Precedente :: Successivo |
Autore |
Messaggio |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 18:16 Oggetto: Virus Ukash - aiutooo [RISOLTO] |
|
|
Anche il computer di mia figlia ha preso il simpatico virus.
Parte solo con il prompt dei comandi (altri tipi di modalità provvisoria attivano sempre il virus).
Mi potete aiutare?
Grazie in anticipo |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mag 2012 18:34 Oggetto: |
|
|
Ciao e benvenuto.
Che Sistema Operativo è in uso sul pc infetto?
Se hai XP:
Procurati una pennetta formattata.
Scarica nella pennetta questo file:
link
Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. (f8)
Scegli Modalità provvisoria"Prompt dei Comandi".
Seleziona il tuo account
Nel Prompt Dei Comandi digita notepad e clicca Invio.
Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.
Cerca la lettera a cui è riferita la pennetta usb.
Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.
Una volta identificata la lettera della pennetta:
Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.
Clicca Invio
Il tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.
Per postare il log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 18:46 Oggetto: |
|
|
Ciao e grazie per il benvenuto.
Il sistema è Windows XP. |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 18:57 Oggetto: |
|
|
R16, sei un grande.
Sono riuscito a fare tutto quello che mi hai detto (wow - non sono proprio un genio del computer).
ecco il log
FRST.txt
Ciao |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mag 2012 20:18 Oggetto: |
|
|
Ciao.
Copia il file allegato nella pendrive.
link
Avvia nuovamente FRST,ma questa volta clicca sul pulsante fix .
Il tool creerà un log sulla flashdrive (Fixlog.txt) .
Postalo qui.
Probabilmente al riavvio del pc, troverai il desktop senza icone.
Apri il Task Manager
Clicca in alto su "File".
Clicca su "Nuova Operazione"
Digita: explorer.exe e poi clicca OK.
Le icone dovrebbero essere ricomparse.
Importante:
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
N.B:
Scarica Combofix in una pennetta, e poi lo trasferisci nel pc infetto.
La scansione puoi farla anche in Modalità provvisoria. |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 20:29 Oggetto: |
|
|
Ciao R16,
ho fatto il fix e posto qui sotto il log
Fixlog.txt
Confesso di non aver capito bene la parte di Combofix
Devo scaricarlo dal web, copiarlo sul desktop e eseguirlo?
Grazie
Ciao |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mag 2012 20:33 Oggetto: |
|
|
Scaricalo da qui:
link
L'importante è che tu riesca a fare la scansione sul pc infetto.
P.S:
Lo script non ha funzionato.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome fixlist.txt
Codice: | start
2012-05-23 14:27 - 2012-05-23 14:27 - 0057344 ____A C:\Windows\uadmfpnqgmyhmznxccmf.exe
2012-05-23 14:27 - 2012-05-23 14:27 - 0057344 ____A C:\Windows\explorer_new.exe
end |
Ovviamente il file di testo salvato, lo devi mettere nella pennetta in cui hai il file FRST.exe
L'ultima modifica di R16 il 25 Mag 2012 20:39, modificato 1 volta |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 20:37 Oggetto: |
|
|
Ho riavviato il computer in modalità provvisoria, ma mi ricompare la schermata del virus
Lo posso riavviare solo con il prompt dei comandi (come prima).
Cosa faccio, copio il file di combofix nella directory 'desktop' (so come trovarla e come copiare il file dalla chiavetta tramite il prompt) e faccio la scansione da li?
Grazie
Ciao |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mag 2012 20:41 Oggetto: |
|
|
Citazione: | Cosa faccio, copio il file di combofix nella directory 'desktop' (so come trovarla e come copiare il file dalla chiavetta tramite il prompt) e faccio la scansione da li? |
Prova.
Ma prima esegui queste indicazioni :
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome fixlist.txt
Codice: | start
2012-05-23 14:27 - 2012-05-23 14:27 - 0057344 ____A C:\Windows\uadmfpnqgmyhmznxccmf.exe
2012-05-23 14:27 - 2012-05-23 14:27 - 0057344 ____A C:\Windows\explorer_new.exe
end |
Ovviamente il file di testo salvato, lo devi mettere nella pennetta in cui hai il file FRST.exe e poi fare la scansione come indicato. (premi FIX) |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 20:45 Oggetto: |
|
|
Una volta fatto quello che mi dici, devo fare qualcosa con FRST.exe? |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 20:46 Oggetto: |
|
|
scusa, non avevo visto l'ultimo pezzo del messaggio.
Faccio fix... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mag 2012 20:52 Oggetto: |
|
|
Ricorda che per premere FIX, devi inserire il file di testo nella pennetta PRIMA.
Quando la scansione è finita trasporta Combofix sul desktop del pc infetto e fai la scansione.
Non importa come farai la scansione, purchè venga fatta.
E ricorda di postare il log. |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 21:10 Oggetto: |
|
|
Ciao R16.
Ho fatto il FIX, copiato combofix nella cartella 'desktop' tramite il prompt e fatto partire la scansione.
Qui è sorto il problema.
mi è comparso il messaggio che riporto integralmente qui sotto:
Attenzione!!
Combofix ha rilevato che il seguente scanner(s) in real t ime è attivo:
antivirus: avast! Antivirus
E' risaputo che gli antivirus e i software Hips interferiscono con
CombFix's se è in esecuzione. Questo potrebbe portare risultati imprevedibili o a macchine danni. Per favore disabilitate gli scanner e cliccate su 'OK'.
Non ho toccato più niente. Non ho potuto (saputo come) disabilitare avast dal prompt.
Cosa devo fare?
Ciao e grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mag 2012 21:13 Oggetto: |
|
|
No no....
Fregatene altamente di tutti i messaggi che verranno mostrati, e prosegui con la scansione. |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 21:19 Oggetto: |
|
|
Scusa se ti perseguito.
Vuole creare la 'Console di ripristino di emergenza'.
Mi pare che serva il collegamento a internet (che in modalità 'prompt' io credo che non ci sia). Rispondo'NO', giusto? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mag 2012 21:24 Oggetto: |
|
|
Citazione: | Scusa se ti perseguito. |
Non ti preoccupare.
Sono qui per aiutarti.
Citazione: | Mi pare che serva il collegamento a internet (che in modalità 'prompt' io credo che non ci sia). Rispondo'NO', giusto? |
Giusto: NO. |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
Inviato: 25 Mag 2012 21:59 Oggetto: |
|
|
R16,
non vorrei cantare vittoria troppo presto, ma Combofix ha completato il suo lavoro, riavviato il computer, e tutto sembra funzionare
Ti posto il log di combofix
ComboFix.txt
e quello che aveva fatto FRST
Fixlog.txt
Sei un grande
Ciao |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mag 2012 22:06 Oggetto: |
|
|
Segui questo percorso, ed elimina la cartella in rosso:
c:\documents and settings\All Users\Dati applicazioni\fdvultwzfhrowan
Poi per verificare che tutto sia a posto:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log. |
|
Top |
|
 |
sarci111 Mortale pio

Registrato: 23/05/12 22:30 Messaggi: 15 Residenza: Cerveteri
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Mag 2012 23:10 Oggetto: |
|
|
Apri OTL e clicca su Cleanup.
Si disistallerà correttamente sia Combofix che lo stesso OTL
Se richiede il riavvio, acconsenti.
Vai in "Installazione Applicazioni (da Pannello di controllo) e rimuovi TUTTE le versioni Java che trovi.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Riavvia il pc.
Scarica l'ultima versione di Java:
link
Sempre da Installazione Applicazioni disistalla queste Toolbar:
Toolbar: (Fast Browser Search Toolbar
Toolbar: (IMinent Toolbar)
Toolbar: (Babylon Toolbar)
Toolbar: (Wincore Mediabar)
Hai l'antivirus (Avast) obsoleto.
Ti cosiglio di disistallarlo e installare l'ultima versione free:
link
Poi:
Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084
Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Svuota il cestino.
Fai uno ScanDisk e una deframmentazione.
Riattiva il ripristino configurazione di sistema.
Se non riscontri problemi abbiamo concluso. |
|
Top |
|
 |
|