Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
di nuovo ukash
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 11 Set 2012 16:44    Oggetto: di nuovo ukash Rispondi citando

ciao già mi era successo e grazie a voi ho risolto

mi è successo di nuovo

e sto rivendendo la vecchia discussione (la schermata del virus è però diversa)

http://forum.zeusnews.com/viewtopic.php?t=59782&start=0&postdays=0&postorder=asc&highlight=

questo è il log di frst

FRST.txt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 11 Set 2012 17:12    Oggetto: Rispondi citando

ciao non hai eseguito correttamente FRST

THE TOOL IS NOT RUN FROM RECOVERY ENVIRONMENT AND WILL NOT FUNCTION PROPERLY

prova a seguire bene i passaggi e riesegui la scansione

la tua e' un'infezione da rootkit ZeroAccess
Top
Profilo Invia messaggio privato Yahoo MSN
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 11 Set 2012 17:32    Oggetto: Rispondi citando

ho cliccato su scan e mi ha creato il log
ora riprovo
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 11 Set 2012 17:37    Oggetto: Rispondi citando

per tagliare la testa a toro

scarica questo file direttamente nella pennetta con la quale hai fatto la scansione e clicca sul pulsante fix

Il tool creerà un log sulla flashdrive dal nome => Fixlog.txt che dovrai allegare qui nel forum
Top
Profilo Invia messaggio privato Yahoo MSN
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 11 Set 2012 17:53    Oggetto: Rispondi citando

ok perchè l'ho rifatta ed esce la stessa scritta
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 11 Set 2012 17:57    Oggetto: Rispondi citando

hai fatto qualche errore

prova a seguire quello che ti ho scritto nel post precedente
Top
Profilo Invia messaggio privato Yahoo MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2012 18:56    Oggetto: Rispondi citando

@menatwork
il S.O è XP.

@profiteroles:
Esegui lo stesso le indicazioni di menatwork, anche se la procedura per XP non è corretta.
Se verrà eliminato, sarà tanto di guadagnato.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 11 Set 2012 19:59    Oggetto: Rispondi citando

Fixlog.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2012 20:47    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Se ti chiede di riavviare il pc: acconsenti.

Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Posta il log di Mbam e Combofix.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 11 Set 2012 21:39    Oggetto: Rispondi citando

in modalità provvisoria?
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 11 Set 2012 21:46    Oggetto: Rispondi citando

fallo in mod normale Wink
Top
Profilo Invia messaggio privato Yahoo MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2012 21:47    Oggetto: Rispondi citando

profiteroles...........lo hai visto scritto da qualche parte ? Think
Se una scansione la si deve fare in modalità provvisoria, lo avrei scritto, non ti sembra ?
@menatwork:
Buona continuazione.
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 11 Set 2012 21:55    Oggetto: Rispondi citando

Citazione:
@menatwork:
Buona continuazione.


grazie r16
Top
Profilo Invia messaggio privato Yahoo MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Set 2012 22:04    Oggetto: Rispondi citando

Dimenticavo una cosa:
profiteroles potrebbe avere ragione a chiedere della modalità provvisoria.
La cartella contenente Zero Access, dovrebbe essere stata eliminata.
Ma non il file del ransom Ukash.
Per cui è ancora possibile che non riesca ad accedere in modalità normale.
Vado a nanna.
Ciao.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 12 Set 2012 10:36    Oggetto: Rispondi citando

si in modalità normale non potevo accedere

ho fatto mbam in moalità provvisoria e ora fnziona

faccio partire combofix
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 12 Set 2012 10:52    Oggetto: Rispondi citando

Citazione:
ho fatto mbam in moalità provvisoria e ora fnziona


dovresti postare il log della scansione fatta
Top
Profilo Invia messaggio privato Yahoo MSN
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 12 Set 2012 12:21    Oggetto: Rispondi citando

mbam-log-2012-09-12 (02-34-59).txt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 12 Set 2012 12:25    Oggetto: Rispondi citando

una parte dell'infezione l'abbiamo eliminata

quando finisce combofix posta il log e dimmi se il pc e' migliorato
Top
Profilo Invia messaggio privato Yahoo MSN
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 12 Set 2012 12:32    Oggetto: Rispondi citando

ComboFix.txt

si per ora non compare più quella pagina
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 12 Set 2012 12:50    Oggetto: Rispondi

ecco chi mancava all'appello Very Happy fatto secco da combofix

c:\documents and settings\All Users\Dati applicazioni\0tbpw.pad

dammi il tempo di prepararti la procedura delle altre eliminazioni
Top
Profilo Invia messaggio privato Yahoo MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi