Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
aiutoooo virus
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 19 Dic 2011 22:00    Oggetto: aiutoooo virus Rispondi citando

Buonasera a tutti sono nuovo del forum e scusatemi se magari non saro' preciso ma sto impazzendo.
Da qualche giorno quando avvio il computer mi esce una scritta che dice "impossibile trovare il file c:programmi\b128a\lvvm.exe verificare che il percorso e il nome del file siano corretti e ritentare.
Ho subito pensato ad un virus aiutandomi anche a cercare questo file su google mi dice infatti che si tratta di virus.
Per usare nuovamente explorer ho dovuto entrare nelle impostazioni e disattivare l'utilizzo del server proxy che il virus mi aveva attivato.
Ho provato a lanciare una scansione del mio antivirus Panda 2011 ma niente..non me lo fa partire.
Ho allora riavviato il pc in modalita' provvisoria con la rete, ho lanciato la scansione, Panda mi ha detto di aver trovato 2 virus e di averli disinfettati ma non e' cambiato nulla.
Qualche anima pia puo' aiutarmi???
Grazie infinite
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 19 Dic 2011 22:05    Oggetto: Rispondi citando

Ciao Ciao
Segui queste indicazioni:

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.

Poi:
Disattiva temporaneamente l'antivirus.
Scarica Combofix (usa Internet Explorer e salvalo sul desktop.)

link

Rinomina combofix prima di salvarlo sul desktop in abc.exe
Per rinominare il file, quando lo scarichi ti chiede dove salvarlo, e ti compare la casella "nome file" ,basta che cambi il nome che ti appare li in abc.exe)
Una volta scaricato il programma, clicca su start\ esegui nel box bianco copia e incolla questo comando, virgolette comprese:
"%userprofile%\desktop\abc.exe" /killall
Premi OK.
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix) tu ignorali.

Durante la scansione non usare il pc. (nemmeno il mouse)
Posta il log

Per postare i log:
Collegati ad internet e vai alla pagina WikiSend: link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 20 Dic 2011 19:07    Oggetto: Rispondi citando

Rieccomi qui dunque ho seguito le istruzioni che mi avete fornito e sono riuscito "forse" a togliere sto cavolo di virus.

MBAM mi ha dato questo log

mbam-log-2011-12-20 (07-57-09).txt

ho scaricato ed eseguito anche combofix ed ho seguito le istruzioni ma arrivato alla finestra in cui mi dice che deve riavviare windows si pianta e non va avanti....se lo chiudo forzatamente e riavvio il pc non va piu' avanti.
Ci ho provato per due volte ma nulla
Pero' funziona tutto ......credo che il virus sia stato debellato....
Grazie infinite per l'aiuto...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 20 Dic 2011 20:24    Oggetto: Rispondi citando

Citazione:
.credo che il virus sia stato debellato....

Convinto tu.... Whistle
Ciao
Top
Profilo Invia messaggio privato
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 20 Dic 2011 21:52    Oggetto: Rispondi citando

No no io non sono convinto ....pero' vedo che il computer funziona meglio...hai consigli da darmi per verificare se effettivamente e' stato debellato??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 20 Dic 2011 23:10    Oggetto: Rispondi citando

Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Postalo qui.

pOI:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Top
Profilo Invia messaggio privato
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 21 Dic 2011 10:32    Oggetto: Rispondi citando

ok fatto
ecco i link

TDSSKiller.2.6.23.0_21.12.2011_08.48.09_log.txt+

Extras.Txt

Il pc non mi fa scaricare i file di cui mi hai dato i link ho dovuto scaricarli su un altro pc....sara' sempre il virus che li blocca?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 21 Dic 2011 18:52    Oggetto: Rispondi citando

Citazione:
Il pc non mi fa scaricare i file di cui mi hai dato i link ho dovuto scaricarli su un altro pc....sara' sempre il virus che li blocca?


O l'antivirus Panda?

Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548

Posta il log.
Top
Profilo Invia messaggio privato
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 21 Dic 2011 19:59    Oggetto: Rispondi citando

ok fatto...ecco il link

report.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 21 Dic 2011 23:27    Oggetto: Rispondi citando

Disistalla Panda.
Fai una pulizia con CCleaner.
Riavvia il pc.
Ripeti la pulizia con CCleaner.

Fai questa scansione con Virit:
Scarica VIRIT :

link

lo aggiorni (cliccando sulla parabola in alto) e fai la scansione .
Posta anche il log. (lo trovi sull'icona in alto, con raffigurato un block notes ,con una penna)
Top
Profilo Invia messaggio privato
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 22 Dic 2011 16:45    Oggetto: Rispondi citando

Ecco il link

VirIT log.txt

Che mi dici c'e' ancora il virus secondo te?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 22 Dic 2011 19:48    Oggetto: Rispondi citando

Non sembra che ci siano virus.
Il presunto Trojan rilevato da Virit, è un falso positivo. (appartiene a Systemscan)
Finiamo con le pulizie:
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440
Top
Profilo Invia messaggio privato
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 22 Dic 2011 22:27    Oggetto: Rispondi citando

Ecco il link

hijackthis.log

mi consigli di reinstallare panda??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 23 Dic 2011 13:15    Oggetto: Rispondi citando

Citazione:
mi consigli di reinstallare panda??

No, per il momento aspetta a reistallare Panda.
In ogni caso sei protetto da Virit.

Segui le istruzioni di questo topic per rimuovere combofix:
http://forum.zeusnews.com/viewtopic.php?t=47670

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riavvia il pc.

Reistalla Combofix:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Se la scansione questa volta riesce, posta il log .
Top
Profilo Invia messaggio privato
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 23 Dic 2011 17:46    Oggetto: Rispondi citando

ecco il log

log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 24 Dic 2011 16:16    Oggetto: Rispondi citando

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Codice:
ClearJavaCache::

KillAll::

DirLook::
C:\MicrosoftFixit50392.msi
c:\documents and settings\All Users\Dati applicazioni\{ECBE233A-68DB-468A-90EE-84E79FBFC397}
C:\abc
c:\programmi\B128A
c:\documents and settings\user\Dati applicazioni\B44B1

Folder::
c:\programmi\Ask.com

Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}"=-
[-HKEY_CLASSES_ROOT\clsid\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}]
[-HKEY_CLASSES_ROOT\WinampTb.AOLTBSearch.1]
[-HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[-HKEY_CLASSES_ROOT\WinampTb.AOLTBSearch]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e3393495-8103-46a0-8181-270273eddd60}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{e3393495-8103-46a0-8181-270273eddd60}"=-
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\clsid\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{E3393495-8103-46A0-8181-270273EDDD60}"=-
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\clsid\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
"RemoteControl"=-
"StartCCC"=-
"Acer ePresentation HPD"=-
"Norton Ghost 9.0"=-
"SSBkgdUpdate"=-
"QuickTime Task"=-
"iTunesHelper"=-
"Malwarebytes' Anti-Malware"=-


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Top
Profilo Invia messaggio privato
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 26 Dic 2011 00:23    Oggetto: Rispondi citando

ecco il log

log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 26 Dic 2011 12:11    Oggetto: Rispondi citando

Riscontri qualche problema ?
Top
Profilo Invia messaggio privato
fabrymi
Mortale adepto
Mortale adepto


Registrato: 19/12/11 21:42
Messaggi: 30

MessaggioInviato: 26 Dic 2011 13:22    Oggetto: Rispondi citando

No nessuno funziona tutto perfettamente.....e' anche molto piu' veloce di prima!
Posso reinstallare Panda?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 26 Dic 2011 14:00    Oggetto: Rispondi

Ciao.

Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Per disistallare Virit,fai :
Start\Tutti Programmi, e trovi il suo Unistall.

Apri OTL e clicca su Cleanup.
Si disistallerà OTL Combofix, e TDSSKiller.

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Svuota il cestino.

Riavvia il pc per confermare le modifiche.

Riattiva il ripristino configurazione di sistema.

Reistalla Panda.

Se non riscontri problemi, abbiamo concluso.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi