PDA

View Full Version : virus mi impedisce di aprire pagine internet riguardanti antivirus


inglish
03-05-2009, 18:28
Ciao a tutti,
ieri ero alle prese con un virus che si trasferisce tramite supporti usb (autorun.inf) e in questo stesso forum si diceva di scaricare alcuni tool di scansione, ed in quel momento mi sono accorto di avere un virus che mi impedisce di aprire pagine internet che riguardano la maggior parte degli antivirus che conosco...sinceramente non so che fare...voi avete qualche consiglio????

GRAZIE

Chill-Out
03-05-2009, 21:59
Ciao per il momento fai girare questo tool, successivamente vediamo il da farsi

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598) -->> dove troverai le indicazioni su come allegare i log

inglish
03-05-2009, 22:26
Ciao....grazie della risposta!!!

Ho fatto quello che mi hai consigliato...qui troverai il log file:

http://www.fileqube.com/file/YkfMsMV193663

Chill-Out
03-05-2009, 22:30
Adesso segui questa procedura:


1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

3 Scarica questo Tool f-downadup (ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip) sul DeskTop scompattalo direttamente nella Directory C:\
Da Start - Esegui - digita f-downadup.exe --disinfect e clicca su OK
Attendi pazientemente ed al termine riavvia il PC, il log per il controllo lo trovi in C:\Windows\temp

4 Fai girare questo tool -> Download e Info (http://www.bdtools.net/how-to-remove-downadup.php)

5 Fai girare Gmer come indicato al Punto 8 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737

6 Scansione completa con A-Squared come indicato qui -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 3


NB: è assolutamente consigliato scaricare i tool sopra indicati e seguire la procedura offline

inglish
03-05-2009, 22:42
Il tool che mi dici di scaricare e far girare al punto 3 (f-downadup) non riesco a scaricarlo, mi appare la solita scritta "impossibile visualizzare la pagina" come mi accade quando cerco di navigare nei siti di antivirus...

Chill-Out
03-05-2009, 22:57
Il tool che mi dici di scaricare e far girare al punto 3 (f-downadup) non riesco a scaricarlo, mi appare la solita scritta "impossibile visualizzare la pagina" come mi accade quando cerco di navigare nei siti di antivirus...

Passa al Punto successivo

bozzato
04-05-2009, 17:04
Il tool che mi dici di scaricare e far girare al punto 3 (f-downadup) non riesco a scaricarlo, mi appare la solita scritta "impossibile visualizzare la pagina" come mi accade quando cerco di navigare nei siti di antivirus...

scaricalo da qua, l'ho rinominato e l'indirizzo penso non venga bloccato:

http://www.megaupload.com/?d=63CY1GC0

si chiama foto ma ha le stesse cose che ci sono sul zip originale :)

Chill-Out
04-05-2009, 17:38
scaricalo da qua, l'ho rinominato e l'indirizzo penso non venga bloccato:


si chiama foto ma ha le stesse cose che ci sono sul zip originale :)

Le Regole di sezione prevedono 4 Server Remoti tra i quali non figura megaupload

bozzato
04-05-2009, 18:03
ma i 4 server non sono solo x i log?
opssss

nogase
04-05-2009, 18:25
ciao ragazzi anche io ho lo stesso problema, ho seguito le guide ma continua a non farmi aprire le pagine per il download dei tools

inglish
04-05-2009, 18:44
Io ho seguito i consigli di Chill-Out (GRAZIE!!!!!!!!!) ed ho risolto il problema, nogase prova a seguire alla lettera quei punti, ripeto, per me ha funzionato...

simpacpopeye
04-07-2009, 19:32
Ciao per il momento fai girare questo tool, successivamente vediamo il da farsi

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598) -->> dove troverai le indicazioni su come allegare i log

ciao io ho lo stesso problema di molti e cioè che non riesco ad aprire le pagine internet dei siti degli antivirus. Ho già fatto girare Combofix e questo è il log che mi è apparso sul desktop. Mi potreste dire che problema ho e come risolverlo? Grazie.

wjmat
04-07-2009, 22:19
ciao io ho lo stesso problema di molti e cioè che non riesco ad aprire le pagine internet dei siti degli antivirus. Ho già fatto girare Combofix e questo è il log che mi è apparso sul desktop. Mi potreste dire che problema ho e come risolverlo? Grazie.



Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
Apri il Blocco Note e incolla tutto il codice qui sotto


Driver::
ihhbqhp

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ihhbqhp]

File::
c:\windows\system32\elizb.dll

Netsvc::
ihhbqhp



Salva il file sul Desktop come CFScript.txt
Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt

simpacpopeye
05-07-2009, 07:08
Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
Apri il Blocco Note e incolla tutto il codice qui sotto




Salva il file sul Desktop come CFScript.txt
Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt


Salve, ho eseguito la procedura che mi avete detto e ora il problema è risolto, riesco ad entrare nelle pagine web degli antivirus. Grazie mille. Allego il log che era in C:/

wjmat
05-07-2009, 18:22
Salve, ho eseguito la procedura che mi avete detto e ora il problema è risolto, riesco ad entrare nelle pagine web degli antivirus. Grazie mille. Allego il log che era in C:/

continua qui
http://www.hwupgrade.it/forum/showthread.php?t=1984665
dalla scansione di controllo in poi

Chill-Out
05-07-2009, 21:27
continua qui
http://www.hwupgrade.it/forum/showthread.php?t=1984665
dalla scansione di controllo in poi

Il suggerimento di seguire la Guida era opportuno darlo qui http://www.hwupgrade.it/forum/showpost.php?p=28098527&postcount=12

a dimostrazione del fatto che sei a conoscenza della Guida basta leggere il tuo reply, bizzarro il tuo modus operandi dal momento che non frequenti la sezione da ieri.


@simpacpopeye

Allega nel 3D dedicato il log di Gmer onde evitare di dover ricominciare tutto dall'inizio :)

Chiudo onde evitare doppione