Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
il file conteneva un virus ed è stato eliminato
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 01 Set 2013 21:17    Oggetto: il file conteneva un virus ed è stato eliminato Rispondi citando

Buonasera a tutti.
Purtroppo anche a me, come ad altri utenti, compare il messaggio "il file conteneva un virus ed è stato eliminato" ogni qualvolta cerco di scaricare qualcosa.
Premetto che di queste cose non me ne intendo quasi per niente, ed è anche per questo che vi scrivo, per capire se sia il caso di affrontare questo problema da sola oppure farmi assistere da chi è più esperto.
Ho visto altri topic simili al mio ed ho tentato anzitutto una scansione con malwarebytes, che però (pur avendo rilevato diversi file infetti) non ha risolto il problema...
Ho visto che consigliate combofix, e così l'ho scaricato da altro computer non infetto, ma qui per ora mi sono fermata ....
Non so se può essere utile, ma leggendo un altro topic ho visto che il virus era contenuto in una cartella chiamata Install del percorso C:/utenti/ nome utente/AppData/Local/Google/Desktop...Forse sbagliando ho provato a cancellare la cartella Install, ma mi esce un messaggio di errore imprevisto poichè la directory non è vuota....all'interno delle diverse cartelle ce n'è però una strana, che al posto del nome ha come dei disegnini...
Il mio portatile ha windows vista e come antivirus AVG LinkScanner.
Grazie in anticipo!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 03 Set 2013 17:31    Oggetto: Rispondi citando

Ciao.
Scarica ed installa HitmanPro: clicca qui per il download (scegli la versione adatta al tuo S.O. - 32 Bit o [b]64[/b] Bit)
link
una volta lanciato, nella schermata principale clicca su Impostazioni
clicca su Licenza ed attiva la licenza;
lancia la scansione (lascia le impostazioni di default);
al termine della scansione ti verrà mostrato un riepilogo: nella finestra di riepilogo, in basso a sinistra, avrai modo di salvare il Report generato .
Postalo qui.

Poi:
Scarica RougeKiller sul desktop.
link
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, troverai il log sul desktop.
Postalo qui.

Per postare i log:
Collegati ad internet e vai alla pagina WikiSend: link
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.


Con queste 2 scansioni il pc dovrebbe "rifiatare".
Ovviamente scarica questi 2 tool in una chiavetta e poi li trasporti nel desktop del pc infetto.
Seguiranno ulteriori indicazioni.
Top
Profilo Invia messaggio privato
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 06 Set 2013 19:20    Oggetto: Rispondi citando

Grazie mille per la risposta!
Avendo necessità di trovare una soluzione il prima possibile, nel frattempo mi ero decisa ad usare combofix, che per fortuna ha risolto il problema ( anche se da quanto ho letto nei precedenti post mi pare di capire che è una soluzione più apparente che reale..) ...Quindi devo comunque seguire la procedura che mi avete indicato?

ComboFix.txt
Ecco il log di combofix....spero sia quello giusto ( ce n'era anche uno con i file messi in quarantena..occorre anche quello?)
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 06 Set 2013 20:51    Oggetto: Rispondi citando

Citazione:
Quindi devo comunque seguire la procedura che mi avete indicato?

Sì, perchè Combofix con questo tipo di infezione, non serve a niente.
Top
Profilo Invia messaggio privato
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 06 Set 2013 23:46    Oggetto: Rispondi citando

Ecco qui... ( il resoconto di Hitman pro mi ero scordata di salvarlo, quindi ho rifatto una nuova scansione dopo aver già fatto con Rogue Killer..spero vada bene ugualmente)

HitmanPro.exe


_S_09062013_232638.txt]RKreport[0]_S_09062013_232638.txt


Mi ero poi scordata di scrivere che ho tolto AVG ed ho messo Microsoft Security Essentials.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Set 2013 12:23    Oggetto: Rispondi citando

Ciao.
L'infezione è piuttosto seria, per cui gradirei che seguissi alla lettera le mie indicazioni, senza iniziative personali.
Grazie.

Riesegui RougeKiller

Finita la scansione, LASCIA la spunta a queste voci:

[RUN][SUSP PATH] HKCU\[...]\Run : Software updater ("C:\Users\loredana\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h hxxp://neoupdater.com/ [-][x]) -> Trovato
[RUN][SUSP PATH] HKUS\S-1-5-21-1812530743-3238204365-3314483527-1000\[...]\Run : Software updater ("C:\Users\loredana\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h hxxp://neoupdater.com/ [-][x]) -> Trovato
[SERVICE][ZeroAccess] HKLM\[...]\CS002\[...]\Services : ???etadpug ("C:\Program Files\Google\Desktop\Install\{cced714b-348e-29ba-f6a1-1cacf2a4ea0f}\ \...\???ﯹ๛\{cced714b-348e-29ba-f6a1-1cacf2a4ea0f}\GoogleUpdate.exe" < [x]) -> Trovato
[SERVICE][ZeroAccess] HKLM\[...]\CS003\[...]\Services : ???etadpug ("C:\Program Files\Google\Desktop\Install\{cced714b-348e-29ba-f6a1-1cacf2a4ea0f}\ \...\???ﯹ๛\{cced714b-348e-29ba-f6a1-1cacf2a4ea0f}\GoogleUpdate.exe" < [x]) -> Trovato
[V2][ROGUE ST] 5019 : wscript.exe - C:\Users\loredana\AppData\Local\Temp\launchie.vbs //B -> Trovato


E TOGLI la spunta a TUTTE le altre.

Clicca su "Delete".
Finita l'eliminazione clicca su "Report".
Postalo qui.

Poi:

Rifai la scansione con RougeKiller.
Posta il log.

N.B:
Invece di postarmi il log di Hitman, mi hai spedito il suo eseguibile.

Rifai la scansione con Hitman.
Posta il log.
Top
Profilo Invia messaggio privato
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 07 Set 2013 20:13    Oggetto: Rispondi citando

Ecco qui:

roguekiller report.txt

roguekiller report2.txt

HitmanPro_20130907_2007.log
ps: spero che questa volta il log di Hitman sia giusto..cliccando in basso a sinistra su "salva registro" questa è l'unica cosa che mi salva!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Set 2013 23:18    Oggetto: Rispondi citando

Scarica Adwcleaner sul desktop:
link
Chiudi tutti i browser, (è importante IE,Firefox Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log.
Top
Profilo Invia messaggio privato
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 08 Set 2013 10:02    Oggetto: Rispondi citando

AdwCleaner report.txt


OTL report.Txt

Extras report.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2013 11:56    Oggetto: Rispondi citando

Ciao.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
IE - HKU\S-1-5-21-1812530743-3238204365-3314483527-1000\..\SearchScopes\{60346076-8C94-43BF-A5EF-966760CFE214}: "URL" = http://search.avg.com/?d=4d5eec8d&i=23&tp=chrome&q={searchTerms}&lng={language}&nt=1
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
[2013/01/31 15.22.49 | 000,000,000 | ---D | M] -- C:\Users\Default\AppData\Roaming\AVG2012
[2013/01/31 15.22.49 | 000,000,000 | ---D | M] -- C:\Users\Default User\AppData\Roaming\AVG2012
[2011/02/19 00.02.37 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\AVG10
[2012/07/24 19.23.19 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\AVG2012
[2013/06/13 14.06.30 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\Avwum
[2013/06/09 14.17.23 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\FreeSoftwareUpdater
[2012/05/16 16.29.40 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\Urmiub
[2012/05/16 16.32.58 | 000,000,000 | ---D | M] -- C:\Users\loredana\AppData\Roaming\Ycmyo

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Dimmi se e quali problemi, riscontri sul pc.
Top
Profilo Invia messaggio privato
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 08 Set 2013 12:15    Oggetto: Rispondi citando

Ciao, ho fatto la scansione con OTL (è stata brevissima e mi ha fatto subito riavviare), e non ho riscontrato nessu problema. Ecco qui:

Otl report2.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2013 14:36    Oggetto: Rispondi citando

Ciao.

Ripuliamo il pc:

Vai in "Programmi e funzionalità" e disistalla Hitman Pro.

Sempre da "Programmi e funzionalità" disistalla TUTTE le versioni Java che trovi.

Elimina anche RougeKiller

Apri Adwcleaner, e clicca su "Unistall".

Si disistallerà AdwCleaner.

Apri OTL e clicca su CleanUP.
Si disistallerà correttamente sia OTL che Combofix.
Ti chiederà il riavvio: acconsenti.

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Vai in c:\windows\prefetch.
Cancella tutti i file (anche la cartella readyboot,che verrà ricreata) meno il file layout.ini.

Svuota il cestino.

Scarica l'ultima versione di Java:
link

Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.

Se non riscontri problemi, abbiamo concluso.
Top
Profilo Invia messaggio privato
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 08 Set 2013 16:57    Oggetto: Rispondi citando

Ciao.
Stavo provvedendo a disintallare i programmi da te indicati, ma con le versioni java incontro un problema: dopo aver cliccato su "disinstalla" mi si apre una finestra di windows installer con scritto "rimozione in corso.."; non appena la barra presente nella finestra si è colorata tutta, appare la scritta "configurazione di java in corso..", anche qui con una barra che inizia a riempirsi....Appena si è riempita, mi è comparsa un avviso di chiudere internet explorer per consentire a java di funzionare (non ricorso bene la frase)...Poi più niente, ma le due vesioni di java sono ancora nella lista programmi...Come posso rimuoverle?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2013 17:09    Oggetto: Rispondi citando

Ciao.
Citazione:
mi è comparsa un avviso di chiudere internet explorer

Tutti i browser devono essere chiusi per la disistallazione.

Un buon disistallatore di programmi è Revo Unistaller:

link

Prova a disistallarlo con Revo.
Se non ci riesci, prosegui con le altre indicazioni.
Top
Profilo Invia messaggio privato
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 08 Set 2013 18:39    Oggetto: Rispondi citando

Tutto fatto. Solo una domanda: nel desktop sono rimasti i file report di Hitman, rogue killer e AdwCleaner che avevo postato qui nel forum...non so se ho sbagliato qualcosa...in ogni caso, li posso cancellare?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2013 19:18    Oggetto: Rispondi citando

Ciao.
Citazione:
Solo una domanda: nel desktop sono rimasti i file report di Hitman, rogue killer e AdwCleaner che avevo postato qui nel forum..

Li puoi benissimo cancellare.
Il Java lo hai installato?
Revo Unistaller, lo puoi tenere installato per eventuali disistallazioni future.
E' un programma valido.
Se il pc funziona bene, abbiamo concluso.
Top
Profilo Invia messaggio privato
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 08 Set 2013 20:28    Oggetto: Rispondi citando

Ok li ho eliminati...
Java l'ho installato, anche se dopo aver completato l'installazione è apparsa una finestrella con scritto "Get default BrowserError: 2 ": cosa può essere?
Dalla lista "Programmi e Funzionalità" Java risulta...

In ogni caso, grazie mille del tempo che mi è stato dedicato! Consiglierò sicuramente questo forum Wink
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2013 20:42    Oggetto: Rispondi citando

Citazione:
Consiglierò sicuramente questo forum Wink

Grazie!! Very Happy
Citazione:
una finestrella con scritto "Get default BrowserError: 2 ": cosa può essere?

Di solito quel errore compare solo S.O Vista e XP.
Quale browser predefinito usi? (IE, Firefox, Chrome, ecc...)
Quella finestra di errore ti compare spesso?
Hai scaricato Java come "Amministratore"?
Top
Profilo Invia messaggio privato
kappa88
Mortale devoto
Mortale devoto


Registrato: 01/09/13 17:15
Messaggi: 10

MessaggioInviato: 08 Set 2013 21:18    Oggetto: Rispondi citando

Come browser predefinito ho internet explorer.
Quella finestra di errore però non era mai comparsa!
Per quanto riguarda Java..ehm... non so se l'ho scaricato come amministratore, ho seguito la procedura di installazione... Embarassed Dovevo fare qualcosa di "aggiuntivo" per scaricarlo come amministratore?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2013 21:51    Oggetto: Rispondi

Citazione:
Dovevo fare qualcosa di "aggiuntivo" per scaricarlo come amministratore?

Sì, dovevi cliccare sopra il " Download" con il tasto destro,e scegliere la voce "Esegui come Amministratore".

Disistalla ancora Java.
Fai una pulizia con CCleaner. (registro compreso)
Riavvia il pc.
Ripeti la pulizia con CCleaner.

Installa Java (come Amministratore) Offline: (non in linea)

link
Finita l'installazione fai una verfica se l'installazione è stata eseguita correttamente, cliccando "Test dell'installazione" nello stesso link che ho postato sopra.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi