| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| nusstt Comune mortale
 
  
 
 Registrato: 16/02/13 11:52
 Messaggi: 3
 Residenza: Livorno
 
 | 
			
				|  Inviato: 16 Feb 2013 12:04    Oggetto: virus ukash windows 7 MCAfee |   |  
				| 
 |  
				| Ieri mentre navigavo (avevo aperti skype e facebook) il computer si è bloccato su di una notifica della polizia per violazione diritti di autore. Dopo alcuni attimi di sgomento ho sospettato del messaggio e dopo un'indagine telefonica ho chiarito l'origine: Virus Ukash. Oggi miracolosamente sono riuscita a collegarmi CTRL+ALT+CANC riavvia Esc e annulla e ho aperto Internet. Non ho fatto ancora nulla perché leggendo mi sembra che ogni attacco sia una storia a sé. Ho un Windows 7 e MCAfee come antivirus. Aiutoooo! |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 16 Feb 2013 13:12    Oggetto: |   |  
				| 
 |  
				| Ciao nusstt, 
 se riesci, fai questa scansione:
 
 Scarica OTL:
clicca qui per scaricarlo e salvalo sul desktop.
 
 
Clicca sull'icona di OTL che trovi sul tuo desktop
   
 
in Output, assicurati che sia selezionato Minimal Output 
 
metti il segno di spunta a 
Scan All Users
 LOP Check
 Purity Check
 
 
in Standard Registry, assicurati che sia selezionato All 
 
in Extra Registry, assicurati che sia selezionato Use SafeList 
 
clicca il bottone Run Scan
 
verranno generati 2 logs:
OTListIt.txt (aperto)
 Extra.txt (minimizzato)
 
 
Carica i logs uno dei servizi di hosting indicati in questa discussione
 In caso di problemi, procederemo in modo diverso.
 
 PS: ho spostato la discussione nell'area corretta.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Pepe Eroe
 
  
 
 Registrato: 19/12/12 18:21
 Messaggi: 74
 
 
 | 
			
				|  Inviato: 16 Feb 2013 13:43    Oggetto: |   |  
				| 
 |  
				| Sarebbe anche da capire come lo possa aver contratto... Per caso, è stato frequentato qualche servizio di download? 
 Se sì, si ricordano download ambigui?
 
 Pepe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 16 Feb 2013 14:58    Oggetto: |   |  
				| 
 |  
				| Al momento è importante per l'utente rimuovere l'ospite (o gli ospiti) indesiderato/i. 
 Sulla causa dell'infezione ci si potrà soffermare dopo.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| nusstt Comune mortale
 
  
 
 Registrato: 16/02/13 11:52
 Messaggi: 3
 Residenza: Livorno
 
 | 
			
				|  Inviato: 17 Feb 2013 03:14    Oggetto: |   |  
				| 
 |  
				| Ho scansionato con OTL ma non riesco ad aprire wikisend o altro per mandare i file OtList ed Extra Ci sono alternative a quelle indicate?
 
 Copio e incollo il testo di Extras e OTL
 
 edit by bdoriano: log eliminato perché incompleto. I logs vanno caricati su uno dei servizi indicati qui.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| nusstt Comune mortale
 
  
 
 Registrato: 16/02/13 11:52
 Messaggi: 3
 Residenza: Livorno
 
 | 
			
				|  Inviato: 17 Feb 2013 13:18    Oggetto: |   |  
				| 
 |  
				| Ho caricato i file OTL e Extra in FreeFileHosting seguendo la procedura indicata. Non trovo il ForumLink ma mi dà i seguenti Links to share: 
 http://www.freefilehosting.net/otl_28
 
 http://www.freefilehosting.net/extras_20
 
 E' ok o devo seguire un'altra procedura?
 In alternativa mi chiede un indirizzo e-mail per l'invio.
 Grazie
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 17 Feb 2013 15:15    Oggetto: |   |  
				| 
 |  
				| Ciao nusstt, 
 hai effettuato una scansione completa con il tuo antivirus?
 Sembrerebbe non esserci più riferimenti all'infezione ukash.
 Riscontri ancora problemi?
 
 Comunque, ci sono alcune toolbar da eliminare e diversi aggiornamenti da fare, per ridurre la possibilità di nuove infezioni.
 
 Rimuovi:
 
 Java(TM) 6 Update 20
Java 7 Update 9
Facemoods Toolbar
Bing Bar
Skype Toolbars
Ask Toolbar
Adobe Reader 9.5.3 - Italiano
 Al posto di Adobe Reader, installa uno dei lettori PDF suggeriti in questo topic
 
 Aggiorna:
 
 Scarica e installa l'ultima versione di Java
Scarica l'ultima versione di Videolan VLC e installala
Scarica l'ultima versione di Mozilla Firefox e installala
Aggiorna Adobe FlashPlayer:
 Scarica il programma di disinstallazione di FlashPlayer:
link
 
 
Scarica l'ultima versione di FlashPlayer per Internet Explorer (Windows 7/Vista/XP/2003/2000):
link
 
 
Scarica l'ultima versione di FlashPlayer per altri browsers (Windows 7/Vista/XP/2003/2000):
link
 
 
IMPORTANTE:
Chiudi tutti i browser (IE, Opera, Firefox, Chrome, Safari, etc),
 chiudi tutti i programmi di Instant Messaging (AOL, MSN, etc)
 chiudi tutti i files SWF eventualmente aperti
 
Esegui il programma di disinstallazione scaricato al punto 1.
Riavvia il pc.
Collegati alla pagina seguente per verificare di aver disinstallato correttamente Adobe FlashPlayer (non usare Chrome):
link
 Se Adobe FlashPlayer risulta ancora installato, ripeti le istruzioni a partire dal punto 4
 
Esegui i programmi di installazione scaricati ai punto 2 e 3.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |