Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

[RISOLTO] virus e trojan mi devastano il pc, r16 ho bisogno di te!! Opzioni
sasax
Inviato: Saturday, April 23, 2011 9:12:21 AM
Rank: Member

Iscritto dal : 4/1/2011
Posts: 17
r16 ha scritto:
Commenta:
Tutti i programmi ora sono tutti comparsi.

Adesso è "risolto".Drool
Ciao!!



Ciao r16, riprendo direttamente da questo post i 2 problemi che mi sono derivati dopo ciò che mi hai aiutato a risolvere, riporto qui il link del topic ancora aperto: http://forum.aiutamici.com/yaf_postsm397496_2-problemini-con-Win-Vista-dopo-una-ripulita-di-virus-e-trojan.aspx#397496

Aspetto tue risposte :)

aless200
Inviato: Saturday, April 23, 2011 2:02:18 PM
Rank: Newbie

Iscritto dal : 4/19/2011
Posts: 1
a me mandano continuamente virus ma con l avast nessun tipo di virus riesce a sconfiggerlo
wammmmmm
Inviato: Saturday, April 30, 2011 2:02:39 PM
Rank: Newbie

Iscritto dal : 4/30/2011
Posts: 2
Ciao mi chiamo Valerio, innanzitutto complimenti per il forum Boo hoo! , vi scrivo perchè ho un problema analogo a quello incontrato da sasax, trattato nel forum "[RISOLTO] virus e trojan mi devastano il pc, r16 ho bisogno di te!!", è stato postato un link su cui ho cliccato (http://wikisend.com/download/175494/30_03_2011_23_58_report.zip) ma quel file non è più disponibile, infatti indirizza al download di un file vaw, dove posso trovare quel programma o un link da dove poterlo scaricare? Grazie e ciao!
r16
Inviato: Saturday, April 30, 2011 2:47:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
scarica questo tooll sul desktop:
http://download.bleepingcomputer.com/grinler/unhide.exe

Doppio click sull'icona Unhide.exe .
Finita la scansione,ti esce una finestra in cui ti dice, che i file sono visibili, (Your files should now be visible )clicca ok, e chiudi il programma.
Riavvia il pc.
wammmmmm
Inviato: Saturday, April 30, 2011 3:02:15 PM
Rank: Newbie

Iscritto dal : 4/30/2011
Posts: 2
Non so proprio come ringraziarti, tutto è andato bene e sono nuovamente visibili...grazie ancora. Ciao!
r16
Inviato: Saturday, April 30, 2011 3:04:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ma figurati....di niente.
Ciao.
netmaori
Inviato: Monday, May 02, 2011 5:05:49 AM
Rank: Member

Iscritto dal : 5/2/2011
Posts: 16
Ciao r16,
anche io ho avuto lo stesso problema,(xp pro service pack 3) solo che dopo aver eliminato il virus sono riuscito a ripristinare solo in parte il pc, come era prima dell'infezione.
In pratica mi mancano molti collegamenti sul desktop e nella lista dei programmi ripristinata se vado col mouse su molti di questi mi dice vuoto.
Tu cosa suggerisci di fare?
Grazie anticipatamente e complimenti, io sono nuovo del forum e spero di parteciparvi attivamente in futuro.
r16
Inviato: Monday, May 02, 2011 6:11:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@netmaori :
Probabilmente, non hai eliminato tutti i file dell'infezione.
Rifai la scansione con Malwarebytes. (aggiornalo, esegui la scansione completa, ed elimina quello che trova)

Poi, (dopo Malwarebites), esegui Combofix.
Le istruzioni le trovi in questo stesso topic. (pag.1)
Posta i 2 log. (Malwarebites e Combofix)
netmaori
Inviato: Tuesday, May 03, 2011 9:00:02 AM
Rank: Member

Iscritto dal : 5/2/2011
Posts: 16
r16 ha scritto:
@netmaori :
Probabilmente, non hai eliminato tutti i file dell'infezione.
Rifai la scansione con Malwarebytes. (aggiornalo, esegui la scansione completa, ed elimina quello che trova)

Poi, (dopo Malwarebites), esegui Combofix.
Le istruzioni le trovi in questo stesso topic. (pag.1)
Posta i 2 log. (Malwarebites e Combofix)


Fatto----
http://wikisend.com/download/320414/ComboFix.txt

http://wikisend.com/download/320182/mbam-log-2011-05-03 (08-34-18).txt
r16
Inviato: Tuesday, May 03, 2011 8:58:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao netmaori .
A mio avviso, l'infezione che hai preso, non centra nulla con l'infezione degli altri utenti di questo topic.
Secondo me, hai preso il Beagle.
Hai scaricato qualche file (o crack) da E-Mule?
netmaori
Inviato: Wednesday, May 04, 2011 12:13:32 AM
Rank: Member

Iscritto dal : 5/2/2011
Posts: 16
r16 ha scritto:
Ciao netmaori .
A mio avviso, l'infezione che hai preso, non centra nulla con l'infezione degli altri utenti di questo topic.
Secondo me, hai preso il Beagle.
Hai scaricato qualche file (o crack) da E-Mule?

Ciao r16,
dunque io avevo appena messo in download su utorrent un'videogioco e mi sono allontanato per qualche minuto, appena tornato in postazione per vedere se il DL fosse partito e a che velocità andasse, ho avuto gli stessi problemi che poi ho letto in questo topic...solo che sono riuscito subito ad eliminare il virus manualmente mettendo il pc in mod. provv. e poi con ccleaner e spybot ho fatto il resto. Ma le cartelle erano tutte nascoste quindi manualmente ho tolto la spunta e si è quasi normalizzato salvo il fatto che ti ho detto e che non ho ancora risolto( però è un problema relativo) la soluzione più lenta è quella di reinstallare i prg...ma per ora non lo farò Think.
Quanto ai crack ultimamente da emule non stavo scaricando granchè però nel pc ne ho parecchieAnxious Anxious
r16
Inviato: Wednesday, May 04, 2011 9:09:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Quanto ai crack ultimamente da emule non stavo scaricando granchè però nel pc ne ho parecchie

Infatti.....io adesso non sò più se lo script che volevo fare, và a eliminare i residui del Beagle, oppure ti fulmina i crack. Anxious

Per il momento fai questa scansione:
Scarica Findykill sul Desktop:
http://it.kioskea.net/download/scaricare-420-findykill
chiudi tutte le eventuali applicazioni aperte (antivirus, firewall e programmi "residenti")
disconnettiti da Internet
avvia il tool e digita F e poi Invio. per impostare la lingua;
clicca su 2 e poi Invio - Suppression des fichiers infectieux (Eliminazione dei file infetti)
al termine dell'operazione verrà rilasciato un log: salvalo sul Desktop, e postalo qui.(se non lo trovi sul desktop, lo trovi in C:\FindyKill.txt)
P.S:
Potranno esserci dei riavvii, non preoccuparti, è il programma che stà lavorando.
netmaori
Inviato: Saturday, May 07, 2011 11:56:47 AM
Rank: Member

Iscritto dal : 5/2/2011
Posts: 16
r16
Inviato: Saturday, May 07, 2011 12:24:15 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok.
Siccome il tool ha elimina dei residui del Worm Beagle, dobbiamo eseguire una nuova scansione con Combofix.
Disistalla la versione di Combofix che hai installato così:
Scarica OTC by OldTimer sul desktop:
http://oldtimer.geekstogo.com/OTC.exe
doppio clic per eseguirlo
Clicca su CleanUp.
Ti chiederà di riavviare il pc.
Clicca sì.

Poi reistalli Combofix, (ricorda di salvarlo sul Desktop) fai una scansione, e posta il log.
netmaori
Inviato: Saturday, May 07, 2011 1:40:57 PM
Rank: Member

Iscritto dal : 5/2/2011
Posts: 16
r16
Inviato: Saturday, May 07, 2011 2:42:15 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Prima di eseguire questo script, tengo a precisare, che a mio avviso le eliminazioni descritte, sono infezioni, o parte di infezioni.
Siccome non sono Dio, potrebbero anche essere file dei crack installati.
Per cui, se non vuoi eseguire lo script, devi tenerti il pc come si trova adesso.
Di una cosa sono sicuro: non sono file di Windows.

Se esegui lo script, segui queste indicazioni:
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Code:
KillAll::

Driver::
utm3mtq3
File::
c:\windows\system32\drivers\utm3mtq3.sys

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
netmaori
Inviato: Saturday, May 07, 2011 3:18:10 PM
Rank: Member

Iscritto dal : 5/2/2011
Posts: 16
R16, non posso fare altro che ringraziarti per l'aiuto...in fin dei conti stiamo facendo un tentativo da perfezionisti, perchè il computer cmq va bene.
P.S. i due file di setup che corrispondono al virus removal tool di kaspersky potrei escluderli dallo script?...sul resto non saprei ora provo...
r16
Inviato: Saturday, May 07, 2011 3:24:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Riguarda di nuovo lo script.
Elimina almeno quel driver, perchè fa parte del Beagle.
netmaori
Inviato: Saturday, May 07, 2011 3:55:33 PM
Rank: Member

Iscritto dal : 5/2/2011
Posts: 16
r16
Inviato: Saturday, May 07, 2011 4:04:47 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Riscontri problemi?

Commenta:
i due file di setup che corrispondono al virus removal tool di kaspersky potrei escluderli dallo script

Non ti servono.
Quel tool, è in continuo aggiornamento. (anche varie volte nello stesso giorno)
Per cui quando vuoi fare una scansione con tale tool, conviene sempre scaricare la nuova versione.
Tieni presente, che quel tool, non ha gli aggiornamenti.
Per essere più chiaro, non lo puoi aggiornare.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.