Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus tramite msn...cosa posso fare?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
elprincipe
Comune mortale
Comune mortale


Registrato: 20/03/08 11:15
Messaggi: 4

MessaggioInviato: 20 Mar 2008 18:14    Oggetto: Virus tramite msn...cosa posso fare? Rispondi citando

Ciao a tutti, sono nuovo.
Scusate il disturbo ma tramite un mio amico che sta in spagna (via msn) ho preso un virus che all'inizio mi mandava miriadi di frasi in spagnolo ai miei contatti e si limitava a quello ma da oggi ed ho notato grossi malfunzionamenti delle operazioni base tali che riesco a fare operazioni senza che si blocchi il tutto solo in modalità provvisoria...
Vi invio il link del log di HjThis:
http://www.fileup.itadib.com/downloa...Y2D6M31bLiizDi
(ho anche log di altri antivirus,ecc se possono servire)
Se qualcuno mi può aiutare mi fa un favore enorme...
Ciao grazie Very Happy
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Mar 2008 18:29    Oggetto: Rispondi citando

Ciao elprincipe, Ciao

Comincia a seguire tutte le indicazioni di questo topic per la rimozione del virus da MSN Messenger.

Dopo, vedremo se ci sono anche altre infezioni. Razz

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
elprincipe
Comune mortale
Comune mortale


Registrato: 20/03/08 11:15
Messaggi: 4

MessaggioInviato: 20 Mar 2008 21:33    Oggetto: Rispondi citando

Grazie per la istantanea risposta...ho seguito ciò che dice il post.
E sono arrivato al punto 3:

Log di msnfix : http://www.fileup.itadib.com/download.php?id=tXfNsKjFow16OfHiwBzz

Log di livekill clean msn: http://www.fileup.itadib.com/download.php?id=Al3vsy62GPLbcxrvgkUQ

Log di Msn Cleaner:
http://www.fileup.itadib.com/download.php?id=p2952vOsCXXYtl9OmkPr

Log di Kaspersky (mi da dim di 48MB, incolla la prima parte se basta):
Scan
----
Scanned: 340874
Detected: 28
Untreated: 0
Start time: 20/03/2008 10.00.25
Duration: 01.37.54
Finish time: 20/03/2008 11.38.19


Detected
--------
Status Object
------ ------
will be deleted when the computer is restarted:
virus Heur.Trojan.Generic (modification)

File: c:\windows\system32\spool24.exe//Execryptor
deleted: malware not-virus:Hoax.DOS.Omnitel.a
File: C:\Documents and Settings\milos\Documenti\Documenti\Vari\Vari\[ PROGRAMMI ]OMNITEL VODAFONE.EXE

deleted: Trojan program Trojan.Win32.Agent.axx
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00CC0000.VBN//CryptZ//PE-Shield

deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01100000.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01100001.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Agent.haq
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01600000.VBN//CryptZ

deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06540000.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Agent.ezc
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06780000.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06A40000.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06A40001.VBN//CryptZ

deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06D80003.VBN//CryptZ

deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06D80006.VBN//CryptZ

deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06D80007.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Agent.cbx
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\075C0000.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Agent.fjn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\075C0001.VBN//CryptZ

deleted: Trojan program Trojan.Win32.Agent.dwb
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07D40001.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Small.hqc
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08180000.VBN//CryptZ//PE_Patch.Upolyx//PE_Patch.UPX//UPX

deleted: Trojan program Trojan-Downloader.Win32.Agent.haq
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08A00000.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Agent.kqk
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09700000.VBN//CryptZ

deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09E40000.VBN//CryptZ

deleted: Trojan program Trojan.Win32.Agent.axx
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A680000.VBN//CryptZ//PE-Shield

deleted: Trojan program Trojan-Downloader.Win32.Adload.pr
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B080000.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Adload.pr
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0BA40000.VBN//CryptZ

deleted: Trojan program Trojan-Downloader.Win32.Agent.kqk
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0C040000.VBN//CryptZ

deleted: Trojan program Trojan.Win32.Dialer.aje
File: C:\Documents and Settings\milos\kxabwigg.MSNFix

deleted: Trojan program Trojan.Win32.Agent.axx
File: C:\Documents and Settings\Robby\Impostazioni locali\Temp\myimage.zip/myimage34.JPEG-www.imageshack.com//PE-Shield

deleted: Trojan program Trojan-Downloader.Win32.Agent.fjn
File: C:\Documents and Settings\Robby\Impostazioni locali\Temporary Internet Files\Content.IE5\49YZ89QJ\2c1dbeb1361cce3acfbbca0488dfd6ee[1].zip/b151.exe

deleted: Trojan program Trojan-Downloader.Win32.Agent.kqk
File: C:\Documents and Settings\Robby\Impostazioni locali\Temporary Internet Files\Content.IE5\O9E781U3\mrofinu[1].zip/mrofinu.exe


Log di HJThis:
http://www.fileup.itadib.com/download.php?id=sEDZ1ee9pGlEdb9sRoUl


Ciao e Grazie ora mi andrò a presentare...


Very Happy
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Mar 2008 17:05    Oggetto: Rispondi citando

Ri-ciao elprincipe, Ciao

Ora, disinstalla il Kaspersky Tool appena installato e segui quest'altra procedura:
Top
Profilo Invia messaggio privato
elprincipe
Comune mortale
Comune mortale


Registrato: 20/03/08 11:15
Messaggi: 4

MessaggioInviato: 22 Mar 2008 04:10    Oggetto: Rispondi citando

Ecco i log finali richiesti dopo le operazioni:

NFix_2008-03-gg_hh-mm-ss.log: http://www.freefilehosting.net/download/3e02j

Log di Combofix: http://www.freefilehosting.net/download/3e02k

Log di HJThis finale: http://www.freefilehosting.net/download/3e02l

Ciao e grazie ancora
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Mar 2008 12:10    Oggetto: Rispondi

Ci sono altre operazioni da fare... Razz

Crea un file di testo con le seguenti istruzioni:
Codice:
KillAll:

File::
C:\DOCUME~1\milos\IMPOST~1\Temp\services.exe

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ValueX]

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta i logs aggiornati di combofix e di hijackthis (in modalità normale).

Dopo:
  1. Disabilita il tuo antivirus
  2. Collegati a BitDefender (con IE) e fai la scansione completa.
  3. Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
    Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi