Precedente :: Successivo |
Autore |
Messaggio |
elprincipe Comune mortale

Registrato: 20/03/08 11:15 Messaggi: 4
|
Inviato: 20 Mar 2008 18:14 Oggetto: Virus tramite msn...cosa posso fare? |
|
|
Ciao a tutti, sono nuovo.
Scusate il disturbo ma tramite un mio amico che sta in spagna (via msn) ho preso un virus che all'inizio mi mandava miriadi di frasi in spagnolo ai miei contatti e si limitava a quello ma da oggi ed ho notato grossi malfunzionamenti delle operazioni base tali che riesco a fare operazioni senza che si blocchi il tutto solo in modalità provvisoria...
Vi invio il link del log di HjThis:
http://www.fileup.itadib.com/downloa...Y2D6M31bLiizDi
(ho anche log di altri antivirus,ecc se possono servire)
Se qualcuno mi può aiutare mi fa un favore enorme...
Ciao grazie  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 20 Mar 2008 18:29 Oggetto: |
|
|
Ciao elprincipe,
Comincia a seguire tutte le indicazioni di questo topic per la rimozione del virus da MSN Messenger.
Dopo, vedremo se ci sono anche altre infezioni.
PS: se vuoi, puoi presentarti qui |
|
Top |
|
 |
elprincipe Comune mortale

Registrato: 20/03/08 11:15 Messaggi: 4
|
Inviato: 20 Mar 2008 21:33 Oggetto: |
|
|
Grazie per la istantanea risposta...ho seguito ciò che dice il post.
E sono arrivato al punto 3:
Log di msnfix : http://www.fileup.itadib.com/download.php?id=tXfNsKjFow16OfHiwBzz
Log di livekill clean msn: http://www.fileup.itadib.com/download.php?id=Al3vsy62GPLbcxrvgkUQ
Log di Msn Cleaner:
http://www.fileup.itadib.com/download.php?id=p2952vOsCXXYtl9OmkPr
Log di Kaspersky (mi da dim di 48MB, incolla la prima parte se basta):
Scan
----
Scanned: 340874
Detected: 28
Untreated: 0
Start time: 20/03/2008 10.00.25
Duration: 01.37.54
Finish time: 20/03/2008 11.38.19
Detected
--------
Status Object
------ ------
will be deleted when the computer is restarted:
virus Heur.Trojan.Generic (modification)
File: c:\windows\system32\spool24.exe//Execryptor
deleted: malware not-virus:Hoax.DOS.Omnitel.a
File: C:\Documents and Settings\milos\Documenti\Documenti\Vari\Vari\[ PROGRAMMI ]OMNITEL VODAFONE.EXE
deleted: Trojan program Trojan.Win32.Agent.axx
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00CC0000.VBN//CryptZ//PE-Shield
deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01100000.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01100001.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Agent.haq
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01600000.VBN//CryptZ
deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06540000.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Agent.ezc
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06780000.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06A40000.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06A40001.VBN//CryptZ
deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06D80003.VBN//CryptZ
deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06D80006.VBN//CryptZ
deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06D80007.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Agent.cbx
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\075C0000.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Agent.fjn
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\075C0001.VBN//CryptZ
deleted: Trojan program Trojan.Win32.Agent.dwb
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07D40001.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Small.hqc
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08180000.VBN//CryptZ//PE_Patch.Upolyx//PE_Patch.UPX//UPX
deleted: Trojan program Trojan-Downloader.Win32.Agent.haq
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08A00000.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Agent.kqk
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09700000.VBN//CryptZ
deleted: Trojan program Trojan-PSW.Win32.Brutus
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09E40000.VBN//CryptZ
deleted: Trojan program Trojan.Win32.Agent.axx
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A680000.VBN//CryptZ//PE-Shield
deleted: Trojan program Trojan-Downloader.Win32.Adload.pr
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B080000.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Adload.pr
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0BA40000.VBN//CryptZ
deleted: Trojan program Trojan-Downloader.Win32.Agent.kqk
File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0C040000.VBN//CryptZ
deleted: Trojan program Trojan.Win32.Dialer.aje
File: C:\Documents and Settings\milos\kxabwigg.MSNFix
deleted: Trojan program Trojan.Win32.Agent.axx
File: C:\Documents and Settings\Robby\Impostazioni locali\Temp\myimage.zip/myimage34.JPEG-www.imageshack.com//PE-Shield
deleted: Trojan program Trojan-Downloader.Win32.Agent.fjn
File: C:\Documents and Settings\Robby\Impostazioni locali\Temporary Internet Files\Content.IE5\49YZ89QJ\2c1dbeb1361cce3acfbbca0488dfd6ee[1].zip/b151.exe
deleted: Trojan program Trojan-Downloader.Win32.Agent.kqk
File: C:\Documents and Settings\Robby\Impostazioni locali\Temporary Internet Files\Content.IE5\O9E781U3\mrofinu[1].zip/mrofinu.exe
Log di HJThis:
http://www.fileup.itadib.com/download.php?id=sEDZ1ee9pGlEdb9sRoUl
Ciao e Grazie ora mi andrò a presentare...
 |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Mar 2008 17:05 Oggetto: |
|
|
Ri-ciao elprincipe,
Ora, disinstalla il Kaspersky Tool appena installato e segui quest'altra procedura:
|
|
Top |
|
 |
elprincipe Comune mortale

Registrato: 20/03/08 11:15 Messaggi: 4
|
Inviato: 22 Mar 2008 04:10 Oggetto: |
|
|
Ecco i log finali richiesti dopo le operazioni:
NFix_2008-03-gg_hh-mm-ss.log: http://www.freefilehosting.net/download/3e02j
Log di Combofix: http://www.freefilehosting.net/download/3e02k
Log di HJThis finale: http://www.freefilehosting.net/download/3e02l
Ciao e grazie ancora |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 22 Mar 2008 12:10 Oggetto: |
|
|
Ci sono altre operazioni da fare...
Crea un file di testo con le seguenti istruzioni:
Codice: | KillAll:
File::
C:\DOCUME~1\milos\IMPOST~1\Temp\services.exe
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ValueX] |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta i logs aggiornati di combofix e di hijackthis (in modalità normale).
Dopo:
- Disabilita il tuo antivirus
- Collegati a BitDefender (con IE) e fai la scansione completa.
- Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
|
|
Top |
|
 |
|