Risultati da 1 a 9 di 9
  1. #1
    Senior Member
    Data Registrazione
    12-10-2007
    Messaggi
    162

    Probabile Virus da Skype

    Salve ragazzi è da un bel po che non mi collegavo,fin quando l'altro giorno mi è arrivato tramite un contatto di skype questo tipo di messaggio:'' mi piace molto questa foto di te http://bit.ly/117MWYp?de=goldbetaffiliatesdept''
    ed ecco che aprendo questo file inconsapevole che potesse essere un virus,mi ritrovo con un PC totalmente impazzito,finestre che si aprono improvvisamente,google chrome che non funziona piu regolarmente,continue schermate blu e riavvii del pc.
    C'è una possibile soluzione a tutto questo?
    Chiedo Aiuto e vi ringrazio anticipatamente...
    Ultima modifica di Ste; 16-04-2013 alle 18.13.49

  2. #2
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    ciao Peppe
    Disattiva immediatamente quel link che è infetto.Ricordati che chi inserisce link infetti rischia il ban come spiegato qui da un moderatore di swzone.

    Ora esegui querste brevi scansioni e allega i log

    1)Scarica TDSS killer e salvalo sul desktop.
    Doppio click su TDSSKILLER.exe per avviare l'applicazione.
    In change parameters metti la spunta su loaded modules.Un riavvio sarà richiesto.TDSS killer verrà
    lanciato automaticamente al riavvio.
    Vai in change parameters e metti la spunta a "detect tdlfs file system" e "verify file digital signature"

    Clicca su start scan.

    Se un file infetto viene trovato,l'azione di default sarà cure,clicca su continua.
    Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su continua.
    Se ti viene chiesto di riavviare il pc completa il processo.Clicca su riavvia ora.
    Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
    Allega il report che si trova in C in questa forma "TDSSKiller.[Date]_[Time]_log.txt"


    2)Scarica OTL,http://oldtimer.geekstogo.com/OTL.exe salvalo sul desktop,doppio click sulla sua icona.
    Metti la spunta su SCAN ALL USERS.
    Metti la spunta su LOP CHECK.


    Clicca su RUN SCAN
    A fine scansione OTL produrrà due file di log (OTL.txt ed Extras.txt),
    allegali.
    Se sono troppo grandi(superiori a 100 kb) caricali su Wikisend: free file sharing service e posta l'indirizzo per scaricarli.

    Incolla il contenuto del file in allegato nel box custom scans/fixes e poi clicca sul pulsante rosso RUN FIX
    Quando ha fatto riceverai un log.Postalo nel prossimo post.

    3)Scarica Rogue Killer sul desktop
    Tlcharger RogueKiller (Site Officiel)
    Dopo un breve caricamento clicca su SCANSIONA
    Quando ha terminato la scansione clicca su report .Allegalo.

  3. #3
    Senior Member
    Data Registrazione
    12-10-2007
    Messaggi
    162
    Come lo devo disattivare?

  4. #4
    Software Zone Fanatic L'avatar di Ste
    Data Registrazione
    11-07-2004
    Località
    Roma
    Messaggi
    6.550
    l'ho disattivato io per disattivarlo puoi per esempio mettere degli spazi oppure renderlo non cliccabile

  5. #5
    Senior Member
    Data Registrazione
    12-10-2007
    Messaggi
    162
    Con OTL non sono riuscito a scannerizzare.Durante lo Scan si blocca il software.
    File Allegati File Allegati

  6. #6
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Un bel po' di infezioni,tra cui una importante che ha rimosso tdsskiller.
    Ora riesegui rogue killer fai la scansione,poi clicca su cancella.Salva il report.
    Riavvia il pc ed esegui una nuova scansione.
    Allega i 2 log.

    Vedi se ora OTL termina la scansione.
    In caso contrario esegui una scansione con combofix.

    •scarica combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe , posizionalo sul desktop , disconnettiti dalla rete e disattiva il tuo antivirus
    Doppio click su combofix, partirà la scansione.
    Non toccare il mouse mentre combofix è in esecuzione, potrebbe provocare un blocco
    Apparirà una schermata di esonero garanzie sul software-clicca su si,
    Apparirà una schermata (solo per chi usa windows xp) per installare la console di ripristino,clicca su no.
    Al termine apparirà a schermo il log di combofix che potrai anche trovare in C:\combofix.txt .Allegalo nel prossimo post.

    Terminiamo domani.ciao

  7. #7
    Senior Member
    Data Registrazione
    12-10-2007
    Messaggi
    162
    Ecco i report ora provo con OTL
    File Allegati File Allegati

  8. #8
    Senior Member
    Data Registrazione
    12-10-2007
    Messaggi
    162
    Con Otl ho provato ma non riesco a diminuire la dimensione del file ecco perchè ho postato questo di combofix.
    File Allegati File Allegati

  9. #9
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Bene.
    Tutte le infezioni sono state eliminate.
    Per postare file superiori a 100 kb andavano caricati su wikisend come da istruzioni post 2(comunque non serve più ora allegare i log di OTL).

    Ora esegui queste ultime operazioni:
    Riapri OTL e clicca sul tab CLEANUP.Verranno disinstallati combofix-tdsskiller-otl.

    Scarica Adwcleaner sul desktop:
    http://general-changelog-team.fr/fr/...e/2-adwcleaner
    Avvialo e clicca sul pulsante "Delete"
    Conferma con OK le varie finestre che ti compariranno.
    Il pc si riavvierà, e uscirà il log con le eliminazioni.

    Esegui la guida post rimozione che ho in firma.

    Se non hai altri problemi abbiamo terminato.

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •