Condividi:        

Malware isyll.exe mi ha infettato!!!

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Malware isyll.exe mi ha infettato!!!

Postdi gallolupo » 05/09/12 15:44

Oggi mi ha chiamato la banca bloccandomi il conto, in quanto hanno rilevato delle attività anomale sul mio conto. Per fortuna non è stato rubato nulla. Ho passato subito avg, il quale ha trovato isyll.exe, nella cartella soafba.

Vi allego i file prodotti da dds.scr, mi aiutate a capire se sono ancora infetto. Grazie.

dds.txt
attach.txt


Grazie!!!
Avatar utente
gallolupo
Utente Junior
 
Post: 36
Iscritto il: 13/04/10 11:01

Sponsor
 

Re: Malware isyll.exe mi ha infettato!!!

Postdi FrancescoFDAC » 05/09/12 19:09

ComboFix: rimuovere le infezioni presenti nel sistema

Scarica ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
● posiziona il file scaricato sul Desktop
disattiva l'Antivirus in uso, dall'icona presente sulla Traybar (accanto all'orologio di Windows)
disattiva il Firewall eventualmente installato, dall'icona presente sulla Traybar (accanto all'orologio di Windows)

Eseguiti i passaggi indicati sopra:
● clicca due volte sul file ComboFix per avviare l'applicazione
● clicca il pulsante Accetto: conferma cliccando Ok due volte
● segui le istruzioni che verranno rilasciate per eseguire la scansione:

"Tipicamente non impiega più di 10 minuti
Su pc molto infetti il tempo di scansione può raddoppiare facilmente"


● nel caso di Windows XP, verrà richiesta l' installazione della Console di ripristino di emergenza: non la installare (clicca il pulsante No)
senza eseguire nessuna altra operazione, lascia che il tool completi il suo lavoro

Note - durante la scansione:
● potrebbero comparire alcuni file sul Desktop, e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● potrebbe venire rilasciato un messaggio in relazione all'Antivirus in uso: prosegui ignorando il messaggio
● il firewall potrebbe rilasciare un avviso circa la rimozione di alcuni driver: consenti
● potrebbe apparire sul Desktop l'icona di Internet Explorer

Quando ComboFix avrà concluso l'operazione di scansione:
● il sistema verrà riavviato automaticamente: in caso contrario, riavvialo tu
● vai in Disco Locale C:, cerca il file di testo dal nome ComboFix.txt ed allegalo
● se non trovi il Report del programma, clicca Start, Esegui e inserisci questa stringa (infine clicca il pulsante Invio):
cmd /c dir /a/s/b c:\qoobox >log2.txt & log2.txt

Note - riguardo al programma:
● per eseguire correttamente ComboFix su Windows Vista e Windows Seven, prima di avviarlo, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore
sUBs, la software house che distribuisce ComboFix, non è responsabile di qualsiasi danno causato dopo l'utilizzo del programma stesso
Esso non dovrebbe essere utilizzato a meno che non venga espressamente richiesto da un esperto
ComboFix disabilita l'esecuzione automatica delle unità USB (Chiavette USB, Hard Disk Esterni, Lettori MP3, Schedine SD..) per prevenire future minacce: quando inserisci un dispositivo esterno, dovrai avviarla "manualmente" dalle Risorse del computer
FrancescoFDAC
Utente Senior
 
Post: 1048
Iscritto il: 13/08/11 09:53

Re: Malware isyll.exe mi ha infettato!!!

Postdi gallolupo » 06/09/12 07:15

Ecco i File:

log.txt

ComboFix.txt


Grazie e 1000.
Avatar utente
gallolupo
Utente Junior
 
Post: 36
Iscritto il: 13/04/10 11:01

Re: Malware isyll.exe mi ha infettato!!!

Postdi FrancescoFDAC » 06/09/12 08:52

MalwareBytes: rimuovere le infezioni presenti nel sistema

Scarica Malwarebytes' Anti-Malware - Free Edition: http://www.malwarebytes.org
● posiziona il file scaricato sul Desktop
● clicca due volte sul file mbam-setup.exe per avviare l'installazione
● in fase di installazione, metti la spunta alle voci:
Accetto le condizioni d'uso di questa Licenza
Dichiaro che questo programma non verrà usato in ambito commerciale
● inoltre, lascia il segno di spunta alle seguenti voci:
Aggiorna Malwarebytes' Anti-Malware
Avvia Malwarebytes' Anti-Malware

Una volta eseguiti i passaggi indicati sopra:
● collega tutte le periferiche esterne che possiedi (Chiavette USB, Hard Disk Esterni, Lettori MP3, Schedine SD..)
● verrà mostrata la schermata principale del tool: clicca sul pulsante Scansione completa
● conferma cliccando il pulsante Scansione
● verrà richiesto quali drive scansionare; selezionali tutti, e clicca nuovamente su Scansione
● attendi pazientemente il termine della scansione
● una volta terminata, clicca sul pulsante OK e Mostra Risultati per visionare il Report
● verrà rilasciato automaticamente un file di testo: salvalo sul Desktop ed allegalo
● assicurati che tutte le voci siano selezionate (se così non fosse spuntale tu a mano), e clicca sul pulsante Rimuovi selezionati, in basso a sinistra

Note - riguardo al programma:
● se MalwareBytes incontrasse delle difficoltà nel rimuovere alcuni file, verranno mostrate delle finestre aggiuntive: clicca sul pulsante OK, e lascia procedere il programma alla disinfezione
● qualora il programma chiedesse di riavviare il sistema, acconsenti l'operazione
FrancescoFDAC
Utente Senior
 
Post: 1048
Iscritto il: 13/08/11 09:53

Re: Malware isyll.exe mi ha infettato!!!

Postdi gallolupo » 06/09/12 15:10

Ho passato Malwarebytes Anti-Malware già ieri, e mi aveva trovato alcuni file infetti che ho elimitato. Oggi ho rifatto la scansione per come sopra con log negativo:

mbam-log-2012-09-06 (14-37-47).txt

Cosa devo fare ora?
Grazie
Avatar utente
gallolupo
Utente Junior
 
Post: 36
Iscritto il: 13/04/10 11:01

Re: Malware isyll.exe mi ha infettato!!!

Postdi FrancescoFDAC » 06/09/12 16:52

Il PC riscontra sempre gli stessi problemi?
FrancescoFDAC
Utente Senior
 
Post: 1048
Iscritto il: 13/08/11 09:53

Re: Malware isyll.exe mi ha infettato!!!

Postdi gallolupo » 06/09/12 20:45

ora sembra non dare problemi ma, vorrei essere sicuro di non avere porcherie sul PC, visto che tutto è nato da un attacco al mio conto bancario on line avvenuto su quel pc. Grazie
Avatar utente
gallolupo
Utente Junior
 
Post: 36
Iscritto il: 13/04/10 11:01

Re: Malware isyll.exe mi ha infettato!!!

Postdi FrancescoFDAC » 07/09/12 07:35

Scarica ed installa HitmanPro: http://www.surfright.nl/en/downloads
● scegli la versione adatta al tuo Sistema Operativo (32Bit o 64Bit)
● una volta lanciato, nella finestra principale clicca su Impostazioni
● clicca su Licenza ed attiva la licenza
● clicca su scansione di default (consigliato)
● al termine della scansione ti verrà mostrato un riepilogo: nella finestra di riepilogo, in basso a sinistra, avrai modo di salvare il Report generato che dovrai allegare

Scarica Kaspersky TDSS Killer: http://support.kaspersky.com/downloads/ ... killer.exe
● posiziona il file scaricato sul Desktop
● clicca due volte sul file TDSSKiller.exe per avviare l'applicazione
● successivamente premi il pulsante Start scan

Nota - riguardo al programma:
● non cliccare sul pulsante Stop scan per nessun motivo, la scansione si interromperebbe

Giunti a questo punto, inizia la scansione del sistema alla ricerca di software malevolo:
● se viene trovato un file infetto, l'azione di default sarà Cure: clicca quindi su Continua
● se viene trovato un file sospetto, l'azione di default sarà Skip: clicca quindi su Continua
● se non viene rilevato nulla, chiudi semplicemente il programma al termine della scansione

Una volta terminata la scansione, si presenterà una di queste due opzioni:
non è necessario il riavvio del sistema: allega il Report situato nel Disco Locale C:\, ha nome TDSSKiller.[Version]_[Date]_[Time]_log.txt
● è necessario riavviare il sistema: clicca su Riavvia ora, infine allega il risultato della scansione
FrancescoFDAC
Utente Senior
 
Post: 1048
Iscritto il: 13/08/11 09:53


Re: Malware isyll.exe mi ha infettato!!!

Postdi FrancescoFDAC » 10/09/12 09:24

Il PC sembra pulito.
AVG mi sa tanto che ha preso un granchio. Sostituiscolo con Avira o Microsoft Security Essentials, quindi esegui una scansione, e posta il log.
FrancescoFDAC
Utente Senior
 
Post: 1048
Iscritto il: 13/08/11 09:53

Re: Malware isyll.exe mi ha infettato!!!

Postdi gallolupo » 10/09/12 09:41

ok, grazie per il supporto.
Avatar utente
gallolupo
Utente Junior
 
Post: 36
Iscritto il: 13/04/10 11:01


Torna a Sicurezza e Privacy


Topic correlati a "Malware isyll.exe mi ha infettato!!!":

MALWARE??
Autore: salvatorino31
Forum: Sicurezza e Privacy
Risposte: 4
MALWARE??
Autore: angelo90
Forum: Sicurezza e Privacy
Risposte: 2
pc infettato
Autore: claudio61
Forum: Sistemi Operativi Windows
Risposte: 3

Chi c’è in linea

Visitano il forum: Nessuno e 28 ospiti

cron