|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 83
|
[risolto][win XP] bankfraud.ra bankfraud.ri bayfraud.gw
Ciao a tutti..
una scansione cn kasperski online mi ha trovato questi trojan che nn riesco ad eliminare... cs posso fare??? vi incollo il log di kasperski e di hijack grazie anticipatamente Ultima modifica di Duddas : 22-01-2008 alle 16:24. Motivo: log rimossi |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
x favore, modifica il tuo post come da regole di sezione, grazie
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: 1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download. E' preferibile pubblicare i log in un unico post |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
edit.
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
comincia a buttare tutte ste email infette allega i log comi ti ha indicato il buon Murack e comincia con la procedure per gli infetti così abbiamo un quadro preciso
http://www.hwupgrade.it/forum/showthread.php?t=1589984 http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 83
|
ok ho aggiunto i log in formato .txt.. veramente gli ho usati tutti quegli software... e anche altri... ma niente da fare...l'avevo già letta la guida alla disinfestazione che in altri casi ho trovato utilissima in altri meno...in questo nessun riscontro
|
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
C:\Programmi\Enigma Software Group\SpyHunter\SpyHunter3.exe
disinstalla questa porcheria da Pannello di controllo - Installazione applicazioni poi procediamo, sarebbe opportuno allegare anche i log mancanti inerenti la Guida alla disinfezione
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#7 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Al termine allegare sia il log che il report html rilasciati. |
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 83
|
per adesso vi mando sl i report di bitdefender e prevxcsi xkè sn quelli che mi sn rimasti sul pc. se pensate che gli altri siano proprio necessari li riscaricherò. Cmq niente da fare... AVG free continua a darmi un messaggio di infezione di un virus con il nome di un codice numerico sempre diverso...
cm faccio a sapere quale sn le mail infette???? io avrei una soluzione...distruggere il pc cn una mazza chiodata... ma preferirei fosse l'ultima alternativa... http://www.fileup.itadib.com/downloa...epAENB6PUU6cvL Ultima modifica di Duddas : 22-01-2008 alle 20:01. |
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ovviamente il ripristino configurazione sistema è disattivato, giusto?
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 83
|
si è disattivto ma anche se fosse attivato nn vedo cm potrebbe interagire... spiegatemi xkè oltre a fare quello che mi dite cm un automa vorrei anche capire e possibilmente imparare
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
perchè gli eseguibili infetti si introducono anche lì
butta le email: From Bastardidentro, rocco/[From Security Center, From (Mrs.) Irena Kovac. queste risultano infette (se guardi il log di kasper le vedi)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#12 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
infatti la scansione antivirus deve essere sempre fatta a ripristino disattivato xchè queste cartelle sono cartelle protette dal sistema, che spesso gli antivirus nn riescono ad esaminare compiutamente....ecco perchè i virus si annidano li....da ciò si spiega la necessità di disattivarlo |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Hai disinstallato spy hunter? disinstallalo e scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script: Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui fai girare nell'ordine: SMITHFRAUD http://siri.geekstogo.com/SmitfraudFix.exe Salvalo sul desktop, apri la cartella SmitfraudFix, avvia SmithFraudFix. scegli l'opzione 1 (scrivere 1 e premere ENTER), salva il log che ti dà dove dovrebbe indicarti quello che ha trovato, riavvia in provvisoria (F8 al boot)riapri la cartella SmitfraudFix, avvia SmithFraudFix.cmd, scegliere l'opzione 2 (scrivere 2 e premere ENTER), digiti Y(yes) alla domanda "Vuoi pulire il registro?", in caso venisse chiesto di rimpiazzare eventuali files .dll digiti Y(yes), salva il nuovo log riavvia il pc, è probabile che se avevi uno sfondo lo devi reimpostare. ROGUEREMOVER Scarica http://www.majorgeeks.com/RogueRemover_d5360.html installalo, doppio click su RogueRemover.exe (fallo aggiornare)->scan e segui le istruzioni a video Combofix doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità. seleziona 1 e premi ENTER per lanciare lo scan. finito lo scan visualizzerà il log con i dettagli. N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni. vediamo di stroncare sto finto antispy
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 83
|
per la cronaca ho disinstallato proprio thunderbird e le relative cartelle e ho usato ccleaner quindi addio mail infette spero... finito di mandare questo mex faccio cm mi avete detto
cmq ho cancellato spy hunter prima AVG free mi ha segnalato il programma Spyfraudfix cm un virus ma ho fatto ignora Ultima modifica di Duddas : 22-01-2008 alle 21:11. |
|
|
|
|
|
#15 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
|
|
|
|
|
|
|
#16 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
C:\Documents and Settings\R\Desktop\Free-SpyHunter-Scanner-Install.exe
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#17 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
● KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download Compatibilita: Windows XP scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione ● verrà creata una apposta cartella sul Desktop ● all’interno della cartella è presente la classica icona (una K) di Kapsersky ● clicca sull’icona per lanciare il tool ● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati salva il log che verrà rilasciato Nota 1: ● Il tool è incompatibile se si hanno già prodotti Kaspersky installati Nota 2: ● non possiede una funzione di aggiornamento automatico delle firme PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL: ● clicca sull’icona per lanciare il tool ● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection ● verrà visualizzato un messaggio: clicca su Ok ● chiudi la pagina web che verrà aperta ● nel messaggio successivo, clicca su SI per avviare la disinstallazione ● al termine, verrà richiesto di riavviare il P.C. Si suggerisce di eseguire la disinstallazione, una volta risolto il probema ● TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download Compatibilità: [b]Windows XP Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file ● lancia il tool e clicca su Scan ● al termine della scansione ti verrà richiesto di salvare il log ● se venissero rilevati rootkit provvedi alla loro eliminazione ● verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato salva il log che verrà rilasciato Allega i due log richiesti |
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 83
|
sn lieto di risentirvi dp che combofix mi ha fatto essiccare davanti al pc...
ho fatto tutto cm mi avete detto ho fatto anche di + ho utilizzato GMER che nn avevo ancora utilizzato il virus persiste cn tenacia... adesso vi lascio i report di tutti i programmi che ho utilizzato e vado a mangiare... questo è l'ultimo mex di oggi. il 3 programma che mi hai consigliato ha dato esito positivo... tutto regolare (per lui) per la cronaca nel smitfraudfix AVG mi ha trovato un trojan... cm se quello che avevo nn bastasse... trojan.horse VB.CEC grazie ancora buon fortuna a voi e buon appetito a me... http://www.fileup.itadib.com/downloa...CHQaEvN6d7w5EM Gmer http://www.fileup.itadib.com/downloa...L0mCqdL2KDLKTt Combofix http://www.fileup.itadib.com/downloa...dhJSorPdXtd5ZB Smithfraudfix |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
fai così:Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script: Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui poi scarica QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,posta qui il risultato. ed un log di hijackthis
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:04.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...









