| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| qqqq Mortale devoto
 
  
 
 Registrato: 02/03/13 18:31
 Messaggi: 9
 
 
 | 
			
				|  Inviato: 02 Mar 2013 18:35    Oggetto: Infezione virus Ukash, come rimuovere? [RISOLTO] |   |  
				| 
 |  
				| Buonasera, sul mio pc c'è Ukash virus. Ho fatto una scansione con FRST ed il file risultante si trova qui.
 
 FRST.txt.
 Come devo procedere?
 Grazie[/url]
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 02 Mar 2013 19:53    Oggetto: |   |  
				| 
 |  
				| Ciao. Stacca la connessione.
 Scarica questo file nella pendrive. (penso che stai scrivendo con un'altro pc)
 link
 Avvia nuovamente FRST, e clicca sul pulsante fix
 Il tool creerà un log sulla pendrive (Fixlog.txt) .
 Postalo qui
 
 Se il pc si riavvia in modalità normale: (sempre sconnesso da internet)
 Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
 http://forum.zeusnews.com/viewtopic.php?t=45224
 Ovviamente devi scaricarlo su una chiavetta e poi trasferirlo sul desktop del pc infetto.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| qqqq Mortale devoto
 
  
 
 Registrato: 02/03/13 18:31
 Messaggi: 9
 
 
 | 
			
				|  Inviato: 03 Mar 2013 12:31    Oggetto: |   |  
				| 
 |  
				| Ciao R16, grazie per la risposta. Il file fixlog restituito da FRST è
 
 Fixlog.txt.
 
 Il PC si è riavviato in modalità normale, ho utilizzato COMBOFIX come suggerito sul post che mi hai inviato ed il log risultante è
 
 log.txt.
 
 Con queste operazioni, ho risolto il problema o devo fare altro?
 Grazie.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 03 Mar 2013 14:29    Oggetto: |   |  
				| 
 |  
				| Ciao. 
  	  | Citazione: |  	  | Con queste operazioni, ho risolto il problema o devo fare altro? | 
 Devi fare altro perchè ci sono ancora rimasugli dell'Ukash:
 
 Apri un file di testo con il Block Note sul Desktop
 Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
 
 
  	  | Codice: |  	  | FCopy:: c:\windows\system32\dllcache\tcpip.sys|c:\windows\system32\drivers\tcpip.sys
 | 
 
 e trascinalo  sull'icona di ComboFix.
 Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
 Posta il log aggiornato di combofix
 
 Finito con Combofix:
 
 Scarica RougeKiller sul desktop. (con connessione attiva)
 link
 
 Chiudi tutti i programmi in esecuzione.
 Avvia RogueKiller.exe.
 Il tool farà una pre-scansione in automatico.
 Finita la pre-scansione,si apre una finestra: clicca su " Accept".
 Adesso clicca su "Scan".
 Finita la scansione, clicca su "Report" troverai il log sul desktop.
 Postalo qui
 
 Poi:
 Fai questa scansione con OTL.
 http://forum.zeusnews.com/viewtopic.php?t=51382
 Posta i 2 log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| qqqq Mortale devoto
 
  
 
 Registrato: 02/03/13 18:31
 Messaggi: 9
 
 
 | 
			
				|  Inviato: 03 Mar 2013 15:16    Oggetto: |   |  
				| 
 |  
				| Ciao, i due logs prodotti da OTL sono: OTL.Txt
 Extras.Txt.
 Cosa devo fare ora?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 03 Mar 2013 15:21    Oggetto: |   |  
				| 
 |  
				| Ho aggiunto altre indicazioni sopra. |  | 
	
		| Top |  | 
	
		|  | 
	
		| qqqq Mortale devoto
 
  
 
 Registrato: 02/03/13 18:31
 Messaggi: 9
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 03 Mar 2013 16:09    Oggetto: |   |  
				| 
 |  
				| Combofix non ha eseguito lo script. 
 Riesegui RougeKiller
 Finita la scansione, LASCIA la spunta a queste voci:
 
 [STARTUP][Rans.Gendarm] runctf.lnk @Administrator : C:\WINDOWS\system32\rundll32.exe|c:\docume~1\utente\6910351.dll,M1N1 -> Trovato
 [STARTUP][Rans.Gendarm] runctf.lnk @Administrator.TM-80F3C6F0C535 : C:\WINDOWS\system32\rundll32.exe|c:\docume~1\utente\6910351.dll,M1N1 -> Trovato
 [STARTUP][Rans.Gendarm] runctf.lnk @Utente : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\Utente\6910351.dll,M1N1 -> Trovato
 [HJ DLL][ROGUE ST] HKLM\[...]\ControlSet001\Services\winmgmt\Parameters : ServiceDll (C:\Documents and Settings\Utente\6910351.dll) [x] -> Trovato
 [HJ DLL][ROGUE ST] HKLM\[...]\ControlSet003\Services\winmgmt\Parameters : ServiceDll (C:\Documents and Settings\Utente\6910351.dll) [x] -> Trovato
 
 E TOGLI la spunta a TUTTE le altre.
 [HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> Trovato
 [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> Trovato
 
 Clicca su "Delete"
 Finita l'eliminazione clicca su "Report".
 Postalo qui.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| qqqq Mortale devoto
 
  
 
 Registrato: 02/03/13 18:31
 Messaggi: 9
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 03 Mar 2013 16:29    Oggetto: |   |  
				| 
 |  
				| Ancora un pò di pazienza. (siamo alla fine) Avvia OTL.
 
 Sotto "Custom Scans\Fixes" copia-incolla questo codice: (non copiare la parola codice)
 
 
 
  	  | Codice: |  	  | :OTL [2013/02/09 18.30.57 | 000,217,088 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll
 [2013/03/01 21.59.08 | 000,000,774 | ---- | M] () -- C:\Documents and Settings\Utente\Menu Avvio\Programmi\Esecuzione automatica\runctf.lnk
 [2013/02/09 18.12.09 | 000,000,089 | ---- | C] () -- C:\Documents and Settings\Utente\Del12B6.bat
 
 :Files
 C:\FRST
 ipconfig /flushdns /c
 
 :reg
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
 ""=""%1" %*"
 
 :commands
 [emptytemp]
 [Emptyjava]
 [RESETHOSTS]
 [EMPTYFLASH]
 [start explorer]
 [Reboot]
 | 
 
 Clicca sul pulsante RUN FIX.
 Lascia fare la scansione senza interferire.
 Posta il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| qqqq Mortale devoto
 
  
 
 Registrato: 02/03/13 18:31
 Messaggi: 9
 
 
 | 
			
				|  Inviato: 03 Mar 2013 16:38    Oggetto: |   |  
				| 
 |  
				| Credo che tu stia perdendo la pazienza con me!!! Il log è
 03032013_153513.log
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 03 Mar 2013 16:41    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Credo che tu stia perdendo la pazienza con me!!! | 
 No, mi stò divertendo.
   
 Vai in "Installazione Applicazioni e rimuovi TUTTE le versioni Java che vedi.
 Pulisci i files temporanei con CCleaner (registro compreso)
 http://forum.zeusnews.com/viewtopic.php?p=282670#282670
 Scarica e installa l'ultima versione di Java:
 link
 
 Scarica Adwcleaner sul desktop:
 link
 Clicca sul pulsante "Elimina".
 Conferma con OK le varie finestre che ti compariranno.
 Il pc si riavvierà, e uscirà il log con le eliminazioni.
 Postalo qui.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| qqqq Mortale devoto
 
  
 
 Registrato: 02/03/13 18:31
 Messaggi: 9
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| qqqq Mortale devoto
 
  
 
 Registrato: 02/03/13 18:31
 Messaggi: 9
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 03 Mar 2013 17:30    Oggetto: |   |  
				| 
 |  
				| Elimina RougeKiller e i suoi log. 
 Apri Adwcleaner e clicca su "Disistalla".
 
 Apri OTL e clicca su "CleanUP"
 Si disistallerà Combofix e lo stesso OTL.
 Ti chiederà il riavvio: acconsenti.
 
 Usa il pc per vedere se riscontri problemi. (mi interessa sapere se la connessione funziona bene)
 
 Se NON riscontri problemi:
 Apri CCleaner.
 Clicca su "Strumenti".
 Clicca su "Ripristino Sistema"
 Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
 
 Abbiamo concluso.
 
 Dimenticavo:
 Dovresti aggiornare (o disistallare) Firefox.
 Hai una versione molto vecchia. (v14.0.1)
 E installare l'ultima versione:
 link
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| qqqq Mortale devoto
 
  
 
 Registrato: 02/03/13 18:31
 Messaggi: 9
 
 
 | 
			
				|  Inviato: 03 Mar 2013 17:47    Oggetto: |   |  
				| 
 |  
				| Il Pc e la connessione funzionano bene. Grazie per l'aiuto e per la pazienza.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 03 Mar 2013 17:57    Oggetto: |   |  
				| 
 |  
				| Di niente. Ciao.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |