Precedente :: Successivo |
Autore |
Messaggio |
Pasqui Mortale devoto

Registrato: 10/10/10 14:28 Messaggi: 10
|
Inviato: 10 Ott 2010 15:33 Oggetto: Scritta "your system is infected" |
|
|
Ciao a tutti, stamattina ho trovato al posto dello sfondo una scritta che diceva "YOUR SYSTEM IS INFECTED! System has been stopped due to a serious malfunction. It is reccommended to use spyware removal tool to prevent data loss. Do not run any application before all spyware removed". Inoltre mi si apriva una specie di antivirus "finto" e tutti gli antivirus che ho sono tuttora bloccati... ho letto da qualche parte in questo forum che si dovrebbe usare Combofix ma la cosa non mi è chiara, qualcuno può aiutarmi ?? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Ott 2010 15:43 Oggetto: |
|
|
Ciao benvenuto.
1)Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
Per eliminare i file infetti trovati, è necessario riavviare il pc.
2) Scarica ed avvia rkill.com per terminare i processi in esecuzione del malware
link
Poi:
3) Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Carica il log diMBAM, su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
link |
|
Top |
|
 |
Pasqui Mortale devoto

Registrato: 10/10/10 14:28 Messaggi: 10
|
Inviato: 10 Ott 2010 16:03 Oggetto: |
|
|
Non riesco ad aggiornare mbam, faccio lo stesso la scansione completa ??
PS dopo aver aperto rkill mi sono apparsi questi codici possono essere utili ??
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Services Stopped:
Processes terminated by Rkill or while it was running:
\\.\globalroot\Device\svchost.exe\svchost.exe
C:\documents and settings\pasquale&greta\impostazioni locali\dati applicazioni\qcehr.exe
C:\Documents and Settings\PASQUALE&GRETA\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\PASQUALE&GRETA\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\PASQUALE&GRETA\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\PASQUALE&GRETA\Documenti\Downloads\rkill.com
Rkill completed on 10/10/2010 at 15.53.55. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Ott 2010 16:09 Oggetto: |
|
|
Fai la scansione veloce con Mbam.
Se rileva file infetti, li elimini.
Poi prova ad aggiornarlo.
Se si aggiorna, fai la scansione completa. |
|
Top |
|
 |
Pasqui Mortale devoto

Registrato: 10/10/10 14:28 Messaggi: 10
|
Inviato: 10 Ott 2010 16:18 Oggetto: |
|
|
Appena ho fatto la scansione veloce mi si è chiuso Mbam e se provo a riaprirlo mi dice "Impossibile accedere alla periferica, al percorso o al file specificato. è probabile che non si disponga delle autorizzazioni necessarie." Che devo fare ?? Comunque dopo che ho aperto rkill la scritta era già scomparsa... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Ott 2010 16:28 Oggetto: |
|
|
Prova a fare la scansione (con Mbam) in Modalità provvisoria. |
|
Top |
|
 |
Pasqui Mortale devoto

Registrato: 10/10/10 14:28 Messaggi: 10
|
Inviato: 10 Ott 2010 16:33 Oggetto: |
|
|
Devo riavviare il pc e premere sempre f8, giusto ?? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Ott 2010 16:35 Oggetto: |
|
|
Giusto.
Se non ci riesci:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer)
http://forum.zeusnews.com/viewtopic.php?t=45224
Ricorda di scaricarlo sul DESKTOP. (è obligatorio)
Posta il log in questo modo:
Carica il log di Combofix, su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
link |
|
Top |
|
 |
Pasqui Mortale devoto

Registrato: 10/10/10 14:28 Messaggi: 10
|
Inviato: 10 Ott 2010 17:00 Oggetto: |
|
|
Non riesco ad avviare Mbam neanche in modalità provvisoria (mi da lo stesso errore di prima). Internet explorer non mi funziona (da parecchio tempo)... per usare Combofix è proprio necessario internet explorer ?? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Ott 2010 17:03 Oggetto: |
|
|
Citazione: | per usare Combofix è proprio necessario internet explorer ?? |
Sarebbe meglio.
Ma se non hai alternative, prova un'altro browser.
Scarica Combofix: link
rinomina combofix prima di salvarlo sul desktop in abc.exe
Per rinominare il file, quando lo scarichi ti chiede dove salvarlo, e ti compare la casella "nome file" ,basta che cambi il nome che ti appare li in abc.exe)
Una volta scaricato il programma, clicca su start\ esegui nel box bianco copia e incolla questo comando, virgolette comprese:
"%userprofile%\desktop\abc.exe" /killall
Premi OK
Durante la scansione non usare il pc. (nemmeno il mouse)
Posta il log |
|
Top |
|
 |
Pasqui Mortale devoto

Registrato: 10/10/10 14:28 Messaggi: 10
|
Inviato: 10 Ott 2010 17:10 Oggetto: |
|
|
Con google chrome non mi fa rinominare il file prima di salvarlo, come faccio ?? scusa per tutto questo disturbo |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Ott 2010 17:12 Oggetto: |
|
|
Pasqui ha scritto: | Con google chrome non mi fa rinominare il file prima di salvarlo, come faccio ?? scusa per tutto questo disturbo |
E allora non rinominarlo.
L'importante è che lo scarichi sul Desktop, e che la scansione riesca. |
|
Top |
|
 |
Pasqui Mortale devoto

Registrato: 10/10/10 14:28 Messaggi: 10
|
Inviato: 10 Ott 2010 17:35 Oggetto: |
|
|
Ho fatto come hai detto ma dopo aver copiato il codice (ho dovuto modificare lievemente il codice perché non avevo rinominato combofix con "abc") mi diceva che c'era l'antivirus acceso, cosa impossibile visto che li ho disintsallati tutti, allora ho proseguito e mi ha dato una serie di errori, si è riavviato il pc e il virus c'è ancora... se salvo i file che sono nel computer (visto che non penso che ci sia un' altra soluzione oltre alla formattazione) riprendo questo virus ?? Ti ringrazio comunque tantissimo per tutto l'aiuto che mi hai dato. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Ott 2010 17:38 Oggetto: |
|
|
Prima di formattare, fai questa scansione:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Non elimina niente, ma mi permette di individuare dove si trova il virus.
Posta il log. |
|
Top |
|
 |
Pasqui Mortale devoto

Registrato: 10/10/10 14:28 Messaggi: 10
|
Inviato: 10 Ott 2010 19:47 Oggetto: |
|
|
Systemscan ha lavorato fino ad adesso e poi si è bloccato, ora non ho tempo per riprovarci intanto sapresti dirmi se se copiando alcuni file dal computer alla chiavetta usb prendo questo virus ?? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Ott 2010 21:25 Oggetto: |
|
|
Citazione: | sapresti dirmi se se copiando alcuni file dal computer alla chiavetta usb prendo questo virus ?? |
Sì, puoi infettare pure la chiavetta. |
|
Top |
|
 |
Gbr_Mone Mortale pio

Registrato: 12/10/10 15:44 Messaggi: 21 Residenza: Bologna
|
Inviato: 12 Ott 2010 21:19 Oggetto: |
|
|
Per systemscan che si blocca, riesegui la scansione deselezionando la casella relativa alla scansione in cui ti si blocca e vedi se arriva fino in fondo.. |
|
Top |
|
 |
lorenzo891 Comune mortale

Registrato: 12/10/10 22:12 Messaggi: 3
|
Inviato: 12 Ott 2010 23:14 Oggetto: |
|
|
vai su start --> trova ---> usеrinit.exe e lo cancelli ... fammi sapere |
|
Top |
|
 |
lorenzo891 Comune mortale

Registrato: 12/10/10 22:12 Messaggi: 3
|
Inviato: 12 Ott 2010 23:17 Oggetto: |
|
|
il virus di nasconde all'avvio in un svchost.exe io ci ho perso mezz'oretta e sono riuscito a disabilitarlo
esegui ---> services.msc
cerchi Antivirus 2010 tasto destro proprietà disabilitato |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 12 Ott 2010 23:19 Oggetto: Occhio!!! |
|
|
Occhio!!!
Cosa c'entra svchost.exe con usеrinit.exe ?!
E se cancelli usеrinit.exe , poi come riaccendi il computer?! |
|
Top |
|
 |
|