Precedente :: Successivo |
Autore |
Messaggio |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
Inviato: 01 Set 2013 21:17 Oggetto: il file conteneva un virus ed è stato eliminato |
|
|
Buonasera a tutti.
Purtroppo anche a me, come ad altri utenti, compare il messaggio "il file conteneva un virus ed è stato eliminato" ogni qualvolta cerco di scaricare qualcosa.
Premetto che di queste cose non me ne intendo quasi per niente, ed è anche per questo che vi scrivo, per capire se sia il caso di affrontare questo problema da sola oppure farmi assistere da chi è più esperto.
Ho visto altri topic simili al mio ed ho tentato anzitutto una scansione con malwarebytes, che però (pur avendo rilevato diversi file infetti) non ha risolto il problema...
Ho visto che consigliate combofix, e così l'ho scaricato da altro computer non infetto, ma qui per ora mi sono fermata ....
Non so se può essere utile, ma leggendo un altro topic ho visto che il virus era contenuto in una cartella chiamata Install del percorso C:/utenti/ nome utente/AppData/Local/Google/Desktop...Forse sbagliando ho provato a cancellare la cartella Install, ma mi esce un messaggio di errore imprevisto poichè la directory non è vuota....all'interno delle diverse cartelle ce n'è però una strana, che al posto del nome ha come dei disegnini...
Il mio portatile ha windows vista e come antivirus AVG LinkScanner.
Grazie in anticipo! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 03 Set 2013 17:31 Oggetto: |
|
|
Ciao.
Scarica ed installa HitmanPro: clicca qui per il download (scegli la versione adatta al tuo S.O. - 32 Bit o [b]64[/b] Bit)
link
una volta lanciato, nella schermata principale clicca su Impostazioni
clicca su Licenza ed attiva la licenza;
lancia la scansione (lascia le impostazioni di default);
al termine della scansione ti verrà mostrato un riepilogo: nella finestra di riepilogo, in basso a sinistra, avrai modo di salvare il Report generato .
Postalo qui.
Poi:
Scarica RougeKiller sul desktop.
link
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, troverai il log sul desktop.
Postalo qui.
Per postare i log:
Collegati ad internet e vai alla pagina WikiSend: link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Con queste 2 scansioni il pc dovrebbe "rifiatare".
Ovviamente scarica questi 2 tool in una chiavetta e poi li trasporti nel desktop del pc infetto.
Seguiranno ulteriori indicazioni. |
|
Top |
|
 |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
Inviato: 06 Set 2013 19:20 Oggetto: |
|
|
Grazie mille per la risposta!
Avendo necessità di trovare una soluzione il prima possibile, nel frattempo mi ero decisa ad usare combofix, che per fortuna ha risolto il problema ( anche se da quanto ho letto nei precedenti post mi pare di capire che è una soluzione più apparente che reale..) ...Quindi devo comunque seguire la procedura che mi avete indicato?
ComboFix.txt
Ecco il log di combofix....spero sia quello giusto ( ce n'era anche uno con i file messi in quarantena..occorre anche quello?) |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Set 2013 20:51 Oggetto: |
|
|
Citazione: | Quindi devo comunque seguire la procedura che mi avete indicato? |
Sì, perchè Combofix con questo tipo di infezione, non serve a niente. |
|
Top |
|
 |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
Inviato: 06 Set 2013 23:46 Oggetto: |
|
|
Ecco qui... ( il resoconto di Hitman pro mi ero scordata di salvarlo, quindi ho rifatto una nuova scansione dopo aver già fatto con Rogue Killer..spero vada bene ugualmente)
HitmanPro.exe
_S_09062013_232638.txt]RKreport[0]_S_09062013_232638.txt
Mi ero poi scordata di scrivere che ho tolto AVG ed ho messo Microsoft Security Essentials. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 07 Set 2013 12:23 Oggetto: |
|
|
Ciao.
L'infezione è piuttosto seria, per cui gradirei che seguissi alla lettera le mie indicazioni, senza iniziative personali.
Grazie.
Riesegui RougeKiller
Finita la scansione, LASCIA la spunta a queste voci:
[RUN][SUSP PATH] HKCU\[...]\Run : Software updater ("C:\Users\loredana\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h hxxp://neoupdater.com/ [-][x]) -> Trovato
[RUN][SUSP PATH] HKUS\S-1-5-21-1812530743-3238204365-3314483527-1000\[...]\Run : Software updater ("C:\Users\loredana\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h hxxp://neoupdater.com/ [-][x]) -> Trovato
[SERVICE][ZeroAccess] HKLM\[...]\CS002\[...]\Services : ???etadpug ("C:\Program Files\Google\Desktop\Install\{cced714b-348e-29ba-f6a1-1cacf2a4ea0f}\ \...\???ﯹ๛\{cced714b-348e-29ba-f6a1-1cacf2a4ea0f}\GoogleUpdate.exe" < [x]) -> Trovato
[SERVICE][ZeroAccess] HKLM\[...]\CS003\[...]\Services : ???etadpug ("C:\Program Files\Google\Desktop\Install\{cced714b-348e-29ba-f6a1-1cacf2a4ea0f}\ \...\???ﯹ๛\{cced714b-348e-29ba-f6a1-1cacf2a4ea0f}\GoogleUpdate.exe" < [x]) -> Trovato
[V2][ROGUE ST] 5019 : wscript.exe - C:\Users\loredana\AppData\Local\Temp\launchie.vbs //B -> Trovato
E TOGLI la spunta a TUTTE le altre.
Clicca su "Delete".
Finita l'eliminazione clicca su "Report".
Postalo qui.
Poi:
Rifai la scansione con RougeKiller.
Posta il log.
N.B:
Invece di postarmi il log di Hitman, mi hai spedito il suo eseguibile.
Rifai la scansione con Hitman.
Posta il log. |
|
Top |
|
 |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 07 Set 2013 23:18 Oggetto: |
|
|
Scarica Adwcleaner sul desktop:
link
Chiudi tutti i browser, (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log. |
|
Top |
|
 |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2013 11:56 Oggetto: |
|
|
Ciao.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
IE - HKU\S-1-5-21-1812530743-3238204365-3314483527-1000\..\SearchScopes\{60346076-8C94-43BF-A5EF-966760CFE214}: "URL" = http://search.avg.com/?d=4d5eec8d&i=23&tp=chrome&q={searchTerms}&lng={language}&nt=1
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
[2013/01/31 15.22.49 | 000,000,000 | ---D | M] -- C:\Users\Default\AppData\Roaming\AVG2012
[2013/01/31 15.22.49 | 000,000,000 | ---D | M] -- C:\Users\Default User\AppData\Roaming\AVG2012
[2011/02/19 00.02.37 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\AVG10
[2012/07/24 19.23.19 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\AVG2012
[2013/06/13 14.06.30 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\Avwum
[2013/06/09 14.17.23 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\FreeSoftwareUpdater
[2012/05/16 16.29.40 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\Urmiub
[2012/05/16 16.32.58 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\Ycmyo
:Files
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Dimmi se e quali problemi, riscontri sul pc. |
|
Top |
|
 |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
Inviato: 08 Set 2013 12:15 Oggetto: |
|
|
Ciao, ho fatto la scansione con OTL (è stata brevissima e mi ha fatto subito riavviare), e non ho riscontrato nessu problema. Ecco qui:
Otl report2.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2013 14:36 Oggetto: |
|
|
Ciao.
Ripuliamo il pc:
Vai in "Programmi e funzionalità" e disistalla Hitman Pro.
Sempre da "Programmi e funzionalità" disistalla TUTTE le versioni Java che trovi.
Elimina anche RougeKiller
Apri Adwcleaner, e clicca su "Unistall".
Si disistallerà AdwCleaner.
Apri OTL e clicca su CleanUP.
Si disistallerà correttamente sia OTL che Combofix.
Ti chiederà il riavvio: acconsenti.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Vai in c:\windows\prefetch.
Cancella tutti i file (anche la cartella readyboot,che verrà ricreata) meno il file layout.ini.
Svuota il cestino.
Scarica l'ultima versione di Java:
link
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Se non riscontri problemi, abbiamo concluso. |
|
Top |
|
 |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
Inviato: 08 Set 2013 16:57 Oggetto: |
|
|
Ciao.
Stavo provvedendo a disintallare i programmi da te indicati, ma con le versioni java incontro un problema: dopo aver cliccato su "disinstalla" mi si apre una finestra di windows installer con scritto "rimozione in corso.."; non appena la barra presente nella finestra si è colorata tutta, appare la scritta "configurazione di java in corso..", anche qui con una barra che inizia a riempirsi....Appena si è riempita, mi è comparsa un avviso di chiudere internet explorer per consentire a java di funzionare (non ricorso bene la frase)...Poi più niente, ma le due vesioni di java sono ancora nella lista programmi...Come posso rimuoverle? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2013 17:09 Oggetto: |
|
|
Ciao.
Citazione: | mi è comparsa un avviso di chiudere internet explorer |
Tutti i browser devono essere chiusi per la disistallazione.
Un buon disistallatore di programmi è Revo Unistaller:
link
Prova a disistallarlo con Revo.
Se non ci riesci, prosegui con le altre indicazioni. |
|
Top |
|
 |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
Inviato: 08 Set 2013 18:39 Oggetto: |
|
|
Tutto fatto. Solo una domanda: nel desktop sono rimasti i file report di Hitman, rogue killer e AdwCleaner che avevo postato qui nel forum...non so se ho sbagliato qualcosa...in ogni caso, li posso cancellare? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2013 19:18 Oggetto: |
|
|
Ciao.
Citazione: | Solo una domanda: nel desktop sono rimasti i file report di Hitman, rogue killer e AdwCleaner che avevo postato qui nel forum.. |
Li puoi benissimo cancellare.
Il Java lo hai installato?
Revo Unistaller, lo puoi tenere installato per eventuali disistallazioni future.
E' un programma valido.
Se il pc funziona bene, abbiamo concluso. |
|
Top |
|
 |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
Inviato: 08 Set 2013 20:28 Oggetto: |
|
|
Ok li ho eliminati...
Java l'ho installato, anche se dopo aver completato l'installazione è apparsa una finestrella con scritto "Get default BrowserError: 2 ": cosa può essere?
Dalla lista "Programmi e Funzionalità" Java risulta...
In ogni caso, grazie mille del tempo che mi è stato dedicato! Consiglierò sicuramente questo forum  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2013 20:42 Oggetto: |
|
|
Citazione: | Consiglierò sicuramente questo forum |
Grazie!!
Citazione: | una finestrella con scritto "Get default BrowserError: 2 ": cosa può essere? |
Di solito quel errore compare solo S.O Vista e XP.
Quale browser predefinito usi? (IE, Firefox, Chrome, ecc...)
Quella finestra di errore ti compare spesso?
Hai scaricato Java come "Amministratore"? |
|
Top |
|
 |
kappa88 Mortale devoto

Registrato: 01/09/13 17:15 Messaggi: 10
|
Inviato: 08 Set 2013 21:18 Oggetto: |
|
|
Come browser predefinito ho internet explorer.
Quella finestra di errore però non era mai comparsa!
Per quanto riguarda Java..ehm... non so se l'ho scaricato come amministratore, ho seguito la procedura di installazione... Dovevo fare qualcosa di "aggiuntivo" per scaricarlo come amministratore? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2013 21:51 Oggetto: |
|
|
Citazione: | Dovevo fare qualcosa di "aggiuntivo" per scaricarlo come amministratore? |
Sì, dovevi cliccare sopra il " Download" con il tasto destro,e scegliere la voce "Esegui come Amministratore".
Disistalla ancora Java.
Fai una pulizia con CCleaner. (registro compreso)
Riavvia il pc.
Ripeti la pulizia con CCleaner.
Installa Java (come Amministratore) Offline: (non in linea)
link
Finita l'installazione fai una verfica se l'installazione è stata eseguita correttamente, cliccando "Test dell'installazione" nello stesso link che ho postato sopra. |
|
Top |
|
 |
|