Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
installazione aggiornamento avira
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
nikman
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/04/08 15:54
Messaggi: 158

MessaggioInviato: 18 Dic 2011 23:54    Oggetto: installazione aggiornamento avira Rispondi citando

ciao a tutti e in particolare a chi si prodiga x la risoluzione dei problemi: dunque ho un problema nato dall'installazione aggiornata di avira antivir che sinora non mi ha dato problemi e che dopo l'aggiornamento vedo che nella cartella dei programmi si sono create 2 cartelle dove nella prima c'è il solo file lvvm.exe mentre la seconda cartella ha come nome AF92 con all'interno alcuni file eseguibili; se qualcuno di buona volontà vuole aiutarmi ad eliminarli postando magari il contenuto del pc per una piu corretta informazione: ringrazio in anticipo chi volesse prendere in esame il caso
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Dic 2011 18:32    Oggetto: Rispondi citando

Ciao.
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.

Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224

Carica i log di MBAM, e Combofix, su :

link

e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
nikman
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/04/08 15:54
Messaggi: 158

MessaggioInviato: 19 Dic 2011 20:49    Oggetto: Rispondi citando

ringraziandoti per l'attenzione mostrata, posto come richiesto i 2 forum link di MBAM e Combofix, precisando che la scansione l'avevo già fatta prima di leggere il tuo messaggio, tramite le guide e i consigli del sito ottenendo difatti la cancellazione di file infetti e successivamente eseguita una pulizia con CCleaner e ATF-Cleaner:
ComboFix.txt
mbam-log-2011-12-19 (15-36-25).txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Dic 2011 21:24    Oggetto: Rispondi citando

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Codice:
KillAll::

FCopy::
c:\windows\ServicePackFiles\i386\ctfmon.exe|c:\windows\System32\ctfmon.exe

DirLook::
c:\windows\1C7CC8E2CFCF41E6A8637C7A45CE8A78.TMP

Driver::
247A1

Folder::
c:\documents and settings\Angelo\Dati applicazioni\247A1

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NokiaMServer"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
[-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Se il pc non si riavvia da solo, riavvialo tu.
Posta il log aggiornato di combofix.

NB:
Ripeti la scansione con Malwarebytes, e questa volta, scegli la scansione completa. (non veloce)
Elimina quello che trova.
Posta il log.

Altra cosa:
Visto il tipo di infezione, ti consiglio di cambiare TUTTE le password che usi in quel pc. (specialmente quelle banking-on line se fai operazioni finanziarie)
Top
Profilo Invia messaggio privato
nikman
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/04/08 15:54
Messaggi: 158

MessaggioInviato: 19 Dic 2011 23:00    Oggetto: Rispondi citando

riporto i post richiesti e a proprosito delle password, ringraziandoti ancora per il consiglio, era già in programma la decisione di cambiarle non appena venisse ripristinata la normale e corretta funzionalità del pc:
ComboFix.txt
mbam-log-2011-12-19 (21-50-35).txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Dic 2011 19:22    Oggetto: Rispondi citando

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
ClearJavaCache::

KillAll::

Folder::
c:\programmi\Enigma Software Group
c:\windows\1C7CC8E2CFCF41E6A8637C7A45CE8A78.TMP

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"443:TCP"=-
"443:UDP"=-
"37674:TCP"=-
"37674:UDP"=-
"37675:UDP"=-


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Per ultimo:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Posta il log di Combofix. e quelli di OTL.
Top
Profilo Invia messaggio privato
nikman
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/04/08 15:54
Messaggi: 158

MessaggioInviato: 20 Dic 2011 21:55    Oggetto: Rispondi citando

ecco i post dei file:
ComboFix.txt
OTL.Txt
Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Dic 2011 23:01    Oggetto: Rispondi citando

Come funziona il pc?
Riscontri problemi?
Top
Profilo Invia messaggio privato
nikman
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/04/08 15:54
Messaggi: 158

MessaggioInviato: 20 Dic 2011 23:18    Oggetto: Rispondi citando

non sto avendo problemi già da ieri sera quando tramite Malwarebyte's furono eliminati i file infetti oltre ai vari controlli e scansioni suggeriti attraverso i tuoi messaggi; ti ringrazio dell'aiuto fornito sperando di aver risolto definitivamente il problema.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Dic 2011 23:29    Oggetto: Rispondi citando

OK.
Indicazioni finali:
Apri OTL e clicca su Cleanup.
Si disistallerà OTL e Combofix.

Poi:
Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Svuota il cestno.

Riavvia il pc.

Riattiva il ripristino configurazione di sistema.

Abbiamo concluso.
Top
Profilo Invia messaggio privato
nikman
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/04/08 15:54
Messaggi: 158

MessaggioInviato: 21 Dic 2011 14:26    Oggetto: Rispondi citando

OK!! fatte anche le operazioni di pulizia dell'ultimo messaggio e confermo che non ci sono problemi di varia natura....ringraziandoti ancora per l'interesse e la risoluzione del problema, auguro a te e all'intero staff auguri di buone feste!!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Dic 2011 18:39    Oggetto: Rispondi

E io, e lo staff auguriamo a te altrettante buone feste !
Ciao! Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi