Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Scritta "your system is infected"
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Pasqui
Mortale devoto
Mortale devoto


Registrato: 10/10/10 14:28
Messaggi: 10

MessaggioInviato: 10 Ott 2010 15:33    Oggetto: Scritta "your system is infected" Rispondi citando

Ciao a tutti, stamattina ho trovato al posto dello sfondo una scritta che diceva "YOUR SYSTEM IS INFECTED! System has been stopped due to a serious malfunction. It is reccommended to use spyware removal tool to prevent data loss. Do not run any application before all spyware removed". Inoltre mi si apriva una specie di antivirus "finto" e tutti gli antivirus che ho sono tuttora bloccati... ho letto da qualche parte in questo forum che si dovrebbe usare Combofix ma la cosa non mi è chiara, qualcuno può aiutarmi ??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ott 2010 15:43    Oggetto: Rispondi citando

Ciao benvenuto. Ciao

1)Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
Per eliminare i file infetti trovati, è necessario riavviare il pc.

2) Scarica ed avvia rkill.com per terminare i processi in esecuzione del malware
link

Poi:
3) Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.

Carica il log diMBAM, su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
link
Top
Profilo Invia messaggio privato
Pasqui
Mortale devoto
Mortale devoto


Registrato: 10/10/10 14:28
Messaggi: 10

MessaggioInviato: 10 Ott 2010 16:03    Oggetto: Rispondi citando

Non riesco ad aggiornare mbam, faccio lo stesso la scansione completa ??
PS dopo aver aperto rkill mi sono apparsi questi codici possono essere utili ??



This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.


Services Stopped:


Processes terminated by Rkill or while it was running:


\\.\globalroot\Device\svchost.exe\svchost.exe
C:\documents and settings\pasquale&greta\impostazioni locali\dati applicazioni\qcehr.exe
C:\Documents and Settings\PASQUALE&GRETA\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\PASQUALE&GRETA\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\PASQUALE&GRETA\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\PASQUALE&GRETA\Documenti\Downloads\rkill.com


Rkill completed on 10/10/2010 at 15.53.55.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ott 2010 16:09    Oggetto: Rispondi citando

Fai la scansione veloce con Mbam.
Se rileva file infetti, li elimini.
Poi prova ad aggiornarlo.
Se si aggiorna, fai la scansione completa.
Top
Profilo Invia messaggio privato
Pasqui
Mortale devoto
Mortale devoto


Registrato: 10/10/10 14:28
Messaggi: 10

MessaggioInviato: 10 Ott 2010 16:18    Oggetto: Rispondi citando

Appena ho fatto la scansione veloce mi si è chiuso Mbam e se provo a riaprirlo mi dice "Impossibile accedere alla periferica, al percorso o al file specificato. è probabile che non si disponga delle autorizzazioni necessarie." Che devo fare ?? Comunque dopo che ho aperto rkill la scritta era già scomparsa...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ott 2010 16:28    Oggetto: Rispondi citando

Prova a fare la scansione (con Mbam) in Modalità provvisoria.
Top
Profilo Invia messaggio privato
Pasqui
Mortale devoto
Mortale devoto


Registrato: 10/10/10 14:28
Messaggi: 10

MessaggioInviato: 10 Ott 2010 16:33    Oggetto: Rispondi citando

Devo riavviare il pc e premere sempre f8, giusto ??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ott 2010 16:35    Oggetto: Rispondi citando

Giusto.

Se non ci riesci:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer)
http://forum.zeusnews.com/viewtopic.php?t=45224
Ricorda di scaricarlo sul DESKTOP. (è obligatorio)
Posta il log in questo modo:

Carica il log di Combofix, su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
link
Top
Profilo Invia messaggio privato
Pasqui
Mortale devoto
Mortale devoto


Registrato: 10/10/10 14:28
Messaggi: 10

MessaggioInviato: 10 Ott 2010 17:00    Oggetto: Rispondi citando

Non riesco ad avviare Mbam neanche in modalità provvisoria (mi da lo stesso errore di prima). Internet explorer non mi funziona (da parecchio tempo)... per usare Combofix è proprio necessario internet explorer ??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ott 2010 17:03    Oggetto: Rispondi citando

Citazione:
per usare Combofix è proprio necessario internet explorer ??

Sarebbe meglio.
Ma se non hai alternative, prova un'altro browser.

Scarica Combofix: link
rinomina combofix prima di salvarlo sul desktop in abc.exe
Per rinominare il file, quando lo scarichi ti chiede dove salvarlo, e ti compare la casella "nome file" ,basta che cambi il nome che ti appare li in abc.exe)
Una volta scaricato il programma, clicca su start\ esegui nel box bianco copia e incolla questo comando, virgolette comprese:

"%userprofile%\desktop\abc.exe" /killall

Premi OK
Durante la scansione non usare il pc. (nemmeno il mouse)
Posta il log
Top
Profilo Invia messaggio privato
Pasqui
Mortale devoto
Mortale devoto


Registrato: 10/10/10 14:28
Messaggi: 10

MessaggioInviato: 10 Ott 2010 17:10    Oggetto: Rispondi citando

Con google chrome non mi fa rinominare il file prima di salvarlo, come faccio ?? scusa per tutto questo disturbo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ott 2010 17:12    Oggetto: Rispondi citando

Pasqui ha scritto:
Con google chrome non mi fa rinominare il file prima di salvarlo, come faccio ?? scusa per tutto questo disturbo

E allora non rinominarlo.
L'importante è che lo scarichi sul Desktop, e che la scansione riesca.
Top
Profilo Invia messaggio privato
Pasqui
Mortale devoto
Mortale devoto


Registrato: 10/10/10 14:28
Messaggi: 10

MessaggioInviato: 10 Ott 2010 17:35    Oggetto: Rispondi citando

Ho fatto come hai detto ma dopo aver copiato il codice (ho dovuto modificare lievemente il codice perché non avevo rinominato combofix con "abc") mi diceva che c'era l'antivirus acceso, cosa impossibile visto che li ho disintsallati tutti, allora ho proseguito e mi ha dato una serie di errori, si è riavviato il pc e il virus c'è ancora... se salvo i file che sono nel computer (visto che non penso che ci sia un' altra soluzione oltre alla formattazione) riprendo questo virus ?? Ti ringrazio comunque tantissimo per tutto l'aiuto che mi hai dato.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ott 2010 17:38    Oggetto: Rispondi citando

Prima di formattare, fai questa scansione:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Non elimina niente, ma mi permette di individuare dove si trova il virus.
Posta il log.
Top
Profilo Invia messaggio privato
Pasqui
Mortale devoto
Mortale devoto


Registrato: 10/10/10 14:28
Messaggi: 10

MessaggioInviato: 10 Ott 2010 19:47    Oggetto: Rispondi citando

Systemscan ha lavorato fino ad adesso e poi si è bloccato, ora non ho tempo per riprovarci intanto sapresti dirmi se se copiando alcuni file dal computer alla chiavetta usb prendo questo virus ??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ott 2010 21:25    Oggetto: Rispondi citando

Citazione:
sapresti dirmi se se copiando alcuni file dal computer alla chiavetta usb prendo questo virus ??

Sì, puoi infettare pure la chiavetta.
Top
Profilo Invia messaggio privato
Gbr_Mone
Mortale pio
Mortale pio


Registrato: 12/10/10 15:44
Messaggi: 21
Residenza: Bologna

MessaggioInviato: 12 Ott 2010 21:19    Oggetto: Rispondi citando

Per systemscan che si blocca, riesegui la scansione deselezionando la casella relativa alla scansione in cui ti si blocca e vedi se arriva fino in fondo..
Top
Profilo Invia messaggio privato MSN
lorenzo891
Comune mortale
Comune mortale


Registrato: 12/10/10 22:12
Messaggi: 3

MessaggioInviato: 12 Ott 2010 23:14    Oggetto: Rispondi citando

vai su start --> trova ---> usеrinit.exe e lo cancelli ... fammi sapere
Top
Profilo Invia messaggio privato
lorenzo891
Comune mortale
Comune mortale


Registrato: 12/10/10 22:12
Messaggi: 3

MessaggioInviato: 12 Ott 2010 23:17    Oggetto: Rispondi citando

il virus di nasconde all'avvio in un svchost.exe io ci ho perso mezz'oretta e sono riuscito a disabilitarlo

esegui ---> services.msc

cerchi Antivirus 2010 tasto destro proprietà disabilitato
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 12 Ott 2010 23:19    Oggetto: Occhio!!! Rispondi

Occhio!!!




Cosa c'entra svchost.exe con usеrinit.exe ?!

E se cancelli usеrinit.exe , poi come riaccendi il computer?!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi