Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
ennesima volta virus!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 03 Set 2010 21:16    Oggetto: ennesima volta virus! Rispondi citando

guardavo un film su megavideo e mi sono usciti tantissimi avvisi di troyan trovati dal mio antivirus

li ho tutti cancellati ma continuano a uscirmi avvisi e gli antivirus sono bloccati

chi mi da una mano?

esce un avviso da windows security alert con scritto "application cannot be executed, the file avcenter.exe is infected, do you want to acrivate your antivirus software now?
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 03 Set 2010 21:30    Oggetto: Rispondi citando

non riesco nemmeno a entrare in risorse del computer e usare hijackthis

tutti i programmi antivirus sono bloccati

aiutoooooo penso sia di nuovo qualche antivirus falso che si è installato sul pc

ho un security suite installato e non so da chi
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 03 Set 2010 21:40    Oggetto: Rispondi citando

se clicco si hjiackthis parte un secondo e si chiude

non riesco a fare nulla, ho pure provato ad andare in installazione applicazioni e fa la stessa cosa, si apre un secondo e sparisce tutto

non riesco a fare nulla!!

uso combofix se parte?

e per disabilitare l'antivirus come faccio? non lo riesco a far partire

no non parte nemmeno combofix!!!!
Top
Profilo Invia messaggio privato
paolopa
Eroe
Eroe


Registrato: 09/02/10 09:09
Messaggi: 43

MessaggioInviato: 04 Set 2010 07:05    Oggetto: Rispondi citando

scarica rkill)se non riesci sul pc su una pendrive,ricordati pero' dopo di NON collegarla ad altri pc prima di averla verificata)
http://download.bleepingcomputer.com/grinler/rkill.com

N.B:
Se si apre una finestra in cui ti dice che rkill.com è infetto, non chiudere quella finestra
E' un trucco del Rouge per proteggersi.
Fai così:
Quando si apre quella finestra, tu ignorala. (NON chiuderla)
Rifai partire rkill.com, e lascia che continui la scansione.
Se ricompare ancora la finestra, tu continui a far ripartire rkill.com . (senza MAI chiudere la finestra)
Questo è un trucco, per tenere "impegnato" il Malware.
Appena la scansione finisce, SENZA riavviare, o spegnere il pc, avvia Malwarebytes. http://forum.zeusnews.com/viewtopic.php?t=45222
Elimina TUTTI i file che trova, e se richiede il riavvio, questa volta acconsenti.

Posta il log.

Carica i log di MBAM, su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
http://www.wikisend.com/
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 04 Set 2010 10:25    Oggetto: Rispondi citando

il download l'ho fatto ma non parte... il virus mi ha bloccato tutti gli exe tranne internet
parte una schermata nera e si toglie

ah ci sono riuscita, dopo mille tentativi è partito e ci ha messo pochissimo

questo è il log di rkill

"This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as marina on 2010-09-04 at 10:27:02.


Processes terminated by Rkill or while it was running:


C:\Documents and Settings\marina\.COMMgr\complmgr.exe
C:\Documents and Settings\marina\Impostazioni locali\Dati applicazioni\vhrxunaxb\oubgxxhshdw.exe
C:\Documents and Settings\marina\Desktop\rkill.com


Rkill completed on 2010-09-04 at 10:27:12. "
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 04 Set 2010 12:47    Oggetto: Rispondi citando

ecco

sembra sia risolto, ha tolto 11 virus

http://forum.zeusnews.com/link/55759

mbam-log-2010-09-04 (12-39-03).txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Set 2010 12:58    Oggetto: Rispondi citando

Ciao.
Completiamo il lavoro con una scansione con Combofix:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di scaricarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 04 Set 2010 14:03    Oggetto: Rispondi citando

lo scaricai già tempo fa... uso quello che ho?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Set 2010 14:44    Oggetto: Rispondi citando

Citazione:
lo scaricai già tempo fa... uso quello che ho?

No.
Segui le istruzioni di questo topic per rimuovere combofix,
http://forum.zeusnews.com/viewtopic.php?t=47670

E installa questo:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer)
http://forum.zeusnews.com/viewtopic.php?t=45224
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 04 Set 2010 21:02    Oggetto: Rispondi citando

ho qualche impostazione del firewall che mi blocca explorer

quindi devo usare quel programma per togliere combofix e scaricare il nuovo usando explorer?
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 04 Set 2010 21:06    Oggetto: Rispondi citando

mi esce che sono bloccate delle porte http 80 e simili

ho provato ad aggiungerle nelle impostazioni del firewall ma non è cambiato nulla
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Set 2010 22:15    Oggetto: Rispondi citando

Citazione:
mi esce che sono bloccate delle porte http 80 e simili
ho provato ad aggiungerle nelle impostazioni del firewall ma non è cambiato nulla

Prova a disabilitare il firewall.
Citazione:
quindi devo usare quel programma per togliere combofix e scaricare il nuovo usando explorer?

Esatto.
Devi disistallare la versione vecchia di Combofix, con il tool che ti ha indicato.
E poi installi l'ultima versione dal link:
http://forum.zeusnews.com/viewtopic.php?t=45224

N.B:
Non si tiene installato Combofix, a bonifica ultimata.
Non serve, in quanto tale software, è soggetto a numerosi aggiornamenti. (anche giornalieri)
Per cui, si deve sempre scaricare l'ultima versione.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 05 Set 2010 12:16    Oggetto: Rispondi citando

niente anche disattivando il firewall non parte

è strano perchè ha sempre funzionato....

esce cosi

" Internet Explorer: impossibile visualizzare la pagina Web

Cause più probabili:
Nessuna connessione a Internet.
Si sono verificati problemi relativi al sito Web.
È possibile che nell'indirizzo sia presente un errore di digitazione.

Possibili operazioni:
Diagnostica problemi di connessione

Ulteriori informazioni

Le cause del problema possono essere diverse, ad esempio:

La connessione a Internet è stata interrotta.
Il sito Web non è attualmente disponibile.
Il DNS (Domain Name Server) non è raggiungibile.
Il DNS (Domain Name Server) non dispone di un elenco per il dominio del sito Web.
Se si tratta di un indirizzo HTTPS (protetto), scegliere Opzioni Internet dal menu Strumenti, fare clic su Avanzate e verificare che i protocolli SSL e TLS siano abilitati nella sezione Protezione.

Per utenti non in linea

È tuttavia possibile visualizzare i feed sottoscritti e alcune pagine Web visualizzate di recente.
Per visualizzare i feed sottoscritti

Fare clic sul pulsante Centro Preferiti , quindi su Feed e infine sul feed da visualizzare.

Per visualizzare le pagine Web visitate di recente (è possibile che non tutte le pagine vengano visualizzate)

Scegliere Strumenti , quindi Non in linea.
Fare clic sul pulsante Centro Preferiti , quindi su Cronologia e infine sulla pagina da visualizzare.


"
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Set 2010 12:28    Oggetto: Rispondi citando

Prova a farlo partire in Modalità provvisoria.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 05 Set 2010 22:15    Oggetto: Rispondi citando

con explorer?

cmq ho un altro problema... cioè non riesco nè a hostare le immagini su internet nè a inviarle tramite email

quindi dopo questo attacco di virus ho explorer che non funziona e le immagini che nè si allegano nè si caricano sui programmi come imageshack, photobucket e simili
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 05 Set 2010 22:24    Oggetto: Rispondi citando

se non riesco a risolvere con explorer posso scaricarlo su un altro pc con explorer e poi lo passo con la penna usb?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Set 2010 22:41    Oggetto: Rispondi citando

Per la connessione prova così:
Apri IE
"Strumenti"
Opzioni Internet
Connessioni
Impostazioni LAN
Togli la spunta a:
Utilizza un server proxy per le connessioni LAN.
Clicca OK.
E poi chiudi la finestra di Opzioni Internet.
Vedi se la connnessione funziona.

E vedi se parte Combofix. (Se non parte con IE, prova a farlo partire con un'altro browser)
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 06 Set 2010 01:51    Oggetto: Rispondi citando

funziona grazie mille

ho notato che c'era pure una connessione sbagliata, era impostata una connessione 56k vecchia (io però non ho modificato nulla)

ora scarico combofix

ma per il discorso foto come mai si è tutto bloccato?

pure nei siti internet che prevedono album, non riesco a caricare alcuna immagine e prima non avevo alcun problema
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 06 Set 2010 02:30    Oggetto: Rispondi citando

ecco il log di combofix

log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Set 2010 11:25    Oggetto: Rispondi

Vai in "Installazione Applicazioni" e disistalla SpyBot, compreso il suo Tea Timer.

Disistalla McAfee, con questo tool:
link

Riavvia il pc

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
Folder::
c:\documents and settings\marina\Impostazioni locali\Dati applicazioni\vhrxunaxb
c:\documents and settings\marina\Dati applicazioni\A117A3634A7F902A12B824873DF0E5EF

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi