Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Infezione virus Ukash, come rimuovere? [RISOLTO]
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
qqqq
Mortale devoto
Mortale devoto


Registrato: 02/03/13 18:31
Messaggi: 9

MessaggioInviato: 02 Mar 2013 18:35    Oggetto: Infezione virus Ukash, come rimuovere? [RISOLTO] Rispondi citando

Buonasera, sul mio pc c'è Ukash virus.
Ho fatto una scansione con FRST ed il file risultante si trova qui.

FRST.txt.
Come devo procedere?
Grazie[/url]
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 02 Mar 2013 19:53    Oggetto: Rispondi citando

Ciao.
Stacca la connessione.
Scarica questo file nella pendrive. (penso che stai scrivendo con un'altro pc)
link
Avvia nuovamente FRST, e clicca sul pulsante fix
Il tool creerà un log sulla pendrive (Fixlog.txt) .
Postalo qui

Se il pc si riavvia in modalità normale: (sempre sconnesso da internet)
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Ovviamente devi scaricarlo su una chiavetta e poi trasferirlo sul desktop del pc infetto.
Top
Profilo Invia messaggio privato
qqqq
Mortale devoto
Mortale devoto


Registrato: 02/03/13 18:31
Messaggi: 9

MessaggioInviato: 03 Mar 2013 12:31    Oggetto: Rispondi citando

Ciao R16, grazie per la risposta.
Il file fixlog restituito da FRST è

Fixlog.txt.

Il PC si è riavviato in modalità normale, ho utilizzato COMBOFIX come suggerito sul post che mi hai inviato ed il log risultante è

log.txt.

Con queste operazioni, ho risolto il problema o devo fare altro?
Grazie.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 03 Mar 2013 14:29    Oggetto: Rispondi citando

Ciao.
Citazione:
Con queste operazioni, ho risolto il problema o devo fare altro?

Devi fare altro perchè ci sono ancora rimasugli dell'Ukash:

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
FCopy::
c:\windows\system32\dllcache\tcpip.sys|c:\windows\system32\drivers\tcpip.sys


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix

Finito con Combofix:

Scarica RougeKiller sul desktop. (con connessione attiva)
link

Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui

Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log.
Top
Profilo Invia messaggio privato
qqqq
Mortale devoto
Mortale devoto


Registrato: 02/03/13 18:31
Messaggi: 9

MessaggioInviato: 03 Mar 2013 15:16    Oggetto: Rispondi citando

Ciao, i due logs prodotti da OTL sono:
OTL.Txt
Extras.Txt.
Cosa devo fare ora?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 03 Mar 2013 15:21    Oggetto: Rispondi citando

Ho aggiunto altre indicazioni sopra.
Top
Profilo Invia messaggio privato
qqqq
Mortale devoto
Mortale devoto


Registrato: 02/03/13 18:31
Messaggi: 9

MessaggioInviato: 03 Mar 2013 16:01    Oggetto: Rispondi citando

Adesso credo di aver fatto tutto ciò che mi hai detto.
Il log aggiornato di COMBOFIX è:
log.txt
il log di Roguekiller è:
_S_03032013_02d1448.txt]RKreport[1]_S_03032013_02d1448.txt
mentre i logs do OTL sono:
OTL.Txt
Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 03 Mar 2013 16:09    Oggetto: Rispondi citando

Combofix non ha eseguito lo script.

Riesegui RougeKiller
Finita la scansione, LASCIA la spunta a queste voci:

[STARTUP][Rans.Gendarm] runctf.lnk @Administrator : C:\WINDOWS\system32\rundll32.exe|c:\docume~1\utente\6910351.dll,M1N1 -> Trovato
[STARTUP][Rans.Gendarm] runctf.lnk @Administrator.TM-80F3C6F0C535 : C:\WINDOWS\system32\rundll32.exe|c:\docume~1\utente\6910351.dll,M1N1 -> Trovato
[STARTUP][Rans.Gendarm] runctf.lnk @Utente : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\Utente\6910351.dll,M1N1 -> Trovato
[HJ DLL][ROGUE ST] HKLM\[...]\ControlSet001\Services\winmgmt\Parameters : ServiceDll (C:\Documents and Settings\Utente\6910351.dll) [x] -> Trovato
[HJ DLL][ROGUE ST] HKLM\[...]\ControlSet003\Services\winmgmt\Parameters : ServiceDll (C:\Documents and Settings\Utente\6910351.dll) [x] -> Trovato


E TOGLI la spunta a TUTTE le altre.
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> Trovato
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> Trovato


Clicca su "Delete"
Finita l'eliminazione clicca su "Report".
Postalo qui.
Top
Profilo Invia messaggio privato
qqqq
Mortale devoto
Mortale devoto


Registrato: 02/03/13 18:31
Messaggi: 9

MessaggioInviato: 03 Mar 2013 16:26    Oggetto: Rispondi citando

Questo è il nuovo log di RogueKiller:
_D_03032013_02d1522.txt]RKreport[3]_D_03032013_02d1522.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 03 Mar 2013 16:29    Oggetto: Rispondi citando

Ancora un pò di pazienza. (siamo alla fine)
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice: (non copiare la parola codice)


Codice:
:OTL
[2013/02/09 18.30.57 | 000,217,088 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll
[2013/03/01 21.59.08 | 000,000,774 | ---- | M] () -- C:\Documents and Settings\Utente\Menu Avvio\Programmi\Esecuzione automatica\runctf.lnk
[2013/02/09 18.12.09 | 000,000,089 | ---- | C] () -- C:\Documents and Settings\Utente\Del12B6.bat

:Files
C:\FRST
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Top
Profilo Invia messaggio privato
qqqq
Mortale devoto
Mortale devoto


Registrato: 02/03/13 18:31
Messaggi: 9

MessaggioInviato: 03 Mar 2013 16:38    Oggetto: Rispondi citando

Credo che tu stia perdendo la pazienza con me!!!
Il log è
03032013_153513.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 03 Mar 2013 16:41    Oggetto: Rispondi citando

Citazione:
Credo che tu stia perdendo la pazienza con me!!!

No, mi stò divertendo. Wink

Vai in "Installazione Applicazioni e rimuovi TUTTE le versioni Java che vedi.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Scarica e installa l'ultima versione di Java:
link

Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Top
Profilo Invia messaggio privato
qqqq
Mortale devoto
Mortale devoto


Registrato: 02/03/13 18:31
Messaggi: 9

MessaggioInviato: 03 Mar 2013 17:15    Oggetto: Rispondi citando

Ecco il log di AdwCleaner
.txt]AdwCleaner[S1].txt
Top
Profilo Invia messaggio privato
qqqq
Mortale devoto
Mortale devoto


Registrato: 02/03/13 18:31
Messaggi: 9

MessaggioInviato: 03 Mar 2013 17:16    Oggetto: Rispondi citando

.txt]AdwCleaner[S1].txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 03 Mar 2013 17:30    Oggetto: Rispondi citando

Elimina RougeKiller e i suoi log.

Apri Adwcleaner e clicca su "Disistalla".

Apri OTL e clicca su "CleanUP"
Si disistallerà Combofix e lo stesso OTL.
Ti chiederà il riavvio: acconsenti.

Usa il pc per vedere se riscontri problemi. (mi interessa sapere se la connessione funziona bene)

Se NON riscontri problemi:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

Abbiamo concluso.

Dimenticavo:
Dovresti aggiornare (o disistallare) Firefox.
Hai una versione molto vecchia. (v14.0.1)
E installare l'ultima versione:
link
Top
Profilo Invia messaggio privato
qqqq
Mortale devoto
Mortale devoto


Registrato: 02/03/13 18:31
Messaggi: 9

MessaggioInviato: 03 Mar 2013 17:47    Oggetto: Rispondi citando

Il Pc e la connessione funzionano bene.
Grazie per l'aiuto e per la pazienza.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 03 Mar 2013 17:57    Oggetto: Rispondi

Di niente.
Ciao. Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi