| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| elprincipe Comune mortale
 
  
 
 Registrato: 20/03/08 11:15
 Messaggi: 4
 
 
 | 
			
				|  Inviato: 20 Mar 2008 18:14    Oggetto: Virus tramite msn...cosa posso fare? |   |  
				| 
 |  
				| Ciao a tutti, sono nuovo. Scusate il disturbo ma tramite un mio amico che sta in spagna (via msn) ho preso un virus che all'inizio mi mandava miriadi di frasi in spagnolo ai miei contatti e si limitava a quello ma da oggi ed ho notato grossi malfunzionamenti delle operazioni base tali che riesco a fare operazioni senza che si blocchi il tutto solo in modalità provvisoria...
 Vi invio il link del log di HjThis:
 http://www.fileup.itadib.com/downloa...Y2D6M31bLiizDi
 (ho anche log di altri antivirus,ecc se possono servire)
 Se qualcuno mi può aiutare mi fa un favore enorme...
 Ciao grazie
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 20 Mar 2008 18:29    Oggetto: |   |  
				| 
 |  
				| Ciao elprincipe,   
 Comincia a seguire tutte le indicazioni di questo topic per la rimozione del virus da MSN Messenger.
 
 Dopo, vedremo se ci sono anche altre infezioni.
   
 PS: se vuoi, puoi presentarti qui
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| elprincipe Comune mortale
 
  
 
 Registrato: 20/03/08 11:15
 Messaggi: 4
 
 
 | 
			
				|  Inviato: 20 Mar 2008 21:33    Oggetto: |   |  
				| 
 |  
				| Grazie per la istantanea risposta...ho seguito ciò che dice il post. E sono arrivato al punto 3:
 
 Log di msnfix : http://www.fileup.itadib.com/download.php?id=tXfNsKjFow16OfHiwBzz
 
 Log di livekill clean msn: http://www.fileup.itadib.com/download.php?id=Al3vsy62GPLbcxrvgkUQ
 
 Log di Msn Cleaner:
 http://www.fileup.itadib.com/download.php?id=p2952vOsCXXYtl9OmkPr
 
 Log di Kaspersky (mi da dim di 48MB, incolla la prima parte se basta):
 Scan
 ----
 Scanned:	340874
 Detected:	28
 Untreated:	0
 Start time:	20/03/2008 10.00.25
 Duration:	01.37.54
 Finish time:	20/03/2008 11.38.19
 
 
 Detected
 --------
 Status	Object
 ------	------
 will be deleted when the computer is restarted:
 virus Heur.Trojan.Generic (modification)
 
 File: c:\windows\system32\spool24.exe//Execryptor
 deleted: malware not-virus:Hoax.DOS.Omnitel.a
 File: C:\Documents and Settings\milos\Documenti\Documenti\Vari\Vari\[ PROGRAMMI ]OMNITEL VODAFONE.EXE
 
 deleted: Trojan program Trojan.Win32.Agent.axx
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00CC0000.VBN//CryptZ//PE-Shield
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01100000.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01100001.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.haq
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01600000.VBN//CryptZ
 
 deleted: Trojan program Trojan-PSW.Win32.Brutus
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06540000.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.ezc
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06780000.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06A40000.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.idn
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06A40001.VBN//CryptZ
 
 deleted: Trojan program Trojan-PSW.Win32.Brutus
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06D80003.VBN//CryptZ
 
 deleted: Trojan program Trojan-PSW.Win32.Brutus
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06D80006.VBN//CryptZ
 
 deleted: Trojan program Trojan-PSW.Win32.Brutus
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06D80007.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.cbx
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\075C0000.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.fjn
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\075C0001.VBN//CryptZ
 
 deleted: Trojan program Trojan.Win32.Agent.dwb
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07D40001.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Small.hqc
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08180000.VBN//CryptZ//PE_Patch.Upolyx//PE_Patch.UPX//UPX
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.haq
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08A00000.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.kqk
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09700000.VBN//CryptZ
 
 deleted: Trojan program Trojan-PSW.Win32.Brutus
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09E40000.VBN//CryptZ
 
 deleted: Trojan program Trojan.Win32.Agent.axx
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A680000.VBN//CryptZ//PE-Shield
 
 deleted: Trojan program Trojan-Downloader.Win32.Adload.pr
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B080000.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Adload.pr
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0BA40000.VBN//CryptZ
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.kqk
 File: C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0C040000.VBN//CryptZ
 
 deleted: Trojan program Trojan.Win32.Dialer.aje
 File: C:\Documents and Settings\milos\kxabwigg.MSNFix
 
 deleted: Trojan program Trojan.Win32.Agent.axx
 File: C:\Documents and Settings\Robby\Impostazioni locali\Temp\myimage.zip/myimage34.JPEG-www.imageshack.com//PE-Shield
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.fjn
 File: C:\Documents and Settings\Robby\Impostazioni locali\Temporary Internet Files\Content.IE5\49YZ89QJ\2c1dbeb1361cce3acfbbca0488dfd6ee[1].zip/b151.exe
 
 deleted: Trojan program Trojan-Downloader.Win32.Agent.kqk
 File: C:\Documents and Settings\Robby\Impostazioni locali\Temporary Internet Files\Content.IE5\O9E781U3\mrofinu[1].zip/mrofinu.exe
 
 
 Log di HJThis:
 http://www.fileup.itadib.com/download.php?id=sEDZ1ee9pGlEdb9sRoUl
 
 
 Ciao e Grazie ora mi andrò a presentare...
 
 
 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 21 Mar 2008 17:05    Oggetto: |   |  
				| 
 |  
				| Ri-ciao elprincipe,   
 Ora, disinstalla il Kaspersky Tool appena installato e segui quest'altra procedura:
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| elprincipe Comune mortale
 
  
 
 Registrato: 20/03/08 11:15
 Messaggi: 4
 
 
 | 
			
				|  Inviato: 22 Mar 2008 04:10    Oggetto: |   |  
				| 
 |  
				| Ecco i log finali richiesti dopo le operazioni: 
 NFix_2008-03-gg_hh-mm-ss.log:  http://www.freefilehosting.net/download/3e02j
 
 Log di Combofix: http://www.freefilehosting.net/download/3e02k
 
 Log di HJThis finale: http://www.freefilehosting.net/download/3e02l
 
 Ciao e grazie ancora
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 22 Mar 2008 12:10    Oggetto: |   |  
				| 
 |  
				| Ci sono altre operazioni da fare...   
 Crea un file di testo con le seguenti istruzioni:
 
  	  | Codice: |  	  | KillAll: 
 File::
 C:\DOCUME~1\milos\IMPOST~1\Temp\services.exe
 
 Registry::
 [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ValueX]
 | 
 Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
 
   Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
   Posta i logs aggiornati di combofix e di hijackthis (in modalità normale).
 
 Dopo:
 
 Disabilita il tuo antivirus
Collegati a BitDefender (con IE) e fai la scansione completa.
Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |