Precedente :: Successivo |
Autore |
Messaggio |
Enid Mortale devoto


Registrato: 07/06/09 14:50 Messaggi: 11
|
Inviato: 07 Giu 2009 15:06 Oggetto: Hacked by kkk-b76aa4ef3b2 |
|
|
Da giorni, aprendo le pagine internet, al posto della scritta Microsoft Internet Explorer appare la scritta hacked by kkk-b76aa4ef3b2.
Ho fatto la scansione del sistema con Malwarebytes che mi ha segnalato la presenza di un Trojan.Agent, l'ho cancellato, ma la scritta rimane.
Ho provato con Combofix, ritorno alla pagina internet e non c'è più la scritta. Ma appena riavvio il pc rieccola.
ecco i log
Combofix
mbam-log-2009-06-07 (15-10-42).txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
Enid Mortale devoto


Registrato: 07/06/09 14:50 Messaggi: 11
|
Inviato: 07 Giu 2009 16:22 Oggetto: |
|
|
http://wikisend.com/download/216236/ComboFix.txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 07 Giu 2009 16:34 Oggetto: |
|
|
Oh! Perfetto!
Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice: | File::
D:\KKK-B76AA4EF3B2.vbs
d:\windows\system32\KKK-B76AA4EF3B2.vbs
D:\DISTRETT-CDFFDF.vbs
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KKK-B76AA4EF3B2"=- |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix. |
|
Top |
|
 |
Enid Mortale devoto


Registrato: 07/06/09 14:50 Messaggi: 11
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 07 Giu 2009 17:06 Oggetto: |
|
|
Andiamo già meglio.
Ora, però, ti faccio fare la procedura completa perché ci sono altre cosettine da sistemare, ok?
- Pulisci i files temporanei con CCleaner
- Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
- Segui le istruzioni di questo topic per usare MBAM.
- scarica e installa la versione Free di SuperAntispyware:
la configuri come da immagini:
esegui una scansione completa del sistema
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
|
|
Top |
|
 |
Enid Mortale devoto


Registrato: 07/06/09 14:50 Messaggi: 11
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 07 Giu 2009 21:56 Oggetto: |
|
|
- Avvia SuperAntiSpyware
- Clicca Preferences... / Preferenze...
- Clicca Statistics/Logs / Statistiche/Registri
- Clicca View log... / Visualizza il registro...
- Ti si apre il Blocco note con il contenuto del file
- salvalo con un nuovo nome sul desktop
- carica il nuovo file su Wikisend come indicato qui e posta il forum link che ti viene assegnato.
|
|
Top |
|
 |
Enid Mortale devoto


Registrato: 07/06/09 14:50 Messaggi: 11
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 07 Giu 2009 22:11 Oggetto: |
|
|
Ottimo!
MBAM e SuperAntiSpyware hanno eliminato altre minacce.
- Disabilita il tuo antivirus
- Collegati a BitDefender (con IE) e fai la scansione completa.
- Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file (in formato TXT), carica il file su WikiSend e posta qui il Forum Link che ti viene assegnato.
- al termine posta un log aggiornato di hijackthis
|
|
Top |
|
 |
Enid Mortale devoto


Registrato: 07/06/09 14:50 Messaggi: 11
|
Inviato: 13 Giu 2009 16:40 Oggetto: |
|
|
Avevo tentato più volte a fare la scansione con Kaspersky on-line ma si bloccava a metà. Ora finalmente ci sono riuscita.
report kaspersky.html
hijackthis.log |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 14 Giu 2009 09:16 Oggetto: |
|
|
Domandina: conosci questo D:\Documents and Settings\unno\Desktop\scaex5605.exe?
Cominciamo a fare gli aggiornamenti:
|
|
Top |
|
 |
|