Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus Ukash - aiutooo [RISOLTO]
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 18:16    Oggetto: Virus Ukash - aiutooo [RISOLTO] Rispondi citando

Anche il computer di mia figlia ha preso il simpatico virus.
Parte solo con il prompt dei comandi (altri tipi di modalità provvisoria attivano sempre il virus).
Mi potete aiutare?
Grazie in anticipo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 18:34    Oggetto: Rispondi citando

Ciao e benvenuto. Ciao
Che Sistema Operativo è in uso sul pc infetto?
Se hai XP:
Procurati una pennetta formattata.
Scarica nella pennetta questo file:
link

Inserisci la Pendrive nel Pc infetto.
Avvia il pc in Modalità provvisoria. (f8)
Scegli Modalità provvisoria"Prompt dei Comandi".
Seleziona il tuo account
Nel Prompt Dei Comandi digita notepad e clicca Invio.
Si aprirà un file di testo
Nel menu in alto clicca file e seleziona Apri.
Cerca la lettera a cui è riferita la pennetta usb.
Questa operazione serve per verificare con certezza quale lettera è assegnata alla pennetta.

Una volta identificata la lettera della pennetta:

Nel Prompt dei comandi digita E:\frst.exe dove E è la lettera che è stata assegnata alla tua Pendrive, per cui nel comando sostituisci E con la lettera a cui si riferisce la pennetta usb.
Clicca Invio

Il tool si avvierà.
Clicca Yes per accettare le condizioni di contratto.
Premi su SCAN.
A scansione finita, verrà prodotto un log sulla pendrive stessa, chiamato FRST.TXT
Postalo qui.

Per postare il log:
Collegati ad internet e vai alla pagina WikiSend:
link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 18:46    Oggetto: Rispondi citando

Ciao e grazie per il benvenuto.

Il sistema è Windows XP.
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 18:57    Oggetto: Rispondi citando

R16, sei un grande.

Sono riuscito a fare tutto quello che mi hai detto (wow - non sono proprio un genio del computer).

ecco il log
FRST.txt

Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 20:18    Oggetto: Rispondi citando

Ciao.
Copia il file allegato nella pendrive.
link
Avvia nuovamente FRST,ma questa volta clicca sul pulsante fix .
Il tool creerà un log sulla flashdrive (Fixlog.txt) .
Postalo qui.

Probabilmente al riavvio del pc, troverai il desktop senza icone.
Apri il Task Manager
Clicca in alto su "File".
Clicca su "Nuova Operazione"
Digita: explorer.exe e poi clicca OK.

Le icone dovrebbero essere ricomparse.

Importante:
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.

N.B:
Scarica Combofix in una pennetta, e poi lo trasferisci nel pc infetto.
La scansione puoi farla anche in Modalità provvisoria.
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 20:29    Oggetto: Rispondi citando

Ciao R16,
ho fatto il fix e posto qui sotto il log

Fixlog.txt

Confesso di non aver capito bene la parte di Combofix Crying or Very sad Shocked

Devo scaricarlo dal web, copiarlo sul desktop e eseguirlo?
Grazie
Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 20:33    Oggetto: Rispondi citando

Scaricalo da qui:
link
L'importante è che tu riesca a fare la scansione sul pc infetto.

P.S:
Lo script non ha funzionato.

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome fixlist.txt

Codice:
start
2012-05-23 14:27 - 2012-05-23 14:27 - 0057344 ____A C:\Windows\uadmfpnqgmyhmznxccmf.exe
2012-05-23 14:27 - 2012-05-23 14:27 - 0057344 ____A C:\Windows\explorer_new.exe
end


Ovviamente il file di testo salvato, lo devi mettere nella pennetta in cui hai il file FRST.exe


L'ultima modifica di R16 il 25 Mag 2012 20:39, modificato 1 volta
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 20:37    Oggetto: Rispondi citando

Ho riavviato il computer in modalità provvisoria, ma mi ricompare la schermata del virus Crying or Very sad Crying or Very sad Crying or Very sad

Lo posso riavviare solo con il prompt dei comandi (come prima).

Cosa faccio, copio il file di combofix nella directory 'desktop' (so come trovarla e come copiare il file dalla chiavetta tramite il prompt) e faccio la scansione da li?

Grazie
Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 20:41    Oggetto: Rispondi citando

Citazione:
Cosa faccio, copio il file di combofix nella directory 'desktop' (so come trovarla e come copiare il file dalla chiavetta tramite il prompt) e faccio la scansione da li?

Prova.
Ma prima esegui queste indicazioni :
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome fixlist.txt


Codice:
start
2012-05-23 14:27 - 2012-05-23 14:27 - 0057344 ____A C:\Windows\uadmfpnqgmyhmznxccmf.exe
2012-05-23 14:27 - 2012-05-23 14:27 - 0057344 ____A C:\Windows\explorer_new.exe
end



Ovviamente il file di testo salvato, lo devi mettere nella pennetta in cui hai il file FRST.exe e poi fare la scansione come indicato. (premi FIX)
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 20:45    Oggetto: Rispondi citando

Una volta fatto quello che mi dici, devo fare qualcosa con FRST.exe?
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 20:46    Oggetto: Rispondi citando

scusa, non avevo visto l'ultimo pezzo del messaggio.
Faccio fix...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 20:52    Oggetto: Rispondi citando

Ricorda che per premere FIX, devi inserire il file di testo nella pennetta PRIMA.
Quando la scansione è finita trasporta Combofix sul desktop del pc infetto e fai la scansione.

Non importa come farai la scansione, purchè venga fatta.
E ricorda di postare il log.
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 21:10    Oggetto: Rispondi citando

Ciao R16.
Ho fatto il FIX, copiato combofix nella cartella 'desktop' tramite il prompt e fatto partire la scansione.
Qui è sorto il problema.

mi è comparso il messaggio che riporto integralmente qui sotto:

Attenzione!!
Combofix ha rilevato che il seguente scanner(s) in real t ime è attivo:
antivirus: avast! Antivirus

E' risaputo che gli antivirus e i software Hips interferiscono con
CombFix's se è in esecuzione. Questo potrebbe portare risultati imprevedibili o a macchine danni. Per favore disabilitate gli scanner e cliccate su 'OK'.

Non ho toccato più niente. Non ho potuto (saputo come) disabilitare avast dal prompt.
Cosa devo fare?
Ciao e grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 21:13    Oggetto: Rispondi citando

No no....
Fregatene altamente di tutti i messaggi che verranno mostrati, e prosegui con la scansione.
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 21:19    Oggetto: Rispondi citando

Scusa se ti perseguito.
Vuole creare la 'Console di ripristino di emergenza'.
Mi pare che serva il collegamento a internet (che in modalità 'prompt' io credo che non ci sia). Rispondo'NO', giusto?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 21:24    Oggetto: Rispondi citando

Citazione:
Scusa se ti perseguito.

Non ti preoccupare.
Sono qui per aiutarti.
Citazione:
Mi pare che serva il collegamento a internet (che in modalità 'prompt' io credo che non ci sia). Rispondo'NO', giusto?

Giusto: NO.
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 21:59    Oggetto: Rispondi citando

R16,

non vorrei cantare vittoria troppo presto, ma Combofix ha completato il suo lavoro, riavviato il computer, e tutto sembra funzionare Smile Very Happy Laughing

Ti posto il log di combofix

ComboFix.txt

e quello che aveva fatto FRST

Fixlog.txt


Sei un grande
Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 22:06    Oggetto: Rispondi citando

Segui questo percorso, ed elimina la cartella in rosso:
c:\documents and settings\All Users\Dati applicazioni\fdvultwzfhrowan

Poi per verificare che tutto sia a posto:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log.
Top
Profilo Invia messaggio privato
sarci111
Mortale pio
Mortale pio


Registrato: 23/05/12 22:30
Messaggi: 15
Residenza: Cerveteri

MessaggioInviato: 25 Mag 2012 22:53    Oggetto: Rispondi citando

Eccoli

OTL.Txt

Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Mag 2012 23:10    Oggetto: Rispondi

Apri OTL e clicca su Cleanup.
Si disistallerà correttamente sia Combofix che lo stesso OTL
Se richiede il riavvio, acconsenti.

Vai in "Installazione Applicazioni (da Pannello di controllo) e rimuovi TUTTE le versioni Java che trovi.
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Riavvia il pc.
Scarica l'ultima versione di Java:
link

Sempre da Installazione Applicazioni disistalla queste Toolbar:
Toolbar: (Fast Browser Search Toolbar
Toolbar: (IMinent Toolbar)
Toolbar: (Babylon Toolbar)
Toolbar: (Wincore Mediabar)


Hai l'antivirus (Avast) obsoleto.
Ti cosiglio di disistallarlo e installare l'ultima versione free:
link

Poi:
Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)

Svuota il cestino.

Fai uno ScanDisk e una deframmentazione.

Riattiva il ripristino configurazione di sistema.

Se non riscontri problemi abbiamo concluso.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi