|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Aug 2008
Messaggi: 13
|
Virus che chiude il browser e non è rilevato
Ciao a tutti!
Vi leggo da molto ma per la prima volta urge un vostro aiuto Sono disperato: sul pc del lavoro si è installato un virus. Qualsiasi browser si chiude se cerco di accedere a siti che parlano di antivirus & co. Ho provato a fare varie scansioni con Adware, asquared, avast, avg, f-secure. Purtroppo non posso formattare perche il pc contiene tutti i software dell'azienda... Cosa posso fare?? Ho seguito l'ottima guida alla disinfezione ma a parte mbam (che ha trovato un adware cinmus e security hijack) tutti gli altri non hanno rilevato nulla e il problema persiste... Ecco i link a tutti i log (tranne sysinspector che cmq non ha rilevato nulla di anomalo)... mbam http://www.fileqube.com/file/BhqxQjNbN144803 asquare http://www.fileqube.com/file/jxiXnvGh144804 fsecure http://www.fileqube.com/file/UPlpbQ144805 cureit http://www.fileqube.com/file/BGaRwtb144806 hijackthis http://www.fileqube.com/file/SYdLQs144807 gmer http://www.fileqube.com/file/FHFfnWO144808 previx http://www.fileqube.com/file/XvkRmNtUt144813 Ho appena verificato che anche ccleaner viene chiuso da questo maledetto virus/trojan! Assurdo... Cmq chi ha creato qst virus e' davvero un genio del male Ultima modifica di exeggutor : 03-11-2008 alle 09:43. |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao e benvenuto segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 | |
|
Junior Member
Iscritto dal: Aug 2008
Messaggi: 13
|
Quote:
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
non possiamo capire che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware
se li hai eliminati dopo aver salvato il log fai Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio) e carica l'ultimo log in ordine di tempo altrimenti riesegui la scansione completa, elimina tutto e carica il nuovo log
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Codice:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10587&gct=&gc=1&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10587&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10587&gct=&gc=1&q=%s
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\zzppapa\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 4.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O16 - tutte le voci
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 03-11-2008 alle 10:18. |
|
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Aug 2008
Messaggi: 13
|
Grazie per la risposta tempestiva. Allora allego i file richiesti
Grazie per la collaborazione ragazzi |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
fixa anche questa che mi ero perso... e nuovo log
poi dimmi se riscontri ancora problemi Codice:
F2 - REG:system.ini: Shell=C:\WINNT\Explorer.Exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 | |
|
Junior Member
Iscritto dal: Aug 2008
Messaggi: 13
|
Quote:
Il problema purtroppo permane Ho letto un post di un altro utente che nel log di MBAM ha una chiave di registro infetta che ho anche io: Security.HiJack puo' essere d'aiuto questa info? Ultima modifica di exeggutor : 03-11-2008 alle 12:59. |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
comincia a rimuovere f-secure hai già antivir che è ottimo
anche ad-aware rimuovilo pure, ora userai mbam e asquared prova a fare un'altra scansione con mbam da modalità provvisoria come da trattamento in firma comincia ad aggiornare IE alla versione 7
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 03-11-2008 alle 13:13. |
|
|
|
|
|
#9 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco
Quote:
Successivamanete ripeti la scansione con MBAM come indicato da WJ
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#10 | |
|
Junior Member
Iscritto dal: Aug 2008
Messaggi: 13
|
Quote:
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
fai la scansione con mbam da mod. provvisoria e poi riprova con avenger
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Aug 2008
Messaggi: 13
|
anche da modalita provvisoria mbam mi rileva come unico file infetto un certo Security.Hijack e poi anche se faccio Remove cmq il problema persiste. Anche avenger purtroppo non funziona nemmeno da modalita provvisoria!
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica un log di Combofix (leggi bene le info)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 | |
|
Junior Member
Iscritto dal: Aug 2008
Messaggi: 13
|
Quote:
Forse ci siamo: ho chiuso a mano da task manager explorer.exe e ho avviato Avenger. Miracolo: ha retto e non ha crashato!! Ora provo a vedere se tramite MBAM mi rileva qualche altra voce strana... Ultima modifica di exeggutor : 03-11-2008 alle 15:53. |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#17 | |
|
Junior Member
Iscritto dal: Aug 2008
Messaggi: 13
|
Quote:
Purtroppo non ho piu il log Cmq ragazzi per il momento sembra funzionare tutto di nuovo: navigo nei siti (soprattutto questo che e' il piu importante>) e riparte anche ccleaner e avenger... sembra che per me ci sia un lieto fine!! Ringrazio entrambi per la vostra collaborazione siete stati grandi e preziosissimi!!! Ringrazio anche gli autori delle guide! davvero ottime! |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica sia il log di avenger che mbam per verifica
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#19 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#20 |
|
Junior Member
Iscritto dal: Aug 2008
Messaggi: 13
|
Ecco i log delle ultime scansioni. Si trova ancora qualche infezione, ma inezie rispetto a prima!
Ecco i log MBAM 1 http://www.fileqube.com/file/CpvgrF145052 MBAM 2 http://www.fileqube.com/file/kYLrcnFh145053 Avenger http://www.fileqube.com/file/FwxcFq145051 Asquared http://www.fileqube.com/file/guTAwbvU145050 Spero di eliminare al piu presto anche questi. Per ora cmq il browser avenger e ccleaner tornano a funzionare! grazie ancora a tutti! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:56.




















