Precedente :: Successivo |
Autore |
Messaggio |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 07 Lug 2012 19:56 Oggetto: Beccato Security shield!!!! Dannazione! |
|
|
Mi sono beccato security shield, non so come è entrato nel mio pc. come posso eliminarlo?
edit: mi correggo, l'ho beccato entrando in un sito infettato che però mi aveva assicurato (il proprietario) che il sito stesso era pulito e l'avviso di Chrome era un falso positivo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 07 Lug 2012 21:23 Oggetto: |
|
|
Ciao Silent.
Apri Internet Explorer.
Clicca su: Strumenti"
Opzioni Internet.
Connessioni.
Impostazioni LAN
Sotto: "Server proxy" Togli la spunta a:
"utilizza un server proxy per le connessioni lan".
Clicca OK.
In questo modo,Internet Explorer dovrebbe funzionare.
Scarica RKill sul desktop:
link
Una volta scaricato, fai doppio clic sull'icona iexplore.exe .
Se durante la scansione ti esce una finestra che ti dice che RKill è un virus, NON chiudere la finestra, fai ripartire RKill dal desktop.
Se continua a comparire ancora la finestra, ripeti la scansione finchè non viene eseguita completamente.
SENZA RIAVVIARE IL PC (per nessun motivo in quanto, l'infezione ripartirebbe come un razzo) :
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione) Se non funziona in modalità normale, prova in modalità provvisoria con rete.
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 08 Lug 2012 12:59 Oggetto: |
|
|
Ciao. Apro internet explorer ma non c'è nessun accesso agli strumenti, mi si apre la pagina del malware che invade continuamente lo schermo. Sembra che si sia impadronito di tutta la macchina. Sempre che riesca a risolvere, dovrò cambiare tutte le password, suppongo...
Che devo fare? Provare da Modalità provvisoria o mi devansta anche quella?
Formattare non se ne parla! ho troppi dati, programmi ed altro! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Lug 2012 15:40 Oggetto: |
|
|
Prova in Modalità provvisoria, oppure in Modalità provvisoria con rete.
Quel'è il S.O in uso?
Possiedi una chiavetta USB formattata? |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 08 Lug 2012 16:49 Oggetto: |
|
|
Che stupido che sono.. ho dimenticato di dire quale SO.
XP Pro. 64 bit SP.3
Sì. Ce l'ho una chiavetta.. ma se poi mi si infetta? Vabbé, questo è il meno, anche se non potrei più usarla per lo scambio dati una volta infettata...
L'ultima modifica di Silent Runner il 08 Lug 2012 17:12, modificato 2 volte |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Lug 2012 16:53 Oggetto: |
|
|
Hai provato ad entrare in Modalità provvisoria?
Oppure in Modalità provvisoria con rete?
Citazione: | ma se poi mi si infetta? |
Ho detto se ce l'hai formattata.
Che si infetti o no, è irrilevante, in quanto caso mai, la riformatti. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 08 Lug 2012 17:13 Oggetto: |
|
|
Scusa ma mi girano a palla...
Il fatto è che non posso assolutamente fare nulla con explorer, non esiste in effetti nessuna possibilità di accedere alle opzioni. tutto è il PC è in mano al malware... qualsiasi operazione viene bloccata o impedita.
Ok proverò a entrare in modalità provvisoria..
ma devo usare qualche precauzione?
....Akuel? ....Hatù?
Sai, è per la sicurezza... 
L'ultima modifica di Silent Runner il 08 Lug 2012 17:29, modificato 2 volte |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Lug 2012 17:25 Oggetto: |
|
|
Citazione: | ma devo usare qualche precauzione? |
Precauzione per cosa.....
Se riesci a entrare fai subito una scansione completa con Malwarebytes.
Elimina quello che trova. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 08 Lug 2012 17:32 Oggetto: |
|
|
Ma sai che è successo? Ho tentato di disattivare la connessione con la rete pur sapendo che il PC si sarebbe riavviato causa un problema che non so identificare, con una bella scermata blu che mostrava l'avvio di una sorta di controllo di sistema tipo CHKDSK ma non era però CHKDSK... insomma ha fatto qualcosa e al riavvio il problema pare essere scomparso.
salvo che non riesco ancora a trovare il modo di entrare su strumenti, almeno dalla scheramta di explorer..
chiavetta formattata...
ci devo mettere il programma ch mi hai detto nel link? O Malwarebytes?
Ah, se vuoi saperlo, il link che mi avevi dato è scaduto... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Lug 2012 17:42 Oggetto: |
|
|
Ma non hai installato Malwarebytes in quel pc?
Se sì fai questa benedetta scansione.
Mbam è la migliore medicina per quel tipo di infezione. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 08 Lug 2012 17:53 Oggetto: |
|
|
Sì, la sto facendo la benedetta scansione... mentre la stavo facendo ti ho informato di quanto era avvenuto prima...
E non è strano tutto ciò? (mi riferisco alla scomparsa degli effetti del malware...) |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Lug 2012 18:05 Oggetto: |
|
|
Citazione: | E non è strano tutto ciò? (mi riferisco alla scomparsa degli effetti del malware...) |
Chissà cosa hai combinato....
Vuoi vedere che l'hai spaventato a morte, e se le dato a gambe levate?
Finita la scansione di Mbam, ed eliminato quello che ha trovato posta il log.
Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log. |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 08 Lug 2012 19:19 Oggetto: Avanzamento lavori... e informazioni aggiuntive. |
|
|
Che ho combinato? Io sono innocente... pulito come un giglio...
Mah, suppongo che l'errore di sistema genrato (Sapevo che sarebbe accaduto perché me lo fa ogni volta che cerco di disattivare la connessione LAN) abba comportato una sorta di ripristino di sistema ad una versione precedente e il maware sia rimasto fuori dai giochi.
LA schermata bu non perdona?
Un'altra cosa curiosa è accaduta.. mentre sta ancora facendo la scansione con Malwarebyte e già aveva trovato un agente patogeno mi si è avviato Avira con un avviso che indicava la presenza dello stesso malware che pare sia stato individuato da Malwarebyte, cioè: TR/winwebsec.A.21 con l'indicazione del file kxnrpm.exe.
Vabbè, visto che tra il caldo e il resto sono di fuori come un terrazzo, ho cliccato per vedere le informazioni di Avira. E mi si è avviata, in contemporanea all'altra, la scansione di Avira.
Ora mi chiede di mettere l'oggetto in quarantena ma io mi sono fermato lì. aspetto che Malwarebyte faccia il suo lavoro, poi eseguirò tutto il resto che mi hai detto. Ok?
Ok. questo è il log di MBAM mbam-log-2012-07-08 (17-46-19).txt
Ma avira mi sta trovando altra roba...
Avira a parte, mi sono trovato sul desktop un file che non conosco.. aswmbr.exe che cos'è? ha un'icona con una croce bianca su fondo verde o arancione......
Log OTL:
OTL-08-07-2012.Txt
Extras.08-07-2012.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Lug 2012 17:50 Oggetto: |
|
|
Citazione: | mi sono trovato sul desktop un file che non conosco.. aswmbr.exe che cos'è? |
E' un tool di Avast che serve per controllare l' MBR.
Lo avrai installato in passato, e poi non è stato eliminato.
Non è pericoloso, ma lo puoi eliminare.
Sul desktop, vedo anche TDSSKiller.
Puoi eliminare anche quello.
Aggiorna Java;
link
I log non rilevano problemi.
Tu rilevi qualche problema? |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 09 Lug 2012 18:52 Oggetto: |
|
|
Al momento no.. solo che Avira non si aggiorna in automatico. E non riesco a disinstallarlo per poi reinstallarlo perché dovrei aprire cCleaner come amministratore e mi chiede una password che non ho mai messo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Lug 2012 20:55 Oggetto: |
|
|
Citazione: | E non riesco a disinstallarlo per poi reinstallarlo perché dovrei aprire cCleaner come amministratore e mi chiede una password che non ho mai messo. |
Non ci ho capito una mazza.
Ma cosa vuol dire "per poi reinstallarlo perché dovrei aprire cCleaner come amministratore ".....
Ma che centra CCleaner? |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 09 Lug 2012 21:16 Oggetto: |
|
|
Semplice: ccleaner lo uso per disinstallarlo, non ho altri strumenti a disposizione. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Lug 2012 21:51 Oggetto: |
|
|
Citazione: | Semplice: ccleaner lo uso per disinstallarlo, non ho altri strumenti a disposizione. |
Nel pc non esiste "Installazione Applicazioni?"
Mai provato Revo Unistaller ?
link
link |
|
Top |
|
 |
Silent Runner Supervisor sezione Chiacchiere a 360°


Registrato: 16/05/05 10:17 Messaggi: 24079 Residenza: Pianeta Terra
|
Inviato: 10 Lug 2012 09:20 Oggetto: |
|
|
Quel birbaccione intransigente e spietato di R16 ha scritto: | Citazione: | Semplice: ccleaner lo uso per disinstallarlo, non ho altri strumenti a disposizione. |
Nel pc non esiste "Installazione Applicazioni?"
Mai provato Revo Unistaller ?
link
link |
Uff...
Non esiste un po' di comprensione per il povero Silent rincoglionito dal caldo, da inenarrabili condizioni logistico/ambientali e altre contingenze? (di cui fra l'altro ti ha in parte accennato a parte?)  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Lug 2012 18:59 Oggetto: |
|
|
Ma và che sei bello pimpante.....
Altro che rinco....
E' tutto palco il tuo...
Dai rimettiti in fretta.  |
|
Top |
|
 |
|