| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		qqqq Mortale devoto
  
 
  Registrato: 02/03/13 18:31 Messaggi: 9
 
  | 
		
			
				 Inviato: 02 Mar 2013 18:35    Oggetto: Infezione virus Ukash, come rimuovere? [RISOLTO] | 
				     | 
			 
			
				
  | 
			 
			
				Buonasera, sul mio pc c'è Ukash virus. 
 
Ho fatto una scansione con FRST ed il file risultante si trova qui.
 
 
FRST.txt.
 
Come devo procedere?
 
Grazie[/url] | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 02 Mar 2013 19:53    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Stacca la connessione.
 
Scarica questo file nella pendrive. (penso che stai scrivendo con un'altro pc)
 
link
 
Avvia nuovamente FRST, e clicca sul pulsante fix
 
Il tool creerà un log sulla pendrive (Fixlog.txt) .
 
Postalo qui 
 
 
Se il pc si riavvia in modalità normale: (sempre sconnesso da internet)
 
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
 
http://forum.zeusnews.com/viewtopic.php?t=45224
 
Ovviamente devi scaricarlo su una chiavetta e poi trasferirlo sul desktop del pc infetto. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		qqqq Mortale devoto
  
 
  Registrato: 02/03/13 18:31 Messaggi: 9
 
  | 
		
			
				 Inviato: 03 Mar 2013 12:31    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao R16, grazie per la risposta.
 
Il file fixlog restituito da FRST è 
 
 
Fixlog.txt.
 
 
Il PC si è riavviato in modalità normale, ho utilizzato COMBOFIX come suggerito sul post che mi hai inviato ed il log risultante è
 
 
log.txt.
 
 
Con queste operazioni, ho risolto il problema o devo fare altro?
 
Grazie. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 03 Mar 2013 14:29    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
 	  | Citazione: | 	 		  | Con queste operazioni, ho risolto il problema o devo fare altro? | 	   
 
Devi fare altro perchè ci sono ancora rimasugli dell'Ukash:
 
 
Apri un file di testo con il Block Note sul Desktop 
 
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
 
 
 	  | Codice: | 	 		  FCopy::
 
c:\windows\system32\dllcache\tcpip.sys|c:\windows\system32\drivers\tcpip.sys | 	  
 
 
e trascinalo  sull'icona di ComboFix.
 
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.  
 
Posta il log aggiornato di combofix
 
 
Finito con Combofix:
 
 
Scarica RougeKiller sul desktop. (con connessione attiva)
 
link
 
 
Chiudi tutti i programmi in esecuzione.
 
Avvia RogueKiller.exe.
 
Il tool farà una pre-scansione in automatico.
 
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
 
Adesso clicca su "Scan".
 
Finita la scansione, clicca su "Report" troverai il log sul desktop.
 
Postalo qui
 
 
Poi:
 
Fai questa scansione con OTL. 
 
http://forum.zeusnews.com/viewtopic.php?t=51382
 
Posta i 2 log. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		qqqq Mortale devoto
  
 
  Registrato: 02/03/13 18:31 Messaggi: 9
 
  | 
		
			
				 Inviato: 03 Mar 2013 15:16    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao, i due logs prodotti da OTL sono:
 
OTL.Txt
 
Extras.Txt.
 
Cosa devo fare ora? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 03 Mar 2013 15:21    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| Ho aggiunto altre indicazioni sopra. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		qqqq Mortale devoto
  
 
  Registrato: 02/03/13 18:31 Messaggi: 9
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 03 Mar 2013 16:09    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Combofix non ha eseguito lo script.
 
 
Riesegui RougeKiller
 
Finita la scansione, LASCIA la spunta a queste voci:
 
 
[STARTUP][Rans.Gendarm] runctf.lnk @Administrator : C:\WINDOWS\system32\rundll32.exe|c:\docume~1\utente\6910351.dll,M1N1 -> Trovato
 
[STARTUP][Rans.Gendarm] runctf.lnk @Administrator.TM-80F3C6F0C535 : C:\WINDOWS\system32\rundll32.exe|c:\docume~1\utente\6910351.dll,M1N1 -> Trovato
 
[STARTUP][Rans.Gendarm] runctf.lnk @Utente : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\Utente\6910351.dll,M1N1 -> Trovato
 
[HJ DLL][ROGUE ST] HKLM\[...]\ControlSet001\Services\winmgmt\Parameters : ServiceDll (C:\Documents and Settings\Utente\6910351.dll) [x] -> Trovato
 
[HJ DLL][ROGUE ST] HKLM\[...]\ControlSet003\Services\winmgmt\Parameters : ServiceDll (C:\Documents and Settings\Utente\6910351.dll) [x] -> Trovato
 
 
E TOGLI la spunta a TUTTE le altre.
 
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> Trovato
 
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> Trovato
 
 
Clicca su "Delete"
 
Finita l'eliminazione clicca su "Report".
 
Postalo qui. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		qqqq Mortale devoto
  
 
  Registrato: 02/03/13 18:31 Messaggi: 9
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 03 Mar 2013 16:29    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ancora un pò di pazienza. (siamo alla fine)
 
Avvia OTL.
 
 
Sotto "Custom Scans\Fixes" copia-incolla questo codice: (non copiare la parola codice)
 
 
 
 	  | Codice: | 	 		  :OTL
 
[2013/02/09 18.30.57 | 000,217,088 | ---- | C] (www.helixcommunity.org) -- C:\WINDOWS\System32\yv12vfw.dll
 
[2013/03/01 21.59.08 | 000,000,774 | ---- | M] () -- C:\Documents and Settings\Utente\Menu Avvio\Programmi\Esecuzione automatica\runctf.lnk
 
[2013/02/09 18.12.09 | 000,000,089 | ---- | C] () -- C:\Documents and Settings\Utente\Del12B6.bat
 
 
:Files
 
C:\FRST
 
ipconfig /flushdns /c
 
 
:reg
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
 
""=""%1" %*" 
 
 
:commands
 
[emptytemp]
 
[Emptyjava]
 
[RESETHOSTS]
 
[EMPTYFLASH]
 
[start explorer]
 
[Reboot] | 	  
 
 
Clicca sul pulsante RUN FIX.
 
Lascia fare la scansione senza interferire.
 
Posta il log. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		qqqq Mortale devoto
  
 
  Registrato: 02/03/13 18:31 Messaggi: 9
 
  | 
		
			
				 Inviato: 03 Mar 2013 16:38    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Credo che tu stia perdendo la pazienza con me!!!
 
Il log è 
 
03032013_153513.log | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 03 Mar 2013 16:41    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Citazione: | 	 		  | Credo che tu stia perdendo la pazienza con me!!!  | 	  
 
No, mi stò divertendo.   
 
 
Vai in "Installazione Applicazioni e rimuovi TUTTE le versioni Java che vedi.
 
Pulisci i files temporanei con CCleaner (registro compreso)
 
http://forum.zeusnews.com/viewtopic.php?p=282670#282670 
 
Scarica e installa l'ultima versione di Java:
 
link
 
 
Scarica Adwcleaner sul desktop:
 
link
 
Clicca sul pulsante "Elimina".
 
Conferma con OK le varie finestre che ti compariranno.
 
Il pc si riavvierà, e uscirà il log con le eliminazioni.
 
Postalo qui. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		qqqq Mortale devoto
  
 
  Registrato: 02/03/13 18:31 Messaggi: 9
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		qqqq Mortale devoto
  
 
  Registrato: 02/03/13 18:31 Messaggi: 9
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 03 Mar 2013 17:30    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Elimina RougeKiller e i suoi log.
 
 
Apri Adwcleaner e clicca su "Disistalla".
 
 
Apri OTL e clicca su "CleanUP"
 
Si disistallerà Combofix e lo stesso OTL.
 
Ti chiederà il riavvio: acconsenti.
 
 
Usa il pc per vedere se riscontri problemi. (mi interessa sapere se la connessione funziona bene)
 
 
Se NON riscontri problemi:
 
Apri CCleaner.
 
Clicca su "Strumenti".
 
Clicca su "Ripristino Sistema"
 
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".
 
 
Abbiamo concluso.
 
 
Dimenticavo:
 
Dovresti aggiornare (o disistallare) Firefox.
 
Hai una versione molto vecchia. (v14.0.1)
 
E installare l'ultima versione:
 
link | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		qqqq Mortale devoto
  
 
  Registrato: 02/03/13 18:31 Messaggi: 9
 
  | 
		
			
				 Inviato: 03 Mar 2013 17:47    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Il Pc e la connessione funzionano bene.
 
Grazie per l'aiuto e per la pazienza. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 03 Mar 2013 17:57    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Di niente.
 
Ciao.   | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |