PDA

View Full Version : Malware? Come me ne libero?


ki0n
20-10-2010, 21:09
Ciao a tutti. Oggi stavo navigando su internet quando ad un certo punto mi si blocca completamente Firefox per un 2-3 secondi e compare una schermata di "Anti-virus 2010" che mi avvisa che sono infetto. Si. Mi sono beccato un malware e non sò nemmeno come...

Come gli altri finti anti-virus mi chiede di comprare il programma eccetera eccetera.
Problema: Come lo rimuovo?

Questo bel programmino blocca qualsiasi programma anti-virus o anti-malware (come appunto "Malwarebytes' Anti-Malware"). Non solo lo chiude, ma mi impedisce anche l'accesso... Tramite il prompt dei comandi ho usato cacls per sbloccarlo ma comunque verrà sempre bloccato appena cerco di fare una scansione... Non sò proprio come rimuoverlo :S Che faccio?

Chill-Out
20-10-2010, 22:05
Ciao a tutti. Oggi stavo navigando su internet quando ad un certo punto mi si blocca completamente Firefox per un 2-3 secondi e compare una schermata di "Anti-virus 2010" che mi avvisa che sono infetto. Si. Mi sono beccato un malware e non sò nemmeno come...

Come gli altri finti anti-virus mi chiede di comprare il programma eccetera eccetera.
Problema: Come lo rimuovo?

Questo bel programmino blocca qualsiasi programma anti-virus o anti-malware (come appunto "Malwarebytes' Anti-Malware"). Non solo lo chiude, ma mi impedisce anche l'accesso... Tramite il prompt dei comandi ho usato cacls per sbloccarlo ma comunque verrà sempre bloccato appena cerco di fare una scansione... Non sò proprio come rimuoverlo :S Che faccio?

Scarica questo file http://support.kaspersky.com/downloads/utils/tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe, allega anche il log di TDSSKiller che trovi in C:\TDSSKiller..................log.txt

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

ki0n
20-10-2010, 22:16
Scarica questo file http://support.kaspersky.com/downloads/utils/tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe, allega anche il log di TDSSKiller che trovi in C:\TDSSKiller..................log.txt


"Firefox non riesce a contattare il server support.kaspersky.com"

Errore temporaneo, vero? :muro:

Chill-Out
20-10-2010, 22:23
"Firefox non riesce a contattare il server support.kaspersky.com"

Errore temporaneo, vero? :muro:

Scaricalo da qui tdsskiller.zip (http://wikisend.com/download/536478/tdsskiller.zip)

ki0n
20-10-2010, 22:31
Ecco il TDSSKiller Log... (http://www.filedropper.com/tdsskiller244020102010233000log)

Chill-Out
20-10-2010, 22:37
Ecco il TDSSKiller Log... (http://www.filedropper.com/tdsskiller244020102010233000log)

Ok, adesso fai girare Combofix esattamente come indicato in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665

ki0n
20-10-2010, 22:56
EDIT: Ok... ora apro combofix.

Chill-Out
20-10-2010, 23:00
Sono un pò leso con il mio antivirus "AVG 9.0" e non sò come disattivare il realtime :muro:

Apri AVG - doppio click su Resident Shield - deseleziona Resident Shield active

salva e chiudi.

ki0n
20-10-2010, 23:20
Accesso negato.

Ecco cosa esce scritto... Sia quando cerca di fare una copia di ripristino (poi mi esce l'avviso di creare una Consolo di Ripristino e io rifiuto) e sia quando parte con la scansione...

[Edit]
Ho provato anche ad eseguire una scansione con Gmer ma viene bloccato anche quel programma.


Andando sul pannello di controllo e su Installazione applicazioni posso trovare "Antivirus 2010". Provo a cliccare rimuovi e mi appare:

Errore durante il tentativo di rimozione di Antivirus 2010. Accesso negato a \\.\globalroot\systemroot\system32\userinit.exe . E' possibile specificare il nuovo programma di disinstallazione di seguito.

Aggiungo anche che appena Antivirus 2010 si è auto-installato AVG mi ha rilevato inizialmente 2 virus... poi mi ha rilevato 3 e poi 5. Gli ho rimossi e per ora non mi appare niente. Non mi è apparso nulla nemmeno all'avvio (Sò che di solito i finiti anti-virus cominciano il loro sporco lavoro già da quando accedi al tuo account)... probabilmente questo è diverso.


Giusto per provare ho fatto anche una scansione online e mi ha chiuso anche IExplorer.exe (Che ho sempre fatto ripartire dal prompt dei comandi). Ovviamente i siti di chi produce anti-virus sono bloccati.

Se vado in "C:\" mi ritrovo una strana... cartella(?!?) chiamata "explorer.exe" (Se lascio il mouse sopra per qualche secondo mi appare la descrizione: Visualizza le unità discoe l'hardware connesso al computer), come icona lo stesso simbolo di Risorde del computer, ed infatti se provo ad entrarci mi porta in risorse del computer solo che il file aperto non si chiama Risorse del computer ma appunto explorer.exe. Ho provato a cliccare su C:\ e mi porta effettivamente sul disco.