|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 7
|
virus netsky HELP!!!
Ciao a tutti e da un paio di giorni che il mio pc portatile ha qualche problema e quindi mi sono deciso a chiedere il vostro aiuto.
CONFIGURAZIONE PC: Microsoft Windows XP SP2 ANTIVIRUS:Norton Internet Security SINTOMI 1. sono comparse sul desktop tre nuove icone: Error Cleaner, Spyware & Malware Protection, Privacy Protector 2. viene visualizzata in tray (vicino all’orologio di sistema) una icona circolare rossa con dentro una croce bianca; l’icona lampeggia e ogni tanto appare un flag con scritto “SYSTEM ALERT - System detected virus activities. These may impact the performance of your computer. Please, use recomeded antispyware software to protect your system from parasite programs” -3. mi compare una finestra di messaggio del tipo “WINDOWS SECURITY ALERT - windows has detected an Internet attack attempt... Somedody's trying to infect your PC with spyware or harmful viruses. Run full system scan now to protect your PC from Internet attacks, hijacking attempts and spyware! Click here to download spyware remover for total protection” 4. altra finestra di messaggio: “SPYwARE ALERT - Worm.Win32.NetSky detected on your machine. The virus is distributed via the Internet trough e-mail and Active-X objects. The worm has its own SMTP engine which means it gather e-mails from your local computer and re-distributes itself. In worst cases this worm can allow attachers to access your computer, stealing passwords and personal data. This process should be removed from your system.” 5. mi si apre da solo IE7 e vengo indirizzato alla pagina safenavweb.com/index.php?sid=502&said=0&aid=454&pn=5&pid=0. Auto Medicazione: Ho fatto una scansione del HD con : Norton-- non ha trovato niente Trojan Remover--non ha trovato niente HiJackThis -- scansione e creato il log, ha trovato alcune cose ma non centrano con il virus. Questi sono i file che vi potrebbero essere utili: - log della prima scansione con a-Squared : a-Squared -log della seconda scansione con PrevX CSI: log prevx -log della terza con HiJackThis: log hiJackThis -log della quarta scansione con gmer: log gmer Scatenatevi gente!!! Ultima modifica di crypto-d : 18-03-2008 alle 17:41. Motivo: log rimossi, leggere le Regole di Sezione!! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
I log sono stati rimossi inquanto hai usato un metodo non ben accettato inquanto crea solo difficoltà alla lettura, quindi ti chiedo cortesemente di prendere atto delle Regole di Sezione e di seguire interamente la Guida alla Disinfezione per Infetti pubblicando i log inviandoli sul server "fileup"
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
credimi è più lungo dire cosa fare che farlo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
bene ora dei log ci sono però per cortesia, potresti fare anche la scansione con Dr.WEB CureIT e una tramite scanner-online (tipo quello di kaspersky) ?
possibilmente allegando entrambi i log, grazie
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Avvia HiJackThis e fixa queste:
C:\Programmi\File comuni\AdvancedCleaner\abhlp.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 O4 - HKLM\..\Run: [AbyssmoClient] C:\Programmi\File comuni\AdvancedCleaner\abhlp.exe O21 - SSODL: btrklfr - {80775376-3354-4ABB-95CE-4ACCE8682CAF} - C:\WINDOWS\btrklfr.dll O21 - SSODL: apdqnxp - {2A78AAD1-3E73-4C06-90FA-5471378062CE} - C:\WINDOWS\apdqnxp.dll Poi scarica Avenger e inserisci questo script: Quote:
Poi allega i log di combofix, hijacktis, avanger. Lo scan con Prevxcsi lo hai fatto con l'ultima versione? P.S. Strano che norton non abbia visto AdvancedCleaner nonostante questo: http://www.symantec.com/security_res...727-99&tabid=3 Ultima modifica di Nuz : 18-03-2008 alle 19:41. |
|
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 7
|
help
grazie per il vostro aiuto.
Ho eseguito la scansione con combofix e il virus sembrava scomparso non c'erano più le finestre e tutto il resto, ho provato a connettermi ad internet tutto ok, il giorno dopo accendendo il pc e mi sono ritrovato il virus. vi elenco i log: -log log hijackthis -log Dr.Web -a-squared -log gmer -log combofix -log previx |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Avevi disattivato il Ripristino configurazione di sistema?
Avevi eseguito Avenger con lo script che ti avevo scritto? Riesegui HJT e fixa queste voci: O21 - SSODL: btrklfr - {EB028741-341B-434C-8C59-81620AA35393} - C:\WINDOWS\btrklfr.dll O21 - SSODL: apdqnxp - {9770C4A4-7BCE-4121-BFFE-C333B80CEA23} - C:\WINDOWS\apdqnxp.dll Poi esegui Avenger e inserisci questo script: Quote:
|
|
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 7
|
ciao
ho fatto quello ke mi hai detto ma le voci:
O21 - SSODL: btrklfr - {EB028741-341B-434C-8C59-81620AA35393} - C:\WINDOWS\btrklfr.dll O21 - SSODL: apdqnxp - {9770C4A4-7BCE-4121-BFFE-C333B80CEA23} - C:\WINDOWS\apdqnxp.dll ritornano dopo il riavvio del sistema. Ho provato a cancellarle usando AVENGER ma è la stessa cosa. succede la stessa cosa con combo fix se lo faccio partire cancella le icone ma dopo il riavvio del sistema tutto ritorna come prima, in poche parole cura i sintomi ma non cancella il vero virus. grazie per la vostra pazienza aspetto istruzioni.ciao |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Serve il log di avenger.
Quando inserisci lo script hai scritto anche "files to delete:"? |
|
|
|
|
|
#10 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 7
|
ciao
ciao ecco qui la scansione con avenger.
Lo script ha funzionato e i files non ricompaiono più all'avvio, ma scommetto che se mi connetto ad internet ritorna tutto come prima. PS: se guardi il log ti dice che non ha trovato i file da cancellare,questo perché ho eseguito lo script due vole ed ho salvato il secondo log.aspetto istruzioni grazie |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Se le due dll sono state completamente rimosse non dovresti avere problemi. Avevi disattivato il ripristino configurazione di sistema? Se si, riattivalo e crea un nuovo punto di ripristino. Poi vai su:
http://secunia.com/software_inspector/ Ed effettua una scansione. Infine allega un nuovo log di HiJackThis. |
|
|
|
|
|
#12 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 2
|
Ciao a tutti
io ho lo stesso problema di crypto-d, ma non ho capito bene quello che devo fare. COme antivirus ho Antivir. qualcuno mi può riassumere i passsaggi? e fixare ... che significa ? grazie anticipatamente |
|
|
|
|
|
#13 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
segui la guida alla disinfezione e posta tutti i log richiesti stai attento a come posti i log, scegliendo tra: 1)la funzione allegati, rinominando i log in formato txt 2)caricare il log su FileUp, copiando qui i link x il download è preferibile l'ultima opzione ciao |
|
|
|
|
|
|
#14 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 2
|
mi sfugge qualcosa...
per esempio devo scaricare : ESET ADS Revealer A-Squared Free v3.x Prevx CSI e fare uno scan con ognuno? scusa la niubbaggine :P |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
per la precisione... devi scaricare e installare e utilizzare come indicato tutti i programmi di analisi e pulizia indicati nelle Regole di sezione e nella guida alla disinfezione (link in firma)
Quote:
|
|
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ti propongo la versione un po piu lunghetta che spiega meglio cosa devi fare:
precisazioni sui programmi della guida (che devono essere lasciati lavorare in pace, nn fare nulla al pc nel frattempo) : 1-riguardo ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok? 2- ASQUARED è un ottimo programma antispyware, installalo, lo aggiorni, e poi fai la scansione in deep scan, ci impiegherà un bel po di tempo, ma è importante, e posta qui il log(il rapporto di scansione) 3-PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, nn chiudere il programma, e vai su save log x poter poi pubblicare qui il log 4-come scansione online fai quella con bitdefender: http://www.bitdefender.com/scan8/ie.html oppure kaspersky: http://www.kaspersky.com/virusscanner se hai vista, vedi quella compatibile in questo elenco: http://www.hwupgrade.it/forum/showthread.php?t=1392332 5-hijackthis, lo devi "installare" in una sua cartella che puoi creare anche sul desktop, poi a fine scansione,salva in formato .txt il log che ti apparirà e poi lo alleghi qui 5-gmer una volta avviato, lo lasci lavorare in pace (questo vale x tutti i programmi) e a fine scansione clicca sul pulsante copy o save e poi apri il blocco note e gli dici incolli, cosi salvi il file in formato .txt e lo posti qui |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:08.












se guardi il log ti dice che non ha trovato i file da cancellare,questo perché ho eseguito lo script due vole ed ho salvato il secondo log.








