Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

RIMOZIONE VIRUS SIREFEF.BP.1 AIUTO!!! Opzioni
luky79
Inviato: Tuesday, February 28, 2012 7:52:43 PM
Rank: AiutAmico

Iscritto dal : 6/17/2010
Posts: 39
Ciao a tutti, purtroppo ho preso un virus...
Ho lanciato la scansione con Malwarebytes e ho rimosso tutti i files infetti, poi ho lanciato la scansione con Avira e mi ha segnalato il virus Sirefef.bp.1.
Ho spostato tutto in quarantena, il pc non mi rileva più nulla ma il virus ancora c'è perchè:

1- NON MI FUNZIONA LA CONNESSIONE AD INTERNET (MI DA CONNETTIVITà LIMITATA O ASSENTE MENTRE UN ALTRO PC SULLA STESSA RETE NAVIGA TRANQUILLAMENTE)
2- NON RIESCO Nè A DISABILITARE IL RIPRISTINO CONFIGURAZIONE DI SISTEMA Nè A SCEGLIERE UN PUNTO DI RIPRISTINO ANTECEDENTE AL VIRUS
3- ALCUNI FILES RISULTANO INACCESSIBILI
4- NON SI ATTIVA L'ANTIVIRUS

Non so più che cavolo fare davvero, anche in modalità provvisoria la rete non funziona.

Qualcuno ha qualche idea??
Grazie a chiunque mi risponda!!!!
Sponsor
Inviato: Tuesday, February 28, 2012 7:52:43 PM

 
enigmista63
Inviato: Tuesday, February 28, 2012 8:54:03 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao vai in modalita' provvisoria e fai scansione con antivirus quale è il percorso dove si trova il virus?
luky79
Inviato: Tuesday, February 28, 2012 9:12:22 PM
Rank: AiutAmico

Iscritto dal : 6/17/2010
Posts: 39
Prima di tutto grazie per la risposta.
Purtroppo non riesco ad andare neanche in modalità provvisoria... quando cerco di andarci il pc quando carica i driver si blocca e si riavvia in modalità normale.
Penso di aver preso più virus... ho i log di malwarebytes se può essere utile li posto...
luky79
Inviato: Tuesday, February 28, 2012 9:19:09 PM
Rank: AiutAmico

Iscritto dal : 6/17/2010
Posts: 39
Ecco il log... guardate che casino, non mi funziona più nulla

alwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Versione database: v2012.02.28.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421

28/02/2012 17:21:55
mbam-log-2012-02-28 (17-21-55).txt

Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 112749
Tempo impiegato: 25 minuti, [interrotto]

Processi rilevati in memoria: 1
C:\Users\Luca\rf2m08iqaw.exe (Trojan.Agent) -> 3264 -> Verrà eliminato al riavvio.

Moduli di memoria rilevati: 1
C:\Windows\System32\s7otranx.dll (Rootkit.0Access) -> Verrà eliminato al riavvio.

Chiavi di registro rilevate: 1
HKLM\SYSTEM\CurrentControlSet\Services\CSC (Spyware.Password) -> Spostato in quarantena ed eliminato con successo.

Valori di registro rilevati: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|rf2m08iqaw (Trojan.Agent) -> Dati: C:\Users\Luca\rf2m08iqaw.exe -> Spostato in quarantena ed eliminato con successo.

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 22
C:\Windows\System32\s7otranx.dll (Rootkit.0Access) -> Verrà eliminato al riavvio.
C:\Users\Luca\rf2m08iqaw.exe (Trojan.Agent) -> Verrà eliminato al riavvio.
C:\Windows\System32\avgascln.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\MSMQTriggers.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\vrmonsvc.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\iaimtv1.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\ami0nt.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\MTsensor.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\zebrbus.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\pinetmgr.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\license.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\vnxservice.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\marvinbus.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\pcradminserver.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\ccpwdsvc.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\avg7alrt.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\SE2Emdm.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\rtport.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\cwafrmiregistry.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\lmouflt2.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Luca\AppData\Local\5965e363\X (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\System32\drivers\csc.sys (Spyware.Password) -> Spostato in quarantena ed eliminato con successo.

(fine)
r16
Inviato: Tuesday, February 28, 2012 9:29:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Questa è una brutta infezione.

Scarica TDSSKiller.zip sul desktop:
http://support.kaspersky.com/viruses/solutions?qid=208280684
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Postalo qui.

Poi:

Scarica Combofix (usa Internet Explorer e salvalo sul desktop.)

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Rinomina combofix prima di salvarlo sul desktop in abc.exe
Per rinominare il file, quando lo scarichi ti chiede dove salvarlo, e ti compare la casella "nome file" ,basta che cambi il nome che ti appare li in abc.exe)
Una volta scaricato il programma, clicca su start\ esegui nel box bianco copia e incolla questo comando, virgolette comprese:
"%userprofile%\desktop\abc.exe" /killall
Premi OK.
Durante la scansione non usare il pc. (nemmeno il mouse)
Posta il log


enigmista63
Inviato: Tuesday, February 28, 2012 9:30:47 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
d'oh! Ciao che bella botta hai imbarcato un rootkit molto rognoso da eliminare, attendi il consiglio di R16 (che saluto cordialmente) io con tutte quelle infezioni faccio prima a formattare, ma con l'aiuto di R16 dovresti farcela.
luky79
Inviato: Tuesday, February 28, 2012 10:03:54 PM
Rank: AiutAmico

Iscritto dal : 6/17/2010
Posts: 39
Grazie mille!!!
Adesso seguo i consigli e domani vi aggiorno!
Per il momento grazie ancora per la vostra disponibilità!
luky79
Inviato: Tuesday, February 28, 2012 10:08:16 PM
Rank: AiutAmico

Iscritto dal : 6/17/2010
Posts: 39
Scusami r16, quando scompatto nella cartella e lancio l'eseguibile di tdskiller mi appare un messaggio, "can't load driver", e non mi fa nessuna scansione.
Cosa devo fare?
luky79
Inviato: Wednesday, February 29, 2012 11:23:41 AM
Rank: AiutAmico

Iscritto dal : 6/17/2010
Posts: 39
Ragazzi purtroppo non riesco a far nulla, ho ripristinato un'immagine di circa 2 mesi fa... grazie lo stesso per la collaborazione.
Ciao
marco1984
Inviato: Tuesday, October 30, 2012 3:56:58 PM
Rank: Newbie

Iscritto dal : 10/30/2012
Posts: 3
Ciao a tutti! sono nuovo sul forum.

Vi scrivo perchè ho lo stesso problema de luky79!! come posso risolvere!? ho gia fatto il procedimento che dici r16, ho scaricato tdsskiller e (ho messo il pc in modalità provvisoria con rete) l'ho avviato mi trova i virus però quando clicco su cure e poi su continue non me li cura!.. perchè rifacendo una scansione me li ritrova.. come posso fare!!?

Aiutatemi please!

Grazie!
Marco
r16
Inviato: Tuesday, October 30, 2012 6:26:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao marco1984.
Apri un nuovo topic e spiega meglio che puoi il problema.
Sarà più facile seguirti.
Ciao.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.