Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
POSSIBILE VIRUS
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
senzalimiti
Mortale adepto
Mortale adepto


Registrato: 07/11/11 15:53
Messaggi: 39
Residenza: Roma

MessaggioInviato: 27 Feb 2012 16:04    Oggetto: POSSIBILE VIRUS Rispondi citando

Salve a tutti,
avrei bisogno di un aiuto per risolvere un problema che ho con il mio pc.
Qualche giorno fa ho scaricato UTORRENT e ho scaricato in tutto 5 film.
Il mio sistema antivirus ( ESET NOD32)non ha dato segno di minacce eventuali fino ad oggi quando accendo il pc e mi dice che ha individuato una mincaccia ( un trojan horse) e l'ha messo in quarantena. Apro NOD per fare una scansione ma si blocca al 22%. SUl pc ci sono anche SPYBOT SEARCH E DESTROY ed anche MCAFEE. Apro così google per cercare un nome di una persona e quando voglio collegarmi su wikipedia mi manda a un sito http://abnow.com/?search=alvaro+cervantes&subid=193&key=a5e801bdd0303169daf2
un certo BOOKMARK che non è quindi quello che cerco...
Riesco però ad andare su fb e ad aprire tutti i programmi del pc
Cosa posso fare?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Feb 2012 22:16    Oggetto: Rispondi citando

Ciao.
Citazione:
SUl pc ci sono anche SPYBOT SEARCH E DESTROY ed anche MCAFEE.

Per favore da Installazione Applicazioni (XP) o "Programmi e funzionalità" (Vista e Seven) disistalla MCAFEE.
Poi fai girare questo tool per eliminare eventuali rimasugli rimasti:
link

Riavvia il pc.

Poi:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.

Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Posta i log di Malwarebytes e Combofix così:
Collegati ad internet e vai alla pagina WikiSend: link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
senzalimiti
Mortale adepto
Mortale adepto


Registrato: 07/11/11 15:53
Messaggi: 39
Residenza: Roma

MessaggioInviato: 28 Feb 2012 14:35    Oggetto: POSSIBILE VIRUS Rispondi citando

Ho eseguito quasi tutte le procedure. Quando lancio Combofix mi appare la schermata di carica poi appare quella blu dove dovrebbe esserci scritto: Avvio scansione ma sparisce improvvisamente. Ho levato il blocco dell'antivirus e spento tutti i programmi. Che cos ho sbagliato?
Top
Profilo Invia messaggio privato
senzalimiti
Mortale adepto
Mortale adepto


Registrato: 07/11/11 15:53
Messaggi: 39
Residenza: Roma

MessaggioInviato: 28 Feb 2012 15:48    Oggetto: log Rispondi citando

Ti invio il log di Malware
mbam-log-2012-02-28 (12-04-28).txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Feb 2012 18:54    Oggetto: Rispondi citando

Ciao.
Citazione:
Che cos ho sbagliato?

Tu niente.....
E' il Rootkit (0Access) che impedisce la scansione di Combofix.

Quando Malwarebytes ha finito la scansione e hai rimosso il virus, hai riavviato il pc?
Se non lo hai fatto, devi ripetere la scansione, eliminare i file rilevati, e poi riavviare il pc.

Poi:
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Postalo qui.

Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log di TDSSKiller e OTL.
Top
Profilo Invia messaggio privato
senzalimiti
Mortale adepto
Mortale adepto


Registrato: 07/11/11 15:53
Messaggi: 39
Residenza: Roma

MessaggioInviato: 01 Mar 2012 10:41    Oggetto: LOG TDSS.. (va bene pubblicato così?) Rispondi citando

link
Top
Profilo Invia messaggio privato
senzalimiti
Mortale adepto
Mortale adepto


Registrato: 07/11/11 15:53
Messaggi: 39
Residenza: Roma

MessaggioInviato: 01 Mar 2012 10:48    Oggetto: LOG OTL Rispondi citando

link
Top
Profilo Invia messaggio privato
senzalimiti
Mortale adepto
Mortale adepto


Registrato: 07/11/11 15:53
Messaggi: 39
Residenza: Roma

MessaggioInviato: 01 Mar 2012 16:59    Oggetto: probabile risoluzione Rispondi citando

Ciao,
da quello che vedo dopo le ultime scansioni gooole funziona e riesco ad andare sui siti che voglio partendo da questo motore di ricerca appunto
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Mar 2012 18:30    Oggetto: Rispondi citando

Riprova a vedere se funziona Combofix.
Se ti chiede di aggiornarlo acconsenti.
Top
Profilo Invia messaggio privato
senzalimiti
Mortale adepto
Mortale adepto


Registrato: 07/11/11 15:53
Messaggi: 39
Residenza: Roma

MessaggioInviato: 02 Mar 2012 19:28    Oggetto: log combofix Rispondi citando

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Mar 2012 19:40    Oggetto: Rispondi

Riscontri problemi?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi