Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
disifestazione di csrcs.exe
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 18 Nov 2010 18:39    Oggetto: disifestazione di csrcs.exe Rispondi citando

L'antivirus, si sa, può impegnarsi a far bene il suo mestiere ma se segnala pericolo e l'utente clicca su ignora, poverino non può far molto

Così inserita una chiavetta evidentemente infetta il pc si infetta.
Al riavvio compare il noto avviso




Malwarebytes' Anti-Malware scova il problema e fa velocemente il suo lavoro




Scansioni successive sia con MBAM che con Avira non segnalano più nulla.

Dal log di HijackThis non mi pare vi siano evidenze strane: hijackthis.log


che ne dite?
Provare altro ?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Nov 2010 22:29    Oggetto: Rispondi citando

Hola ioSOLOio Ciao
Citazione:
che ne dite?
Provare altro ?

Un bel log di Systemscan, tanto per essere più sicuri.
8) http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Top
Profilo Invia messaggio privato
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 19 Nov 2010 17:42    Oggetto: Rispondi citando

Ecco il SystemScan log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Nov 2010 18:50    Oggetto: Rispondi citando

Ciao Ciao
Ho trovato questa cartella autorun.inf situata in system32
che contiene a mio avviso delle infezioni:
Citazione:
### C:\WINDOWS\system32\autorun.inf
;xqWFDKvYeeIJjOpM
;cYTqQPhxKeIcbjmavthVobnBbNDiqSSXTwXM
open=gxzinb.exe
;BHFEoVeFgkQh
shell\open\Command=gxzinb.exe

Quelle voci random sono infezioni.
Puoi seguire il percorso, e dare una controllata.
Se le trovi, le elimini.
Probabilmente, quel "autorun.inf" lo ha lasciato la chiavetta infetta che hai inserito.
Top
Profilo Invia messaggio privato
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 20 Nov 2010 14:16    Oggetto: Rispondi citando

Anche mostrando tutti i file di sistema, non ne trovo traccia, ne direttamente in System32 ne in sotto directory...
non vi è alcun autorun.inf
Eppure se la scansione lo ha visto dovrebbe esserci

Per il gxzinb.exe ho trovato stesso nome -numeri e lettere.pf nella cartella C:\WINDOWS\Prefetch

E tra l'altro cercando con Google quel nome, l'unico risultato restituito è questa discussione
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Nov 2010 16:01    Oggetto: Rispondi citando

Se non lo hai fatto, svuota la cartella Prefetch.

Fai una pulizia con CCleaner. (registro compreso)

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223

Suggerisco una scansione con Combofix: (usa Internet Explorer)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 20 Nov 2010 19:13    Oggetto: Rispondi citando

R16 ha scritto:
Se non lo hai fatto, svuota la cartella Prefetch.

Fai una pulizia con CCleaner. (registro compreso)

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223

ok / ok / ok (meglio abbondare, rifatto tutto)



R16 ha scritto:

Suggerisco una scansione con Combofix: (usa Internet Explorer)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.

effettuata....pare abbia trovato e eliminato quell'AutoRun.inf anche se non capisco perchè non si vedesse
ecco il log: ComboFix.txt

Ah, come vedrai su quel pc non c'è la Consolle di Ripristino installata...per far prima ho saltato il passaggio, tanto conto di far alcune modifiche per blindarlo e poi vedrò di mettere anche quella.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Nov 2010 20:27    Oggetto: Rispondi citando

Citazione:
Ah, come vedrai su quel pc non c'è la Consolle di Ripristino installata

Se possiedi il cd d'installazione originale di Windows, non serve installarla.
E' incorporata nel CD.
Il log di Combofix, non presenta ulteriori minacce.

Consiglio di Disattivare il ripristino configurazione di sistema: (per essere sicuri, che il virus non abbia, infettato anche qualche punto di ripristino.)
http://forum.zeusnews.com/viewtopic.php?t=22084

Disistalla Combofix con questo Tool:
http://forum.zeusnews.com/viewtopic.php?t=47670

Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

Se non riscontri problemi, possiamo terminare qui. (occhio alle chiavette.... Wink )
Top
Profilo Invia messaggio privato
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 20 Nov 2010 21:16    Oggetto: Rispondi citando

R16 ha scritto:

Il log di Combofix, non presenta ulteriori minacce.

ok, grazie della conferma e della consulenza !
Sono fedele al detto meglio prevenire che curare e anche un pochetto paranoico per cui dal mio pc i virus stanno alla larga e per curare preferisco un parere Wink



R16 ha scritto:

Consiglio di Disattivare il ripristino configurazione di sistema: (per essere sicuri, che il virus non abbia, infettato anche qualche punto di ripristino.)

vedo di piallarlo....mai avuto il piacere di trovarlo utile (lo so, son un poco talebano in questo)


R16 ha scritto:

Disistalla Combofix con questo Tool:
http://forum.zeusnews.com/viewtopic.php?t=47670

questo mi sarebbe sfuggito, lo ammetto
Fregato dal fatto che Combofix appare uno standalone


R16 ha scritto:

Se non riscontri problemi, possiamo terminare qui. (occhio alle chiavette.... Wink )

provvederò a immunizzare in maniera radicale l'uten..l'uton...ehm il pc.
Così eviterò di perdere tempo a ripulire un pc perchè alla domanda posta dall'antivirus "c'è un virus nella chiavetta, sei proprio sicuro di voler andare avanti" l'animaletto in questione ha cliccato certo che si Damn!
Alternativamente gli farò conoscere Maddina e il suo bullock
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Nov 2010 22:08    Oggetto: Rispondi

Citazione:
Fregato dal fatto che Combofix appare uno standalone

E' tutt'altro che uno "standalone".
E non potrebbe essere altrimenti, visto i potenti software che ha incorporato. (Gmer, MBR.exe,SmitFraudFix,ecc..).
E, nonostante il tool elimini una buona parte del programma, non elimina proprio tutto.
Citazione:
Alternativamente gli farò conoscere Maddina e il suo bullock

Perbacco.....che cattivo... Razz
Ciao! Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi