Aiuto PC

(NON RISOLTO) svchostinfezione

« Older   Newer »
 
  Share  
.
  1.  
    .

    Principiante

    Group
    Member
    Posts
    13

    Status
    Offline
    il mio computer è infetto e alcuni file anche criptati e poi cancellati
    invio file txt. gradirei un aiuto
    File Allegato
    FRST_06_05_2022_11.04.56.txt
    (Number of downloads: 63)

     
    .
  2.  
    .

    Master Malware Expert

    Group
    Administrator
    Posts
    4,519
    Location
    Poggio Mirteto(RI)

    Status
    Anonymous
    Hai bisogno ancora di aiuto?
     
    .
  3.  
    .

    Principiante

    Group
    Member
    Posts
    13

    Status
    Offline
    si , ho eseguito una procedura che ha suggerito nel forum ma il mio software malware.exe continua a rilevare e bloccare dominii in continuazione.

    mi scuso ...è malwarebites.exe

    la procedura che ho seguito è quella di pollon91 - Inviato il 12/11/2014, 22:03

    c'è poi un tmp quale 6R...JJJ.tmp che appare sempre ed inoltre i file criptati e che ho cancellato sono con estensione *.*.tti

    per la verià cercavo un crack e stupidamente (lo immaginavo) ho scaricato un programmino dentro il .rar che mi ha fatto casino


    grazie in anticipo
     
    .
  4.  
    .

    Master Malware Expert

    Group
    Administrator
    Posts
    4,519
    Location
    Poggio Mirteto(RI)

    Status
    Anonymous
    Stai navigando sotto un proxy che va' rimosso.
    Facile che ciò che ti viene bloccato è causato da quel proxy
    Hai tutto dirottato
    Se ce la faccio oggi o al massimo domani mattina ti fornisco un Fix.
    Per il momento vorrei che disinstallassi 360 Total Security
     
    .
  5.  
    .

    Master Malware Expert

    Group
    Administrator
    Posts
    4,519
    Location
    Poggio Mirteto(RI)

    Status
    Anonymous
    Scarica il file che ti ho allegato dove si trova FRST.exe.
    Riapri FRST solo che questa volta clicca sul pulsante FIX
    Allega il log che ne scaturisce.
    Rieffettua una scansione di FRST,.exe ed allega il log frst.txt
    File Allegato
    fixlist.txt
    (Number of downloads: 45)

     
    .
  6.  
    .

    Principiante

    Group
    Member
    Posts
    13

    Status
    Offline
    Buongiorno

    ho disinstallato 360 security

    le allego i files

    e sempre grazie

    in attesa
    File Allegato
    frst_fixlog.rar
    (Number of downloads: 13)

     
    .
  7.  
    .

    Principiante

    Group
    Member
    Posts
    13

    Status
    Offline
    ......il window defender si interrompe
     
    .
  8.  
    .

    Master Malware Expert

    Group
    Administrator
    Posts
    4,519
    Location
    Poggio Mirteto(RI)

    Status
    Anonymous
    Sono fuori senza pc
    Lunedì mattina ti fornisco un altro Fix.
    L'infezione dal log di Frst è evidente.
    Ti consiglio di non effettuare collegamenti importanti o inserire password senza prima aver eliminato l'infezione
     
    .
  9.  
    .

    Master Malware Expert

    Group
    Administrator
    Posts
    4,519
    Location
    Poggio Mirteto(RI)

    Status
    Anonymous
    effettua il nuovo fix che ti ho allegato.
    Allega sempre il fixlog e rieffettua una nuova scansione con FRST allegando il nuovo log FRST.txt
    POI effettua una scansione con tdss killer https://media.kaspersky.com/utilities/Viru...8426.1653306238
    Dopo averlo avviato vai nelle opzioni e clicca su change parameters.Metti la spunta a detected tdlfs.Effettua quindi la scansione eliminando poi eventuali oggetti selezionati come deleted.
    Allega anche questo log che trovi in C:tdsskiller****.txt
    Dopo queste operazioni senza riusare il browser che usi disinstallalo e reinstallalo

    Edited by vicky67 - 23/5/2022, 14:27
    File Allegato
    fixlist.txt
    (Number of downloads: 9)

     
    .
  10.  
    .

    Principiante

    Group
    Member
    Posts
    13

    Status
    Offline
    Buongiorno

    - avviato FRST.exe
    - fix
    - il computer si è riavviato
    - scan con FRST.exe
    -scansione con tdss killer .... spunta ecc
    - disinstallato google crome e reinstallato

    le allego i file

    in attesa, miei saluti

    MF
    File Allegato
    frst.rar
    (Number of downloads: 11)

     
    .
  11.  
    .

    Principiante

    Group
    Member
    Posts
    13

    Status
    Offline
    Buondi'

    l'antivirus continua a rilevare una connessione : 104.155.207.188 URL : blacklist

    ??????????????????,,

    ciao
     
    .
  12.  
    .

    Master Malware Expert

    Group
    Administrator
    Posts
    4,519
    Location
    Poggio Mirteto(RI)

    Status
    Anonymous
    il problema è proprio quello,il virus aveva installato un proxy che ti dirotta su indirizzi thailandesi.Per questo mbam e avast segnalano
    Il proxy è ancora presente.
    Esegui il nuovo fix in allegato.Basta che alleghi solo il fixlog e frst.txt nuova scansione effettuata al al riavvio del pc.
    Facciamo un reset del protocollo e proxy.
    File Allegato
    fixlist.txt
    (Number of downloads: 11)

     
    .
  13.  
    .

    Principiante

    Group
    Member
    Posts
    13

    Status
    Offline
    Le invio i file

    ..mi pare che durante lo scan abbia di nuovo rilevato il sito e il 6R...JJJ.tmp
    File Allegato
    frst2.rar
    (Number of downloads: 9)

     
    .
  14.  
    .

    Master Malware Expert

    Group
    Administrator
    Posts
    4,519
    Location
    Poggio Mirteto(RI)

    Status
    Anonymous
    Esegui il nuovo fix ed allega sempre fixlog e frst.txt nuovo
    File Allegato
    fixlist.txt
    (Number of downloads: 10)

     
    .
  15.  
    .

    Principiante

    Group
    Member
    Posts
    13

    Status
    Offline
    Buondi'

    in allegato,ancora infetto

    Ce la faremo !

    saluti
    File Allegato
    frst3.rar
    (Number of downloads: 4)

     
    .
26 replies since 6/5/2022, 10:24   247 views
  Share  
.