Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus ukash [RISOLTO]
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 17:50    Oggetto: Rispondi citando

Citazione:
jfdbgkuyqbjlgpmusafb

E' lo stesso che abbiamo eliminato.
Evidentemente si è rigenerato attraverso quelle chiavi che hai individuato.
Lo devi eliminare.
Ed elimina anche la voce che trovi nelle chiavi.
Seguendo il percorso delle chiavi, elimina il file corrispondente.
Se ci riesci, il più è fatto. Razz
Se hai problemi, o dubbi, sono qui.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 18:00    Oggetto: Rispondi citando

quello in documents and settings l'ho trovato. Ma come entro in hklm?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 18:03    Oggetto: Rispondi citando

Start \Esegui \ e digita regedit e poi ok.
Ma scusa, precedentemente hai trovato la chiave Userinit....
Qui è la stessa cosa, solo che cambia il percorso.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 18:06    Oggetto: Rispondi citando

Citazione:
Ma come entro in hklm?

hklm vuol dire: HKEY_LOCAL_MACHINE
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 18:10    Oggetto: Rispondi citando

in run non c'e nessun file con quel nome. Solo un file predefinito senza nome tipo reg_sz
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 18:16    Oggetto: Rispondi citando

Guarda in HKCU
HKEY_Current_User
Segui lo stesso percorso, ma questa volta clicca sul + della chiave HKEY_Current_User
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 18:20    Oggetto: Rispondi citando

fatto ma una volta arrivata a run lì non c'e il più. Clicco sulla cartella e mi esce solo il file che dicevo. Con scritto tra parentesi predefinito
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 18:27    Oggetto: Rispondi citando

Ok.
Riesci a fare una scansione con Combofix?
Sarebbe importante.
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 18:32    Oggetto: Rispondi citando

posso farlo anche in modalità provvisoria? Dovrei averlo già combofix, lo riscarico e lo netto tramite penna?
Il file come detto l'ho cancellato ma solo cercandolo in documents and settings. Altrove non l'ho trovato. Ancora non ho provato a riavviare il pc in modalità normale
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 18:36    Oggetto: Rispondi citando

Citazione:
posso farlo anche in modalità provvisoria?

Si.
Citazione:
Dovrei averlo già combofix, lo riscarico e lo netto tramite penna?

Sì.
L'importante, è che tu riesca a fare una scansione.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 19:21    Oggetto: Rispondi citando

link

spero sia tutto ok ora
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 19:32    Oggetto: Rispondi citando

Ci sono ancora delle infezioni.
Abbi pazienza che preparo uno script.

P.S:
Segui il percorso, ed elimina la cartella in rosso:
c:\documents and settings\All Users\Dati applicazioni\qmvjqoddlwcsqui

Riavvia il pc in modalità normale.
Vedi se ci sono problemi.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 24 Mag 2012 19:56    Oggetto: Rispondi citando

si sembra tutto ok

grazie mille, davvero non avrei saputo come risolvere

siete sempre cosi gentili e disponibili Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2012 20:24    Oggetto: Rispondi citando

Segui queste ultime indicazioni:

Elimina la cartella Shell.zip.

Scarica OTL, e salvalo sul desktop:

link

Clicca sull'icona di OTL che trovi sul tuo desktop .

Clicca su Cleanup.

Di disistallerà correttamente sia Combofix TDSSKiller, che lo stesso OTL.

Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Svuota il cestino.

Riavvia il pc.

Riattiva il ripristino configurazione di sistema.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 25 Mag 2012 13:51    Oggetto: Rispondi citando

dove trovo la cartella shell.zip?

facendo cerca non me la trova Sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 17:22    Oggetto: Rispondi citando

E' quella cartella che contiene il file .reg, che ti è servito per visualizzare le icone.
Non ricordi dove l'hai scaricato?
Comunque non è molto importante.
Se la trovi ,bene, altrimenti non succede niente.
Top
Profilo Invia messaggio privato
profiteroles
Semidio
Semidio


Registrato: 01/02/08 00:46
Messaggi: 384

MessaggioInviato: 26 Mag 2012 10:28    Oggetto: Rispondi

ok fatto tutto

(quella cartella shell non l'ho trovata Sad )

grazie mille Smile
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3
Pagina 3 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi