Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Virus mi ha attaccato la scheda rete Opzioni
cbbusto
Inviato: Friday, July 03, 2009 11:28:33 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao luigi, scusa l'intromissione, ti sei dato tanto da fare per questo nuovo pc, ci siamo scambiati un sacco di post
e già sei inguaiato, cos'hai combinato?
Ma non hai fatto l'immagine del disco con Acronis o Macrium? così facevi il ripristino e sistemavi tutto senza tribulare.
Con Vista dovresti avere anche i dischi di ripristino. Attenzione quando si naviga.
Un saluto.
r16
Inviato: Saturday, July 04, 2009 12:03:30 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Fai, con calma, queste operazioni:
Disattiva il Ripristino configurazione di sistema :
Start
Pannello di controllo
seleziona Sistema e manutenzione
seleziona l’icona Sistema
nel menu a sinistra clicca su Protezione sistema
togli la spunta alle voci che fanno riferimento ai dischi ai quali disattivare il Ripristino configurazione di sistema [di norma è C:\
conferma, la modifica, con Applica e poi con OK
*********************************************************************************
Disabilta Windows Defender:
Start
Tutti i programmi
seleziona Windows Defender
dal menu Strumenti scegli Opzioni
in Opzioni amministratore deseleziona la casella di controllo Usa Windows Defender
conferma l'operazione cliccando su Salva
se viene chiesto di specificare una Password di Amministratore o di confermare, digita la password o conferma
*********************************************************************************
Prova a fare una scansione con Combofix: (devi eseguirlo come "Amministratore")
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.
N.B:
Per favore non saltare nessun passaggio.
wolfestein
Inviato: Saturday, July 04, 2009 12:28:40 AM

Rank: AiutAmico

Iscritto dal : 2/15/2009
Posts: 15,916
Scusa luigi non avevo visto che il log lo avevi gia postato.Segui i consigli di r16 e risolverai il problema.
Per accedere alla pagina del router devi digitare nella barra di ricerca del browser(IE o Firefox)il suo indirizzo che trovi nelle sue istruzioni.
shapiro
Inviato: Saturday, July 04, 2009 1:12:09 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
@ r16

sbaglio o combofix non funziona con vista?


@ nitrol

non ha bisogno di installazione

scarica drweb cureit ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
Doppio click su cureit.exe e clicca sull'opzione "Avvia" ti chiederà se vuoi effettuare un controllo rapido rispondi SI(Ok)
Finita la scansione, metti il puntino nella casella "completa scansione" clicca sul tasto "Play" per far partire la scansione, se trova qualcosa di infetto hai la possibilità di rimuoverlo subito oppure a fine scansione, finita la scansione fai rimuovere gli elementi infetti, salva il report di fine scansione clicca su File>Salva lista report, poi posta il report che hai salvato
nitrol1luigi
Inviato: Saturday, July 04, 2009 8:52:34 AM

Rank: AiutAmico

Iscritto dal : 5/8/2008
Posts: 134
uuhh allora alllora, piano: facciamo le cose con calma, cbbusto propone una formattazione, r16 di usare combofix che non funge su vista, e shapiro drweb cureit. Quindi scusatemi se sono confuso ma come già detto prima non ci capisco molto e non voglio fare danni (come se ce ne fossero pochi ora...). Ora provo questo drweb cureit e vediamo un po.
shapiro
Inviato: Saturday, July 04, 2009 9:21:30 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
nitrol segui quello che ti ho consigliato- fai la scansione con cureit
nitrol1luigi
Inviato: Saturday, July 04, 2009 10:42:57 AM

Rank: AiutAmico

Iscritto dal : 5/8/2008
Posts: 134
Ecco qui... Che casino di log file, non si capisce niente! Comunque ha dato come errore solo combofix e findykill T_T. (almeno credo eh)

Code:
FIND3M.bat;C:\32788R22FWJFW;Probabile BATCH.Virus;;
FIND3M.bat;C:\ComboFix;Probabile BATCH.Virus;;
ComboFix.exe/data002\32788R22FWJFW\FIND3M.bat;C:\Documents and Settings\oem\Desktop\ComboFix.exe/data002;Probabile BATCH.Virus;;
data002;C:\Documents and Settings\oem\Desktop;l'Archivio contiene oggetti infetti;;
ComboFix.exe;C:\Documents and Settings\oem\Desktop;Container contains infected objects;;
FindyKill.exe\data009;C:\Documents and Settings\oem\Desktop\Installer\FindyKill.exe;Tool.Prockill;;
FindyKill.exe;C:\Documents and Settings\oem\Desktop\Installer;Container contains infected objects;Spostato.;
ComboFix.exe/data002\32788R22FWJFW\FIND3M.bat;C:\Documents and Settings\oem\DoctorWeb\Quarantine\ComboFix.exe/data002;Probabile BATCH.Virus;;
data002;C:\Documents and Settings\oem\DoctorWeb\Quarantine;l'Archivio contiene oggetti infetti;;
ComboFix.exe;C:\Documents and Settings\oem\DoctorWeb\Quarantine;Container contains infected objects;Spostato.;
FindyKill.exe\data009;C:\Documents and Settings\oem\DoctorWeb\Quarantine\FindyKill.exe;Tool.Prockill;;
FindyKill.exe;C:\Documents and Settings\oem\DoctorWeb\Quarantine;Container contains infected objects;Spostato.;
Kill.exe;C:\Program Files (x86)\FindyKill\Tools;Tool.ProcessKill.7;;
Process.exe;C:\Program Files (x86)\FindyKill\Tools;Tool.Prockill;;
ComboFix.exe/data002\32788R22FWJFW\FIND3M.bat;C:\Users\oem\Desktop\ComboFix.exe/data002;Probabile BATCH.Virus;;
data002;C:\Users\oem\Desktop;l'Archivio contiene oggetti infetti;;
ComboFix.exe;C:\Users\oem\Desktop;Container contains infected objects;;
shapiro
Inviato: Saturday, July 04, 2009 10:49:13 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
prova ad eseguire nuovamente findykill

disattiva l'antivirus

scaricalo da qui, e' la nuova versione - se riesci a fare la scansione risolviamo il tuo problema

http://dc108.4shared.com/download/75022994/b07bff/FindyKill.exe?tsid=20090209-102651-de3379fb

Una volta installato chiudi tutte le applicazioni attive e disconnettiti dal internet, poi clicca sull'icona di FindyKill e nella finestra dos che si aprirà scrivi 2 e premi Invio. Attendi il termine della scansione e posta qui il log che trovi in C:\FindyKill.txt
panchoz
Inviato: Saturday, July 04, 2009 10:54:40 AM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Un paziente fra 2 dottori è messo peggio di un topo fra 2 gatti!
shapiro
Inviato: Saturday, July 04, 2009 11:21:49 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
panchoz per favore, evitiamo le ''battutine''...in questo thread sto' seguendo l'utente nitrol che ha problemi seri col pc

GRAZIE

nitrol1luigi
Inviato: Saturday, July 04, 2009 11:35:53 AM

Rank: AiutAmico

Iscritto dal : 5/8/2008
Posts: 134
Provato. Nessun dannatissimo file log, almeno non quello di finykill. E ora il computer è ancora più danneggiato, internet ci mette di più a caricarsi e ora mi ha chiesto di impostare explorer come browser predefinito (e già lo era). Non so se è a causa del virus, non mi pare che accadesse appena comprato il pc, ma a ogni riavvio appaiono in sequenza: express gate non è installato o qualcosa di simile (appare per un nano secondo), immagine della scheda madre, poi per un decimo di nano secondo appare una scritta che non faccio in tempo a leggere, ho capito solo "Check driver: Driver no found" e poco sopra o letto PCI-E, poi di nuovo l'immagine della scheda madre,e poi caricamento.

EDIT: Ma una bella formattazione? Non ho nulla da perdere, il computer è nuovo nuovo.
shapiro
Inviato: Saturday, July 04, 2009 11:48:32 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quello che ti appare dovrebbe essere un problema di driver mancanti....sembra appartengano alla scheda madre, un bel problema se e' cosi'

intanto postami un log di hjt
nitrol1luigi
Inviato: Saturday, July 04, 2009 11:51:30 AM

Rank: AiutAmico

Iscritto dal : 5/8/2008
Posts: 134
Commenta:
quello che ti appare dovrebbe essere un problema di driver mancanti....sembra appartengano alla scheda madre, un bel problema se e' cosi'



Porca... Miseria, per non dire altro...

Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.48.47, on 04/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\Program Files (x86)\Vtune\TBPANEL.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\TP-LINK\TP-LINK Wireless N Client Utility\jswtrayutil.exe
C:\Program Files (x86)\QuickTime\QTTask.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [jswtrayutil] "C:\Program Files (x86)\TP-LINK\TP-LINK Wireless N Client Utility\jswtrayutil.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [swg] C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [TBPanel] C:\Program Files (x86)\Vtune\TBPanel.exe /A
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - TP-LINK TECHNOLOGIES CO., LTD. - C:\Program Files (x86)\TP-LINK\TP-LINK Wireless N Client Utility\jswpsapi.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Windows\SysWOW64\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8477 bytes


shapiro
Inviato: Saturday, July 04, 2009 11:54:07 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
nitrol, non dire altro....e' meglio Sick

ho detto credo, da quell'errore che ti esce dovrebbe, poi vediamo se qualcuno ti sa' dire di piu'
nitrol1luigi
Inviato: Saturday, July 04, 2009 11:56:53 AM

Rank: AiutAmico

Iscritto dal : 5/8/2008
Posts: 134
e da hijack? Che sai dirmi?
shapiro
Inviato: Saturday, July 04, 2009 11:57:56 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
intanto una buona notizia

il log e' pulito

credo comunque che express gate appartenga a linus

leggi qui

http://www.tomshw.it/forum/schede-madre-e-ram/98012-messaggio-express-gate-non-installato.html
shapiro
Inviato: Saturday, July 04, 2009 12:02:55 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
nitrol ci aggiorniamo tra 30- 40 minuti

devo uscire per un'emergenza

a dopo
nitrol1luigi
Inviato: Saturday, July 04, 2009 12:09:50 PM

Rank: AiutAmico

Iscritto dal : 5/8/2008
Posts: 134
Vai vai tranquillo, io consolo il pc mentre muore Boo hoo!

:D
panchoz
Inviato: Saturday, July 04, 2009 12:32:47 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
nitrol1luigi ha scritto:
Vai vai tranquillo, io consolo il pc mentre muore Boo hoo!

:D


Scusa, da dove hai scaricato HiJackThis : http://www.aiutamici.com/software?ID=11175

Letto bene TUTTO?
nitrol1luigi
Inviato: Saturday, July 04, 2009 12:56:33 PM

Rank: AiutAmico

Iscritto dal : 5/8/2008
Posts: 134
Ma scusa hijack funziona, è findykill che non funge.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.