Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
monsxw32
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
101south
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 17:07
Messaggi: 94

MessaggioInviato: 07 Apr 2010 05:58    Oggetto: monsxw32 Rispondi citando

Salve a tutti.
Il mio computer deve avere sicuramente un virus: MBAM ne ha trovati diversi in 2 scansioni.
Gli effetti sono:
1) prestazioni molto rallentate (sin qui...)
2) il computer si spegne all'improvviso
3) Internet Explorer appare inizialmente senza barra dei menù
4) Alcuni programmi sembrano non partire (connessione internet, Starter, CCleaner, etc..), poi dopo un pò vanno

Mi rivolgo a voi perchè non so che pesci prendere...

http://wikisend.com/download/500468/Combo-Fix (7 April 2010).txt
http://wikisend.com/download/881816/hijackthis (7 April 2010).txt
http://wikisend.com/download/463766/mbam-log-2010-04-07 (04-19-28).txt
http://wikisend.com/download/563864/mbam-log-2010-04-07 (04-37-36).txt
Top
Profilo Invia messaggio privato
101south
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 17:07
Messaggi: 94

MessaggioInviato: 07 Apr 2010 05:59    Oggetto: Rispondi citando

http://wikisend.com/download/463766/mbam-log-2010-04-07 (04-19-28).txt
Top
Profilo Invia messaggio privato
101south
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 17:07
Messaggi: 94

MessaggioInviato: 07 Apr 2010 06:00    Oggetto: Rispondi citando

L'emoticon 8) corrisponde a "8" e ")"
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Apr 2010 14:07    Oggetto: Rispondi citando

Ciao.
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

File::
c:\windows\system32\ppgbtemt.dll
c:\documents and settings\chris\Desktop\ForceDelete\BeatTrojanHelperOne.sys

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\dxlzl]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\kryegxw]

Driver::
etwpyw
dxlzl
kryegxw
BeatTrojanHelperOne

NetSvcs::
kryegxw
dxlzl


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Top
Profilo Invia messaggio privato
101south
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 17:07
Messaggi: 94

MessaggioInviato: 07 Apr 2010 14:29    Oggetto: Rispondi citando

Non produce niente, alcun risultato.
Intendo l'azione di trascinare il file di testo su Combo-FIx... Non l'ha mai fatto una cosa così... Mentre se voglio avviare Combo-Fix da solo parte senza problemi...
Ormai tantissimi programmi devo farli partire due volte, altrimenti non vanno...
Devo provare in modalità provvisoria?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Apr 2010 14:40    Oggetto: Rispondi citando

Citazione:
Devo provare in modalità provvisoria?

Sicuro di averlo salvato correttamente lo script? CFScript.txt
Non sò se lo script funziona, in Modalità provvisoria.
Puoi provare.
Altrimenti, disistalla Combofix, fai una pulizia con CCleaner, riavvia il pc, e reistallalo.
Poi prova lo script.
Top
Profilo Invia messaggio privato
101south
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 17:07
Messaggi: 94

MessaggioInviato: 07 Apr 2010 16:00    Oggetto: Rispondi citando

In qualche modo ci sono riuscito.
Ecco il log aggiornato:
http://wikisend.com/download/965994/Combo-Fix (8 April 2010).txt

Tutto è come prima però...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Apr 2010 18:32    Oggetto: Rispondi citando

Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8945:TCP"=-


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Segui le istruzioni di questo topic per usare MBAM:
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa. (non rapida)
Elimina i file infetti trovati.
Posta il log.
Top
Profilo Invia messaggio privato
101south
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 17:07
Messaggi: 94

MessaggioInviato: 08 Apr 2010 04:53    Oggetto: Rispondi citando

Ho fatto.

Trascinamento file in modalità provvisoria:
http://wikisend.com/download/118140/log (8 April 2010) A.txt

Trascinamento file in modalità normale:
http://wikisend.com/download/553554/log (8 April 2010) B.txt


Qualche lieve miglioramento, ma ancora problemi.
Ora provo con MBAM...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Apr 2010 13:14    Oggetto: Rispondi citando

Ciao.
Il Nod 32 lo hai acquistato, oppure è una versione trial?
Chiedo questo, perchè vorrei che provassi (se il Nod è trial) cambiare antivirus.
Top
Profilo Invia messaggio privato
101south
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 17:07
Messaggi: 94

MessaggioInviato: 09 Apr 2010 23:29    Oggetto: Rispondi citando

Ho effettuato la scansione con NOD (Eset32): non ho infatti nè trial nè definitiva. Faccio delle scansioni online.
Mi ha rilevato una serie di virus su System Volume Information, debitamente cancellati. Ho provvisto per sicurezza a cancellare tutto il contenuto della cartella.
Ma ancora nessun miglioramento, continuano gli stessi problemi...
Cosa posso fare...?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Apr 2010 23:38    Oggetto: Rispondi citando

Ciao.
I consigli che ti posso dare sono questi:
Disattiva il ripristino configurazione di sistema, http://forum.zeusnews.com/viewtopic.php?t=22084
Riavvia il pc.
Disistallare il Nod.
Installare Avira.
http://forum.zeusnews.com/viewtopic.php?t=42228
Fare una scansione completa.
Postare il log.

Se non vuoi installare Avira, fai almeno una scansione con il Tool di Kaspersky:
http://forum.zeusnews.com/viewtopic.php?p=297845

Fatto questo, fare una scansione con Systemscan.
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Postare il log.
Top
Profilo Invia messaggio privato
101south
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 17:07
Messaggi: 94

MessaggioInviato: 10 Apr 2010 15:07    Oggetto: Rispondi citando

Ho fatto tutto, ed ecco qui i resoconti...
E' andato tutto alla grande! E' tornato tutto come prima!
Grazie infinite ancora una volta...


http://wikisend.com/download/515766/Suspectfile (Report).txt


http://wikisend.com/download/470008/Kaspersky (Report).jpg
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Apr 2010 14:05    Oggetto: Rispondi

Fai queste pulizie:
Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Pulisci i files temporanei con CCleaner
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223

Fai una deframmentazione del HD.
E anche uno Scandisk.

Ricorda di Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi