Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
ho un virus addio!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 19 Dic 2008 17:46    Oggetto: ho un virus addio! Rispondi citando

innanzitutto salve a tutti e grazie per l aiuto ke mi darete!!!
cmq passiamo al mio problema:
il mio pc è stato infettato da una chiavetta con il virus chiamato autorun.inf (si kiama cosi xk quando faccio la scansione con l AVG free edition me lo rileva come tale) mi sono informato su internet e ho scoperto ke è un virus ke si copia automaticamente quando metto la kiavetta e parte l auto play... ora non so come eliminarlo dato ke l antivirus lo rileva ma non lo cancella xk considera il file protetto... io non capisco molto di pc ma francamente non vorrei formattare per una cosa ke credo si possa risolvere facilmente con l aiuto di qualcuno + esperto di me... ora aspetto il vostro aiuto grazie!!!
p.s. il file si trova in c:\autorun.inf ed è nascosto
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Dic 2008 20:02    Oggetto: Rispondi citando

Ciao Francesco88 e benvenuto, Ciao

Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.

  1. Disabilita il ripristino di sistema
  2. Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  3. Avvia Hjackthis e pulisci gli ADS in questo modo:
    1. clicca sulla voce Open the misc tool section
    2. clicca su Open ads spy
    3. togli la spunta alla voce Quick scan (windows base folder only)
    4. clicca su Scan
    5. se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

  4. Segui le istruzioni di questo topic per usare MBAM.
  5. scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  6. Segui le istruzioni di questo topic per postare il log di HiJackThis.
  7. Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
  8. Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:

Quando saremo sicuri che tutto è a posto, riabiliteremo l'avvio automatico delle periferiche USB.

PS: se vuoi, puoi presentarti al Caffé dell'Olimpo. Very Happy
Top
Profilo Invia messaggio privato
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 19 Dic 2008 22:02    Oggetto: Rispondi citando

grazie delle info allora inizio a dirti ciò ke ho fatto:

ho disattivato le pennette anke se ogni volta ke le rinserisco si aprono in autoplay... riapro il programma e si è rispuntata da sola l opzione... cmq hijackthis dove lo trovo? mi sono bloccato li
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Dic 2008 12:00    Oggetto: Rispondi citando

A quale opzione ti riferisci?
Eventualmente, passa al punto successivo.
Top
Profilo Invia messaggio privato
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 20 Dic 2008 14:16    Oggetto: Rispondi citando

bdoriano ha scritto:
Ciao Francesco88 e benvenuto, Ciao

Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.

non mi disattiva l autoplay delle chiavette

  1. Disabilita il ripristino di sistema
  2. Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  3. Avvia Hjackthis e pulisci gli ADS in questo modo:
    1. clicca sulla voce Open the misc tool section
    2. clicca su Open ads spy
    3. togli la spunta alla voce Quick scan (windows base folder only)
    4. clicca su Scan
    5. se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

  4. Segui le istruzioni di questo topic per usare MBAM.
  5. scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:

    [img]http://<a href="http://www.zeusnews.it">www</a>.allfreeportal.com/imghost/images/7477731.jpg[/img]

    [img]http://<a href="http://www.zeusnews.it">www</a>.allfreeportal.com/imghost/images/9926902.jpg[/img]
    esegui una scansione completa del sistema
  6. Segui le istruzioni di questo topic per postare il log di HiJackThis.
  7. Inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
  8. Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:

Quando saremo sicuri che tutto è a posto, riabiliteremo l'avvio automatico delle periferiche USB.

PS: se vuoi, puoi presentarti al Caffé dell'Olimpo. Very Happy



mi sono fermato ad: avvia Hjackthis xk nn so dove scaricare questoi programma
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Dic 2008 15:25    Oggetto: Rispondi citando

Scusa, colpa mia, davo per scontato che conoscessi il programma. Razz

Segui le istruzioni di questo messaggio per rimuovere gli ADS.
Dopodiché procedi con il resto.

Le chiavette USB le disabilitiamo dopo aver pulito il pc.
Top
Profilo Invia messaggio privato
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 20 Dic 2008 17:14    Oggetto: Rispondi citando

bdoriano ha scritto:
Scusa, colpa mia, davo per scontato che conoscessi il programma. Razz

Segui le istruzioni di questo messaggio per rimuovere gli ADS.
Dopodiché procedi con il resto.

Le chiavette USB le disabilitiamo dopo aver pulito il pc.

allora ecco i file:
mbam.txt
hijackthis.log
SUPERAntiSpyware.log
ecco ke trova sempre il mio antivirus AVG 7.5 free edition:
autorun.bmp
mi pare di aver inserito tutto! se serve altro kiedi pure! p.s. grazie di tutto l aiuto!!!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Dic 2008 20:04    Oggetto: Rispondi citando

MBAM ha trovato ed eliminato parecchia roba. Very Happy

Fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 20 Dic 2008 22:09    Oggetto: Rispondi citando

ecco qui il report di SistemScan

report.txt

aspetto nuove indicazioni!

p.s. poi ho anke un hardiks esterno... sarà infetto anke lui? spero di riuscire a ripulirlo!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Dic 2008 10:51    Oggetto: Rispondi citando

L'harddisk esterno tienilo scollegato fino a quando te lo dirò io.
  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Files to delete:
    C:\autorun.inf
    C:\jj.cmd
    C:\ab31.exe
    C:\ot8unvb.cmd
    C:\WINDOWS\system32\kxvo.exe
    C:\WINDOWS\system32\wedasgads0.dll
    C:\WINDOWS\system32\wedasgads1.dll

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
    Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 22 Dic 2008 01:13    Oggetto: Rispondi citando

mi da questo messaggio... qualcosa non va?

errore.bmp
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Dic 2008 09:16    Oggetto: Rispondi citando

Presumo che sia il virus che ne impedisce il funzionamento... Evil or Very Mad

Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 22 Dic 2008 14:57    Oggetto: Rispondi citando

ecco!

ComboFix.txt
hijackthis.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Dic 2008 00:26    Oggetto: Rispondi citando

Ok, vedo che il grosso dell'infezione è stato eliminato... Wink

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
File::
C:\asneg.com
C:\ab31.exe

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b22cd494-c2fc-11dd-aab8-001a925ecbfe}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d62e6194-acdf-11dd-aa8d-001a925ecbfe}]

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.

Fai questa scansione con Kaspersky

Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.

Adesso ti faccio cambiare antivirus:

Infine, inserisci le tue chiavette e fai un check delle stesse con il tuo antivirus.
Fa lo stesso anche con il disco esterno, collegalo e fai la scansione con AntiVir.

Quando sei sicuro che tutto è a posto, puoi riabilitare l'avvio automatico delle periferiche USB, rifacendo lo stesso percorso che ti ho indicato prima.
Top
Profilo Invia messaggio privato
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 23 Dic 2008 16:44    Oggetto: Rispondi citando

combofix.txt
Kaspersky.txt
AVSCAN.LOG
ecco... ora sto facendo le scanzioni a tutte le kiavette...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Dic 2008 10:07    Oggetto: Rispondi citando

Ottimo! Very Happy
Direi che sei a posto.
Quando hai finito con le scansioni delle chiavette, disinstalla Combofix:
Clicca Start
Clicca Esegui...
Digita:
Codice:
Combofix /u

Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink

Puoi riabilitare il riavvio automatico delle periferiche USB (personalmente, preferisco tenerlo disabilitato... non si sa mai) Wink

Puoi riabilitare anche il ripristino di sistema.
Top
Profilo Invia messaggio privato
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 27 Dic 2008 14:31    Oggetto: Rispondi citando

mi stai dicendo ke ho eliminato quell odioso virus? Razz
Top
Profilo Invia messaggio privato
Francesco88
Mortale devoto
Mortale devoto


Registrato: 19/12/08 17:40
Messaggi: 12

MessaggioInviato: 03 Gen 2009 02:34    Oggetto: Rispondi

volevo comunicarti ke ho provato a mettere la kiavetta ad un altro pc e mi trova sempre l autorun inf... Sad
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi