Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus dopo aver scaricato Crack
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 09 Nov 2008 00:26    Oggetto: Virus dopo aver scaricato Crack Rispondi citando

Nel mezzo del cammin di nostra vita, mi ritrovai in una selva oscura, che la diritta via era perduta....
PARAFRASIAMO: Proprio mentre mi sono deciso ad installare Ubuntu appena scaricato, il mio Windows si è ritrovato in una selva di virus, che i miei tentativi quasi inutili....

Oh DEI DELL'OLIMPO porgo a voi la mia preghiera (domanda) per una soluzione rapida e indolore del mio male che mi affligge...

In pratica la cosa è molto semplice e si può riassumere in pochi passaggi: programma scaricato-->crack aperto (ma che crack non era!!!)--> computer infestato. E dico bene: infestato dai virus!!! non ne ho mai visti così tanti in vita mia

In pratica ho usato i mezzi che avevo a disposizione ma niente:
-la scansione con Avast in modalità normale ha trovato molti virus ed eliminati ma questi sono tornati lo stesso
-scansione con Avast in modalità provvisoria idem
-scansione con Avast prima che partisse windows idem
-pulizia con CCleaner
-scansione online con F-Secure (rimossi altri virus)
-scansione con malawarebytes anti-malaware idem
(tutte queste operazioni hanno trovato e cancellato molti virus ma esistono ancora)
PS: il ripristino del sistema è disattivato

I primi sintomi che ho riscontrato la prima volta erano:
-disattivazione dell'antivirus
-un'icona di un falso antivirus da far partire (o da scaricare)
-rimandi ad altri indirizzi internet

Tutti questi problemi ora nn li ho piu ma ogni 5 minuti avast mi ricorda che ho giusto 5 o 6 virus in azione nel pc.

Vi do un elenco dei nomi che sono venuti fuori dalle scansioni:
win32:Trojan-Gen (other)
win32:Tiny-II (Trj)
win32:fakeAV-P
win32:Agent-QNI
win32:Agent-VGV
win32:Rootkit-gen
win32:Lighty-D

Quelli di F-Secure sono:
root.win32.clbd
rogue.w32/XpAntivirus.gjj
vundo.dzc
rootkit.win32.clbd.lb
w32/packed FSG.D
Trojan.win32.delf.fvx

Spero che questo sia un virus alla: Berior è fecile!!! Si chiama *****, colpisce gli incapaci come te e si leva con questo programma FREE!!! E mi raccomando domani installati Linux che è meglio!!!

Scherzi a parte spero che riusciate ad aiutarmi e che il problema non sia cosi grave come sembra dal mio intervento. Attendo vostre notizie e vi ringrazio anticipatamente
Ciao ciao

PS: ho inviato il file in un sito di upload dei virus che li analizza e mi dice in realtà cosa sono. La risposta è stata:
Trojan.Dropper.Gen oppure Troj/BadCab-A
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Nov 2008 10:58    Oggetto: Rispondi citando

Ciao Berior e benvenuto Ciao

Posta il log di MBAM, così vediamo cosa ha eliminato...bisogna sempre postare qualche log di scansioni effettuate...

Inizia con queste scansioni:
  • Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  • Segui le istruzioni di questo topic per eseguire combofix.
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 09 Nov 2008 16:50    Oggetto: Rispondi citando

Ho fatto una scansione con ComboFix e mi ha disabilitato il firewall di Windows (anche se inutile spero sia una cosa calcolata). Non riesco a caricare il file creato da wikisend per cui utilizzerò Box.net. il file è in questo indirizzo:

http://www.box.net/shared/jsre5r379u#ComboFix

Sarà pulito???
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Nov 2008 18:55    Oggetto: Rispondi citando

Ancora c'è qualcos'altro ma niente di importante.

Avevo chiesto il log di MBAM e Hijackthis...
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 09 Nov 2008 19:17    Oggetto: Rispondi citando

Ok te li invio al più presto dopo cena. Volevo però far notare che quando uso explorer (io uso firefox ma ho aperto explorer e ho notato questa cosa) non mi visualizza alcune foto o gif... google image nn funziona bene insomma
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 09 Nov 2008 23:31    Oggetto: Rispondi citando

Ok ho fatto quello che mi hai chiesto e questo è il risultato:

http://www.box.net/shared/cnv1ivsqjd#hijackthis

http://www.box.net/shared/eyvn419n1f#mbam-log-2008-11-09_(22-27-24)

Con MBAM ho beccato altri tre virus ma il pc sembra andare molto meglio dopo il controllo con ComboFix

Fammi sapere
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 10 Nov 2008 10:19    Oggetto: Rispondi citando

OK, però ci sono anche le chiavette/periferiche USB infette;
quindi disattiva momentaneamente il riconoscimento automatico delle periferiche USB;
serve il programma TweakUI scaricabile da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato
Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
Quando sei sicuro che tutto è a posto, puoi riabilitare l'avvio automatico, rifacendo lo stesso percorso che ti ho indicato.

Crea un file col blocco note mettendoci queste scritte:
Citazione:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{30f45a46-a1d7-11dd-91be-0015004225fd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{33d5a44d-21be-11dd-8efc-0015004225fd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{83f51f06-1ff4-11dd-8ef3-0015004225fd}]

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.
Invece, per pulire le chiavette prova a usare Perlovga Removal Tool
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 10 Nov 2008 20:30    Oggetto: Rispondi citando

Nel periodo del virus nn ho inserito nessuna chiavetta. devo cmq fare tutti i passaggi?
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 10 Nov 2008 21:50    Oggetto: Rispondi citando

questo è il risultato

http://www.box.net/shared/ndsct7iq4p#log

il mio explorer cmq nn continua a far vedere le immagini mentre firefox si.... mmm
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 11 Nov 2008 10:26    Oggetto: Rispondi citando

OK, l'infezione è stata tolta...

Per la questione di IE dovresti controllare i settaggi in opzioni internet, comunque usare Firefox è più sicuro e non mi preoccuperei più di tanto di IE.

Per sicurezza, prova a fare una scansione online con Panda Active Scan e procedi con la scansione estesa del PC.
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 11 Nov 2008 13:32    Oggetto: Rispondi citando

Il pc penso sia guarito Very Happy Vi ringrazio molto. Credo che ComboFix abbia modificato qualche impostazione di explorer. Ho fatto una piccola ricerca in internet ed ora è apposto anche quello.
Ci rivediamo magari per parlare di calcio e non di virus ahahah
Vi saluto
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 11 Nov 2008 15:01    Oggetto: Rispondi citando

Bene.... Ciao

Se puoi riferire cosa hai fatto, magari potrà essere utile ad altri...
Wink
Top
Profilo Invia messaggio privato
Berior
Mortale pio
Mortale pio


Registrato: 09/11/08 00:00
Messaggi: 25

MessaggioInviato: 12 Nov 2008 00:55    Oggetto: Rispondi citando

Si certo!!! In pratica bisogna entrare nelle impostazioni di Explorer dagli Strumenti, Opzioni Internet, Avanzate, e spuntare l'opzione Mostra Immagini. una cosa molto semplice ma non molto intuitiva se solo 5 minuti prima funzionava ahah
Ho ancora una domanda pero....

In pratica in internet ci sono dei siti che offrono un servizio di Upload dei file infetti (o ipoteticamente infetti). Loro lo analizzano tramite degli antivirus di varie case e poi ti danno il responso. Io ora sono sicuro che il virus si trovasse in quel keygen e l'ho Spedito in uno di quei siti. Il resoconto era che su 30 antivirus quello veniva considerato virus solo da 3....
Ok a me è bastato come reseconto... ma ho notato che anche altri keygen, caricati in quel sito sono risultati infetti!!! anche quelli che io uso normalmente ed ora ho la fobia dei Keygen poichè non so se sono virus veri o solamente file puliti che qualche antivirus riconosce Virus.... Avete un consiglio da darmi???
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 12 Nov 2008 04:29    Oggetto: Rispondi

In genere i Keygen sono portatori di infezioni....

Non so su quale sito hai fatto analizzare i file, ma quello sicuramente attendibile è www.virustotal.com.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi