Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Beccato Security shield!!!! Dannazione!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 07 Lug 2012 19:56    Oggetto: Beccato Security shield!!!! Dannazione! Rispondi citando

Mi sono beccato security shield, non so come è entrato nel mio pc. come posso eliminarlo?

edit: mi correggo, l'ho beccato entrando in un sito infettato che però mi aveva assicurato (il proprietario) che il sito stesso era pulito e l'avviso di Chrome era un falso positivo.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Lug 2012 21:23    Oggetto: Rispondi citando

Ciao Silent.
Apri Internet Explorer.
Clicca su: Strumenti"
Opzioni Internet.
Connessioni.
Impostazioni LAN

Sotto: "Server proxy" Togli la spunta a:
"utilizza un server proxy per le connessioni lan".

Clicca OK.

In questo modo,Internet Explorer dovrebbe funzionare.

Scarica RKill sul desktop:
link
Una volta scaricato, fai doppio clic sull'icona iexplore.exe .
Se durante la scansione ti esce una finestra che ti dice che RKill è un virus, NON chiudere la finestra, fai ripartire RKill dal desktop.

Se continua a comparire ancora la finestra, ripeti la scansione finchè non viene eseguita completamente.

SENZA RIAVVIARE IL PC (per nessun motivo in quanto, l'infezione ripartirebbe come un razzo) :

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione) Se non funziona in modalità normale, prova in modalità provvisoria con rete.
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 08 Lug 2012 12:59    Oggetto: Rispondi citando

Ciao. Apro internet explorer ma non c'è nessun accesso agli strumenti, mi si apre la pagina del malware che invade continuamente lo schermo. Sembra che si sia impadronito di tutta la macchina. Sempre che riesca a risolvere, dovrò cambiare tutte le password, suppongo...

Che devo fare? Provare da Modalità provvisoria o mi devansta anche quella?
Formattare non se ne parla! ho troppi dati, programmi ed altro!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Lug 2012 15:40    Oggetto: Rispondi citando

Prova in Modalità provvisoria, oppure in Modalità provvisoria con rete.

Quel'è il S.O in uso?
Possiedi una chiavetta USB formattata?
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 08 Lug 2012 16:49    Oggetto: Rispondi citando

Che stupido che sono.. ho dimenticato di dire quale SO.
XP Pro. 64 bit SP.3

Sì. Ce l'ho una chiavetta.. ma se poi mi si infetta? Vabbé, questo è il meno, anche se non potrei più usarla per lo scambio dati una volta infettata...


L'ultima modifica di Silent Runner il 08 Lug 2012 17:12, modificato 2 volte
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Lug 2012 16:53    Oggetto: Rispondi citando

Hai provato ad entrare in Modalità provvisoria?
Oppure in Modalità provvisoria con rete?
Citazione:
ma se poi mi si infetta?

Ho detto se ce l'hai formattata.
Che si infetti o no, è irrilevante, in quanto caso mai, la riformatti.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 08 Lug 2012 17:13    Oggetto: Rispondi citando

Scusa ma mi girano a palla...
Il fatto è che non posso assolutamente fare nulla con explorer, non esiste in effetti nessuna possibilità di accedere alle opzioni. tutto è il PC è in mano al malware... qualsiasi operazione viene bloccata o impedita.

Ok proverò a entrare in modalità provvisoria..

ma devo usare qualche precauzione?

....Akuel? ....Hatù?

Sai, è per la sicurezza... Anxious


L'ultima modifica di Silent Runner il 08 Lug 2012 17:29, modificato 2 volte
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Lug 2012 17:25    Oggetto: Rispondi citando

Citazione:
ma devo usare qualche precauzione?

Precauzione per cosa..... Cool
Se riesci a entrare fai subito una scansione completa con Malwarebytes.
Elimina quello che trova.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 08 Lug 2012 17:32    Oggetto: Rispondi citando

Ma sai che è successo? Ho tentato di disattivare la connessione con la rete pur sapendo che il PC si sarebbe riavviato causa un problema che non so identificare, con una bella scermata blu che mostrava l'avvio di una sorta di controllo di sistema tipo CHKDSK ma non era però CHKDSK... insomma ha fatto qualcosa e al riavvio il problema pare essere scomparso.

salvo che non riesco ancora a trovare il modo di entrare su strumenti, almeno dalla scheramta di explorer..

chiavetta formattata...
ci devo mettere il programma ch mi hai detto nel link? O Malwarebytes?


Ah, se vuoi saperlo, il link che mi avevi dato è scaduto...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Lug 2012 17:42    Oggetto: Rispondi citando

Ma non hai installato Malwarebytes in quel pc?
Se sì fai questa benedetta scansione.
Mbam è la migliore medicina per quel tipo di infezione.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 08 Lug 2012 17:53    Oggetto: Rispondi citando

Sì, la sto facendo la benedetta scansione... Sad mentre la stavo facendo ti ho informato di quanto era avvenuto prima...

E non è strano tutto ciò? (mi riferisco alla scomparsa degli effetti del malware...)
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Lug 2012 18:05    Oggetto: Rispondi citando

Citazione:
E non è strano tutto ciò? (mi riferisco alla scomparsa degli effetti del malware...)

Chissà cosa hai combinato....
Vuoi vedere che l'hai spaventato a morte, e se le dato a gambe levate?Shocked

Finita la scansione di Mbam, ed eliminato quello che ha trovato posta il log.

Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 08 Lug 2012 19:19    Oggetto: Avanzamento lavori... e informazioni aggiuntive. Rispondi citando

Che ho combinato? Io sono innocente... Sad pulito come un giglio... Rolling Eyes

Mah, suppongo che l'errore di sistema genrato (Sapevo che sarebbe accaduto perché me lo fa ogni volta che cerco di disattivare la connessione LAN) abba comportato una sorta di ripristino di sistema ad una versione precedente e il maware sia rimasto fuori dai giochi.

LA schermata bu non perdona?

Un'altra cosa curiosa è accaduta..
mentre sta ancora facendo la scansione con Malwarebyte e già aveva trovato un agente patogeno mi si è avviato Avira con un avviso che indicava la presenza dello stesso malware che pare sia stato individuato da Malwarebyte, cioè: TR/winwebsec.A.21 con l'indicazione del file kxnrpm.exe.

Vabbè, visto che tra il caldo e il resto sono di fuori come un terrazzo, loco ho cliccato per vedere le informazioni di Avira. E mi si è avviata, in contemporanea all'altra, la scansione di Avira.

Ora mi chiede di mettere l'oggetto in quarantena ma io mi sono fermato lì. aspetto che Malwarebyte faccia il suo lavoro, poi eseguirò tutto il resto che mi hai detto. Ok?

Ok. questo è il log di MBAM mbam-log-2012-07-08 (17-46-19).txt

Ma avira mi sta trovando altra roba...

Avira a parte, mi sono trovato sul desktop un file che non conosco.. aswmbr.exe che cos'è? ha un'icona con una croce bianca su fondo verde o arancione......

Log OTL:

OTL-08-07-2012.Txt
Extras.08-07-2012.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Lug 2012 17:50    Oggetto: Rispondi citando

Citazione:
mi sono trovato sul desktop un file che non conosco.. aswmbr.exe che cos'è?

E' un tool di Avast che serve per controllare l' MBR.
Lo avrai installato in passato, e poi non è stato eliminato.
Non è pericoloso, ma lo puoi eliminare.
Sul desktop, vedo anche TDSSKiller.
Puoi eliminare anche quello.

Aggiorna Java;
link

I log non rilevano problemi.
Tu rilevi qualche problema?
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 09 Lug 2012 18:52    Oggetto: Rispondi citando

Al momento no.. solo che Avira non si aggiorna in automatico. E non riesco a disinstallarlo per poi reinstallarlo perché dovrei aprire cCleaner come amministratore e mi chiede una password che non ho mai messo.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Lug 2012 20:55    Oggetto: Rispondi citando

Citazione:
E non riesco a disinstallarlo per poi reinstallarlo perché dovrei aprire cCleaner come amministratore e mi chiede una password che non ho mai messo.

Non ci ho capito una mazza.
Ma cosa vuol dire "per poi reinstallarlo perché dovrei aprire cCleaner come amministratore ".....
Ma che centra CCleaner?
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 09 Lug 2012 21:16    Oggetto: Rispondi citando

Semplice: ccleaner lo uso per disinstallarlo, non ho altri strumenti a disposizione.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Lug 2012 21:51    Oggetto: Rispondi citando

Citazione:
Semplice: ccleaner lo uso per disinstallarlo, non ho altri strumenti a disposizione.

Nel pc non esiste "Installazione Applicazioni?" Cool
Mai provato Revo Unistaller ?
link
link
Top
Profilo Invia messaggio privato
Silent Runner
Supervisor sezione Chiacchiere a 360°
Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17
Messaggi: 24079
Residenza: Pianeta Terra

MessaggioInviato: 10 Lug 2012 09:20    Oggetto: Rispondi citando

Quel birbaccione intransigente e spietato di R16 ha scritto:
Citazione:
Semplice: ccleaner lo uso per disinstallarlo, non ho altri strumenti a disposizione.

Nel pc non esiste "Installazione Applicazioni?" Cool
Mai provato Revo Unistaller ?
link
link

Uff...
Non esiste un po' di comprensione per il povero Silent Sad rincoglionito dal caldo, da inenarrabili condizioni logistico/ambientali e altre contingenze? (di cui fra l'altro ti ha in parte accennato a parte?) Evil or Very Mad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Lug 2012 18:59    Oggetto: Rispondi

Ma và che sei bello pimpante..... Cool
Altro che rinco....
E' tutto palco il tuo... Razz
Dai rimettiti in fretta. Fiore
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi