Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus, per favore aiutatemi
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mar 2015 19:05    Oggetto: Rispondi citando

Ok, proseguiamo la guerra.... Cool

Scarica RougeKiller sul desktop.
link (per S.O 32 bit)
link (per S.O 64 bit)
Chiudi tutti i programmi in esecuzione. (disattiva temporaneamente anche Avira)
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui.
Top
Profilo Invia messaggio privato
robyespo
Mortale pio
Mortale pio


Registrato: 19/03/15 09:21
Messaggi: 27

MessaggioInviato: 25 Mar 2015 19:33    Oggetto: Rispondi citando

Ecco il log (ha trovato tutti i vecchi virus Twisted Evil Twisted Evil Twisted Evil Twisted Evil Evil or Very Mad Evil or Very Mad )
RKreport_SCN_03252015_183124.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mar 2015 20:40    Oggetto: Rispondi citando

Riesegui (se lo hai chiuso) RougeKiller e clicca "Delete". (cancella)
Finita l'eliminazione clicca su "Report", e postalo qui.
Riavvia il pc.

Rifai una nuova scansione con RougeKiller.
Posta il log.
Top
Profilo Invia messaggio privato
robyespo
Mortale pio
Mortale pio


Registrato: 19/03/15 09:21
Messaggi: 27

MessaggioInviato: 25 Mar 2015 20:57    Oggetto: Rispondi citando

Ok:
Dopo il delete:
RKreport_DEL_03252015_195344.log
Dopo il riavvio:
RKreport_SCN_03252015_195552_dopo_riavvio.txt[/b]
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mar 2015 22:04    Oggetto: Rispondi citando

Ok.
Adesso scarica Malwarebytes e lo configuri come indicato in questo link:
http://forum.zeusnews.com/viewtopic.php?t=65236
Segui attentamente le indicazioni per configurarlo.
Finita la configurazione, e dopo l'aggiornamento fai una scansione completa.
Posta il log.
Top
Profilo Invia messaggio privato
robyespo
Mortale pio
Mortale pio


Registrato: 19/03/15 09:21
Messaggi: 27

MessaggioInviato: 26 Mar 2015 20:18    Oggetto: Rispondi citando

Ha fatto 2 log:
mbam-log-2015-03-26 (19-07-19).xml
protection-log-2015-03-26.xml
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Mar 2015 20:37    Oggetto: Rispondi citando

Ciao.
Adesso ho capito il tipo di virus che hai preso. (finalmente)
Vorrei essere sicuro che le infezioni trovate da Malwarebytes siano state poste in quarantena.
Per trovare la quarantena di malwarebytes fai:
Apri Malwarebytes e clicca in alto su "Cronologia".
In alto a sinistra, trovi "Quarantena", la apri e fai un copia\incolla di quello che ha eliminato.

Potresti per favore rifare una scansione con RougeKiller?

Per favore eseguila sconnesso da internet.
Posta il log.

Dimmi anche se riscontri acora problemi.
Top
Profilo Invia messaggio privato
robyespo
Mortale pio
Mortale pio


Registrato: 19/03/15 09:21
Messaggi: 27

MessaggioInviato: 26 Mar 2015 20:52    Oggetto: Rispondi citando

Allora mbam li ha messi in quarantena.
Questo è il log di rogue:
Rogue.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Mar 2015 20:54    Oggetto: Rispondi citando

Sembra a posto.
Quali problemi riscontri?
Top
Profilo Invia messaggio privato
robyespo
Mortale pio
Mortale pio


Registrato: 19/03/15 09:21
Messaggi: 27

MessaggioInviato: 26 Mar 2015 20:59    Oggetto: Rispondi citando

Adesso nulla...
Ma posso sapere che diavolo di virus era?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Mar 2015 21:08    Oggetto: Rispondi citando

Una brutto Trojan, con tecniche da backdoor.
In pratica agiva in remoto, e infetta file di sistema.

Più facile da scrivere; un pò più difficile da capire per un utente normale. Very Happy

Comunque quando si tratta di backdoor, sarebbe saggio da parte tua cambiare TUTTE le password che hai nel pc.
Specialmente se riguardano la tua banca, oppure per i pagamenti online.
Top
Profilo Invia messaggio privato
robyespo
Mortale pio
Mortale pio


Registrato: 19/03/15 09:21
Messaggi: 27

MessaggioInviato: 26 Mar 2015 21:21    Oggetto: Rispondi citando

Potrebbe ripresentarsi? e se si come proteggersi?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Mar 2015 21:31    Oggetto: Rispondi

Se si ripresenta, il metodo migliore per eliminarlo è la formattazione.
Ripeto: quando si tratta di questi tipi di infezioni la via più sicura è la formattazione.
Segui il mio consiglio di cambiare TUTTE le password, perchè anche se il virus può essere stato eliminato, un criminale informatico, può averle in suo possesso quando ha infettato il pc.

Se si ripresenta fammelo sapere.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3
Pagina 3 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi