Precedente :: Successivo |
Autore |
Messaggio |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
Inviato: 19 Dic 2011 22:00 Oggetto: aiutoooo virus |
|
|
Buonasera a tutti sono nuovo del forum e scusatemi se magari non saro' preciso ma sto impazzendo.
Da qualche giorno quando avvio il computer mi esce una scritta che dice "impossibile trovare il file c:programmi\b128a\lvvm.exe verificare che il percorso e il nome del file siano corretti e ritentare.
Ho subito pensato ad un virus aiutandomi anche a cercare questo file su google mi dice infatti che si tratta di virus.
Per usare nuovamente explorer ho dovuto entrare nelle impostazioni e disattivare l'utilizzo del server proxy che il virus mi aveva attivato.
Ho provato a lanciare una scansione del mio antivirus Panda 2011 ma niente..non me lo fa partire.
Ho allora riavviato il pc in modalita' provvisoria con la rete, ho lanciato la scansione, Panda mi ha detto di aver trovato 2 virus e di averli disinfettati ma non e' cambiato nulla.
Qualche anima pia puo' aiutarmi???
Grazie infinite |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 19 Dic 2011 22:05 Oggetto: |
|
|
Ciao
Segui queste indicazioni:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.
Poi:
Disattiva temporaneamente l'antivirus.
Scarica Combofix (usa Internet Explorer e salvalo sul desktop.)
link
Rinomina combofix prima di salvarlo sul desktop in abc.exe
Per rinominare il file, quando lo scarichi ti chiede dove salvarlo, e ti compare la casella "nome file" ,basta che cambi il nome che ti appare li in abc.exe)
Una volta scaricato il programma, clicca su start\ esegui nel box bianco copia e incolla questo comando, virgolette comprese:
"%userprofile%\desktop\abc.exe" /killall
Premi OK.
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix) tu ignorali.
Durante la scansione non usare il pc. (nemmeno il mouse)
Posta il log
Per postare i log:
Collegati ad internet e vai alla pagina WikiSend: link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
 |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
Inviato: 20 Dic 2011 19:07 Oggetto: |
|
|
Rieccomi qui dunque ho seguito le istruzioni che mi avete fornito e sono riuscito "forse" a togliere sto cavolo di virus.
MBAM mi ha dato questo log
mbam-log-2011-12-20 (07-57-09).txt
ho scaricato ed eseguito anche combofix ed ho seguito le istruzioni ma arrivato alla finestra in cui mi dice che deve riavviare windows si pianta e non va avanti....se lo chiudo forzatamente e riavvio il pc non va piu' avanti.
Ci ho provato per due volte ma nulla
Pero' funziona tutto ......credo che il virus sia stato debellato....
Grazie infinite per l'aiuto... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 20 Dic 2011 20:24 Oggetto: |
|
|
Citazione: | .credo che il virus sia stato debellato.... |
Convinto tu....
 |
|
Top |
|
 |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
Inviato: 20 Dic 2011 21:52 Oggetto: |
|
|
No no io non sono convinto ....pero' vedo che il computer funziona meglio...hai consigli da darmi per verificare se effettivamente e' stato debellato?? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 20 Dic 2011 23:10 Oggetto: |
|
|
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Postalo qui.
pOI:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log. |
|
Top |
|
 |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 21 Dic 2011 18:52 Oggetto: |
|
|
Citazione: | Il pc non mi fa scaricare i file di cui mi hai dato i link ho dovuto scaricarli su un altro pc....sara' sempre il virus che li blocca? |
O l'antivirus Panda?
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Posta il log. |
|
Top |
|
 |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
Inviato: 21 Dic 2011 19:59 Oggetto: |
|
|
ok fatto...ecco il link
report.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 21 Dic 2011 23:27 Oggetto: |
|
|
Disistalla Panda.
Fai una pulizia con CCleaner.
Riavvia il pc.
Ripeti la pulizia con CCleaner.
Fai questa scansione con Virit:
Scarica VIRIT :
link
lo aggiorni (cliccando sulla parabola in alto) e fai la scansione .
Posta anche il log. (lo trovi sull'icona in alto, con raffigurato un block notes ,con una penna) |
|
Top |
|
 |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
Inviato: 22 Dic 2011 16:45 Oggetto: |
|
|
Ecco il link
VirIT log.txt
Che mi dici c'e' ancora il virus secondo te? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 22 Dic 2011 19:48 Oggetto: |
|
|
Non sembra che ci siano virus.
Il presunto Trojan rilevato da Virit, è un falso positivo. (appartiene a Systemscan)
Finiamo con le pulizie:
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440 |
|
Top |
|
 |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
Inviato: 22 Dic 2011 22:27 Oggetto: |
|
|
Ecco il link
hijackthis.log
mi consigli di reinstallare panda?? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
|
Top |
|
 |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
Inviato: 23 Dic 2011 17:46 Oggetto: |
|
|
ecco il log
log.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 24 Dic 2011 16:16 Oggetto: |
|
|
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | ClearJavaCache::
KillAll::
DirLook::
C:\MicrosoftFixit50392.msi
c:\documents and settings\All Users\Dati applicazioni\{ECBE233A-68DB-468A-90EE-84E79FBFC397}
C:\abc
c:\programmi\B128A
c:\documents and settings\user\Dati applicazioni\B44B1
Folder::
c:\programmi\Ask.com
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}"=-
[-HKEY_CLASSES_ROOT\clsid\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}]
[-HKEY_CLASSES_ROOT\WinampTb.AOLTBSearch.1]
[-HKEY_CLASSES_ROOT\TypeLib\{538CD77C-BFDD-49b0-9562-77419CAB89D1}]
[-HKEY_CLASSES_ROOT\WinampTb.AOLTBSearch]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e3393495-8103-46a0-8181-270273eddd60}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{e3393495-8103-46a0-8181-270273eddd60}"=-
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\clsid\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{E3393495-8103-46A0-8181-270273EDDD60}"=-
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_CLASSES_ROOT\clsid\{e3393495-8103-46a0-8181-270273eddd60}]
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
"RemoteControl"=-
"StartCCC"=-
"Acer ePresentation HPD"=-
"Norton Ghost 9.0"=-
"SSBkgdUpdate"=-
"QuickTime Task"=-
"iTunesHelper"=-
"Malwarebytes' Anti-Malware"=- |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix |
|
Top |
|
 |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
Inviato: 26 Dic 2011 00:23 Oggetto: |
|
|
ecco il log
log.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 26 Dic 2011 12:11 Oggetto: |
|
|
Riscontri qualche problema ? |
|
Top |
|
 |
fabrymi Mortale adepto

Registrato: 19/12/11 21:42 Messaggi: 30
|
Inviato: 26 Dic 2011 13:22 Oggetto: |
|
|
No nessuno funziona tutto perfettamente.....e' anche molto piu' veloce di prima!
Posso reinstallare Panda? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 26 Dic 2011 14:00 Oggetto: |
|
|
Ciao.
Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084
Per disistallare Virit,fai :
Start\Tutti Programmi, e trovi il suo Unistall.
Apri OTL e clicca su Cleanup.
Si disistallerà OTL Combofix, e TDSSKiller.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch
Svuota il cestino.
Riavvia il pc per confermare le modifiche.
Riattiva il ripristino configurazione di sistema.
Reistalla Panda.
Se non riscontri problemi, abbiamo concluso. |
|
Top |
|
 |
|