Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
[RISOLTO] Win32/Olmarik.TDL4 trojan horse
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
s.g.
Mortale devoto
Mortale devoto


Registrato: 07/10/11 19:54
Messaggi: 9

MessaggioInviato: 08 Ott 2011 12:05    Oggetto: [RISOLTO] Win32/Olmarik.TDL4 trojan horse Rispondi citando

salve,
scrivo su questo forum perchè già una volta mi avete aiutata e quindi ripongo la mia speranza in voi. Da qualche giorno all'avvio del pc Nod 32 mi avvisa di un trojan; il messaggio è il seguente: Avvio Controllo memoria operativa Win32/Olmarik.TDL4 trojan horse impossibile disinfettare. cosa posso fare?
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 08 Ott 2011 12:26    Oggetto: Rispondi citando

Ciao.
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\


Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Carica i log di Combofix, e TDSSKiller su link e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
s.g.
Mortale devoto
Mortale devoto


Registrato: 07/10/11 19:54
Messaggi: 9

MessaggioInviato: 08 Ott 2011 12:46    Oggetto: Rispondi citando

grazieeeeeeeeeeee!
il programma subito l'ha trovato e mi ha chiesto di riavviare.
quindi tutto risolto!
adoro questo forum. grazie ancora
Top
Profilo Invia messaggio privato
s.g.
Mortale devoto
Mortale devoto


Registrato: 07/10/11 19:54
Messaggi: 9

MessaggioInviato: 08 Ott 2011 12:48    Oggetto: Rispondi citando

ma combofix lo devo usare lo stesso?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 08 Ott 2011 13:40    Oggetto: Rispondi citando

s.g. ha scritto:
ma combofix lo devo usare lo stesso?

Certo.
E' possibile che l'infezione non sia debellata completamente.
Posta il log.

N.B:
Ho dato delle indicazioni precise.
Vorrei, per favore, che siano applicate alla lettera, per non dover poi risentire che il problema è tornato.
Top
Profilo Invia messaggio privato
s.g.
Mortale devoto
Mortale devoto


Registrato: 07/10/11 19:54
Messaggi: 9

MessaggioInviato: 08 Ott 2011 14:13    Oggetto: Rispondi citando

scusa.
combofix: log combofix.txt
TDSSKiller: TDSSKiller.2.6.6.0_08.10.2011_12.40.11_log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 08 Ott 2011 15:04    Oggetto: Rispondi citando

Il pc è ancora infetto da Dialer e Troyan.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

Renv::
c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe
c:\program files\Microsoft Office\Office12\GrooveMonitor .exe
c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan .exe

File::
c:\users\paola\AppData\Roaming\Remote\skfxg78.dll

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"lpc"=-



e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Poi:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.

Posta il log di Combofix e Malwarebytes.

N.B:
Consiglio, per sicurezza, e per il tipo di infezione, di cambiare TUTTE le password che ci sono in quel pc.
Seguiranno ulteriori istruzioni.
Top
Profilo Invia messaggio privato
s.g.
Mortale devoto
Mortale devoto


Registrato: 07/10/11 19:54
Messaggi: 9

MessaggioInviato: 08 Ott 2011 15:30    Oggetto: Rispondi citando

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 08 Ott 2011 16:10    Oggetto: Rispondi citando

Aspetto il log di Malwarebytes.

Finita la scansione, e dopo avere eliminato gli eventuali file trovati, segui queste indicazioni:

Da Pannello di controllo, vai in "Programmi e funzionalità".
Disistalla :
Abobe Reader
Java (tutte le versioni eventualmente presenti)

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Dopo la disinstallazione, e la pulizia con CCleaner, installa le versioni aggiornate di:
Adobe Reader:
link
Fai attenzione a non scaricare altri programmi (tipo McAfee Security Scan Plus che sono integrati nella pagina di Adobe.
Togli la spunta al relativo programma.

Una volta installato Adobe Reader lancialo.
nella barra degli strumenti clicca sul ?
clicca su Ricerca aggiornamenti ed esegui gli aggioramenti che veranno proposti.


Poi:
Scarica l'ultima versione di Java:
link

Infine:
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440
Top
Profilo Invia messaggio privato
s.g.
Mortale devoto
Mortale devoto


Registrato: 07/10/11 19:54
Messaggi: 9

MessaggioInviato: 08 Ott 2011 16:21    Oggetto: Rispondi citando

protection-log-2011-10-08.txt

ha impiegato un pò...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 08 Ott 2011 16:29    Oggetto: Rispondi citando

Non mi sembra il log di Malwarebytes.
Apri Malwarebytes, e clicca su Log. (in alto)
Trovi un elenco di scansioni (se non l'hai mai usato, ne trovi una sola)
Apri il file di testo e postalo qui.
Top
Profilo Invia messaggio privato
s.g.
Mortale devoto
Mortale devoto


Registrato: 07/10/11 19:54
Messaggi: 9

MessaggioInviato: 08 Ott 2011 16:46    Oggetto: Rispondi citando

hijackthis.log
Top
Profilo Invia messaggio privato
s.g.
Mortale devoto
Mortale devoto


Registrato: 07/10/11 19:54
Messaggi: 9

MessaggioInviato: 08 Ott 2011 16:48    Oggetto: Rispondi citando

mbam-log-2011-10-08 (16-14-16).txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 08 Ott 2011 20:15    Oggetto: Rispondi citando

Ciao.
Hai scaricato HiJackThis in una cartella temporanea.

Il log non presenta anomalie, per cui puoi disistallarlo.

Poi:

Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084

Segui le istruzioni di questo topic per rimuovere combofix:
http://forum.zeusnews.com/viewtopic.php?t=47670

Elimina TDSSKiller dal desktop.

Pulisci i files temporanei con CCleaner (registro compreso)

Riattiva ripristino configurazione di sistema.

Dimmi se riscontri problemi.
Top
Profilo Invia messaggio privato
s.g.
Mortale devoto
Mortale devoto


Registrato: 07/10/11 19:54
Messaggi: 9

MessaggioInviato: 09 Ott 2011 11:43    Oggetto: Rispondi citando

grazie mille,
non ci sono problemi.
vorrei solo capire come l'ho preso questo virus, forse con emule...bah.
cmq grazie ancora.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 09 Ott 2011 13:29    Oggetto: Rispondi

Citazione:
vorrei solo capire come l'ho preso questo virus, forse con emule...bah.

Questo non lo posso sapere.
Certo che E-Mule è un veicolo formidabile per imbarcare infezioni. Wink
Ciao! Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi