Precedente :: Successivo |
Autore |
Messaggio |
s.g. Mortale devoto

Registrato: 07/10/11 19:54 Messaggi: 9
|
Inviato: 08 Ott 2011 12:05 Oggetto: [RISOLTO] Win32/Olmarik.TDL4 trojan horse |
|
|
salve,
scrivo su questo forum perchè già una volta mi avete aiutata e quindi ripongo la mia speranza in voi. Da qualche giorno all'avvio del pc Nod 32 mi avvisa di un trojan; il messaggio è il seguente: Avvio Controllo memoria operativa Win32/Olmarik.TDL4 trojan horse impossibile disinfettare. cosa posso fare?
grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 08 Ott 2011 12:26 Oggetto: |
|
|
Ciao.
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Carica i log di Combofix, e TDSSKiller su link e posta il Forum Link che ti viene assegnato. |
|
Top |
|
 |
s.g. Mortale devoto

Registrato: 07/10/11 19:54 Messaggi: 9
|
Inviato: 08 Ott 2011 12:46 Oggetto: |
|
|
grazieeeeeeeeeeee!
il programma subito l'ha trovato e mi ha chiesto di riavviare.
quindi tutto risolto!
adoro questo forum. grazie ancora |
|
Top |
|
 |
s.g. Mortale devoto

Registrato: 07/10/11 19:54 Messaggi: 9
|
Inviato: 08 Ott 2011 12:48 Oggetto: |
|
|
ma combofix lo devo usare lo stesso? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 08 Ott 2011 13:40 Oggetto: |
|
|
s.g. ha scritto: | ma combofix lo devo usare lo stesso? |
Certo.
E' possibile che l'infezione non sia debellata completamente.
Posta il log.
N.B:
Ho dato delle indicazioni precise.
Vorrei, per favore, che siano applicate alla lettera, per non dover poi risentire che il problema è tornato. |
|
Top |
|
 |
s.g. Mortale devoto

Registrato: 07/10/11 19:54 Messaggi: 9
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 08 Ott 2011 15:04 Oggetto: |
|
|
Il pc è ancora infetto da Dialer e Troyan.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
Renv::
c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe
c:\program files\Microsoft Office\Office12\GrooveMonitor .exe
c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan .exe
File::
c:\users\paola\AppData\Roaming\Remote\skfxg78.dll
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"lpc"=- |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Poi:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log di Combofix e Malwarebytes.
N.B:
Consiglio, per sicurezza, e per il tipo di infezione, di cambiare TUTTE le password che ci sono in quel pc.
Seguiranno ulteriori istruzioni. |
|
Top |
|
 |
s.g. Mortale devoto

Registrato: 07/10/11 19:54 Messaggi: 9
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 08 Ott 2011 16:10 Oggetto: |
|
|
Aspetto il log di Malwarebytes.
Finita la scansione, e dopo avere eliminato gli eventuali file trovati, segui queste indicazioni:
Da Pannello di controllo, vai in "Programmi e funzionalità".
Disistalla :
Abobe Reader
Java (tutte le versioni eventualmente presenti)
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Dopo la disinstallazione, e la pulizia con CCleaner, installa le versioni aggiornate di:
Adobe Reader:
link
Fai attenzione a non scaricare altri programmi (tipo McAfee Security Scan Plus che sono integrati nella pagina di Adobe.
Togli la spunta al relativo programma.
Una volta installato Adobe Reader lancialo.
nella barra degli strumenti clicca sul ?
clicca su Ricerca aggiornamenti ed esegui gli aggioramenti che veranno proposti.
Poi:
Scarica l'ultima versione di Java:
link
Infine:
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440 |
|
Top |
|
 |
s.g. Mortale devoto

Registrato: 07/10/11 19:54 Messaggi: 9
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 08 Ott 2011 16:29 Oggetto: |
|
|
Non mi sembra il log di Malwarebytes.
Apri Malwarebytes, e clicca su Log. (in alto)
Trovi un elenco di scansioni (se non l'hai mai usato, ne trovi una sola)
Apri il file di testo e postalo qui. |
|
Top |
|
 |
s.g. Mortale devoto

Registrato: 07/10/11 19:54 Messaggi: 9
|
|
Top |
|
 |
s.g. Mortale devoto

Registrato: 07/10/11 19:54 Messaggi: 9
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 08 Ott 2011 20:15 Oggetto: |
|
|
Ciao.
Hai scaricato HiJackThis in una cartella temporanea.
Il log non presenta anomalie, per cui puoi disistallarlo.
Poi:
Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084
Segui le istruzioni di questo topic per rimuovere combofix:
http://forum.zeusnews.com/viewtopic.php?t=47670
Elimina TDSSKiller dal desktop.
Pulisci i files temporanei con CCleaner (registro compreso)
Riattiva ripristino configurazione di sistema.
Dimmi se riscontri problemi. |
|
Top |
|
 |
s.g. Mortale devoto

Registrato: 07/10/11 19:54 Messaggi: 9
|
Inviato: 09 Ott 2011 11:43 Oggetto: |
|
|
grazie mille,
non ci sono problemi.
vorrei solo capire come l'ho preso questo virus, forse con emule...bah.
cmq grazie ancora. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 09 Ott 2011 13:29 Oggetto: |
|
|
Citazione: | vorrei solo capire come l'ho preso questo virus, forse con emule...bah. |
Questo non lo posso sapere.
Certo che E-Mule è un veicolo formidabile per imbarcare infezioni.
Ciao!  |
|
Top |
|
 |
|