Precedente :: Successivo |
Autore |
Messaggio |
lorenzo83 Mortale devoto

Registrato: 02/04/09 20:25 Messaggi: 5
|
Inviato: 02 Apr 2009 20:37 Oggetto: Virus.Win32.Virut.ce |
|
|
Salve a tutti spero possiate aiutarmi oggi ho scoperto di essere stato infettato da questo virus ke ha infettato tutto il pc (una miriade di file exe infettatti).Ho sottoposto il pc a un paio di scansioni approfondite con kaspersky internet security 2009 ma ad ogni riavvio del pc il virus si ripresenta, non so come fare aiutatemi perfavore |
|
Top |
|
 |
lorenzo83 Mortale devoto

Registrato: 02/04/09 20:25 Messaggi: 5
|
Inviato: 02 Apr 2009 22:10 Oggetto: |
|
|
questo è il log di kaspersky internet security 2009
avscan.txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 03 Apr 2009 07:31 Oggetto: |
|
|
Ciao lorenzo83 e benvenuto,
Comincia a fare queste operazioni preliminari:
PS: se vuoi, puoi presentarti al Caffé dell'Olimpo.  |
|
Top |
|
 |
lorenzo83 Mortale devoto

Registrato: 02/04/09 20:25 Messaggi: 5
|
|
Top |
|
 |
lorenzo83 Mortale devoto

Registrato: 02/04/09 20:25 Messaggi: 5
|
Inviato: 03 Apr 2009 12:02 Oggetto: |
|
|
dopo aver fatto tuute le operazioni indicatemi da bdoriano ho effettuato di nuovo una scansione completa con kaspersky internet security 2009 e si sono visti dei gran miglioramneti infatti il grosso dell'infezione è stata debellata (almeno credo) gli "unici" file infetti sono i seguenti :
c:\windows\system32\upnpcont.exe
c:\windows\sysytem32\usrmlnka.exe
c:\windows\system32\usrprbda.exe
c:\windows\system32\usrshuta.exe
c:\windows\system32\ultiman.exe
D:\system volume information\_restore.... |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 03 Apr 2009 16:30 Oggetto: |
|
|
Bene!
Mi sembra che MBAM abbia fatto il grosso del lavoro.
C'è ancora qualche rimasuglio da eliminare...
- Avvia nuovamente SystemScan
- metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed
- clicca su Removal Script
- Nel riquadro inserisci il seguente script:
Codice: | Drivers to unload:
ovfsthysirpvqolephhixqtfchfylggwpgrokh
Files to delete:
C:\WINDOWS\system32\ovfsthlplihbordatpqjwajdnywuooxhkxbocc.db
C:\WINDOWS\system32\drivers\ovfsthtqwpamjawunipkvpwiuyscwdfsrvwpwi.sys
Registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ovfsthysirpvqolephhixqtfchfylggwpgrokh
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ovfsthysirpvqolephhixqtfchfylggwpgrokh |
e clicca Proceed with removal
******
Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
******
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Dopo, per cancellare i files infetti presenti nella System Volume Information, Disabilita il ripristino di sistema e riabilitalo eseguendo la procedura inversa.
Fai una nuova scansione con Kaspersky, così vediamo cos'altro trova.
Infine, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis. |
|
Top |
|
 |
|