Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus Ukash
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Fillow89
Mortale devoto
Mortale devoto


Registrato: 07/03/13 17:59
Messaggi: 6
Residenza: Roma

MessaggioInviato: 07 Mar 2013 18:13    Oggetto: Virus Ukash Rispondi citando

Salve a tutti
come da oggetto il computer di mio fratello è stato infettato dal virus Ukash.
Ho letto gli altri post prima di scriverne uno nuovo e mi trovo davanti alle seguenti difficoltà:
premetto che il s.o. del pc in questione è windows 7 (penso 32bit), ho scaricato il file frst.exe su una pennetta formattata e ho eseguito passo passo le istruzioni fino al lancio dal prompt della suddetta applicazione, in risposta compare la scritta "il sottosistema necessario per il supporto del tipo dell'immagine non è presente".(per scrupolo ho provato anche con il file per i 64 bit con risultato al lancio "non è riconosciuto come comando").
Vorrei sapere, se possibile, come sbloccare la situazione ringraziando in anticipo x l'aiuto.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Mar 2013 18:51    Oggetto: Rispondi citando

Ciao.
Probabilmente non hai eseguito le istruzioni alla lettera.
Per cortesia puoi rifare la procedura, e indicarmi con precisione le operazioni che esegui?
Top
Profilo Invia messaggio privato
Fillow89
Mortale devoto
Mortale devoto


Registrato: 07/03/13 17:59
Messaggi: 6
Residenza: Roma

MessaggioInviato: 07 Mar 2013 18:57    Oggetto: Rispondi citando

Allora..scarico su pennetta formattata da altro pc il file frst.exe(x 32 bit), avvio il pc infetto e schiaccio f8, clicco su ripristina sistema e successivamente, dopo avere immesso lingua e utente, prompt dei comandi, verifico la lettera assegnata alla mia pennetta tramite notepad e scrivo testuale (nel mio caso è G) "G:\frst.exe", schiaccio invio e compare il messaggio "il sottosistema necessario per il supporto del tipo dell'immagine non è presente".
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Mar 2013 19:02    Oggetto: Rispondi citando

Molto probabilmente non è la lettera G al quale si riferisce la pennetta.
Devi essere sicuro che tale lettera sia riferita alla pennetta in cui hai scaricato frst.exe

Citazione:
Allora..scarico su pennetta formattata da altro pc il file frst.exe(x 32 bit), avvio il pc infetto e schiaccio f8

Prima di queste operazioni hai inserito la chiavetta?
Top
Profilo Invia messaggio privato
Fillow89
Mortale devoto
Mortale devoto


Registrato: 07/03/13 17:59
Messaggi: 6
Residenza: Roma

MessaggioInviato: 07 Mar 2013 19:16    Oggetto: Rispondi citando

Sono assolutamente sicuro sia G (con notepad controllo e trovo il file frst)..una volta che mi sposto su G, cmq, mi da la stessa tipologia di risposta riguardo al sottosistema ecc anche se ometto il .exe

La pennetta ho provato a inserirla nel pc infetto sia prima dell'accensione dello stesso sia in corsa

Inoltre la lettera rimane la G qualunque entrata usb io utilizzi (del pc infetto)
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Mar 2013 19:26    Oggetto: Rispondi citando

Ok.
Stacca la connessione.
Quando fai la procedura ti trovi a questo punto:
Citazione:
Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt

Clicca su Startup Repair
Lascia lavorare il pc.
Quando ha finito clicca su "Restart".
Il pc si riavvierà.
Vedi se riesce ad arrivare al desktop.
N.B:
NON attivare la connessione.
Top
Profilo Invia messaggio privato
Fillow89
Mortale devoto
Mortale devoto


Registrato: 07/03/13 17:59
Messaggi: 6
Residenza: Roma

MessaggioInviato: 07 Mar 2013 19:29    Oggetto: Rispondi citando

Quindi devo staccare il modem wifi di casa? (è un portatile con wirless quindi nn accedendo alla modalità normale in cui in basso a dx c'è il controllo connessioni wirless sono in dubbio sulle modalità x staccare)
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Mar 2013 19:37    Oggetto: Rispondi citando

Quello che mi interessa è che stacchi la connessione dal pc infetto.
E' possibile che il virus sia collegato alla connessione.
Se non funziona la procedura descritta puoi eseguire anche un Ripristino configurazione sistema:
Citazione:
Ripristino all'avvio / Startup Repair
Ripristino configurazione di sistema / System Restore
Ripristino immagine di sistema / Windows Complete Pc Restore
Strumento di diagnostica memoria Windows / Windows Memory Diagnostic Tool
Prompt Dei Comandi / Command Prompt

E' quella in grassetto.
Scegli una data antecedente all'infezione.
Top
Profilo Invia messaggio privato
Fillow89
Mortale devoto
Mortale devoto


Registrato: 07/03/13 17:59
Messaggi: 6
Residenza: Roma

MessaggioInviato: 07 Mar 2013 20:01    Oggetto: Rispondi citando

Allora..staccata la connessione ha automaticamente chiesto se volevo eseguire uno Startup Repair(ho acconsentito)..dopo qualche min ha chiesto se riavviare e dopo il riavvio sono riuscito ad accedere al desktop senza apparenti problematiche (ho anche aperto prato fiorito per prova)...chiaramente il tutto senza connessione attiva..ora ho rispento il pc..attendo nuove indicazioni Very Happy
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Mar 2013 20:11    Oggetto: Rispondi citando

Finalmente.
NON attivare la connessione finchè la bonifica non è conclusa.
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
N.B:
Ovviamente, lo salvi in una chiavetta e poi lo trasferisci sul desktop del pc infetto.
Top
Profilo Invia messaggio privato
Fillow89
Mortale devoto
Mortale devoto


Registrato: 07/03/13 17:59
Messaggi: 6
Residenza: Roma

MessaggioInviato: 07 Mar 2013 20:44    Oggetto: Rispondi citando

Fatto...qui sotto log:

log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Mar 2013 20:58    Oggetto: Rispondi citando

Ci sono altre infezioni.

Mi serve anche questa scansione :
Scarica RougeKiller sul desktop.
link (per S.O 32 bit)
link (per S.O 64 bit)

Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui
Top
Profilo Invia messaggio privato
Ares65
Mortale devoto
Mortale devoto


Registrato: 07/03/14 21:53
Messaggi: 9

MessaggioInviato: 07 Mar 2014 22:10    Oggetto: Rispondi citando

Un saluto al forum e complimenti per la competenza.
Mi inserisco e mi scuso per l'invasione.

Allora, anche a me (anzi, a mia sorella, ma ci sto provando io ad eliminare il virus) tocca fare a cazzotti con il suddetto virus.
Premetto che S.O. è W7 HE 64 bit e che il bastardo non mi fa entrare in nessun modo in modalità provvisoria, per cui, ho seguito la guida F8/ripristina il computer/prompt dei comandi ed ho fatto la scansione con FRST64.exe.
Incollo il file log per avere istruzioni sul da farsi, visto che mi sono arenato.
Un ringraziamento in anticipo è d'obbligo.

FRST.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Mar 2014 22:24    Oggetto: Rispondi citando

scarica questo file nella chiavetta: (dove si trova FRST)

link

Avvia FRST e clicca su FIX.

Attendi la fine della scansione.
Posta il file fixlog.txt.

Il pc dovrebbe funzionare in modalità normale.

Poi
Hai anche delle infezione Adware, per cui:
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa. (NON veloce)
Elimina gli eventuali file infetti trovati. (li devi selezionare e poi cliccare su "Rimuovi selezionati")
Posta il log.

Poi:
Scarica Adwcleaner sul desktop:
link
Chiudi tutti i browser (è importante che siano chiusi: IE,Firefox, Chrome ecc...)
Clicca sul pulsante "Scan".
Finita la scansione clicca su "Clean"
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Top
Profilo Invia messaggio privato
Ares65
Mortale devoto
Mortale devoto


Registrato: 07/03/14 21:53
Messaggi: 9

MessaggioInviato: 07 Mar 2014 22:58    Oggetto: Rispondi citando

Ha funzionato.
Ora sto andando con Malwarebytes. Dopo andrò di Adwcleaner e alla fine posterò i vari log.

Ecco il file fixlog

Fixlog.txt

Grazie mille.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Mar 2014 23:03    Oggetto: Rispondi citando

Ciao.
Dopo avere eseguito le indicazioni, fai questa scansione per controllare se ci sono altre infezioni sfuggite ai tool precedenti:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Top
Profilo Invia messaggio privato
Ares65
Mortale devoto
Mortale devoto


Registrato: 07/03/14 21:53
Messaggi: 9

MessaggioInviato: 08 Mar 2014 02:22    Oggetto: Rispondi citando

Allora.
Fatto tutto.
Ecco i file log. Nell'ordine:
Malwarebytes Logfile
AdwCleaner logfile
e i due file di OTL (OTL.txt - Extras.txt)

mbam-log-2014-03-07 (22-51-47).txt
AdwCleaner(S0).txt
OTL.Txt
Extras.Txt

Grazie ancora.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Mar 2014 12:30    Oggetto: Rispondi citando

Ciao.
Niente da dire......eri "bello pieno".
Il log di OTL non presenta infezioni attive.

Vai in C: ed elimina la cartella FRST.
Svuota il cestino.

Fai una pulizia con CCleaner. (registro compreso)

Come funziona il pc?
Top
Profilo Invia messaggio privato
Ares65
Mortale devoto
Mortale devoto


Registrato: 07/03/14 21:53
Messaggi: 9

MessaggioInviato: 08 Mar 2014 16:27    Oggetto: Rispondi citando

Ciao.
Si, era bello pieno.
Ccleaner l'ho lanciato ieri sera, dopo aver fatto tutto quello che mi avevi indicato, ed ho ripulito.
Ora non mi resta che cassare la cartella FRST.
Il pc ora va niente male.
Grazie ancora.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Mar 2014 16:30    Oggetto: Rispondi

Ciao.
Apri OTL e clicca su CleanUP.
Si disinstallerà OTL.
Ti chiederà il riavvio del pc: acconsenti.
Al riavvio fai la solita pulizia con CCleaner. (registro compreso)
Sempre con CCleaner:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.

Se non riscontri problemi, abbiamo concluso.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi