Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus? Msn Plus non va e le finestre di Chrome si duplicano
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Maurizio78
Mortale devoto
Mortale devoto


Registrato: 30/11/10 18:38
Messaggi: 13

MessaggioInviato: 07 Apr 2012 19:33    Oggetto: Virus? Msn Plus non va e le finestre di Chrome si duplicano Rispondi citando

Salve! Credo di aver beccato un virus, un malware o qualcosa del genere..

Avevo installato sul pc MSN e MSN Plus, ma improvvisamente non sono più riuscito a scrivere perché nella casella di testo spuntava una stringa di numeri e lettere e non era possibile digitare alcunchè.

Ho disinstallato MSN Plus ed adesso MSN non da più problemi, anche se è spuntata una riga con emoticon che non riesco ad eliminare.

Poco fa ho aperto Chrome ed improvvisamente la finestra si è duplicata, triplicata etc. etc. e senza alcun motivo si saranno aperte una trentina di finestre..

Qualcuno può darmi una mano?

Grazie!
Top
Profilo Invia messaggio privato
Maurizio78
Mortale devoto
Mortale devoto


Registrato: 30/11/10 18:38
Messaggi: 13

MessaggioInviato: 07 Apr 2012 19:39    Oggetto: Rispondi citando

Qui c'è una scansione di HiJackThis:

link

(FindAWF non va perché il Sistema Operativo a 64 bit)
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Apr 2012 19:59    Oggetto: Rispondi citando

Ciao Maurizio78, Ciao

Hijackthis non è più adatto a "scovare" eventuali minacce.
Ti consiglio di seguire queste altre istruzioni:
Usare OTL

Poi, per sicurezza:
  • Scarica TDSSKiller.zip e salvalo sul desktop
  • Apri il file appena scaricato ed estrai il file TDSSKiller.exe
  • Avvia TDSSKiller.exe
  • Clicca Start scan e attendi pazientemente la fine dei lavori
  • Se viene rilevata qualche infezione, TDSSKiller ti proporrà direttamente le operazioni da svolgere. In questo caso, clicca Continue
  • Al termine del lavoro di scansione ed ventuale rimozione, clicca Close
  • Il log viene creato nella cartella principale del disco C:
    Es.: C:\TDSSKiller.2.7.26_07.04.2012_08.39.43_log.txt
  • Posta il log creato, secondo le solite modalità


Scarica MBRCheck e avvialo, ti si aprirà una finestra DOS simile a questa:
Citazione:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0200000d

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`065f9a00 (NTFS)

Size Device Name MBR Status
--------------------------------------------
93 GB \\.\PhysicalDrive0 Windows XP code detected
SHA1: 84B95CE8A54B7C5C3AAF149934FC46FB70FF8365


Done!
Press ENTER to exit...


Al termine, troverai sul desktop un file con un nome simile a MBRCheck_04.07.12_19.48.01.txt.
Postalo, secondo le solite modalità.
Top
Profilo Invia messaggio privato
Maurizio78
Mortale devoto
Mortale devoto


Registrato: 30/11/10 18:38
Messaggi: 13

MessaggioInviato: 07 Apr 2012 21:12    Oggetto: Rispondi citando

Ciao e grazie bdoriano,

Ho usato OTL e sono venuti fuori due files, OTL ed Extras:

OTL.Txt
Extras.Txt

Poi ho scaricato TDSSKiller ed ho proceduto come hai indicato. Il log è qui:

TDSSKiller.2.7.26.0_07.04.2012_21.02.20_log.txt

Infine ho scaricato MBRCheck, ma la finestra di DOS che compare non ha proprio gli stessi contenuti della tua:

MBRCheck_04.07.12_21.04.55.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Apr 2012 20:54    Oggetto: Rispondi citando

Adesso, segui le istruzioni di questo topic per usare MBAM.
Posta il log creato, secondo le solite modalità
Top
Profilo Invia messaggio privato
Maurizio78
Mortale devoto
Mortale devoto


Registrato: 30/11/10 18:38
Messaggi: 13

MessaggioInviato: 08 Apr 2012 22:33    Oggetto: Rispondi citando

Fatto! Ha rilevato un elemento pericoloso che ho rimosso. Ecco il log:

mbam-log-2012-04-08 (21-09-14).txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Apr 2012 15:32    Oggetto: Rispondi citando

MBAM ha trovato un adware nei files temporanei di IE e l'ha eliminato.
L'adware in questione era legato all'installazione di ultracopier.

Disinstalla le seguenti toolbar:
  • SweetPacks Toolbar for Internet Explorer 4.4
  • Babylon toolbar on IE

Scarica ed esegui SuperAntiSpyware portable. Al termine della scansione, posta il log generato.
Top
Profilo Invia messaggio privato
Maurizio78
Mortale devoto
Mortale devoto


Registrato: 30/11/10 18:38
Messaggi: 13

MessaggioInviato: 09 Apr 2012 18:20    Oggetto: Rispondi citando

Sì, ho visto. Mi consigli di disinstallare anche ultracopier o posso continuare a tenerlo?

Ho disinstallato quel che mi hai indicato e fatto una scansione completa con SuperAntiSpyware portable. Ha trovato parecchi items pericolosi e li ho rimossi. Ecco il log:

SUPERAntiSpyware Scan Log - 04-09-2012 - 18-11-20.log

Per sicurezza dopo ho fatto un quick scan con lo stesso SuperAntiSpyware ed ha trovato altri due items pericolosi che ho rimosso. Ecco il secondo log:

SUPERAntiSpyware Scan Log - 04-09-2012 - 18-18-11.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Apr 2012 22:02    Oggetto: Rispondi citando

Ultracopier puoi tenerlo. Probabilmente lo hai scaricato da qualche sito che cercava di installare qualche toolbar.

SuperAntiSpyware ha eliminato parecchi cookies. Smile

Ora fai una scansione completa con Avira, dopo averlo aggiornato.
Posta il log generato.

Dopodiché, se Avira non riscontra nulla, procederemo con alcuni aggiornamenti.
Top
Profilo Invia messaggio privato
Maurizio78
Mortale devoto
Mortale devoto


Registrato: 30/11/10 18:38
Messaggi: 13

MessaggioInviato: 10 Apr 2012 20:02    Oggetto: Rispondi citando

Ecco il log di Avira:

AVSCAN-20120410-190707-2DA3C15A.LOG
Top
Profilo Invia messaggio privato
Maurizio78
Mortale devoto
Mortale devoto


Registrato: 30/11/10 18:38
Messaggi: 13

MessaggioInviato: 11 Apr 2012 19:54    Oggetto: Rispondi

bdoriano,

secondo me c'è ancora qualcosa. Se reinstallo MSN Plus non riesco a scrivere: sulla finestra mi spunta infatti una stringa di numeri che blocca ogni possibilità di digitazione!

Sad
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi