Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus.Win32.Virut.ce
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
lorenzo83
Mortale devoto
Mortale devoto


Registrato: 02/04/09 20:25
Messaggi: 5

MessaggioInviato: 02 Apr 2009 20:37    Oggetto: Virus.Win32.Virut.ce Rispondi citando

Salve a tutti spero possiate aiutarmi oggi ho scoperto di essere stato infettato da questo virus ke ha infettato tutto il pc (una miriade di file exe infettatti).Ho sottoposto il pc a un paio di scansioni approfondite con kaspersky internet security 2009 ma ad ogni riavvio del pc il virus si ripresenta, non so come fare aiutatemi perfavore
Top
Profilo Invia messaggio privato MSN
lorenzo83
Mortale devoto
Mortale devoto


Registrato: 02/04/09 20:25
Messaggi: 5

MessaggioInviato: 02 Apr 2009 22:10    Oggetto: Rispondi citando

questo è il log di kaspersky internet security 2009
avscan.txt
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Apr 2009 07:31    Oggetto: Rispondi citando

Ciao lorenzo83 e benvenuto, Ciao

Comincia a fare queste operazioni preliminari:

PS: se vuoi, puoi presentarti al Caffé dell'Olimpo. Very Happy
Top
Profilo Invia messaggio privato
lorenzo83
Mortale devoto
Mortale devoto


Registrato: 02/04/09 20:25
Messaggi: 5

MessaggioInviato: 03 Apr 2009 10:31    Oggetto: Rispondi citando

allora grazie bdoriano per l'aiuto per iniziare ti posto il log di mbam
mbam-log-2009-04-03 (09-56-07).txt

questo è il log di superantispyware
SUPERAntiSpyware Scan Log - 04-03-2009 - 10-29-17.log
aggiungo anche il log di systemscan
03_04_2009_10_39_report.zip
Top
Profilo Invia messaggio privato MSN
lorenzo83
Mortale devoto
Mortale devoto


Registrato: 02/04/09 20:25
Messaggi: 5

MessaggioInviato: 03 Apr 2009 12:02    Oggetto: Rispondi citando

dopo aver fatto tuute le operazioni indicatemi da bdoriano ho effettuato di nuovo una scansione completa con kaspersky internet security 2009 e si sono visti dei gran miglioramneti infatti il grosso dell'infezione è stata debellata (almeno credo) gli "unici" file infetti sono i seguenti :
c:\windows\system32\upnpcont.exe
c:\windows\sysytem32\usrmlnka.exe
c:\windows\system32\usrprbda.exe
c:\windows\system32\usrshuta.exe
c:\windows\system32\ultiman.exe
D:\system volume information\_restore....
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Apr 2009 16:30    Oggetto: Rispondi

Bene! Very Happy

Mi sembra che MBAM abbia fatto il grosso del lavoro.
C'è ancora qualche rimasuglio da eliminare... Razz

  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Drivers to unload:
    ovfsthysirpvqolephhixqtfchfylggwpgrokh

    Files to delete:
    C:\WINDOWS\system32\ovfsthlplihbordatpqjwajdnywuooxhkxbocc.db
    C:\WINDOWS\system32\drivers\ovfsthtqwpamjawunipkvpwiuyscwdfsrvwpwi.sys

    Registry keys to delete:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ovfsthysirpvqolephhixqtfchfylggwpgrokh
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ovfsthysirpvqolephhixqtfchfylggwpgrokh

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


  • Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.

  • Dopo, per cancellare i files infetti presenti nella System Volume Information, Disabilita il ripristino di sistema e riabilitalo eseguendo la procedura inversa.

  • Fai una nuova scansione con Kaspersky, così vediamo cos'altro trova.

  • Infine, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi