Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Hacked by kkk-b76aa4ef3b2
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Enid
Mortale devoto
Mortale devoto


Registrato: 07/06/09 14:50
Messaggi: 11

MessaggioInviato: 07 Giu 2009 15:06    Oggetto: Hacked by kkk-b76aa4ef3b2 Rispondi citando

Da giorni, aprendo le pagine internet, al posto della scritta Microsoft Internet Explorer appare la scritta hacked by kkk-b76aa4ef3b2.
Ho fatto la scansione del sistema con Malwarebytes che mi ha segnalato la presenza di un Trojan.Agent, l'ho cancellato, ma la scritta rimane.
Ho provato con Combofix, ritorno alla pagina internet e non c'è più la scritta. Ma appena riavvio il pc rieccola.
ecco i log
Combofix
mbam-log-2009-06-07 (15-10-42).txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Giu 2009 16:14    Oggetto: Rispondi citando

Ciao Enid e benvenuto, Ciao

il link al log di Combofix è errato, dovresti ripostarlo.
Puoi anche postare un'immagine di ciò che vedi a video?
Come effettuare uno screenshot.
Come postare le immagini.

PS: se vuoi, puoi presentarti al Caffé dell'Olimpo. Very Happy
Top
Profilo Invia messaggio privato
Enid
Mortale devoto
Mortale devoto


Registrato: 07/06/09 14:50
Messaggi: 11

MessaggioInviato: 07 Giu 2009 16:22    Oggetto: Rispondi citando

http://wikisend.com/download/216236/ComboFix.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Giu 2009 16:34    Oggetto: Rispondi citando

Oh! Perfetto! Smile

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
File::
D:\KKK-B76AA4EF3B2.vbs
d:\windows\system32\KKK-B76AA4EF3B2.vbs
D:\DISTRETT-CDFFDF.vbs

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KKK-B76AA4EF3B2"=-

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.
Top
Profilo Invia messaggio privato
Enid
Mortale devoto
Mortale devoto


Registrato: 07/06/09 14:50
Messaggi: 11

MessaggioInviato: 07 Giu 2009 16:55    Oggetto: Rispondi citando

ecco qua: ComboFix.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Giu 2009 17:06    Oggetto: Rispondi citando

Andiamo già meglio. Wink

Ora, però, ti faccio fare la procedura completa perché ci sono altre cosettine da sistemare, ok?

  • Pulisci i files temporanei con CCleaner
  • Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
Top
Profilo Invia messaggio privato
Enid
Mortale devoto
Mortale devoto


Registrato: 07/06/09 14:50
Messaggi: 11

MessaggioInviato: 07 Giu 2009 21:41    Oggetto: Rispondi citando

HiJackThis: hijackthis.log
MBAM: mbam-log-2009-06-07 (20-25-41).txt
Non sono riuscita a capire dove trovare i log di SuperAntiSpyware.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Giu 2009 21:56    Oggetto: Rispondi citando

  • Avvia SuperAntiSpyware
  • Clicca Preferences... / Preferenze...
  • Clicca Statistics/Logs / Statistiche/Registri
  • Clicca View log... / Visualizza il registro...
  • Ti si apre il Blocco note con il contenuto del file
  • salvalo con un nuovo nome sul desktop
  • carica il nuovo file su Wikisend come indicato qui e posta il forum link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Enid
Mortale devoto
Mortale devoto


Registrato: 07/06/09 14:50
Messaggi: 11

MessaggioInviato: 07 Giu 2009 22:07    Oggetto: Rispondi citando

SuperAntiSpyware: SUPERAntiSpyware Scan Log - 06-07-2009 - 21-36-12.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Giu 2009 22:11    Oggetto: Rispondi citando

Ottimo! Very Happy
MBAM e SuperAntiSpyware hanno eliminato altre minacce. Razz

  • Disabilita il tuo antivirus
  • Collegati a BitDefender (con IE) e fai la scansione completa.
  • Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
    Salva il risultato della scansione in un file (in formato TXT), carica il file su WikiSend e posta qui il Forum Link che ti viene assegnato.
  • al termine posta un log aggiornato di hijackthis
Top
Profilo Invia messaggio privato
Enid
Mortale devoto
Mortale devoto


Registrato: 07/06/09 14:50
Messaggi: 11

MessaggioInviato: 13 Giu 2009 16:40    Oggetto: Rispondi citando

Avevo tentato più volte a fare la scansione con Kaspersky on-line ma si bloccava a metà. Ora finalmente ci sono riuscita.
report kaspersky.html
hijackthis.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 14 Giu 2009 09:16    Oggetto: Rispondi

Domandina: conosci questo D:\Documents and Settings\unno\Desktop\scaex5605.exe? Think

Cominciamo a fare gli aggiornamenti:
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi