Precedente :: Successivo |
Autore |
Messaggio |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 09 Nov 2008 00:26 Oggetto: Virus dopo aver scaricato Crack |
|
|
Nel mezzo del cammin di nostra vita, mi ritrovai in una selva oscura, che la diritta via era perduta....
PARAFRASIAMO: Proprio mentre mi sono deciso ad installare Ubuntu appena scaricato, il mio Windows si è ritrovato in una selva di virus, che i miei tentativi quasi inutili....
Oh DEI DELL'OLIMPO porgo a voi la mia preghiera (domanda) per una soluzione rapida e indolore del mio male che mi affligge...
In pratica la cosa è molto semplice e si può riassumere in pochi passaggi: programma scaricato-->crack aperto (ma che crack non era!!!)--> computer infestato. E dico bene: infestato dai virus!!! non ne ho mai visti così tanti in vita mia
In pratica ho usato i mezzi che avevo a disposizione ma niente:
-la scansione con Avast in modalità normale ha trovato molti virus ed eliminati ma questi sono tornati lo stesso
-scansione con Avast in modalità provvisoria idem
-scansione con Avast prima che partisse windows idem
-pulizia con CCleaner
-scansione online con F-Secure (rimossi altri virus)
-scansione con malawarebytes anti-malaware idem
(tutte queste operazioni hanno trovato e cancellato molti virus ma esistono ancora)
PS: il ripristino del sistema è disattivato
I primi sintomi che ho riscontrato la prima volta erano:
-disattivazione dell'antivirus
-un'icona di un falso antivirus da far partire (o da scaricare)
-rimandi ad altri indirizzi internet
Tutti questi problemi ora nn li ho piu ma ogni 5 minuti avast mi ricorda che ho giusto 5 o 6 virus in azione nel pc.
Vi do un elenco dei nomi che sono venuti fuori dalle scansioni:
win32:Trojan-Gen (other)
win32:Tiny-II (Trj)
win32:fakeAV-P
win32:Agent-QNI
win32:Agent-VGV
win32:Rootkit-gen
win32:Lighty-D
Quelli di F-Secure sono:
root.win32.clbd
rogue.w32/XpAntivirus.gjj
vundo.dzc
rootkit.win32.clbd.lb
w32/packed FSG.D
Trojan.win32.delf.fvx
Spero che questo sia un virus alla: Berior è fecile!!! Si chiama *****, colpisce gli incapaci come te e si leva con questo programma FREE!!! E mi raccomando domani installati Linux che è meglio!!!
Scherzi a parte spero che riusciate ad aiutarmi e che il problema non sia cosi grave come sembra dal mio intervento. Attendo vostre notizie e vi ringrazio anticipatamente
Ciao ciao
PS: ho inviato il file in un sito di upload dei virus che li analizza e mi dice in realtà cosa sono. La risposta è stata:
Trojan.Dropper.Gen oppure Troj/BadCab-A |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 09 Nov 2008 10:58 Oggetto: |
|
|
Ciao Berior e benvenuto
Posta il log di MBAM, così vediamo cosa ha eliminato...bisogna sempre postare qualche log di scansioni effettuate...
Inizia con queste scansioni:
- Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
- Segui le istruzioni di questo topic per eseguire combofix.
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
|
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 09 Nov 2008 16:50 Oggetto: |
|
|
Ho fatto una scansione con ComboFix e mi ha disabilitato il firewall di Windows (anche se inutile spero sia una cosa calcolata). Non riesco a caricare il file creato da wikisend per cui utilizzerò Box.net. il file è in questo indirizzo:
http://www.box.net/shared/jsre5r379u#ComboFix
Sarà pulito??? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 09 Nov 2008 18:55 Oggetto: |
|
|
Ancora c'è qualcos'altro ma niente di importante.
Avevo chiesto il log di MBAM e Hijackthis... |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 09 Nov 2008 19:17 Oggetto: |
|
|
Ok te li invio al più presto dopo cena. Volevo però far notare che quando uso explorer (io uso firefox ma ho aperto explorer e ho notato questa cosa) non mi visualizza alcune foto o gif... google image nn funziona bene insomma |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 09 Nov 2008 23:31 Oggetto: |
|
|
Ok ho fatto quello che mi hai chiesto e questo è il risultato:
http://www.box.net/shared/cnv1ivsqjd#hijackthis
http://www.box.net/shared/eyvn419n1f#mbam-log-2008-11-09_(22-27-24)
Con MBAM ho beccato altri tre virus ma il pc sembra andare molto meglio dopo il controllo con ComboFix
Fammi sapere |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 10 Nov 2008 10:19 Oggetto: |
|
|
OK, però ci sono anche le chiavette/periferiche USB infette;
quindi disattiva momentaneamente il riconoscimento automatico delle periferiche USB;
serve il programma TweakUI scaricabile da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione: | Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI
PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato
Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
Quando sei sicuro che tutto è a posto, puoi riabilitare l'avvio automatico, rifacendo lo stesso percorso che ti ho indicato. |
Crea un file col blocco note mettendoci queste scritte:
Citazione: | Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{30f45a46-a1d7-11dd-91be-0015004225fd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{33d5a44d-21be-11dd-8efc-0015004225fd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{83f51f06-1ff4-11dd-8ef3-0015004225fd}]
|
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Invece, per pulire le chiavette prova a usare Perlovga Removal Tool |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 10 Nov 2008 20:30 Oggetto: |
|
|
Nel periodo del virus nn ho inserito nessuna chiavetta. devo cmq fare tutti i passaggi? |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 10 Nov 2008 21:50 Oggetto: |
|
|
questo è il risultato
http://www.box.net/shared/ndsct7iq4p#log
il mio explorer cmq nn continua a far vedere le immagini mentre firefox si.... mmm |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 11 Nov 2008 10:26 Oggetto: |
|
|
OK, l'infezione è stata tolta...
Per la questione di IE dovresti controllare i settaggi in opzioni internet, comunque usare Firefox è più sicuro e non mi preoccuperei più di tanto di IE.
Per sicurezza, prova a fare una scansione online con Panda Active Scan e procedi con la scansione estesa del PC. |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 11 Nov 2008 13:32 Oggetto: |
|
|
Il pc penso sia guarito Vi ringrazio molto. Credo che ComboFix abbia modificato qualche impostazione di explorer. Ho fatto una piccola ricerca in internet ed ora è apposto anche quello.
Ci rivediamo magari per parlare di calcio e non di virus ahahah
Vi saluto |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 11 Nov 2008 15:01 Oggetto: |
|
|
Bene....
Se puoi riferire cosa hai fatto, magari potrà essere utile ad altri...
 |
|
Top |
|
 |
Berior Mortale pio

Registrato: 09/11/08 00:00 Messaggi: 25
|
Inviato: 12 Nov 2008 00:55 Oggetto: |
|
|
Si certo!!! In pratica bisogna entrare nelle impostazioni di Explorer dagli Strumenti, Opzioni Internet, Avanzate, e spuntare l'opzione Mostra Immagini. una cosa molto semplice ma non molto intuitiva se solo 5 minuti prima funzionava ahah
Ho ancora una domanda pero....
In pratica in internet ci sono dei siti che offrono un servizio di Upload dei file infetti (o ipoteticamente infetti). Loro lo analizzano tramite degli antivirus di varie case e poi ti danno il responso. Io ora sono sicuro che il virus si trovasse in quel keygen e l'ho Spedito in uno di quei siti. Il resoconto era che su 30 antivirus quello veniva considerato virus solo da 3....
Ok a me è bastato come reseconto... ma ho notato che anche altri keygen, caricati in quel sito sono risultati infetti!!! anche quelli che io uso normalmente ed ora ho la fobia dei Keygen poichè non so se sono virus veri o solamente file puliti che qualche antivirus riconosce Virus.... Avete un consiglio da darmi??? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 12 Nov 2008 04:29 Oggetto: |
|
|
In genere i Keygen sono portatori di infezioni....
Non so su quale sito hai fatto analizzare i file, ma quello sicuramente attendibile è www.virustotal.com. |
|
Top |
|
 |
|