Precedente :: Successivo |
Autore |
Messaggio |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 03 Set 2010 21:16 Oggetto: ennesima volta virus! |
|
|
guardavo un film su megavideo e mi sono usciti tantissimi avvisi di troyan trovati dal mio antivirus
li ho tutti cancellati ma continuano a uscirmi avvisi e gli antivirus sono bloccati
chi mi da una mano?
esce un avviso da windows security alert con scritto "application cannot be executed, the file avcenter.exe is infected, do you want to acrivate your antivirus software now? |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 03 Set 2010 21:30 Oggetto: |
|
|
non riesco nemmeno a entrare in risorse del computer e usare hijackthis
tutti i programmi antivirus sono bloccati
aiutoooooo penso sia di nuovo qualche antivirus falso che si è installato sul pc
ho un security suite installato e non so da chi |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 03 Set 2010 21:40 Oggetto: |
|
|
se clicco si hjiackthis parte un secondo e si chiude
non riesco a fare nulla, ho pure provato ad andare in installazione applicazioni e fa la stessa cosa, si apre un secondo e sparisce tutto
non riesco a fare nulla!!
uso combofix se parte?
e per disabilitare l'antivirus come faccio? non lo riesco a far partire
no non parte nemmeno combofix!!!! |
|
Top |
|
 |
paolopa Eroe

Registrato: 09/02/10 09:09 Messaggi: 43
|
Inviato: 04 Set 2010 07:05 Oggetto: |
|
|
scarica rkill)se non riesci sul pc su una pendrive,ricordati pero' dopo di NON collegarla ad altri pc prima di averla verificata)
http://download.bleepingcomputer.com/grinler/rkill.com
N.B:
Se si apre una finestra in cui ti dice che rkill.com è infetto, non chiudere quella finestra
E' un trucco del Rouge per proteggersi.
Fai così:
Quando si apre quella finestra, tu ignorala. (NON chiuderla)
Rifai partire rkill.com, e lascia che continui la scansione.
Se ricompare ancora la finestra, tu continui a far ripartire rkill.com . (senza MAI chiudere la finestra)
Questo è un trucco, per tenere "impegnato" il Malware.
Appena la scansione finisce, SENZA riavviare, o spegnere il pc, avvia Malwarebytes. http://forum.zeusnews.com/viewtopic.php?t=45222
Elimina TUTTI i file che trova, e se richiede il riavvio, questa volta acconsenti.
Posta il log.
Carica i log di MBAM, su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
http://www.wikisend.com/ |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 04 Set 2010 10:25 Oggetto: |
|
|
il download l'ho fatto ma non parte... il virus mi ha bloccato tutti gli exe tranne internet
parte una schermata nera e si toglie
ah ci sono riuscita, dopo mille tentativi è partito e ci ha messo pochissimo
questo è il log di rkill
"This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as marina on 2010-09-04 at 10:27:02.
Processes terminated by Rkill or while it was running:
C:\Documents and Settings\marina\.COMMgr\complmgr.exe
C:\Documents and Settings\marina\Impostazioni locali\Dati applicazioni\vhrxunaxb\oubgxxhshdw.exe
C:\Documents and Settings\marina\Desktop\rkill.com
Rkill completed on 2010-09-04 at 10:27:12. " |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Set 2010 12:58 Oggetto: |
|
|
Ciao.
Completiamo il lavoro con una scansione con Combofix:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di scaricarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 04 Set 2010 14:03 Oggetto: |
|
|
lo scaricai già tempo fa... uso quello che ho? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 04 Set 2010 21:02 Oggetto: |
|
|
ho qualche impostazione del firewall che mi blocca explorer
quindi devo usare quel programma per togliere combofix e scaricare il nuovo usando explorer? |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 04 Set 2010 21:06 Oggetto: |
|
|
mi esce che sono bloccate delle porte http 80 e simili
ho provato ad aggiungerle nelle impostazioni del firewall ma non è cambiato nulla |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Set 2010 22:15 Oggetto: |
|
|
Citazione: | mi esce che sono bloccate delle porte http 80 e simili
ho provato ad aggiungerle nelle impostazioni del firewall ma non è cambiato nulla |
Prova a disabilitare il firewall.
Citazione: | quindi devo usare quel programma per togliere combofix e scaricare il nuovo usando explorer? |
Esatto.
Devi disistallare la versione vecchia di Combofix, con il tool che ti ha indicato.
E poi installi l'ultima versione dal link:
http://forum.zeusnews.com/viewtopic.php?t=45224
N.B:
Non si tiene installato Combofix, a bonifica ultimata.
Non serve, in quanto tale software, è soggetto a numerosi aggiornamenti. (anche giornalieri)
Per cui, si deve sempre scaricare l'ultima versione. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 05 Set 2010 12:16 Oggetto: |
|
|
niente anche disattivando il firewall non parte
è strano perchè ha sempre funzionato....
esce cosi
" Internet Explorer: impossibile visualizzare la pagina Web
Cause più probabili:
Nessuna connessione a Internet.
Si sono verificati problemi relativi al sito Web.
È possibile che nell'indirizzo sia presente un errore di digitazione.
Possibili operazioni:
Diagnostica problemi di connessione
Ulteriori informazioni
Le cause del problema possono essere diverse, ad esempio:
La connessione a Internet è stata interrotta.
Il sito Web non è attualmente disponibile.
Il DNS (Domain Name Server) non è raggiungibile.
Il DNS (Domain Name Server) non dispone di un elenco per il dominio del sito Web.
Se si tratta di un indirizzo HTTPS (protetto), scegliere Opzioni Internet dal menu Strumenti, fare clic su Avanzate e verificare che i protocolli SSL e TLS siano abilitati nella sezione Protezione.
Per utenti non in linea
È tuttavia possibile visualizzare i feed sottoscritti e alcune pagine Web visualizzate di recente.
Per visualizzare i feed sottoscritti
Fare clic sul pulsante Centro Preferiti , quindi su Feed e infine sul feed da visualizzare.
Per visualizzare le pagine Web visitate di recente (è possibile che non tutte le pagine vengano visualizzate)
Scegliere Strumenti , quindi Non in linea.
Fare clic sul pulsante Centro Preferiti , quindi su Cronologia e infine sulla pagina da visualizzare.
" |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Set 2010 12:28 Oggetto: |
|
|
Prova a farlo partire in Modalità provvisoria. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 05 Set 2010 22:15 Oggetto: |
|
|
con explorer?
cmq ho un altro problema... cioè non riesco nè a hostare le immagini su internet nè a inviarle tramite email
quindi dopo questo attacco di virus ho explorer che non funziona e le immagini che nè si allegano nè si caricano sui programmi come imageshack, photobucket e simili |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 05 Set 2010 22:24 Oggetto: |
|
|
se non riesco a risolvere con explorer posso scaricarlo su un altro pc con explorer e poi lo passo con la penna usb? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Set 2010 22:41 Oggetto: |
|
|
Per la connessione prova così:
Apri IE
"Strumenti"
Opzioni Internet
Connessioni
Impostazioni LAN
Togli la spunta a:
Utilizza un server proxy per le connessioni LAN.
Clicca OK.
E poi chiudi la finestra di Opzioni Internet.
Vedi se la connnessione funziona.
E vedi se parte Combofix. (Se non parte con IE, prova a farlo partire con un'altro browser) |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 06 Set 2010 01:51 Oggetto: |
|
|
funziona grazie mille
ho notato che c'era pure una connessione sbagliata, era impostata una connessione 56k vecchia (io però non ho modificato nulla)
ora scarico combofix
ma per il discorso foto come mai si è tutto bloccato?
pure nei siti internet che prevedono album, non riesco a caricare alcuna immagine e prima non avevo alcun problema |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 06 Set 2010 02:30 Oggetto: |
|
|
ecco il log di combofix
log.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Set 2010 11:25 Oggetto: |
|
|
Vai in "Installazione Applicazioni" e disistalla SpyBot, compreso il suo Tea Timer.
Disistalla McAfee, con questo tool:
link
Riavvia il pc
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | Folder::
c:\documents and settings\marina\Impostazioni locali\Dati applicazioni\vhrxunaxb
c:\documents and settings\marina\Dati applicazioni\A117A3634A7F902A12B824873DF0E5EF |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix |
|
Top |
|
 |
|