Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Rimozione Think Point senza connessione ad internet sul pc
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 30 Ott 2010 14:46    Oggetto: Rimozione Think Point senza connessione ad internet sul pc Rispondi citando

Buongiorno Olimpo,
anche io ho lo stesso virus da una settimana e non riesco a rimuoverlo completamente.
Andando sutask manager ho eliminato il processo hotfix (o qualcosa del genere) poi nuova attivita explorer.exe sono riuscito a tornare su desktop. Dopo di che ho fatto varie scansioni con vari programmi> malvarebyte, loaris trojan e altri. Mi hanno identificato alcuni elementi infetti ma niente da fare: il computer sembra funzionare correttamente ma in realta e' sotto il controllo del virus perche':

-sembra perfettamente connesso ad internet ma in realta' non mi fa navigare
-ho provato a fare il ripristino di sistema ma non lo fa fare\
- se uno va su proprieta' di explorer, dentro protezione trovi 4 utenti (system, administrator, user e Trusted installer) solo trusted instalere ha tutte le autorizzazioni, gli altri solo lettura e lettura esecuzione e non e' possibile modificarle!!!

Qualcuno di voi e' in grado di aiutarmi a risolvere il problema?

Sistema operativo: windows vista
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Ott 2010 14:52    Oggetto: Rispondi citando

Ciao Sisisandrone. Ciao
Pulisci i files temporanei con CCleaner (Pulisci anche il registro)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548

Carica i log di Systemscan su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
link
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 30 Ott 2010 15:40    Oggetto: Rispondi citando

- Effettuato CCleaner e riparati i file di registro

- effettuato systemscan, non avendo internet non posso inviare le informazioni a lui richieste e inoltre non mi fa segnare la voce include hijackthis log

30_10_2010_15_37_report.zip

e adesso chedevo fare!???
ragazzi complimenti per il lavoro che avete fatto... e' fantastico questo sito e le varie procedure inserite!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Ott 2010 15:54    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di scaricarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log con le solite modalità.
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 30 Ott 2010 16:19    Oggetto: Rispondi citando

ComboFix.txt
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 30 Ott 2010 17:52    Oggetto: Rispondi citando

adesso internet funziona!! grazieee
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Ott 2010 18:47    Oggetto: Rispondi citando

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

File::
c:\users\NICCOL~1\AppData\Local\Temp\8786.tmp
c:\programs\PartyItalia\PartyPokerIt\RunApp.exe
c:\users\Niccolò\AppData\Roaming\23992.bat
c:\users\Niccolò\AppData\Roaming\23992.bat
c:\users\Niccolò\AppData\Roaming\47304.bat
c:\users\Niccolò\AppData\Roaming\47304.bat
c:\windows\system32\lsp6762.tmp
c:\users\Niccolò\AppData\Roaming\23992.bat

Folder::
c:\programs\PartyItalia
c:\programs\PartyItalia\PartyPokerIt
c:\program files\PokerStars.IT
c:\program files\Loaris

Driver::
{4B21E152-BA59-4ebf-B522-8C55B265EE1A}
{C4046502-6524-4d87-896C-878F57D1FF07}

Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{5A3C015A-5A7C-4971-BF0D5AD9BA228CAF}]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{FDEA215D-3E89-4663-8E29A2F7F3300D58}]

NetSvcs::
{5A3C015A-5A7C-4971-BF0D5AD9BA228CAF}
{FDEA215D-3E89-4663-8E29A2F7F3300D58}

RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Se il pc non si riavvia da solo, riavvialo tu.
Posta il log aggiornato di combofix
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 30 Ott 2010 20:27    Oggetto: Rispondi citando

edit by bdoriano: non è necessario riportare il messaggio precedente.

ComboFix.txt

eccolo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Ott 2010 21:00    Oggetto: Rispondi citando

Non tutto è stato eliminato.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice:
KillAll::
NetSvcs::
{5A3C015A-5A7C-4971-BF0D5AD9BA228CAF}
{FDEA215D-3E89-4663-8E29A2F7F3300D58}
File::
c:\program files\PokerStars.IT\PokerStarsUpdate.exe
c:\programs\PartyItalia\PartyPokerIt\RunApp.exe
c:\users\Niccolò\AppData\Roaming\23992.bat
c:\users\Niccolò\AppData\Roaming\23992.bat
c:\users\Niccolò\AppData\Roaming\47304.bat
c:\users\Niccolò\AppData\Roaming\47304.bat
Folder::
c:\programdata\Kaspersky Lab
C:\VEXPLite

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Se il pc non si riavvia da solo, riavvialo tu.

Posta il log aggiornato di combofix.

P.S:
Per favore non quotare le mie risposte.
Grazie.
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 31 Ott 2010 01:04    Oggetto: Rispondi citando

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Ott 2010 14:04    Oggetto: Rispondi citando

Ciao.
Quei valori non si eliminano.
Fai questa scansione:
link
Posta il log.
Riscontri problemi?
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 01 Nov 2010 00:10    Oggetto: Rispondi citando

Ciao, ma adesso va bene?!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Nov 2010 00:42    Oggetto: Rispondi citando

Ok.
Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 01 Nov 2010 13:17    Oggetto: Rispondi citando

questa è il link del'ultima scansione:

TDSSKiller.2.4.5.1_01.11.2010_12.12.57_log.txt

ho eliminato combofix come da procedura.

c'è altro da fare? a me sembra che il computer adesso vada bene!

Grazie mille per il supperto che mi hai dato!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Nov 2010 14:13    Oggetto: Rispondi citando

Và bene, esegui queste ultime operazioni di pulizia e abbiamo finito.

Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223

Esegui anche uno Scandisk.
Fai una deframmentazione del HD.

Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

Ciao. Ciao
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 01 Nov 2010 15:04    Oggetto: Rispondi citando

Ho fatto tutto ma non mi riesce fare il:
Disattiva il ripristino configurazione di sistema

non so deselezionare il c:

è un'operazione necessaria o va bene uguale??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Nov 2010 15:35    Oggetto: Rispondi citando

Cosa intendi con:"non so deselezionare il c:"
Devi mettere (per Disattivarlo) la spunta nella casellina corrispondente.
Ovviamente, per Riattivarlo, la devi togliere.

link
Sì, è un'operazione importante.
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 01 Nov 2010 18:04    Oggetto: Rispondi citando

Dovrei aver fatto tutto!

C' è un modo per vedere se è tutto ok?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Nov 2010 18:31    Oggetto: Rispondi citando

Sisisandrone ha scritto:
Dovrei aver fatto tutto!
C' è un modo per vedere se è tutto ok?

Sì.....
Se il pc è una scheggia, non hai nessun tipo di blocco, o problema, direi che sei a posto. Razz
Top
Profilo Invia messaggio privato
Sisisandrone
Mortale devoto
Mortale devoto


Registrato: 30/10/10 12:16
Messaggi: 13

MessaggioInviato: 01 Nov 2010 20:25    Oggetto: Rispondi

veloce va veloce...se è una scheggia non lo so!!

Quanta robaccia c'era dentro??

Grazie davvero..era una settimana che ci smattavo!!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi