Precedente :: Successivo |
Autore |
Messaggio |
qqqq Mortale devoto

Registrato: 02/03/13 18:31 Messaggi: 9
|
Inviato: 02 Mar 2013 18:35 Oggetto: Infezione virus Ukash, come rimuovere? [RISOLTO] |
|
|
Buonasera, sul mio pc c'è Ukash virus.
Ho fatto una scansione con FRST ed il file risultante si trova qui.
FRST.txt.
Come devo procedere?
Grazie[/url] |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 02 Mar 2013 19:53 Oggetto: |
|
|
Ciao.
Stacca la connessione.
Scarica questo file nella pendrive. (penso che stai scrivendo con un'altro pc)
link
Avvia nuovamente FRST, e clicca sul pulsante fix
Il tool creerà un log sulla pendrive (Fixlog.txt) .
Postalo qui
Se il pc si riavvia in modalità normale: (sempre sconnesso da internet)
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Ovviamente devi scaricarlo su una chiavetta e poi trasferirlo sul desktop del pc infetto. |
|
Top |
|
 |
qqqq Mortale devoto

Registrato: 02/03/13 18:31 Messaggi: 9
|
Inviato: 03 Mar 2013 12:31 Oggetto: |
|
|
Ciao R16, grazie per la risposta.
Il file fixlog restituito da FRST è
Fixlog.txt.
Il PC si è riavviato in modalità normale, ho utilizzato COMBOFIX come suggerito sul post che mi hai inviato ed il log risultante è
log.txt.
Con queste operazioni, ho risolto il problema o devo fare altro?
Grazie. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 03 Mar 2013 14:29 Oggetto: |
|
|
Ciao.
Citazione: | Con queste operazioni, ho risolto il problema o devo fare altro? |
Devi fare altro perchè ci sono ancora rimasugli dell'Ukash:
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | FCopy::
c:\windows\system32\dllcache\tcpip.sys|c:\windows\system32\drivers\tcpip.sys |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Finito con Combofix:
Scarica RougeKiller sul desktop. (con connessione attiva)
link
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui
Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log. |
|
Top |
|
 |
qqqq Mortale devoto

Registrato: 02/03/13 18:31 Messaggi: 9
|
Inviato: 03 Mar 2013 15:16 Oggetto: |
|
|
Ciao, i due logs prodotti da OTL sono:
OTL.Txt
Extras.Txt.
Cosa devo fare ora? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 03 Mar 2013 15:21 Oggetto: |
|
|
Ho aggiunto altre indicazioni sopra. |
|
Top |
|
 |
qqqq Mortale devoto

Registrato: 02/03/13 18:31 Messaggi: 9
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 03 Mar 2013 16:09 Oggetto: |
|
|
Combofix non ha eseguito lo script.
Riesegui RougeKiller
Finita la scansione, LASCIA la spunta a queste voci:
[STARTUP][Rans.Gendarm] runctf.lnk @Administrator : C:\WINDOWS\system32\rundll32.exe|c:\docume~1\utente\6910351.dll,M1N1 -> Trovato
[STARTUP][Rans.Gendarm] runctf.lnk @Administrator.TM-80F3C6F0C535 : C:\WINDOWS\system32\rundll32.exe|c:\docume~1\utente\6910351.dll,M1N1 -> Trovato
[STARTUP][Rans.Gendarm] runctf.lnk @Utente : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\Utente\6910351.dll,M1N1 -> Trovato
[HJ DLL][ROGUE ST] HKLM\[...]\ControlSet001\Services\winmgmt\Parameters : ServiceDll (C:\Documents and Settings\Utente\6910351.dll) [x] -> Trovato
[HJ DLL][ROGUE ST] HKLM\[...]\ControlSet003\Services\winmgmt\Parameters : ServiceDll (C:\Documents and Settings\Utente\6910351.dll) [x] -> Trovato
E TOGLI la spunta a TUTTE le altre.
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> Trovato
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> Trovato
Clicca su "Delete"
Finita l'eliminazione clicca su "Report".
Postalo qui. |
|
Top |
|
 |
qqqq Mortale devoto

Registrato: 02/03/13 18:31 Messaggi: 9
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 03 Mar 2013 16:29 Oggetto: |
|
|
Ancora un pò di pazienza. (siamo alla fine)
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice: (non copiare la parola codice)
Codice: | :OTL
[2013/02/09 18.30.57 | 000,217,088 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll
[2013/03/01 21.59.08 | 000,000,774 | ---- | M] () -- C:\Documents and Settings\Utente\Menu Avvio\Programmi\Esecuzione automatica\runctf.lnk
[2013/02/09 18.12.09 | 000,000,089 | ---- | C] () -- C:\Documents and Settings\Utente\Del12B6.bat
:Files
C:\FRST
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log. |
|
Top |
|
 |
qqqq Mortale devoto

Registrato: 02/03/13 18:31 Messaggi: 9
|
Inviato: 03 Mar 2013 16:38 Oggetto: |
|
|
Credo che tu stia perdendo la pazienza con me!!!
Il log è
03032013_153513.log |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 03 Mar 2013 16:41 Oggetto: |
|
|
Citazione: | Credo che tu stia perdendo la pazienza con me!!! |
No, mi stò divertendo.
Vai in "Installazione Applicazioni e rimuovi TUTTE le versioni Java che vedi.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Scarica e installa l'ultima versione di Java:
link
Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui. |
|
Top |
|
 |
qqqq Mortale devoto

Registrato: 02/03/13 18:31 Messaggi: 9
|
|
Top |
|
 |
qqqq Mortale devoto

Registrato: 02/03/13 18:31 Messaggi: 9
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 03 Mar 2013 17:30 Oggetto: |
|
|
Elimina RougeKiller e i suoi log.
Apri Adwcleaner e clicca su "Disistalla".
Apri OTL e clicca su "CleanUP"
Si disistallerà Combofix e lo stesso OTL.
Ti chiederà il riavvio: acconsenti.
Usa il pc per vedere se riscontri problemi. (mi interessa sapere se la connessione funziona bene)
Se NON riscontri problemi:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
Abbiamo concluso.
Dimenticavo:
Dovresti aggiornare (o disistallare) Firefox.
Hai una versione molto vecchia. (v14.0.1)
E installare l'ultima versione:
link |
|
Top |
|
 |
qqqq Mortale devoto

Registrato: 02/03/13 18:31 Messaggi: 9
|
Inviato: 03 Mar 2013 17:47 Oggetto: |
|
|
Il Pc e la connessione funzionano bene.
Grazie per l'aiuto e per la pazienza. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10128
|
Inviato: 03 Mar 2013 17:57 Oggetto: |
|
|
Di niente.
Ciao.  |
|
Top |
|
 |
|