Precedente :: Successivo |
Autore |
Messaggio |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 08:32 Oggetto: UKASH [RISOLTO] |
|
|
Buongiorno, mai avrei voluto aprire un altro topic sull'argomento UKASH, da voi già ampiamente trattato, ma non so che pesci pigliare.
Ho letto "Ancora virus polizia di stato per riscatto ukash [RISOLTO]" di vm2012 e ho provato a seguire passo a passo le stesse istruzioni.
Entro in modalità provvisoria con prompt dei comandi, accedo come amministratore, lancio explorer dal prompt, e a questo punto mi compaiono tutte le icone e posso aprire la chiavetta.
Dopo aver avviato frst.exe, dopo aver fatto la scansione e dopo aver fatto fix, il pc si riavvia ma compare ancora quella stramaledetta schermata della finta polizia postale.
FRST.txt
Fixlog.txt
Posso lanciare MBAM o aspetto?
Premetto che sono collegata al forum da un altro pc, perchè quello incriminato fa le bizze nel collegarsi a internet.
Acer AspireOne
windows xp home edition versione 2002 service pack 3.
Ringrazio chiunque mi possa aiutare... |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 18 Lug 2012 10:50 Oggetto: |
|
|
ciao AcidAvenger esegui mbam dopo averlo aggiornato e fai una scansione completa del sistema
appena finito scarica combofix sul desktop ed eseguilo secondo questa guida
posta i due rapporti |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 10:55 Oggetto: |
|
|
Ciao menatwork e grazie!!!!
ho lanciato mbam ma non mi lascia aggiornare, compare un mess di errore...che faccio lo lancio ugualmente? |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 18 Lug 2012 11:11 Oggetto: |
|
|
che messaggio di errore ti da'? per ora lancia la scansione poi esegui combofix appena finisce
controlla se hai connessione a internet, solitamente questo tipo di infezione crea anche questo problema |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 11:22 Oggetto: |
|
|
sono stata pirla a non appuntarlo... cmq era un codice numerico...nella mia ignoranza penso che dipenda dal fatto che il pc non si connette bene ad internet...cmq ho lanciato ugualmente mbam come da tuo consiglio. Attendo risultato, faccio combofix e posto i logs. |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 18 Lug 2012 11:25 Oggetto: |
|
|
non preoccuparti, nessuno nasce imparato
fai le due scansioni e posta i log delle scansioni |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 11:26 Oggetto: |
|
|
grazie per la comprensione!!!  |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 18 Lug 2012 11:42 Oggetto: |
|
|
queste sono le infezioni delle quali dobbiamo sbarazzarci, ci pensera' combofix
C:\Windows\$NtUninstallKB2698365$
C:\Windows\$NtUninstallKB2685939$
sai dirmi nel frattempo cosa contiene questa cartella? l'hai creata tu?
C:\i |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 12:16 Oggetto: |
|
|
mbam non ha trovato nulla...non posto nemmeno il log perchè non c'è nulla. Ora ho provato a lanciare mbam-rules.exe (visto che non aggiorna) e rifaccio tutto dal principio...
non capisco a quale cartella ti riferisci... |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 18 Lug 2012 12:32 Oggetto: |
|
|
Citazione: | non capisco a quale cartella ti riferisci... |
a questa ----> C:\i
e' una cartella con la lettera I |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 12:37 Oggetto: |
|
|
sono andata a vedere...è strano...in pratica se apro quella cartella i (che ha l'icona di un pc e se ci passo sopra col mouse viene fuori:"visualizzale unità disco e hardware connesso al computer") e dentro c'è una copia delle risorse del computer...è un mio casino o dipende dal virus? |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 12:38 Oggetto: |
|
|
sono andata a vedere...è strano...in pratica se apro quella cartella i (che ha l'icona di un pc e se ci passo sopra col mouse viene fuori:"visualizzale unità disco e hardware connesso al computer") e dentro c'è una copia delle risorse del computer...è un mio casino o dipende dal virus? |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 18 Lug 2012 12:40 Oggetto: |
|
|
lasciala
attendo il log di combofix |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 13:28 Oggetto: |
|
|
mi è venuta una paura che forse potrà sembrarti stupida...se passo la chiavetta dal pc infetto a quello sano, rischio di infettarlo? |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 15:05 Oggetto: |
|
|
aiuto...non posso lanciare combofix perchè mi dice che c'è antivir desktop attivo...sono andata su risorse del computer e in centro sicurezza e in funzionalità fondamentali per la sicurezza ho visto che è attivo l'antivirus ...ma non riesco a disattivarlo. La cosa strana é che era disattivato perchè avevo insallato avira. Avira l'ho disattivato per poi reinsatallarlo in un secondo tempo... |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 18 Lug 2012 16:52 Oggetto: |
|
|
Citazione: | se passo la chiavetta dal pc infetto a quello sano, rischio di infettarlo? |
certo....per evitare questo prima di inserire la chiavetta tieni premuto il tasto SHIFT in basso a sx della tastiera, inserisci la chiavetta e lascia il tasto SHIFT dopo 10 secondi, in questo modo avrai disattivato l'autoplay
se vuoi piu' sicurezza, formatta la chiavetta
per combofix vai avanti anche se esce quell'avviso |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 17:38 Oggetto: |
|
|
Che fatica e quanta pazienza mi ci è voluta, cmq ecco qui i logs. Quello che si chiama log è quello di combofix. Ps: ora si connette di nuovo!!!!
mbam-log-2012-07-18 (12-15-15).txt
log.txt |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 18 Lug 2012 18:10 Oggetto: |
|
|
fammi questa scansione
scarica TDSSKiller sul desktop
Estrai il contenuto sul desktop.
Assicurati che TDSSKiller.exe sia sul desktop.
Start > Esegui > copia/incolla il seguente comando e dai OK.
"%userprofile%\Desktop\TDSSKiller.exe"
Clicca su Start Scan.
Se c’è un’infezione, l'azione di default sarà cure. Clicca su continua.
Se c’è il sospetto di un’infezione, l'azione di default sarà skip. Clicca su continua.
Se viene richiesto il riavvio, accetta.
Il rapporto si troverà in C:, sotto queste sembianze: TDSSKiller.[Version]_[Date]_[Time]_log.txt
Se non è stato richiesto il riavvio, chiudi e clicca su report. Salva il contenuto in un file di testo |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Lug 2012 18:23 Oggetto: |
|
|
@AcidAvenger
Intanto buonasera.
Poi volevo chiederti se hai un parente giapponese, che a tempo perso fa il Kamikaze.
Citazione: | Ho letto "Ancora virus polizia di stato per riscatto ukash [RISOLTO]" di vm2012 e ho provato a seguire passo a passo le stesse istruzioni. |
Non si deve MAI (e dico MAI) eseguire delle indicazioni che sono state indicate per un'altro utente.
Il motivo, è lampante: quelle indicazioni sono state indicate SOLO per quello specifico pc.
Eseguite in un'altro pc, oltre a non servire a niente, possono creare danni irreversibili alla macchina.
Spero in futuro, che non ripeterai lo stesso errore. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 18 Lug 2012 18:35 Oggetto: |
|
|
Ecco fatto: non ha trovato nulla di nulla
kasper.txt |
|
Top |
|
 |
|