Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus ukash [RISOLTO]
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2012 20:37    Oggetto: Rispondi citando

Fai la scansione (normale) con FRST.
Posta il log.
Probabilmente ci sono altre infezioni oltre quelle segnalate.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 23 Mag 2012 20:39    Oggetto: Rispondi citando

log

link
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 23 Mag 2012 20:40    Oggetto: Rispondi citando

niente

sta volta ancora peggio perchè la schermata bloccata mi esce subito Sad

anche dopo aver fixato e riavviato
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2012 20:45    Oggetto: Rispondi citando

Non ci siamo capiti. Laughing
Volevo una scansione con FRST come la prima che hai fatto.
Quella che mi dà il resoconto dello stato del pc.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 23 Mag 2012 20:48    Oggetto: Rispondi citando

ok eccola

si scusami rispondo in ritardo quindi non ci troviamo tra risposte e domande Sad

link

speriamo bene
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2012 20:50    Oggetto: Rispondi citando

Abbi un po di pazienza che me lo leggo per bene. Wink
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2012 21:08    Oggetto: Rispondi citando

L'infezione si trova sull'Editor del Registro.
Citazione:
HKLM\...\Winlogon: [Userinit] [x]
HKLM\...\Winlogon: [Shell]

Prova a vedere se riesci ad entrare in Modalità provvisoria.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 23 Mag 2012 21:37    Oggetto: Rispondi citando

si questa volta si

mi funziona in modalità provvisoria
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2012 21:43    Oggetto: Rispondi citando

Bene.
Fai queste operazioni:
Start\Esegui\digita:regedit e poi ok.
Clicca sul + di HKEY_LOCAL_MACHINE
Clicca sul + di SOFTWARE
Clicca sul + di Microsoft
Clicca sul + di Windows NT
Clicca sul + di CurrentVersion
Scorri finchè trovi la cartellina Winlogon.
Clicca una volta, sopra la cartellina Winlogon.
Nella pagina a destra, (quasi a fondo pagina) troverai:
Userinit.
Fai Doppio click su Userinit.
Si apre una finestrella, con scritto: C:\WINDOWS\system32\userinit.exe, (virgola compresa)
Confermi?

Nella stessa pagina, fai doppio click su Shell
Si apre una finestrella, con scritto:
Explorer.exe
Confermi?
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 23 Mag 2012 21:54    Oggetto: Rispondi citando

si
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2012 21:58    Oggetto: Rispondi citando

Allora, da Modalità provvisoria, fai una scansione completa con Malwarebytes.
Non importa se non è aggiornato.
Dimmi quali infezioni trova . (se le trova.)
Ovviamente le elimini.

N.B:
Non uscire dalla Modalità provvisoria,se non prima che venga eliminato il virus.
Con la funzione "Cerca" di Windows, vai nella cartella Esecuzione Automatica e lì dovrebbe trovarsi il "bastardo".
Scrivimi quali file si trovano in tale cartella.
Questa operazione la puoi fare PRIMA della scansione di Malwarebytes.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 23 Mag 2012 22:22    Oggetto: Rispondi citando

è possibile che le cartelle siano vuote?

mi escono 4 cartelle di esecuzione automatica, due del menu di avvio

tutte vuote tranne una che ha dei collegamenti ma sono programmi hp e del modem che uso
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2012 22:25    Oggetto: Rispondi citando

Citazione:
è possibile che le cartelle siano vuote?

Sì è possibile.
Ma questo rende ancora più difficoltosa la bonifica.
Il virus allora si trova in memoria. (o nel MBR)
Comunque prosegui con Malwarebytes.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 23 Mag 2012 22:28    Oggetto: Rispondi citando

se scrivo esecuziine automatica mi escono le seguenti 4 cartelle più un file
c:windows/media e ha il simbolo audio

c:documents and settings/administrator/menu avvio/programmi vuota

c:documents ande settings/administrator.laptop/menu avvio/programmi vuota


c:doc and settings/allusers/menu avvio/programmi e contiene hp digital imaging monitor e sitecom wireless utility

c:doc and settings/mio nome/menu avvio/programmi vuota
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2012 22:36    Oggetto: Rispondi citando

Ok.
Il virus non si trova lì.

Dopo avere eliminato quello che troverà Mbam, fai questa scansione:

Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
Clicca su "Change parameters"
Metti la spunta sulle caselline: verify driver digital singatures e poi Detect TDLFS file system .
Conferma cliccando OK.
Poi clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Postalo qui.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 10:05    Oggetto: Rispondi citando

ciao mbam non mi ha trovato niente

l'altro antivirus 12 elementi

ecco il log

non mi ha chiesto di riavviare il pc

http://wikisend.com/download/311086/TDSSKiller.2.7.37.0_24.05.2012_09.44.05_log.txt
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 12:02    Oggetto: Rispondi citando

niente da fare

è un incubo

ho tenuto tutta la notte il pc acceso in modalità provvisoria in attesa di fare scansioni

si è tolta la corrente e si è riavviato quindi con l'accensione normale è tornato tutto come prima

sempre medesima schermata

anche dopo aver fatto quindi l'ultima scansione
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 17:04    Oggetto: Rispondi citando

ciao se vado in utilità configur sistema ho visto che l.ipotetico virus era in una cartella nascosta in documents and settings e come percorso è in HKLM SOFTWARE MICROSOFT E IN HKCU SOFTWARE MICROSOFT
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 17:20    Oggetto: Rispondi citando

Citazione:
Ciao se vado in utilità configur sistema ho visto che l.ipotetico virus era in una cartella nascosta in documents and settings e come percorso è in HKLM SOFTWARE MICROSOFT E IN HKCU SOFTWARE MICROSOFT

Ciao.
Scrivimi il nome di questo file , e relativo percorso.

Citazione:
anche dopo aver fatto quindi l'ultima scansione

Parli di TDSSKiller ?
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 17:39    Oggetto: Rispondi

si mi riferivo a quel programma. Cmq ho avast come antivirus e risulta bloccato. Non so se è dovuto al fatto che sono in modalità provvisoria. Il file è jfdbgkuyqbjlgpmusafb. Il percorso è doppio forse ne ho due. Il nome è sempre lo stesso ma il percorso è differente. Il primo mi dice comando c/documents and settings /all users/dati applicazioni e come percorso HKLM/SOFTWARE/MICROSOFT/WINDOWS/CURRENTVERSION/RUN L. altro uguale ma inizia con HKCU
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi