Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* TR/Crypt.XPACK.Gen2
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
And@
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/09 12:51
Messaggi: 99

MessaggioInviato: 29 Ott 2010 18:50    Oggetto: Rispondi citando

Ecco il log:
mbr.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 29 Ott 2010 19:53    Oggetto: Rispondi citando

Variante tosta. Evil or Very Mad

Vediamo se TDSSKiller riesce a risolvere la situazione.
Nel caso non funzioni, useremo Hitman Pro.
Top
Profilo Invia messaggio privato
And@
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/09 12:51
Messaggi: 99

MessaggioInviato: 30 Ott 2010 13:21    Oggetto: Rispondi citando

TDSSKiller ha fatto il suo dovere al terzo tentativo. La prima volta ho provato con cure ma al riavvio il rootkit c'era ancora, stesso risultato con quarantine. Poi ho provato con restore e al riavvio facendo una nuova scansione il pc era pulito.
Questo è il log rilasciato:
TDSSKiller.2.4.5.1_29.10.2010_23.02.34_log.txt

I problemi che ti avevo segnalato sono tutti risolti. Anche la finestra di errore che mi compariva sempre dopo un po' non si è fatta più vedere da ieri.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 30 Ott 2010 14:46    Oggetto: Rispondi citando

Ottimo! Smile

Giusto per sicurezza, rifai un log con GMER MBR. Wink
Top
Profilo Invia messaggio privato
And@
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/09 12:51
Messaggi: 99

MessaggioInviato: 31 Ott 2010 14:38    Oggetto: Rispondi citando

mbr.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 31 Ott 2010 15:04    Oggetto: Rispondi citando

Ottimo! ok!

Per evitare rischi di un'ulteriore infezione, aggiorna i seguenti programmi:
Scarica e installa l'ultima versione di Adobe Reader o, meglio ancora, un lettore PDF alternativo (PDF X-Change Viewer, FoxIT Reader, Nitro PDF Reader, SumatraPDF)

Installa l'ultima versione di Java scaricando la versione Offline e avviandola.

Aggiorna Adobe FlashPlayer:
  1. Scarica il programma di disinstallazione di FlashPlayer
  2. Scarica l'ultima versione di FlashPlayer per Internet Explorer (Windows 7/Vista/XP/2003/2000):
    Sito 1
    Sito 2
  3. Scarica l'ultima versione di FlashPlayer per Mozilla, Opera, Chrome, etc...:
    Sito 1
    Sito 2
  4. Chiudi tutti i browser (IE, Opera, Firefox, Chrome, etc)
  5. Esegui il programma di disinstallazione scaricato al punto 1.
  6. Esegui il programma di installazione scaricato al punto 2.
  7. Esegui il programma di installazione scaricato al punto 3.

Segui le istruzioni di questo topic per postare il log di hijackthis.
Top
Profilo Invia messaggio privato
And@
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/09 12:51
Messaggi: 99

MessaggioInviato: 31 Ott 2010 22:06    Oggetto: Rispondi citando

Ho fatto tutte le operazioni e questo è il nuovo log:

hijackthis.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Nov 2010 09:18    Oggetto: Rispondi citando

esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"

clicca fix checked

Dopodiché:
  • Pannello di controllo
  • Strumenti di amministrazione
  • Servizi
  • Cerca il servizio Java Quick Starter (JavaQuickStarterService)
  • clicca con il tasto destro del mouse sul servizio indicato
  • Arresta
  • clicca con il tasto destro del mouse sul servizio indicato
  • Proprietà
  • Tipo di avvio: Disabilitato
  • Conferma con Ok
  • Chiudi le varie finestre
Top
Profilo Invia messaggio privato
And@
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/09 12:51
Messaggi: 99

MessaggioInviato: 01 Nov 2010 14:08    Oggetto: Rispondi citando

Fatto anche questo.
C'è qualcos'altro da fare oppure sono a posto così?
Combofix lo posso rimuovere?
Se servisse questo è il nuovo log di hijackthis:
hijackthis.log

Ti ringrazio moltissimo per l'aiuto!! Grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Nov 2010 14:47    Oggetto: Rispondi citando

Disinstalla Combofix:
Clicca Start
Clicca Esegui...
Digita:
Codice:
Combofix /uninstall

Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink

Se non dovesse funzionare, segui le istruzioni di questa guida per usare OTC

E, infine:
  1. Disabilita il ripristino di sistema.
    Così andiamo a eliminare eventuali punti di ripristino infetti.
  2. Riavvia il pc
  3. Riabilita il ripristino di sistema, seguendo il procedimento inverso al punto 1
  4. Crea un nuovo punto di ripristino:
    • Start
    • Programmi
    • Accessori
    • Utilità di sistema
    • Ripristino configurazione di sistema
    • Crea un punto di ripristino
    • Clicca Avanti
    • Inserisci una descrizione
    • Clicca Crea e attendi pazientemente la fine delle operazioni

  5. Pulizia dei files temporanei con CCleaner
  6. Pulizia del registro con Wise Registry Cleaner e, infine, una passata con Auslogics Registry Defrag
  7. Deframmentazione del disco

Direi che abbiamo finito. Smile
Top
Profilo Invia messaggio privato
And@
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/03/09 12:51
Messaggi: 99

MessaggioInviato: 01 Nov 2010 22:30    Oggetto: Rispondi

Ok!
Con calma nei prossimi giorni farò tutto!!

Ti ringrazio di nuovo! Sei stato gentilissimo!
Ciao!! Very Happy
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi