| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		Luighigno Comune mortale
  
 
  Registrato: 07/07/12 01:43 Messaggi: 4
 
  | 
		
			
				 Inviato: 07 Lug 2012 03:48    Oggetto: ukash...ennesima vittima | 
				     | 
			 
			
				
  | 
			 
			
				Ciao a tutti.
 
La vittima sarebbe il mio portatile, dell xps15 con win7 a 64bit. Il killer è il virus in oggetto che ho beccato ormai da circa una settimana.Nel mio pc ci sono avast e superspyware (come mai non l'hanno fermato?).
 
Sareste così gentili da aiutarmi a toglierlo? Ho provato a leggere qualche risposta precedente e pertanto vi allego subito qualche file che potrebbe essere utile: 
 
ComboFix.txt
 
 
e i 2 files generato da OTL:
 
OTL.Txt
 
Extras.Txt
 
Vi ringrazio in anticipo!
 
Ciao
 
Luigi | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 07 Lug 2012 12:19    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao e benvenuto.   
 
Vai in "Programmi e funzionalità e disistalla TUTTE le versioni Java che trovi.
 
 
Fai una pulizia con CCleaner. (compreso il registro)
 
Scarica l'ultima versione di Java:
 
link
 
 
Disistalla pure Ad-Aware. (software pressochè inutile, che si può sostituire con il migliore Malwarebytes)
 
 
Riavvia il pc.
 
Ripeti la pulizia con CCleaner.
 
 
Riesegui la scansione con Combofix.
 
Posta il log. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Luighigno Comune mortale
  
 
  Registrato: 07/07/12 01:43 Messaggi: 4
 
  | 
		
			
				 Inviato: 08 Lug 2012 00:31    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao R16 e grazie intanto per la risposta.
 
Ho seguito le istruzioni e qui c'è il nuovo log di combofix
 
ComboFix.txt
 
 
Nell'attesa di una risposta da parte di qualcuno del forum, stamattina ho pure scaricato Malwarebytes Anti-Malware e l'ho usato.
 
allego anche quel log (nel caso, sai te...)
 
mbam-log-2012-07-07 (10-50-34).txt
 
 
Pensi che sia stato debellato oppure devo fare altro? Stavo pensando intanto di masterizzarmi tutti i vari cd rescue chè potrebbero tornare utili...
 
Un'altra domanda, a proposito: si corre il rischio di infettare anche i cd-rescue se si masterizzano i file iso avendo però il pc infetto?
 
Grazie tantissimo per l'aiuto e la pazienza
 
ciao a presto
 
Luigi | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 08 Lug 2012 12:22    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Mbam ha eliminato ( se hai riavviato il pc ) dei keygen.
 
 	  | Citazione: | 	 		  | Pensi che sia stato debellato ? | 	  
 
Sì.
 
Nei log non ci sono tracce del ransomware.
 
Apri OTL e clicca su Cleanup.
 
Si disistallerà correttamente sia Combofix che lo stesso OTL.
 
Ti chiederàè di riavviare il pc, acconsenti.
 
Pulisci i files temporanei con CCleaner (registro compreso)
 
http://forum.zeusnews.com/viewtopic.php?p=282670#282670 
 
 
Disattiva il ripristino configurazione di sistema:
 
http://forum.zeusnews.com/viewtopic.php?t=22084
 
E poi lo riattivi.
 
Se non riscontri problemi abbiamo concluso.
 
 
 	  | Citazione: | 	 		  | Stavo pensando intanto di masterizzarmi tutti i vari cd rescue chè potrebbero tornare utili...  | 	  
 
Non serve, in quanto detti programmi, vengono aggiornati frequentemente.
 
Quindi, ti troveresti con un CD già vecchio.
 
Conviene masterizzarli nel momento del bisogno.
 
 
 	  | Citazione: | 	 		  | Un'altra domanda, a proposito: si corre il rischio di infettare anche i cd-rescue se si masterizzano i file iso avendo però il pc infetto?  | 	  
 
Conviene sempre masterizzare il CD da un pc pulito, e poi inserirlo nel pc infetto.
 
In ogni caso, per il momento non esiste un virus che riesca a infettare anche i CD-iso.
 
E non potrebbe essere altrimenti, visto che un CD-iso, si deve far partire come unità primaria.
 
Ciao. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Luighigno Comune mortale
  
 
  Registrato: 07/07/12 01:43 Messaggi: 4
 
  | 
		
			
				 Inviato: 08 Lug 2012 15:54    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Grazie R16,
 
tutto fatto.
 
Credo che si possa mettere nel titolo un bel RISOLTO!.
 
A presto e grazie ancora
 
Luigi | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 08 Lug 2012 16:05    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				  | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |