Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
UKASH [RISOLTO]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 08:32    Oggetto: UKASH [RISOLTO] Rispondi citando

Buongiorno, mai avrei voluto aprire un altro topic sull'argomento UKASH, da voi già ampiamente trattato, ma non so che pesci pigliare.

Ho letto "Ancora virus polizia di stato per riscatto ukash [RISOLTO]" di vm2012 e ho provato a seguire passo a passo le stesse istruzioni.

Entro in modalità provvisoria con prompt dei comandi, accedo come amministratore, lancio explorer dal prompt, e a questo punto mi compaiono tutte le icone e posso aprire la chiavetta.
Dopo aver avviato frst.exe, dopo aver fatto la scansione e dopo aver fatto fix, il pc si riavvia ma compare ancora quella stramaledetta schermata della finta polizia postale.

FRST.txt

Fixlog.txt

Posso lanciare MBAM o aspetto?

Premetto che sono collegata al forum da un altro pc, perchè quello incriminato fa le bizze nel collegarsi a internet.

Acer AspireOne
windows xp home edition versione 2002 service pack 3.

Ringrazio chiunque mi possa aiutare...
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 18 Lug 2012 10:50    Oggetto: Rispondi citando

ciao AcidAvenger esegui mbam dopo averlo aggiornato e fai una scansione completa del sistema
appena finito scarica combofix sul desktop ed eseguilo secondo questa guida

posta i due rapporti
Top
Profilo Invia messaggio privato Yahoo MSN
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 10:55    Oggetto: Rispondi citando

Ciao menatwork e grazie!!!!
ho lanciato mbam ma non mi lascia aggiornare, compare un mess di errore...che faccio lo lancio ugualmente?
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 18 Lug 2012 11:11    Oggetto: Rispondi citando

che messaggio di errore ti da'? per ora lancia la scansione poi esegui combofix appena finisce

controlla se hai connessione a internet, solitamente questo tipo di infezione crea anche questo problema
Top
Profilo Invia messaggio privato Yahoo MSN
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 11:22    Oggetto: Rispondi citando

sono stata pirla a non appuntarlo... Embarassed cmq era un codice numerico...nella mia ignoranza penso che dipenda dal fatto che il pc non si connette bene ad internet...cmq ho lanciato ugualmente mbam come da tuo consiglio. Attendo risultato, faccio combofix e posto i logs.
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 18 Lug 2012 11:25    Oggetto: Rispondi citando

non preoccuparti, nessuno nasce imparato

fai le due scansioni e posta i log delle scansioni
Top
Profilo Invia messaggio privato Yahoo MSN
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 11:26    Oggetto: Rispondi citando

grazie per la comprensione!!! Very Happy
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 18 Lug 2012 11:42    Oggetto: Rispondi citando

queste sono le infezioni delle quali dobbiamo sbarazzarci, ci pensera' combofix

C:\Windows\$NtUninstallKB2698365$
C:\Windows\$NtUninstallKB2685939$


sai dirmi nel frattempo cosa contiene questa cartella? l'hai creata tu?

C:\i
Top
Profilo Invia messaggio privato Yahoo MSN
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 12:16    Oggetto: Rispondi citando

mbam non ha trovato nulla...non posto nemmeno il log perchè non c'è nulla. Ora ho provato a lanciare mbam-rules.exe (visto che non aggiorna) e rifaccio tutto dal principio...

non capisco a quale cartella ti riferisci...
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 18 Lug 2012 12:32    Oggetto: Rispondi citando

Citazione:
non capisco a quale cartella ti riferisci...


a questa ----> C:\i

e' una cartella con la lettera I
Top
Profilo Invia messaggio privato Yahoo MSN
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 12:37    Oggetto: Rispondi citando

sono andata a vedere...è strano...in pratica se apro quella cartella i (che ha l'icona di un pc e se ci passo sopra col mouse viene fuori:"visualizzale unità disco e hardware connesso al computer") e dentro c'è una copia delle risorse del computer...è un mio casino o dipende dal virus?
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 12:38    Oggetto: Rispondi citando

sono andata a vedere...è strano...in pratica se apro quella cartella i (che ha l'icona di un pc e se ci passo sopra col mouse viene fuori:"visualizzale unità disco e hardware connesso al computer") e dentro c'è una copia delle risorse del computer...è un mio casino o dipende dal virus?
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 18 Lug 2012 12:40    Oggetto: Rispondi citando

lasciala

attendo il log di combofix
Top
Profilo Invia messaggio privato Yahoo MSN
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 13:28    Oggetto: Rispondi citando

mi è venuta una paura che forse potrà sembrarti stupida...se passo la chiavetta dal pc infetto a quello sano, rischio di infettarlo?
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 15:05    Oggetto: Rispondi citando

aiuto...non posso lanciare combofix perchè mi dice che c'è antivir desktop attivo...sono andata su risorse del computer e in centro sicurezza e in funzionalità fondamentali per la sicurezza ho visto che è attivo l'antivirus ...ma non riesco a disattivarlo. La cosa strana é che era disattivato perchè avevo insallato avira. Avira l'ho disattivato per poi reinsatallarlo in un secondo tempo...
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 18 Lug 2012 16:52    Oggetto: Rispondi citando

Citazione:
se passo la chiavetta dal pc infetto a quello sano, rischio di infettarlo?


certo....per evitare questo prima di inserire la chiavetta tieni premuto il tasto SHIFT in basso a sx della tastiera, inserisci la chiavetta e lascia il tasto SHIFT dopo 10 secondi, in questo modo avrai disattivato l'autoplay
se vuoi piu' sicurezza, formatta la chiavetta

per combofix vai avanti anche se esce quell'avviso
Top
Profilo Invia messaggio privato Yahoo MSN
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 17:38    Oggetto: Rispondi citando

Che fatica e quanta pazienza mi ci è voluta, cmq ecco qui i logs. Quello che si chiama log è quello di combofix. Ps: ora si connette di nuovo!!!!

mbam-log-2012-07-18 (12-15-15).txt

log.txt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 18 Lug 2012 18:10    Oggetto: Rispondi citando

fammi questa scansione

scarica TDSSKiller sul desktop
Estrai il contenuto sul desktop.
Assicurati che TDSSKiller.exe sia sul desktop.

Start > Esegui > copia/incolla il seguente comando e dai OK.

"%userprofile%\Desktop\TDSSKiller.exe"


Clicca su Start Scan.
Se c’è un’infezione, l'azione di default sarà cure. Clicca su continua.
Se c’è il sospetto di un’infezione, l'azione di default sarà skip. Clicca su continua.
Se viene richiesto il riavvio, accetta.
Il rapporto si troverà in C:, sotto queste sembianze: TDSSKiller.[Version]_[Date]_[Time]_log.txt
Se non è stato richiesto il riavvio, chiudi e clicca su report. Salva il contenuto in un file di testo
Top
Profilo Invia messaggio privato Yahoo MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Lug 2012 18:23    Oggetto: Rispondi citando

@AcidAvenger
Intanto buonasera.
Poi volevo chiederti se hai un parente giapponese, che a tempo perso fa il Kamikaze.
Citazione:
Ho letto "Ancora virus polizia di stato per riscatto ukash [RISOLTO]" di vm2012 e ho provato a seguire passo a passo le stesse istruzioni.

Non si deve MAI (e dico MAI) eseguire delle indicazioni che sono state indicate per un'altro utente.
Il motivo, è lampante: quelle indicazioni sono state indicate SOLO per quello specifico pc.
Eseguite in un'altro pc, oltre a non servire a niente, possono creare danni irreversibili alla macchina.
Spero in futuro, che non ripeterai lo stesso errore.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 18 Lug 2012 18:35    Oggetto: Rispondi

Ecco fatto: non ha trovato nulla di nulla

kasper.txt
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi