|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | ||
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
Virus Heur.Worm.Generic
Non so come ne perchè ma su Windows è comparso sto virus!
Kaspersky mi segnala il virus, lo sposta nella quarantena, ma al riavvio ricompare!!! Quote:
Quote:
__________________
Wake Up Neo It's Late... |
||
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
a causa di un guasto alla linea non ho potuto eseguire la scansione con i programmi aggiornati. spero di rimediare al più presto anche perchè aumentano gli exe modificati (me li segnala kaspersky)
__________________
Wake Up Neo It's Late... |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ricapitolando, dopo aver disabilitato il ripristino di sistema
, fatto la pulizia dei file inutili con ATFCleaner , vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi. Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc. Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... Questa è una brevissima guida alla pubblicazione dei log Qui e qui esempi precisi ed ordinati di come vorremmo tu caricassi i log link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com caricamento immagini fileqube.com
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
Ho eseguito le scansioni, ma non riesco a "snellire" il log con parser
__________________
Wake Up Neo It's Late... |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se non va leggi come fare...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
si avvia (è molto veloce), seleziono i file, mi dice che ha completato ma non li trovo da nessuna parte!
__________________
Wake Up Neo It's Late... |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se fai anche upload ci dai solo il link
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
nulla da fare ho cercato di snellire a mano i log di kaspersky e Dr.Web spero che li prendete in considerazione lo stesso
__________________
Wake Up Neo It's Late... |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Scarica Avenger da qui
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente. Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato. Codice:
Files to delete: C:\WINDOWS\system32\CSRLT.EXE C:\WINDOWS\system32\LSSMON.EXE C:\WINDOWS\MSBLT.EXE C:\WINDOWS\divx32.dll C:\WINDOWS\KeyGen.exe C:\WINDOWS\system32\upd01.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.orbitdownloader.com O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [CSRLT.EXE] C:\WINDOWS\system32\CSRLT.EXE O4 - HKLM\..\Run: [Layersecurity Servicemonitor] C:\WINDOWS\system32\LSSMON.EXE O4 - HKLM\..\RunOnce: [MSBLT.EXE] C:\WINDOWS\MSBLT.EXE O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\d3j4 w\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c O4 - Global Startup: Orbit.lnk = C:\Programmi\Orbitdownloader\orbitdm.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#12 | |
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
Quote:
__________________
Wake Up Neo It's Late... |
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
ho se guito le istruzioni
adesso all'avvio kaspersky non mi rileva più i virus! Purtroppo però l'antivirus mi segnala che molti exe sono stati modificati (explorer.exe, firefox.exe, thunderbird.exe) cìè una soluzione a questo?? e se non c'è posso recuperare i dati senza temere di trasportarmi il virus appresso???
__________________
Wake Up Neo It's Late... |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
i log please...
firefox e thunder li disinstalli e li reinstalli poi per i restanti di win vediamo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#15 | |
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
Quote:
__________________
Wake Up Neo It's Late... |
|
|
|
|
|
|
#16 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ha girato il Kav Removal Tool sul Kaspersky installato
Allega il log completo del Kaspersky bisogna individuare il provesso che inietta codice maligno
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#17 | |
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
Quote:
il log completo del Kav Removal Tool è grande 38,6 MB (40443418 byte) serve proprio tutto??? dove lo uppo
__________________
Wake Up Neo It's Late... |
|
|
|
|
|
|
#18 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
No mi serve il log del Kaspersky Antivirus ovvero il tuo AV residente
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#19 | ||
|
Member
Iscritto dal: Feb 2006
Città: z10n
Messaggi: 221
|
Quote:
Quote:
__________________
Wake Up Neo It's Late... Ultima modifica di d3j4 w : 19-09-2008 alle 16:17. |
||
|
|
|
|
|
#20 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Che macello allegami il log di Avenger lo trovi in C:\Avenger.txt
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:29.





















