|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3992
|
Virus che ti indirizza su altre pagine web
Ciao
Oggi ero a casa di un amica che aveva il pc invaso da virus. Non riusciva a navigare in internet perchè era indirizzata altrove (si apriva anche una pagina di google strana che riportava nel titolo errore 404). Ho fatto una scansione con hijackthis (non posso postare i dati perchè non avevo con me la penna usb) che ha rilevato gli indirizzi dei siti da eliminare (tutti o1 google.fr o qualcosa) file sospetti quanti ne vuoi e soprattutto uno che si trovava nella cartella "program data" ma che non sono riuscito ad eliminare in quanto non era visibile (anche se la visualizzazione dei file nascosti era attivata). Ho visto che questo virus ha creato in system32/driver/etc un file "hosts.new", l'ho aperto e in effetti dentro c'era la lista dei siti di cui sopra, invece del file host originale nessuna traccia. Ho provato ad eliminare questo file, ma veniva ricreato sistematicamente con dentro la lista degli indirizzi, ho provato pure un paio di trucchetti ma niente. L'antivirus (avast) sembra impotente (e anche disabilitato) e il task manager (volevo controllare i processi) non si apre. Domani se ho tempo vado con una live di linux. Voi avete consigli da darmi (magari avete capito anche di quale virus si tratta) nel frattempo? Grazie |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Modalità di pubblicazione dei log: Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3992
|
|
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3992
|
Quote:
Ho rifato la scansione con hijackthis e mi riporta ancoea questo come sospetto (che ho cancellato con linux)..mica avrò fatto una castronata e cancellato un file di windows? Ho provato a disinstallare avast ma non me lo fa fare. Ho installato Avira antivir ma se provo ad avviarlo una finestra di errore mi dice: "Operazioen annullata. Sul computer sono attive delle restrizioni. Contattare l'amministratore del sistema". Grazie Grazie Ultima modifica di lucas72 : 10-11-2010 alle 19:36. |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3992
|
|
|
|
|
|
|
#7 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt.
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3992
|
Quote:
C:\Windows\system32\drivers\ymuid.sys Combofix sembra aver messo a posto le cose adesso. Si avvia anche l'antivirus ora. Grazie. L'unico problema (ma non so se era presente anche prima) e che non si avvia il firewall di windows.- Se ci provo si apre un messaggio di errore. Magari installo un firewall tipo zone alarm. Se hai altro da aggiungere.... Grazie ancora ps: ma questo virus già lo conoscevi o hai interpretato bene il primo log che ho inviato? |
|
|
|
|
|
|
#9 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3992
|
Quote:
quello dopo aver trascinato CFScript.txt sull'icona di ComboFix? Ho capito bene? ps: al momento non ho il pc infetto sottomano. Appena possibile lo posto. Grazie dell'assistenza |
|
|
|
|
|
|
#11 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Si esatto, intendo quel log.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3992
|
si lo so è passato un po' di tempo.
Questo il log (l'ho trovato nella cartella di combofix invece che in c:..boh!? http://wikisend.com/download/959180/ComboFix.txt |
|
|
|
|
|
#13 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3992
|
|
|
|
|
|
|
#15 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:47.




















