - TR/Renos Rispondi citando

Ciao a tutti.. è un pò di tempo ke l'antivirus (avira free) mi rileva vari virus (trojan e adware )..l'ultimo ieri sera è il trojan TR/Renos.294092851 rilevato mentre facevo la scansione completa con MBM..precedentemente aveva rilevato anke TR/spy e TR/agent tutti messi in quarantena ma credo ke il problema nn sia risolto visto ke continuano ad uscuirne sempre nuovi..

il mio pc è un Pentium dual core 3gb di ram sistema operativo windows xp professional service pack 3

ho gia fatto scansione con MBM dopo averlo aggiornato e non ha rilevato nessun file infetto ..allego il log :

Malwarebytes' Anti-Malware 1.51.1.1800
link

Versione database: 7228

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

25/07/2011 0.52.49
mbam-log-2011-07-25 (00-52-49).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 706719
Tempo impiegato: 7 ore, 39 minuti, 47 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)


Cosa altro posso fare?
Grezie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Lug 2011 18:21    Oggetto: Rispondi citando

Ciao.
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Carica i log di OTL su link e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 26 Lug 2011 09:34    Oggetto: Rispondi citando

Ciao ho fatto la scansione ti allego i log :


Extras.Txt

OTL.Txt

Grazie mille
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Lug 2011 17:28    Oggetto: Rispondi citando

Ciao-
Il server di Wikisend, ha dei problemi.
Vedi se puoi caricare i log di OTL con :
link
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 26 Lug 2011 22:17    Oggetto: Rispondi citando

ok ecco i link:

link

link


grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Lug 2011 18:04    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
[2011/07/22 19.21.35 | 000,012,872 | ---- | C] (SurfRight B.V.) -- C:\WINDOWS\System32\bootdelete.exe
[2011/07/22 16.15.11 | 000,000,000 | ---D | C] -- C:\Programmi\Hitman Pro 3.5
[2011/07/22 16.13.37 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dati applicazioni\Hitman Pro
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:CB0AACC9
@Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\TEMP:302A9871

:commands
[RESETHOSTS]
[Reboot]



Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà.

Apri di nuovo OTL, e clicca sul pulsante "CleanUP".
Verrà disistallato automaticamente OTL.

Poi:
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui le istruzioni di questo topic per usare Combofix: e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Posta il log.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 27 Lug 2011 20:13    Oggetto: Rispondi citando

ok fatto tutto Smile
metto il log caricato su freefilehosting non so se l'altro sito ha ancora problemi



link

grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Lug 2011 20:50    Oggetto: Rispondi citando

Ciao.
Vorrei sapere se conosci questi programmi, e a cosa servono:
Process Hacker 2
Marcs Updater
SingularityViewer
Simon 4 Drivers Auto Removal
Inoltre vorrei sapere se riscontri ancora problemi.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 28 Lug 2011 09:04    Oggetto: Rispondi citando

Ciao

Process Hacker 2 l'ho scaricato ieri per kiudere un processo di avira..è un programma ke kiude i precessi ke con task manager nn si riescono ad arrestare (posso anke cancellarlo se crea problemi)

Marcs Updater è un programma ke mandata automaticamente l'ip aggiornato ad un mio accont dns

SingularityViewer è un client per second life ( posso anke cancellarlo)

Simon 4 Drivers Auto Removal non so..forse centra con Simon the sorcerer ..il gioco ke ho istallato tempo fa..ma non saprei


cmq avvisi di rilevamento virus non ne ho piu avuti in questi giorni..una cosa strana ke ho visto negli eventi di avira è ke i virus trovati giorni fa come data di rilevamento hanno 25/08/2011...eppure la data del pc è corretta..anke nella sezione quarantena hanno quella data ( a proposito ho 19 virus in quarantena ke faccio? devono rimanere lì o li cancello?)

grazie



Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Lug 2011 19:17    Oggetto: Rispondi citando

Ciao.
Ok, in pratica li conosci.
La scansione con Combofix, ha eliminato delle infezioni, e alcune importanti.

Ci sono alcune cose da sistemare:

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Codice:
KillAll::

Driver::
Lbd
Lavasoft Ad-Aware Service

File::
c:\programmi\Trojan Remover\Trjscan.exe
c:\windows\system32\drivers\hitmanpro35.sys

Folder::
c:\programmi\Trojan Remover

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrojanScanner]



e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Citazione:
a proposito ho 19 virus in quarantena ke faccio? devono rimanere lì o li cancello?)

Cancellali.

Riferiscimi come funziona il pc, e se riscontri qualche problema.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 29 Lug 2011 10:11    Oggetto: Rispondi citando

ciao ecco il log di Combofix

link


ora non sto avendo particolari problemi...l'unica cosa ke ho notato è ke mi sono sparite le foto dei contatti msn ..mi sa da quando ho fatto pulizia cn ccleaner....quindi qualke giorno fa..e ancora nn sono riapparse .. al limite lo reinstallo
per il resto sembra tutto ok ..avvisi di virus nn ne ho avuti più..a parte dei pikki di lentezza del pc assurdi soprattutto quando magari apro qualke cartella del pc ...a volte resta molto tempo la torcia prima di aprirsi...ma questa è una cosa ke ha sempre fatto il pc dall'inizio..

ora bisogna fare altro?
grazie mille
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Lug 2011 17:33    Oggetto: Rispondi citando

Citazione:
ora bisogna fare altro?

Ci sarebbero da fare le pulizie generali, e aggiornare i software di terze parti, (Java, Adobe. ecc...) eliminare i software che abbiamo usato.
Se vuoi proseguire :
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440
Posta il log.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 29 Lug 2011 21:38    Oggetto: Rispondi citando

ciao , ecco il log di hijackthis:


link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Lug 2011 22:36    Oggetto: Rispondi citando

Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
http://forum.zeusnews.com/viewtopic.php?t=22084

Apri OTL e clicca su "CleanUp".
Verrà disistallato Combofix, e lo stesso OTL.
Se viene richiesto il riavvio, acconsenti.

Poi:
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione:
O4 - HKLM\..\Run: [Communicator] "C:\Programmi\Microsoft Office Communicator\communicator.exe" /fromrunkey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10o_ActiveX.exe -update activex
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\Utente\Dati applicazioni\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O15 - Trusted Zone: *.moove.com
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/it/mjss/MJSS.cab 109791.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab


Fai una pulizia con CCleaner. (registro compreso)

Da Installazione Applicazioni, disinstalla le versioni installate di Abobe Reader, Adobe Flash Player (comprese quelle marcate Macromedia) e Javasun ( (tutte le versioni eventuamente presenti) .

Dopo la disinstallazione, installa le versioni aggiornate di:
Adobe Reader:
link
Una volta installato Adobe Reader lancialo.
nella barra degli strumenti clicca sul ?
clicca su Ricerca aggiornamenti ed esegui gli aggioramenti che veranno proposti.

Per aggiornare FlashPlayer segui questa procedura:
Scarica il programma di disinstallazione di FlashPlayer
link

Scarica l'ultima versione di FlashPlayer per IE
link

Scarica l'ultima versione di FlashPlayer non per IE
link

Scarica l'ultima versione di Java:
link

Se in fase di installazione, ti venisse richiesta l'installazione di qualche Toolbar, non la installare. (togli la spunta)

Esegui uno ScanDisk.
Fai una deframmentazione .

Riattiva il ripristino configurazione di sistema.

Vedi se il pc è migliorato, oppure no.
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 29 Lug 2011 23:28    Oggetto: Rispondi citando

ciao..spero di riuscire a fare tutto domani..(anke se ScanDisk e deframmentazione non sono mai riuscita a farli perke duravano in eterno)
domenica parto per una settimana quindi se nn riesco domani..ti farò sapere qualcosa al ritorno Smile
ultima cosa... OTL l'ho gia disistallato come mi avevi detto...ora come elimino combofix?
ciao e grazie mille
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Lug 2011 00:00    Oggetto: Rispondi citando

Citazione:
ciao..spero di riuscire a fare tutto domani..

Fai con calma, e quando puoi.
Nessuno ti corre dietro.... Smile (non io almeno )
Citazione:
domenica parto per una settimana quindi se nn riesco domani..ti farò sapere qualcosa al ritorno

Vai tranquilla, e divertiti. Razz
Citazione:
OTL l'ho gia disistallato come mi avevi detto...ora come elimino combofix?

Segui le istruzioni di questo topic per rimuovere combofix :
http://forum.zeusnews.com/viewtopic.php?t=47670
Ciao!
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 11 Ago 2011 21:06    Oggetto: Rispondi citando

Ciao ..rieccomi Smile
ogni quanto devo ripeterli per nn farlo incasinare troppo?
grazie mille Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Ago 2011 21:48    Oggetto: Rispondi citando

Dipende da quanto usi il pc.
Lo scandisk e la deframmentazione, li puoi fare una volta ogni 1-2 mesi.
Fra l'altro, la deframmentazione quando la avvii è lo stesso pc che ti consiglia di farla oppure no.
Ciao!
Top
Profilo Invia messaggio privato
delfina1982
Eroe
Eroe


Registrato: 05/05/07 10:53
Messaggi: 69

MessaggioInviato: 11 Ago 2011 22:01    Oggetto: Rispondi citando

ah ok..anke se ora mi aveva detto ke nn c'era bisogno..ma mi sa ke è stato buono farla Razz
cmq grazie mille sei stato gentilissimo Smile
ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Ago 2011 22:02    Oggetto: Rispondi

Ma figurati.......di niente.
Ciao! Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi