PDA

View Full Version : GUIDA alla rimozione virus da MSN Messenger (Thread semi-ufficiale).


Pagine : 1 2 3 4 5 6 7 [8] 9

Thiacchina
23-01-2008, 15:05
Per essere precisi mi dice: Cant' find the page www.atribune.org

lancetta
23-01-2008, 15:05
prevx lo lancio dopo l-a-m-b-a-r-a-d-a-n che mi ha detto di fare Lancetta? (visto che le procedure sembrano importanti o no?). Rido anche se mi viene da piangere.
Ma dai..!! vuoi piangere per queste ca..ate...:rolleyes:
Tranquilla che si risolve :flower: ;) :D
seguici e non te ne pentirai (come dissero il gatto e la volpe a pinocchio...si scherza :asd: e stai tranquilla :flower:
E questo che è simile agli altri due?
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Ora suggerisco pure...imbranata come sono.

Che significa modalità provvisoria puoi spiegare meglio? Nel frattempo procedo. Ma chi è che manda Vundo, che sono e che ci fanno coi Vundo nel mio pc? :-)
quella è la toolbar di messenger...
il vundo lo mandano i cattivoni della rete per farti guardare pubblicità...

per la mod provvisoria:
riavvia il pc e comincia a premere ripetutamente F8 ti si aprirà una schermata nera...con le frecce scegli la modalità indicata (ovvero provvisoria "normale" diciamo ,no con rete ecc.)
poi per ritornare in mod normale basta che riavvii;)
fai girare quei tool e dopo il csi che diceva Chill così vediamo che è rimasto;)

socio: telepatia...mi dai paura :asd: :D :cool:

lancetta
23-01-2008, 15:10
cacchio!!:mad: sembra che attribune non sia raggiungibile vedo se trovo il vundofix da qualche altra parte;)
Chill anche a te risulta così?

Thiacchina
23-01-2008, 15:13
cacchio!!:mad: sembra che attribune non sia raggiungibile vedo se trovo il vundofix da qualche altra parte;)
Chill anche a te risulta così?

Ed io vi seguo ed aspetto il "da qualche altra parte" (mi porteranno a perdermi in un groviglio di bit...me lo sento).

murack83pa
23-01-2008, 15:14
cacchio!!:mad: sembra che attribune non sia raggiungibile vedo se trovo il vundofix da qualche altra parte;)
Chill anche a te risulta così?

da softpedia va bene?
http://www.softpedia.com/progDownload/VundoFix-Download-33165.html

lancetta
23-01-2008, 15:16
Ed io vi seguo ed aspetto il "da qualche altra parte" (mi porteranno a perdermi in un groviglio di bit...me lo sento).

ma come siamo ansiosi...:( se non è il vundo andiamo a manina tranquilla;)
fai girare l'altro nel frattempo :) ;) :D

lancetta
23-01-2008, 15:18
da softpedia va bene?
http://www.softpedia.com/progDownload/VundoFix-Download-33165.html

ci stavo andando..bravo socio;) ormai mi fate sentire inutile:cry:
controllo la versione e vediamo se è quello più recente:D

Thiacchina
23-01-2008, 15:21
ci stavo andando..bravo socio;) ormai mi fate sentire inutile:cry:
controllo la versione e vediamo se è quello più recente:D

Bene...io faccio girare l'altro...non sognatevi di abbandonarmi...(ecco sì...a manina morta? :D )

Pinc
23-01-2008, 15:25
Ho recuperato i log seguendo a guida, ora sto provando ad allgarli ma l'unico log che allega è msnfix, x gli altri esce il messaggio "invalid file"....
come posso fare?
scusate e grazie

murack83pa
23-01-2008, 15:26
Ho recuperato i log seguendo a guida, ora sto provando ad allgarli ma l'unico log che allega è msnfix, x gli altri esce il messaggio "invalid file"....
come posso fare?
scusate e grazie

l'altro log prima lo salvi con il formato .txt e poi lo alleghi qui

Pinc
23-01-2008, 15:30
Ti chiedo scusa, mi sono registrato questa mattina e sono un nuovo utente in questo sito...
Spero di non aver sbagliato ancora...
grazie

lancetta
23-01-2008, 15:31
Bene...io faccio girare l'altro...non sognatevi di abbandonarmi...(ecco sì...a manina morta? :D )

http://download.softpedia.ro/dl/0a4b0e443c9f7617d6b9676946f50928/47975d7c/100033165/software/ANTIVIRUS/VundoFix.exe
clicca qui per scaricare

hem...troppo lontani per la manina:D :D :D

Thiacchina
23-01-2008, 15:39
http://download.softpedia.ro/dl/0a4b0e443c9f7617d6b9676946f50928/47975d7c/100033165/software/ANTIVIRUS/VundoFix.exe
clicca qui per scaricare

hem...troppo lontani per la manina:D :D :D

Ok (per il link).
Fixvundo ha finito e dice di non aver trovato nulla, dove trovo il log da inviarvi con gli altri?Procedo.
(fossimo stati vicini sarebbe stata manina viva eh...scherso io).

murack83pa
23-01-2008, 15:40
Ti chiedo scusa, mi sono registrato questa mattina e sono un nuovo utente in questo sito...
Spero di non aver sbagliato ancora...
grazie

scusa, ma tu nn hai virus di msn: in base a che cosa hai ritenuto avere virus di msn?
che problemi da il tuo pc?

lancetta
23-01-2008, 15:48
Ok (per il link).
Fixvundo ha finito e dice di non aver trovato nulla, dove trovo il log da inviarvi con gli altri?Procedo.
(fossimo stati vicini sarebbe stata manina viva eh...scherso io).

o usi la funzione "allegati" oppure li carichi qui http://www.fileup.itadib.com/index.php ci dai il link che ti rilascia il sito per visionarli

ed effettivamente manina viva...si si:D :flower: :asd:

fammi sapere ci sentiamo fra un pò;)

murack83pa
23-01-2008, 15:57
Ti chiedo scusa, mi sono registrato questa mattina e sono un nuovo utente in questo sito...
Spero di non aver sbagliato ancora...
grazie

ciao pink
nn sei infetto da virus di msn, xò sicuramente hai una infezione in corso

Chill-Out
23-01-2008, 16:02
cacchio!!:mad: sembra che attribune non sia raggiungibile vedo se trovo il vundofix da qualche altra parte;)
Chill anche a te risulta così?

scusate ma oggi sono incasinatissimo :D ho appena scaricato VundoFix da Attribune
Download: http://www.atribune.org/public-beta/VundoFix.exe

Pinc
23-01-2008, 16:10
venerdì misono arrivati un infinità di messaggi da un cottatto di messenger, tipo "naked" qualcosa e un link con il mio indirizzo hotmail... nella fretta ho aperto il link e adesso il pc corre snello come una tartaruga....

murack83pa
23-01-2008, 16:11
venerdì misono arrivati un infinità di messaggi da un cottatto di messenger, tipo "naked" qualcosa e un link con il mio indirizzo hotmail... nella fretta ho aperto il link e adesso il pc corre snello come una tartaruga....

a che punto della procedura sei arrivato?

Pinc
23-01-2008, 16:16
sono arrivato fino alla fine della econda parte.... proseguo con la terza?

Thiacchina
23-01-2008, 16:18
Ho fatto tutto!!! Non è stato così complicato (le vostre istruzioni sono state chiarizzzime!).
I programmi non hanno trovato nulla...bho!
Allego log(ghis).

PS Lancetta chiedevo dove trovare i log sul mio pc non come inviarli vabbè che sono imbranata ma...eh... cmq. li ho trovati da sola (spero).

Attendo notizie(è piacevole stare con voi ma insomma vorrei uscire...speriamo bene!).
Grazie.

Chill-Out
23-01-2008, 16:22
@Thiacchina

log di Prevx CSI, grazie.

murack83pa
23-01-2008, 16:23
sono arrivato fino alla fine della econda parte.... proseguo con la terza?

posta il log di kaspersky: se nn ce la fai, spezzettalo in piu parti e lo carichi su fileup,ok?

fai la scansione con bitdifender e posta qui sia il log che il report in html

infine,successivamente, fai la scansione con hijackthis e posta qui il report e vediamo

lancetta
23-01-2008, 16:30
scusate ma oggi sono incasinatissimo :D ho appena scaricato VundoFix da Attribune
Download: http://www.atribune.org/public-beta/VundoFix.exe
:eek: ma porcaputt..a me non lo raggiunge:confused:
Ho fatto tutto!!! Non è stato così complicato (le vostre istruzioni sono state chiarizzzime!).
I programmi non hanno trovato nulla...bho!
Allego log(ghis).

PS Lancetta chiedevo dove trovare i log sul mio pc non come inviarli vabbè che sono imbranata ma...eh... cmq. li ho trovati da sola (spero).

Attendo notizie(è piacevole stare con voi ma insomma vorrei uscire...speriamo bene!).
Grazie.

hem....non avevo capito...:stordita:

Thiacchina
23-01-2008, 16:31
[QUOTE=lancetta;20721733]o usi la funzione "allegati" oppure li carichi qui http://www.fileup.itadib.com/index.php ci dai il link che ti rilascia il sito per visionarli
L'altro era più semplice...per allegare, comunque li ho allegati qui.

Prevx csi non ha trovato nulla.
Resto in attesa.
A dopo

Thiacchina
23-01-2008, 16:33
@Thiacchina

log di Prevx CSI, grazie.

Uff Uff ma non lo trovo!!! Dove sarà? Non me lo genera! Che devo fare?

Rick962
23-01-2008, 16:34
meno male..stavo perdendo le speranze...:D


Scarica Avenger da qua AVENGER (http://swandog46.geekstogo.com/avenger.zip)
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

pulitina con ccleaner QUI (http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/)) (evita di installare la toolbar di yahoo) disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore"
e dovresti essere a posto...riscontri ancora problemi?
Ho installato Avenger, seguito le tue indicazioni, ma dopo aver cliccato sul semaforo si apre una finestra di errore : selcted file does not appear to be a valid script.
Ho fatto il riavvio manuale, ma in C.\ Avenger non c'è il file log:muro:

Chill-Out
23-01-2008, 16:35
Uff Uff ma non lo trovo!!! Dove sarà? Non me lo genera! Che devo fare?

per forza lo devi generare tu e ti ho anche scritto come farlo
dopo aver terminato la scansione cliccare su "Option - Save log"

lancetta
23-01-2008, 16:39
[QUOTE=lancetta;20721733]o usi la funzione "allegati" oppure li carichi qui http://www.fileup.itadib.com/index.php ci dai il link che ti rilascia il sito per visionarli
L'altro era più semplice...per allegare, comunque li ho allegati qui.

Prevx csi non ha trovato nulla.
Resto in attesa.
A dopo

dopo il log di csi scarica anche questo toolCombofix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
e alleghi il log vediamo un pò:rolleyes:

Pinc
23-01-2008, 16:41
Ho appena diviso in 3 parti da 20 MB il log di kaspesky, carico in fileup, la barra in basso di caricamento arriva in fondo... ma non mi dà la conferma dell'invio...
il mio sistema operativo è win xp scarico cmq bitdefender?

lancetta
23-01-2008, 16:41
Ho installato Avenger, seguito le tue indicazioni, ma dopo aver cliccato sul semaforo si apre una finestra di errore : selcted file does not appear to be a valid script.
Ho fatto il riavvio manuale, ma in C.\ Avenger non c'è il file log:muro:

infatti non ero sicuro che ci fossero le voci...il pc come và?

Chill-Out
23-01-2008, 16:42
Ho installato Avenger, seguito le tue indicazioni, ma dopo aver cliccato sul semaforo si apre una finestra di errore : selcted file does not appear to be a valid script.
Ho fatto il riavvio manuale, ma in C.\ Avenger non c'è il file log:muro:

files to delete:
C:\it.exe] F6E57C3E854EE7780F960AA9B50BC69E
C:\upaq.exe] F6E57C3E854EE7780F960AA9B50BC69E

devi copiare tutto quello che c'è all'interno del Quote:

Edit: ah ecco

murack83pa
23-01-2008, 16:45
Ho appena diviso in 3 parti da 20 MB il log di kaspesky, carico in fileup, la barra in basso di caricamento arriva in fondo... ma non mi dà la conferma dell'invio...
il mio sistema operativo è win xp scarico cmq bitdefender?

facciamo cosi, spezzettalo in modo da riportare i trojan rilevati e le azioni che ha eseguito

poi fai la scansione online con bitdefender:
http://www.bitdefender.com/scan8/ie.html

Rick962
23-01-2008, 16:50
infatti non ero sicuro che ci fossero le voci...il pc come và?
Ho fatto un paio di scansioni con CC Cleaner ed ho pulito tutto quanto trovato.
Faccio un riavvio nella speranza che abbia risolto i problemi.
Stò ancora in scanzione sul pc server con a-squared Free.
Ti tengo aggiornato anche x questa situazione non mandarmi a quel Paese...;)
Grazie x la gentilezza e la pazienza.

Thiacchina
23-01-2008, 16:55
per forza lo devi generare tu e ti ho anche scritto come farlo
dopo aver terminato la scansione cliccare su "Option - Save log"

Ah sì, scusa Chill sono Out :)
Eccolo

lancetta
23-01-2008, 16:58
Ah sì, scusa Chill sono Out :)
Eccolo

azz!:p dotata anche di ironia...:D hem dov'è? :stordita:

Chill-Out
23-01-2008, 17:01
azz!:p dotata anche di ironia...:D hem dov'è? :stordita:

ci faranno santi :angel: :D

Thiacchina
23-01-2008, 17:10
ci faranno santi :angel: :D

San ChillOut e San Lancetta protettori delle webfox (come me)...

Eccolo eccolo (e come siete fiscali!).:doh:
http://www.fileup.itadib.com/download.php?id=HYHxMzJtOblUyPsPQrr1

Chill-Out
23-01-2008, 17:13
Eccolo eccolo (e come siete fiscali!)

in formato .txt, grazie :)

Thiacchina
23-01-2008, 17:13
[QUOTE=Thiacchina;20722591]

dopo il log di csi scarica anche questo toolCombofix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
e alleghi il log vediamo un pò:rolleyes:

Oddio questo non lo avevo visto!!! Ho capito passerò la notte qui! Aspetto notizie sul log di Prev e faccio pure questa!!!:muro:

lancetta
23-01-2008, 17:17
@thiacchina vai col combo...
tranquilla ti thiacchiniamo da vicino:D :asd: :flower:

Pinc
23-01-2008, 17:17
non capisco... sembra che file up non abbia la minima intenzione difarmi caricare i log...
intanto ho scaricato bitdefender e sta scansionando...
ho fatto le scansioni ma non ha trovato nulla...

murack83pa
23-01-2008, 17:20
non capisco... sembra che file up non abbia la minima intenzione difarmi caricare i log...
intanto ho scaricato bitdefender e sta scansionando...
ho fatto le scansioni ma non ha trovato nulla...

kaspersky ha trovato qualkosa?
in che formato è il log? lo apri e vedi di riportare solo quella parte del log in cui si riporta i nomi dei trojan e l'azione che ha fatto
prova in alternativa questo sito: www.zshare.net

bitdefender sta scansionando?lascialo lavorare in pace e mi raccomando di postare il report

Thiacchina
23-01-2008, 17:21
in formato .txt, grazie :)Ma era in formato .txt :confused:
Arieccolo!!! (speriamo).

http://www.fileup.itadib.com/download.php?id=LghydwD5NAJ8XpMyOkk8

lancetta
23-01-2008, 17:30
Ma era in formato .txt :confused:
Arieccolo!!! (speriamo).

http://www.fileup.itadib.com/download.php?id=LghydwD5NAJ8XpMyOkk8

Thiacchina, non fare operazioni durante il combo,anche se vedi icone che scompaiono e fantasmi che appaiono:D
altrimenti si impalla il pc e devi ricominciare daccapo;)

Thiacchina
23-01-2008, 17:31
@thiacchina vai col combo...
tranquilla ti thiacchiniamo da vicino:D :asd: :flower:

E vado col Combo a passo di rombo ci si rilegge tra un pò.
(thiacchinate thiacchinate voi mentre io vundeggio amaramente!:mad: )

Pinc
23-01-2008, 17:36
Grazie infinite per la gentilezza e la pazienza, ora le scansioni proseguono, Con questo pc, che è veloce come la giustizia italiana, finirò le scansioni in nottata....
prosegirò domattina a provare ad inviare i log....
grazie ancora, a domani, buona serata!

lancetta
23-01-2008, 17:39
E vado col Combo a passo di rombo ci si rilegge tra un pò.
(thiacchinate thiacchinate voi mentre io vundeggio amaramente!:mad: )

:asd: :asd:

@Pinc pazienza e si risolve ;) (e comunque in questo momento sei moolto più veloce della G.I.:D )

Thiacchina
23-01-2008, 18:20
:asd: :asd:

@Pinc pazienza e si risolve ;) (e comunque in questo momento sei moolto più veloce della G.I.:D )

Non ho capito il quote (grrr).
Fatto il Combo allego il Combolog e vi faccio notare che appena riconnessa lo spyware di AOL mi ha segnalato ed isolato un "coso" che si chima: Bifrost- Status: Backdoor - Potential treath: security.
Domanda: non è che con tutto questo carica scarica ed scan(na) e Log(gheggia) elimininerò i VunDi e mi ritroverò con lancettoni chillouttati ovunque? :D :sperem: Not
Ditemi che abbiamo finito così vi bacio e passo a farvi gli auguri di pasqua.:D

PS: Lancetta niente fantasmi è comparsa solo la tua collezione di pedalini Comboidali.

lancetta
23-01-2008, 18:49
Non ho capito il quote (grrr).
Fatto il Combo allego il Combolog e vi faccio notare che appena riconnessa lo spyware di AOL mi ha segnalato ed isolato un "coso" che si chima: Bifrost- Status: Backdoor - Potential treath: security.
Domanda: non è che con tutto questo carica scarica ed scan(na) e Log(gheggia) elimininerò i VunDi e mi ritroverò con lancettoni chillouttati ovunque? :D :sperem: Not
Ditemi che abbiamo finito così vi bacio e passo a farvi gli auguri di pasqua.:D

PS: Lancetta niente fantasmi è comparsa solo la tua collezione di pedalini Comboidali.

che dire dopo un post del genere dico questo:
.che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno...:D ;)

che ne pensi di fare un pò di pulizie di inizio anno mentre dò un occhiata al log?;) :read:
scarica CCleaner( QUI (http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/)) (evita di installare la toolbar di yahoo) disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" lo lanci e lui fà pulizia di tutto quello che non serve da tenere come pulitore dei file che si accumulano inutilmente nel pc sopratutto i temp che sono dannosi...e perchè sei te
te lo regalo :asd::Prrr:

murack83pa
23-01-2008, 18:54
che dire dopo un post del genere dico questo:
.che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno...:D ;)

che ne pensi di fare un pò di pulizie di inizio anno mentre dò un occhiata al log?;) :read:
scarica CCleaner( QUI (http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/)) (evita di installare la toolbar di yahoo) disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" lo lanci e lui fà pulizia di tutto quello che non serve da tenere come pulitore dei file che si accumulano inutilmente nel pc sopratutto i temp che sono dannosi...e perchè sei te
te lo regalo :asd::Prrr:

OT:
ma guarda lancetta come fa il casca morto..... :sbonk:

pure poeta...ecco spiegato il tuo successo con le donne ;)

Thiacchina
23-01-2008, 18:55
che dire dopo un post del genere dico questo:
.che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno...:D ;)

che ne pensi di fare un pò di pulizie di inizio anno mentre dò un occhiata al log?;) :read:
scarica CCleaner( QUI (http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/)) (evita di installare la toolbar di yahoo) disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" lo lanci e lui fà pulizia di tutto quello che non serve da tenere come pulitore dei file che si accumulano inutilmente nel pc sopratutto i temp che sono dannosi...e perchè sei te
te lo regalo :asd::Prrr:

Mi sono commossa e non se dirti che CCleaner cellò (notare lò) già e lo uso. Vorrei seriamente ringraziarti perchè immagino avresti dovuto "spedirmi" da un'altra parte (lo spilogoso lo avrebbe fatto) a risolvere il problema ed invece tu e Chill siete stati gentilissimi. Spero prossima volta di essere meno rimbambita e "postare" nel luogo adatto.
:-)

lancetta
23-01-2008, 19:02
OT:
ma guarda lancetta come fa il casca morto..... :sbonk:

pure poeta...ecco spiegato il tuo successo con le donne ;)
socio ho copiato la sua firma...:stordita: eppoi ho suLcesso:asd:
Mi sono commossa e non se dirti che CCleaner cellò (notare lò) già e lo uso. Vorrei seriamente ringraziarti perchè immagino avresti dovuto "spedirmi" da un'altra parte (lo spilogoso lo avrebbe fatto) a risolvere il problema ed invece tu e Chill siete stati gentilissimi. Spero prossima volta di essere meno rimbambita e "postare" nel luogo adatto.
:-)
sono commosso:cry: e complimenti per la sintassi:D
peccato per ccleaner ed io che volevo farti un regalo:flower:
comunque combo ancora una volta ha fatto il suo dovere ho trovato il problema credo.... attendi istruzioni e resta sintonizzata:sperem:

Thiacchina
23-01-2008, 19:17
socio ho copiato la sua firma...:stordita: eppoi ho suLcesso:asd:

sono commosso:cry: e complimenti per la sintassi:D
peccato per ccleaner ed io che volevo farti un regalo:flower:
comunque combo ancora una volta ha fatto il suo dovere ho trovato il problema credo.... attendi istruzioni e resta sintonizzata:sperem:

Attendo sintonizzate istruzioni, nel frattento posso:
ripristinare la configurazione di sistema?
Aprire msn?
Fare giretti nel Web?

O devo restare immobile a fissare le lancette?

murack83pa
23-01-2008, 19:19
Attendo sintonizzate istruzioni, nel frattento posso:
ripristinare la configurazione di sistema?
Aprire msn?
Fare giretti nel Web?

O devo restare immobile a fissare le lancette?

facciamo solo una...lancetta....:sbonk:

e con questo ho chiuso con gli ot...capiscimi socio: me l'ha posta su un piatto d'argento sta battutaccia....:D

Thiacchina
23-01-2008, 19:20
OT:
ma guarda lancetta come fa il casca morto..... :sbonk:

pure poeta...ecco spiegato il tuo successo con le donne ;)

Oh su su è solo gentile e rassicurante e non vedi che gli ho praticamente fatto da lassativo? :D

lancetta
23-01-2008, 19:29
Oh su su è solo gentile e rassicurante e non vedi che gli ho praticamente fatto da lassativo? :D

(un giorno vi spiegherò perchè lancetta;)
che disgraziatona:D speriamo che passi a trovarci spesso:stordita: poi se passi dalle mie parti....:Perfido:

bene..passiamo all'azione:
Scarica Avenger da qua AVENGER (http://swandog46.geekstogo.com/avenger.zip)
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Files to delete:
C:\WINDOWS\system32\drivers\doys^oam.sys
C:\WINDOWS\system32\drivers\bgldftab.sys
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui
insieme naturalmente ad un log di hijackthis

Thiacchina
23-01-2008, 19:31
facciamo solo una...lancetta....:sbonk:

e con questo ho chiuso con gli ot...capiscimi socio: me l'ha posta su un piatto d'argento sta battutaccia....:D

GLi ot immagino siano gli ot(tusi) :D Passo e chiudo attendo composte e formali notizie sul mio log.
Grazie :ronf:

lancetta
23-01-2008, 19:47
GLi ot immagino siano gli ot(tusi) :D Passo e chiudo attendo composte e formali notizie sul mio log.
Grazie :ronf:
OT= off topic come non mai ne stiamo facendo:D (ma l'ironia ci vuole altrimenti sai che palla)


notizie sul log.....volentieri se mi dici dov'è?:D :read: :stordita:

Thiacchina
23-01-2008, 19:52
OT= off topic come non mai ne stiamo facendo:D (ma l'ironia ci vuole altrimenti sai che palla)


notizie sul log.....volentieri se mi dici dov'è?:D :read: :stordita:

Ecco il mio log

Infatti sarebbe stata una noia...(ma quindi dire che alla fine bacierò il tuo avatar è un OT? Questo per far dispetto a Mur...ora la smetto).

lancetta
23-01-2008, 19:57
Ecco il mio log

Infatti sarebbe stata una noia...(ma quindi dire che alla fine bacierò il tuo avatar è un OT? Questo per far dispetto a Mur...ora la smetto).

ma te dalle mie parti proprio...... :D
mancherebbe quello di hijackthis .............:stordita:
come và il malat....hem il pc?

murack83pa
23-01-2008, 20:02
ma te dalle mie parti proprio...... :D
mancherebbe quello di hijackthis .............:stordita:
come và il malat....hem il pc?

poichè ti sono amico, caro lancetta, sono andato a cercare se c sono voli diretti salerno-londra: mi dispiace, ma niente da fare...

xò ho trovato questi voli: salerno-barcellona, barcellona-francoforte, fraconforte-atene, atene-londra
il tutto alla modica cifra di 89.99 €

prenoto? :D

chiedo scusa al mod, che alla prox mi caccia...:ops:

Thiacchina
23-01-2008, 20:04
ma te dalle mie parti proprio...... :D
mancherebbe quello di hijackthis .............:stordita:
come và il malat....hem il pc?

Ah sì il log...o tu dalle mie :rolleyes: (mi banneranno dici?)

Thiacchina
23-01-2008, 20:07
poichè ti sono amico, caro lancetta, sono andato a cercare se c sono voli diretti salerno-londra: mi dispiace, ma niente da fare...

xò ho trovato questi voli: salerno-barcellona, barcellona-francoforte, fraconforte-atene, atene-londra
il tutto alla modica cifra di 89.99 €

prenoto? :D

chiedo scusa al mod, che alla prox mi caccia...:ops:

:D :D :D Murack se ti caccia il mod ti assumo io come mio travel agent personale. Sto giro a 4 lire non l'avrei trovato nemmeno io!

lancetta
23-01-2008, 20:26
Cara Tacc...hem Thiacchina:flower: il log e lindo e pulito sembra che non ci sia altro da fare..adesso puoi navigare,chattare, e anche respirare:asd:...solo che ti consiglierei di usare un antispy più corposo tipo:
Superantispyware (http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWARE) oppure Asquared..se cerchi nel forum trovi anche i 3d dedicati (se lo farai);)
ti direi di levare avast e mettere antivir più performante http://www.hwupgrade.it/forum/showthread.php?t=1514684 puoi riattivare il ripristino e cancellare i vari tool con tutte le cartelle di backup;)

Purtroppo a Londra ci son venuto l'anno scorso e non credo che ci sia un altro viaggio in programma :D (cacchio ho speso un banco di soldi in più:muro: ) comunque accettiamo anche pm:D (e lo sò è riduttivo:asd:)

Scherzi a parte come và il pc?

Thiacchina
23-01-2008, 20:49
Cara Tacc...hem Thiacchina:flower: il log e lindo e pulito sembra che non ci sia altro da fare..adesso puoi navigare,chattare, e anche respirare:asd:...solo che ti consiglierei di usare un antispy più corposo tipo:
Superantispyware (http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWARE) oppure Asquared..se cerchi nel forum trovi anche i 3d dedicati (se lo farai);)
ti direi di levare avast e mettere antivir più performante http://www.hwupgrade.it/forum/showthread.php?t=1514684 puoi riattivare il ripristino e cancellare i vari tool con tutte le cartelle di backup;)

Purtroppo a Londra ci son venuto l'anno scorso e non credo che ci sia un altro viaggio in programma :D (cacchio ho speso un banco di soldi in più:muro: ) comunque accettiamo anche pm:D (e lo sò è riduttivo:asd:)

Scherzi a parte come và il pc?

Grazie ora son felice, il pc lo testerò (fatto nulla oggi son incollata a voi dalle 14.30!). Come ho già detto, io lavoro su apple, questo pc lo uso solo per fare alcuni lavori e per msn, comunque seguirò i tuoi consigli e quelli di Mur per l'antivirus.
Anch'io ho speso un sacco di soldi in Italia a Natale:D
Cosa saranno i pm? (evito di immaginare).

E all'alba delle mie 20:50 dopo 5 ore ringrazio in ordine:
Chill Out per la sua sobrietà.
Mur per gli intermezzi divertenti e per l'assoluta chiarezza con cui fornisce informazioni.
Al mod per non avermi "cacciata".
A te Lancetta (ma sto nick bah...rido sarà bello il mio!) kisses&Hugs per la pazienza e l'allegria, prometto di passare una volta alla settimana a baciare il tuo avatar, per 20 minuti, prima di cena a scopo terapeutico.
:smack:
Buonanotte e grazie ancora :)

lancetta
23-01-2008, 21:03
Grazie ora son felice, il pc lo testerò (fatto nulla oggi son incollata a voi dalle 14.30!). Come ho già detto, io lavoro su apple, questo pc lo uso solo per fare alcuni lavori e per msn, comunque seguirò i tuoi consigli e quelli di Mur per l'antivirus.
Anch'io ho speso un sacco di soldi in Italia a Natale:D
Cosa saranno i pm? (evito di immaginare).

E all'alba delle mie 20:50 dopo 5 ore ringrazio in ordine:
Chill Out per la sua sobrietà.
Mur per gli intermezzi divertenti e per l'assoluta chiarezza con cui fornisce informazioni.
Al mod per non avermi "cacciata".
A te Lancetta (ma sto nick bah...rido sarà bello il mio!) kisses&Hugs per la pazienza e l'allegria, prometto di passare una volta alla settimana a baciare il tuo avatar, per 20 minuti, prima di cena a scopo terapeutico.
:smack:
Buonanotte e grazie ancora :)

pm = private message (qui nel forum) e che avevi capito?:D
bene dopo i titoli di coda, il lieto fine (sembra)
Lancetta perchè sono alto 1'85 ...hem...:stordita: ed altro...
poi un giorno mi spiegherai il tuo di nick;)
fammi sapere come và il malat...pc!:D

Ciao:cool:

Chill-Out
23-01-2008, 21:22
Chill Out per la sua sobrietà.

Grazie, vedo che mi sono perso l'ennesimo tentativo di rimorchio da parte di qualcuno a caso :fiufiu: :asd:

lancetta
23-01-2008, 21:30
Grazie, vedo che mi sono perso l'ennesimo tentativo di rimorchio da parte di qualcuno a caso :fiufiu: :asd:

ma quando mai....:stordita: :fiufiu: :asd:

l'importante che abbiamo risolto socio;)

edit (forse)

Thiacchina
23-01-2008, 21:39
Grazie, vedo che mi sono perso l'ennesimo tentativo di rimorchio da parte di qualcuno a caso :fiufiu: :asd:

Ma chi si rimorchia un'imbranata come me??? Ho dimenticato di disattivare la configurazione di sistema :muro: :doh: ditemi che non importa e che non dovrò rifare tutto! Pazienza... e state sereni manderò solo log accompagnati da brevi e chilled messaggi. :)
Grazie ancora, buonanotte.

lancetta
23-01-2008, 21:43
Ma chi si rimorchia un'imbranata come me??? Ho dimenticato di disattivare la configurazione di sistema :muro: :doh: ditemi che non importa e che non dovrò rifare tutto! Pazienza... e state sereni manderò solo log accompagnati da brevi e chilled messaggi. :)
Grazie ancora, buonanotte.

io:D .....già solo per ironia ed intelligenza:cool: (la sbadataggine però:muro: )
dai tranquilla comunque anche se fosse sarà meno gravoso..:)


P.S.ti ho risposto;)

Chill-Out
23-01-2008, 21:47
Ho dimenticato di disattivare la configurazione di sistema

:ops:

Rick962
24-01-2008, 08:59
Ho fatto un paio di scansioni con CC Cleaner ed ho pulito tutto quanto trovato.
Faccio un riavvio nella speranza che abbia risolto i problemi.
Stò ancora in scanzione sul pc server con a-squared Free.
Ti tengo aggiornato anche x questa situazione non mandarmi a quel Paese...;)
Grazie x la gentilezza e la pazienza.
Lancetta, per il pc Hp penso sia tutto ok: mia figlia lo ha usato ieri sera con Messenger senza problemi.
Per il pc server ho seguito le tue indicazioni e ti posto i file log alvati.
Ti preciso che Hijacktis non mi parte ( il sistema mi dice che non è un sw system 32 valido). Gmer mi ha evidenziato una stringa in rosso : C:\windows\System32\Drivers\srosa.sys

Ciao,
ascolta il pc di mia figlia pare funzioni bene; ieri ha navigato ed usato Messenger senza problemi.
Grazie ancora....;)
Per quanto riguarda il pc servere, ho seguito le tue indicazioni e ti allego i risultati delle scansioni fatte.
Ti specifico che :
il sistema non mi ha fatto aprire Hijackthis ( si è aperta una finestra di errore : sw non compatibile con system 32)
Gmer mi ha evidenziato in rosso : C.\ Windows\System32\drivers\srsa.sys
Il file zippato lo mando con fileup il cui link è:
http://www.fileup.itadib.com/download.php?id=6NOl6rr6wJQmtAh3udDm

Cosa devo fare?

murack83pa
24-01-2008, 09:03
Lancetta, per il pc Hp penso sia tutto ok: mia figlia lo ha usato ieri sera con Messenger senza problemi.
Per il pc server ho seguito le tue indicazioni e ti posto i file log alvati.
Ti preciso che Hijacktis non mi parte ( il sistema mi dice che non è un sw system 32 valido). Gmer mi ha evidenziato una stringa in rosso : C:\windows\System32\Drivers\srosa.sys


ciao,
purtroppo sei infetto da un altro virus un po complicato...l'antivirus ti funziona?

vai qui:
http://www.hwupgrade.it/forum/showthread.php?t=1562611
e segui la guida in prima pagina, se hai problemi chiedi pure
credo che ti devi spostare di la, nel senso che se hai problemi o devi postare i log, li devi pubblicare in quel 3d, nn piu qui....credo

NB: prima di seguire quella guida, cancella assolutamente tutti i crack e i programmi cracckati gia installati...il bagle si propaga attraverso i crack...

buon lavoro....

edit: nn mandare i log zippati, solo esclusivamente in formato .txt e separatamente...

lancetta
24-01-2008, 10:26
Lancetta, per il pc Hp penso sia tutto ok: mia figlia lo ha usato ieri sera con Messenger senza problemi.
Per il pc server ho seguito le tue indicazioni e ti posto i file log alvati.
Ti preciso che Hijacktis non mi parte ( il sistema mi dice che non è un sw system 32 valido). Gmer mi ha evidenziato una stringa in rosso : C:\windows\System32\Drivers\srosa.sys

Ciao,
ascolta il pc di mia figlia pare funzioni bene; ieri ha navigato ed usato Messenger senza problemi.
Grazie ancora....;)
Per quanto riguarda il pc servere, ho seguito le tue indicazioni e ti allego i risultati delle scansioni fatte.
Ti specifico che :
il sistema non mi ha fatto aprire Hijackthis ( si è aperta una finestra di errore : sw non compatibile con system 32)
Gmer mi ha evidenziato in rosso : C.\ Windows\System32\drivers\srsa.sys
Il file zippato lo mando con fileup il cui link è:
http://www.fileup.itadib.com/download.php?id=6NOl6rr6wJQmtAh3udDm

Cosa devo fare?

ciao,
purtroppo sei infetto da un altro virus un po complicato...l'antivirus ti funziona?

vai qui:
http://www.hwupgrade.it/forum/showthread.php?t=1562611
e segui la guida in prima pagina, se hai problemi chiedi pure
credo che ti devi spostare di la, nel senso che se hai problemi o devi postare i log, li devi pubblicare in quel 3d, nn piu qui....credo

NB: prima di seguire quella guida, cancella assolutamente tutti i crack e i programmi cracckati gia installati...il bagle si propaga attraverso i crack...

buon lavoro....

edit: nn mandare i log zippati, solo esclusivamente in formato .txt e separatamente...

nnamo bene:rolleyes: s'era capito che aveva un problema il pc
segui le indicazioni del 3d che ti indicava murack;)

Thiacchina
24-01-2008, 12:14
[QUOTE=lancetta;20727176
bene dopo i titoli di coda, il lieto fine (sembra)

Niente lieto fine...Buongiorno a tutti, sono pronta a riavviare la procedura, per cortesia fatemi sapere se mi devo spostare in un 3d diverso per evitare di occupare uno spazio dedicato ad altro.
Grazie.

Descrizione procedura (chiedo conferma).
- Disattivata configurazione di sistema.
- Svuotata cartella Prefect.
1-vundofix, riavvio e posto il log
2-fixvundo e posto il log
3-VirtumundoBeGone, in mod provvissoria e posto il log
4-nuovo log di hijackthis
5-prevx csi e posto il log

Domanda: posto tutti i log quando ho finito tutto, attendo notizie e poi procedo con Combo, Avanger e nuovo log di hijackthis?
Grassie in anticipo :)

lancetta
24-01-2008, 12:27
[QUOTE=lancetta;20727176
bene dopo i titoli di coda, il lieto fine (sembra)

Niente lieto fine...Buongiorno a tutti, sono pronta a riavviare la procedura, per cortesia fatemi sapere se mi devo spostare in un 3d diverso per evitare di occupare uno spazio dedicato ad altro.
Grazie.

Descrizione procedura (chiedo conferma).
- Disattivata configurazione di sistema.
- Svuotata cartella Prefect.
1-vundofix, riavvio e posto il log
2-fixvundo e posto il log
3-VirtumundoBeGone, in mod provvissoria e posto il log
4-nuovo log di hijackthis
5-prevx csi e posto il log

Domanda: posto tutti i log quando ho finito tutto, attendo notizie e poi procedo con Combo, Avanger e nuovo log di hijackthis?
Grassie in anticipo :)

fai il tutto..e posta i log però spostati di thread come ti dicevo in pm

a ripristino disattivato!:read: :asd:

Pinc
24-01-2008, 13:27
io non so.... sono due giorni che divento scemo a dividere e ridividere i log di kaspesky per poter inviarveli ma non ci sono santi da fare...
Ieri su Vostro consiglio ho installato bitdefender ma mentre scansionava si è impallato tutto il pc e ho dovuto riavviarlo...
Stessa cosa la seconda volta che ho provato... ora l'ho disinstallato.
questi sono gli unici log che riesco ad inviarvi

lancetta
24-01-2008, 13:41
io non so.... sono due giorni che divento scemo a dividere e ridividere i log di kaspesky per poter inviarveli ma non ci sono santi da fare...
Ieri su Vostro consiglio ho installato bitdefender ma mentre scansionava si è impallato tutto il pc e ho dovuto riavviarlo...
Stessa cosa la seconda volta che ho provato... ora l'ho disinstallato.
questi sono gli unici log che riesco ad inviarvi

i log sono puliti
devi cancellare solo questa voce C:\DOCUME~1\utente\IMPOST~1\Temp\~e5d141.tmp anzi meglio se svuoti tutta la cartella temp fai così start>esegui>digita %temp% ti si aprirà la cartella in questione ne svuoti il contenuto...dimmi solo che cosa ha trovato il tool kasper poi lo disinstalli seguendo la procedura in prima pagina....per la scansione di bitdefender dovresti chiudere momenteneamente il tuo antivirus..
riscontri ancora problemi?

Pinc
24-01-2008, 14:07
OK, ora la cartella temp è stata svuotata con successo, grazie.
Con kasper l'unico file sospetto è:d:\programmi\bullseye network\uninstall.exe
sai come posso vedere se sono ancora infetto?
Grazie

Pinc
24-01-2008, 15:45
Scusate se rompo ancora...
Non sono sicuro di aver debellato il virus, potrei chiedervi quali antivirus e antispyware gratuiti mi consigliereste?
grazie

lancetta
24-01-2008, 15:56
OK, ora la cartella temp è stata svuotata con successo, grazie.
Con kasper l'unico file sospetto è:d:\programmi\bullseye network\uninstall.exe
sai come posso vedere se sono ancora infetto?
Grazie
Il tuo sistema operativo è su D? comunque carica il file e fallo scansionare QUI (http://www.virustotal.com/en/indexf.html) vedi i rsultati al limite metti qui il link che ti rilascia;)
Scusate se rompo ancora...
Non sono sicuro di aver debellato il virus, potrei chiedervi quali antivirus e antispyware gratuiti mi consigliereste?
grazie

per l'antivirus Avira ottimo e free e per l'anti spyware Superantispyware ed Asquared cerca nel forum ci sono i 3d dedicati con tanto di link e guide...
che problema dà il pc?

Pinc
24-01-2008, 16:55
innanzitutto grazie per il consiglio sugli antivirus e antispyware.
Il problema che ha il mio pc è la lentezza, cosa che non era mai successa...
il sistema operativo che ho è sul disco c, il file sospetto sono riuscito ad eliminarlo senza problemi... spero funzioni...
Nel task manager trovo questi tipi di processi sospetti:
smss.exe
csrss.exe
lsass.exe
che non si possono terminare ed utilizzano saltuariamente la CPU
Secondo te cosa può essere?
Grazie

bianca85
24-01-2008, 22:05
..Ciao a tt!
sn bianca..ho un problema...
da1pò d tempo ai miei contatti arrivano da me delle frasi in inglese con dei files da condividere in formato zip o rar...naturalmente nn sn io ke invio qsti files!...nn comporta danni al pc,ma rompe un po' a tt!...ho installato il clean kill ke x un xiodo sembrava averm risolto il problema...ma ora stann cominciando ad arrivare d nuovo a tutti...
ke fare?...aiutatemi!
grazie....!
Bianca;)

Chill-Out
24-01-2008, 22:11
@bianca85

Devi semplicemente attenerti alla Guida indicata in prima pagina, ti invito a leggerla attentamente e a pubblicare i log secondo i tempi e le modalità richieste, grazie.

PS: quando scrivi potresti evitare lo stile SMS ti ringrazio fin d'ora ;)

lancetta
24-01-2008, 22:18
..Ciao a tt!
sn bianca..ho un problema...
da1pò d tempo ai miei contatti arrivano da me delle frasi in inglese con dei files da condividere in formato zip o rar...naturalmente nn sn io ke invio qsti files!...nn comporta danni al pc,ma rompe un po' a tt!...ho installato il clean kill ke x un xiodo sembrava averm risolto il problema...ma ora stann cominciando ad arrivare d nuovo a tutti...
ke fare?...aiutatemi!
grazie....!
Bianca;)
e che ci hai preso per killer??!!!!:eek: :asd: stai calma e segui la guida...non perdere la testa che con un pò di pazienza si risolve..;)
@bianca85

Devi semplicemente attenerti alla Guida indicata in prima pagina, ti invito a leggerla attentamente e a pubblicare i log secondo i tempi e le modalità richieste, grazie.

PS: quando scrivi potresti evitare lo stile SMS ti ringrazio fin d'ora ;)

Terminat....hem...socio...buonasera... ;) :D

Chill-Out
24-01-2008, 22:19
Buonasera a te :)

Rick962
25-01-2008, 08:20
nnamo bene:rolleyes: s'era capito che aveva un problema il pc
segui le indicazioni del 3d che ti indicava murack;)
Ciao,
ho fatto tutti i controlli indicati nelle Vs. indicazioni.
Allego i file log. salvati; ho installato Kaspersky anti-virus 7.0 che stà ancora scansionando il pc!?
Prevcx non ha trovato virus.
Il file log di Gmer non mi viene caricato dalla gestione allegati, mi dà invalid file...
Vedete un pò, per cortesia, se la situazione è recuperabile....:doh:

Enfry83
25-01-2008, 09:18
Ciao a tutti,
ebbene si anch'io sono cascato nella trappola.
Prima di iniziare con la procedura mostrata nella guida, posto il log fatto con Kaspersky dopo aver preso il virus(http://www.fileup.itadib.com/download.php?id=BZscTPfD4L13mIxyiRMJ), IE e MSN sembrano funzionare correttamente senza nessun problema e non invia automaticamente messaggi ai miei contatti. Posto qui i vari log, o il mio problema non è legato ad msn?

Grazie mille...

Enfry83
25-01-2008, 09:49
Ciao a tutti,
ebbene si anch'io sono cascato nella trappola.
Prima di iniziare con la procedura mostrata nella guida, posto il log fatto con Kaspersky dopo aver preso il virus(http://www.fileup.itadib.com/download.php?id=BZscTPfD4L13mIxyiRMJ), IE e MSN sembrano funzionare correttamente senza nessun problema e non invia automaticamente messaggi ai miei contatti. Posto qui i vari log, o il mio problema non è legato ad msn?

Grazie mille...
mi sono messo a seguire la procedura, dal momento che un po' di pulizia, ma non fa...
Il problema è che non riesco ad installare LiveKill... Mi si apreil Setup, ma è praticamente un pagina bianca...

Enfry83
25-01-2008, 12:49
Dopo attimi di delirio, ho fatto tutti i passaggi con della seconda fase, e posto i vari log, però:
Primo problemino : LiveKill mi ha atrovato un file infetto come si vede anche nel log, che però non mi fa cancellare.
Secondo problemino : Con HiJackThis non riesco a fare la scansione, non mi si attiva il pulsante Scan, ho fatto lo stesso un log che posto.
Io ho già Kaspersky 6 installato, per cui ho utilizzato quello per la scansione e relativo Log.
http://www.fileup.itadib.com/download.php?id=lqomWd9mhtdmJnsJ2lcF

Nonostante tutto continuo ad avere i solito problemi ho Kaspersky che mi evidenzia un problema con Mass-mailer software, come si vede nel primo log che ho postato, quando apro Task Manager nella finestra Processi non mi visualizza nessun processo, quando clicco su sfoglia per inserire gli allegati, ad esempio per postare i log, non mi apre nessuna finestra, e li ho aggiunti inserendo l'indirizzo manualmente. Mi sa che c'è qualche problemino grosso, e il problema è che più passa il tempo più peggiora.
Piccola precisazione che ho dimenticato nel primo post, ieri dopo che ho mi è comparsa la foto di quel simpaticone, Windows mi ha chiesto di inserire il Cd del Service Pack 2.

Spero non sia niente di grave dal momento che questo pc lo uso anche per lavoro...

Grazie mille....

Chill-Out
25-01-2008, 14:44
@Enfry83

hai un gran bel macello vediamo con calma e pazienza di venirne a capo, intanto scarica questo tool http://swandog46.geekstogo.com/avenger.zip e disabilita ripristino configurazione sistema e pulisci con Ccleaner

Enfry83
25-01-2008, 15:04
Sono pienamente daccordo che ci sia un bel casino!!!!! Beh il primo passo FATTO...

Chill-Out
25-01-2008, 15:36
Ho bisogno di sapere se la tua copia del Kaspersky è originale

lancetta
25-01-2008, 16:03
Ciao,
ho fatto tutti i controlli indicati nelle Vs. indicazioni.
Allego i file log. salvati; ho installato Kaspersky anti-virus 7.0 che stà ancora scansionando il pc!?
Prevcx non ha trovato virus.
Il file log di Gmer non mi viene caricato dalla gestione allegati, mi dà invalid file...
Vedete un pò, per cortesia, se la situazione è recuperabile....:doh:

posta nel 3d indicato da murack per favore;)

lancetta
25-01-2008, 16:08
Ho bisogno di sapere se la tua copia del Kaspersky è originale

Socio :)
ha un dialer fallo postare nella sezione infetti

Chill-Out
25-01-2008, 16:11
Socio :)
ha un dialer fallo postare nella sezione infetti
fosse solo quello, se ritieni opportuno che si sposti di là per me non cambia nulla, hai dato un'occhiata a MSNFix?

Enfry83
25-01-2008, 16:20
Ciao ragazzi, sto iniziando a preoccuparmi... Sono cosi grave???
Per quanto riguarda Kaspersky, sinceramente non te lo so dire, quando ho preso questo pc, c'era già... ma direi di si....

net83it
25-01-2008, 16:52
salve a tutti

è la seconda volta che ricevo il messaggio "oh naked..." da un mio contatto. la prima volta ero connesso ad un pc dell'università, la seconda volta col mio portatile. nel mio portatile ho verificato che il file services.exe non è presente.

quindi ad essere infetto dal virus è l'utente da cui ho ricevuto il messaggio, giusto?

grazie

murack83pa
25-01-2008, 16:54
salve a tutti

è la seconda volta che ricevo il messaggio "oh naked..." da un mio contatto. la prima volta ero connesso ad un pc dell'università, la seconda volta col mio portatile. nel mio portatile ho verificato che il file services.exe non è presente.

quindi ad essere infetto dal virus è l'utente da cui ho ricevuto il messaggio, giusto?

grazie

hai cliccato sul file? hai scaricato qualkosa?ti risulta che i tuoi contatti riceveno lo stesso messaggio da te?

se la risposta a queste domande è no, nn credo tu sia infetto, a meno che il pc nn presenti qualke malfunzionamento....ha problemi?

net83it
25-01-2008, 17:04
nessun problema, ho cliccato il link ma non ho scaricato quel file, non c'è il services.exe nella cartella temp e nessun contatto mi ha avvertito di aver ricevuto strani messaggi da me

volevo assicurarmi solo del fatto che ricevere quel messaggio significa che è il mittente ad essere infetto e non il destinatario.

stgww
25-01-2008, 17:58
Ciao, una mia amica è stata infettata da un virus su msn, gli ho detto di seguire la guida in prima pagina per risolvere. Lei mi ha detto che ora il virus sembra non agire più (prima inviava un messaggio di testo a tutti i contatti di msn con un link da seguire). Ma il computer gli è rimasto molto lento e non riesce più a connettersi a internet, come se la connessione non ci fosse.
Gli ho fatto fare un Log.
Se qualcuno può dargli un'occhiata

bianca85
25-01-2008, 20:28
ho seguito la guida...spero si sia risolto ora...
non me li allegava...
1:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.10.09, on 25/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_25.01.2008_01-56.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\D-Tools\daemon.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_25.01.2008_01-56.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\PowerArchiver\PASTARTER.EXE
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmi\VIA\RAID\raid_tool.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\hthis\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Programmi\Share_Accelerator_MM\tbShar.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Programmi\Share_Accelerator_MM\tbShar.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Multi Media Italy Toolbar - {2e6f36ce-1217-4ba1-982f-24560c0eb677} - C:\Programmi\Multi_Media_Italy\tbMult.dll
O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Programmi\Share_Accelerator_MM\tbShar.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [AVP] "C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_25.01.2008_01-56.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Programmi\PowerArchiver\PASTARTER.EXE
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programmi\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1136881973750
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lecialecia.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47A158C4-A8D2-4D49-BA67-A8311CC74785}: NameServer = 85.37.17.58 85.38.28.94
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: setup_7.0.0.180_25.01.2008_01-56 - Kaspersky Lab - C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_25.01.2008_01-56.exe

--
End of file - 8817 bytes



2:
giovedì 24 gennaio 2008 22.54.51 build 1256

Microsoft Windows XP Home Edition(it-IT)
447 Mo (RAM)
Last DataBase update : 1.624
C:\Programmi\LiveKillCleanMessenger
NORMAL MODE

There is not any virus on your computer !



Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
All objects 13429 0 0 0 0 51 51 5 0
System memory 3642 0 0 0 0 22 12 0 0
Startup objects 454 0 0 0 0 1 6 0 0
Disk boot sectors 5 0 0 0 0 0 0 0 0
Documenti 9326 0 0 0 0 27 33 5 0
Mail databases 2 0 0 0 0 1 0 0 0





3:


Scan
----
Scanned: 13429
Detected: 0
Untreated: 0
Start time: 25/01/2008 20.50.32
Duration: 00.07.46
Finish time: 25/01/2008 20.58.18


Detected
--------
Status Object
------ ------





Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes


Quarantine
----------
Status Object Size Added
------ ------ ---- -----


Backup
------
Status Object Size
------ ------ ----

4:
************************ Ricerca le cartelle presenti

Nessuna cartella trovata




************************ Eliminazione dei files

... $$ Service cfe5iofl deleted ... cfe5iofl
.. OK ... C:\WINDOWS\system32\cjaot.exe
.. OK ... C:\WINDOWS\system32\cjaot.exe
.. OK ... C:\WINDOWS\system32\dllcache\explorer.exe



************************ Pulizia del Registro



************************ Files sospetti

Nessun files trovato


I files e le chiavi di registro eliminati sono stati salvati nel file 24012008_23.57.4398.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

murack83pa
25-01-2008, 20:41
ciao bianca

devi modificare il tuo post, xchè i log cosi nn vanno postati, in quanto rendono difficile l'assistenza

ecco come si pubblicano i log dei programmi:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli

Thiacchina
25-01-2008, 20:41
OT Mi potrei proporre come Guida manina manina per allegare i log su fileup:) per ringraziarvi della pazienza avuta con me ;)

murack83pa
25-01-2008, 20:43
OT Mi potrei proporre come Guida manina manina per allegare i log su fileup:) per ringraziarvi della pazienza avuta con me ;)

se ti va, assolutamente si: benvenuta nel girone dei dannati :D

Thiacchina
25-01-2008, 20:47
se ti va, assolutamente si: benvenuta nel girone dei dannati :D
ci penzo su! Ora vado a fixare i miei guai dillà, buon lavoro e te e grazie ancora :kiss:

Chill-Out
25-01-2008, 20:58
Ciao ragazzi, sto iniziando a preoccuparmi... Sono cosi grave???
Per quanto riguarda Kaspersky, sinceramente non te lo so dire, quando ho preso questo pc, c'era già... ma direi di si....

Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta a sx nella casella bianca di fianco alle voci sottoindicate:

O1 - Hosts: 205.214.67.211 auto.search.msn.com
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8685CC} - C:\Programmi\Helper\1201245535.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Salestart] "C:\Programmi\File comuni\ToolSicuro\strpmon.exe" dm=http://toolsicuro.com; ad=http://toolsicuro.com
O24 - Desktop Component 0: (no name) - hxxp://images.virgilio.it/n_canali/musica/gallery/Buon_Compleanno_Vasco_Rossi/42 072d7e0f290_big.jpg
O24 - Desktop Component 1: (no name) - hxxp://images.virgilio.it/n_canali/musica/gallery/Buon_Compleanno_Vasco_Rossi/42 072d6e31223_big.jpg
O24 - Desktop Component 2: (no name) - hxxp://images.virgilio.it/n_canali/musica/gallery/Buon_Compleanno_Vasco_Rossi/42 072d870311d_big.jpg

clicca su Fix checked

Avenger
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che ti indico cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialro manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da allegare per il controllo

Files to delete:

C:\brun60er.exe
C:\MENUGEN.EXE
C:\blhhjtpx.exe
C:\it.exe
C:\it1.exe
C:\Documents and Settings\Alessio\hveoxpry.exe

Folders to delete:
C:\Programmi\File comuni\ToolSicuro

Dopo il riavvio clicca su Start - Esegui - digita Regedit naviga fino alla seguente chiave di registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

selezionala ed elimina nel pannello di destra tutti valori facenti riferimento a
toolsicuro.com

al termine oltre al log di Avenger un nuovo log di HijackThis, ciao.

lancetta
25-01-2008, 23:27
ho seguito la guida...spero si sia risolto ora...
non me li allegava...

bianca carica i log su fileup ed edita il tuo post.....continua col resto della guida;)

Enfry83
26-01-2008, 07:55
Ciao Chill-Out, innanzitutto grazie per il supporto, ho seguito alla lettera le tue istruzioni, ti allego anche i Log che sono usciti.
Un Saluto

Chill-Out
26-01-2008, 08:50
Ciao Chill-Out, innanzitutto grazie per il supporto, ho seguito alla lettera le tue istruzioni, ti allego anche i Log che sono usciti.
Un Saluto

A questo punto presumo tu abbia rifatto una scansione completa del sistema col Kaspersky, aggiornami con precisione sulla situazione attuale.

Enfry83
26-01-2008, 10:09
Per quanto riguarda la situazione del pc, adesso è più lento nell'avvio dei programmi.
Per la scansione, era mia intenzione farla, però adesso ho un serio problema con KasperSky, perchè quando mi sposto con il Mouse sull'icona scompare, ho provato a riavviare, all'avvio Kaspersky parte correttamente, provo immediatamente ad aprire la finestra per la scansione ma non me la apre e mi si chiude il programma, ho provato a rilanciare il programma ma senza successo, non parte.

Chill-Out
26-01-2008, 10:19
Infatti stavo controllando i logs di HJT nel secondo Kaspesrky è sparito che cosa è successo nel frattempo?

Enfry83
26-01-2008, 10:31
Infatti stavo controllando i logs di HJT nel secondo Kaspesrky è sparito che cosa è successo nel frattempo?

Niente di particolare, dopo che ho eseguito tutte le varie operazioni, ho riavviato, e da li ho questo problema con Kaspersky

Chill-Out
26-01-2008, 10:34
Niente di particolare, dopo che ho eseguito tutte le varie operazioni, ho riavviato, e da li ho questo problema con Kaspersky

Kav non può essere magicamente sparito fai girare questo tool
Utilizzo di elibagla (remover tool spagnolo): dopo essere andati su http://www.zonavirus.com/datos/descargas/95/elibagla.asp scorrere a fondo pagina e cliccare su "descargar elibagla"
Assicurarsi che la casella "Eliminar Ficheros Automaticamente" sia spuntata,dopo la scansione riavviare il pc e postare il log che si trova in: C:\InfoSat.txt
Usate Elibagla in modalità provvisoria,se funziona.

rosabianca86
26-01-2008, 10:54
ho fatto tutte le operazioni della guida help!:mc:


EDIT

lancetta
26-01-2008, 11:06
ragazzi tutti
chiariamo dei punti...continuo a vedere log copiaincollati in violazione delle regole di sezione.....eppure la procedura di esposizione dei log..è semplice e chiara:
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1 se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2 se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP (http://www.fileup.itadib.com/index.php), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

poi....dovete postare tutti I LOG DELLAGUIDA E NON SOLO HIJACKTHIS!!! ALTRIMENTI NON RIUSCIAMO AD AIUTARVI!
Siete in tanti e noi siamo pochi...cercate di collaborare....;)

Chill-Out
26-01-2008, 11:10
OT Buongiorno :asd:

Enfry83
26-01-2008, 11:11
Posto il log ottenuto con EliBagla,
per quanto riguarda il problema di kaspersky, ho fatto un paio di riavvii, per cercare di capire la situazione che è la seguente, all'avvio parte correttamente, immediatamente trova un processo pericoloso per il sistema, lo termina dopodichè si chiude ho provato a salvare il log, delle operazioni che fa Kaspersky, ma non ne ho il tempo, il file che termina è "hveoxpry.exe".
Adesso provo un'altra cosa e se riesco provo a darti più informazioni.

rosabianca86
26-01-2008, 11:13
scusa nn sono pratica :( ti mando quello HIJACKTHIS e poi LIVEKILLClean
edit

http://www.fileup.itadib.com/download.php?id=b92LtGne8fLTd3SeZcLk

Enfry83
26-01-2008, 11:19
Ho fatto un'immagine degli eventi di Kaspersky, dall'avvio a quando si chiude, spero possa servirvi.
Ecco il link per l'immagine:
http://www.fileup.itadib.com/download.php?id=eALcvLBdh0kZysmif6HJ

Chill-Out
26-01-2008, 11:21
Posto il log ottenuto con EliBagla,
per quanto riguarda il problema di kaspersky, ho fatto un paio di riavvii, per cercare di capire la situazione che è la seguente, all'avvio parte correttamente, immediatamente trova un processo pericoloso per il sistema, lo termina dopodichè si chiude ho provato a salvare il log, delle operazioni che fa Kaspersky, ma non ne ho il tempo, il file che termina è "hveoxpry.exe".
Adesso provo un'altra cosa e se riesco provo a darti più informazioni.

Se non altro abbiamo appurato che non si tratta del Bagle

Il problema è questo:
rilevato: riskware Hidden object Processo in esecuzione: C:\Documents and Settings\Alessio\hveoxpry.exe

24/01/2008 21:54:43 Protezione in tempo reale non è in esecuzione. Si consiglia di riprendere la protezione.
25/01/2008 8:04:05 Protezione in tempo reale avviata.

apri una nuova discussione nella Sezione Aiuto sono Infetto dal titolo [WIN XP] riskware Mass-mailer Trojan Backdoor.Win32 ed inizia a seguire la Guida alla disinfezione allega tutti i log in un'unico post

Enfry83
26-01-2008, 11:29
Se non altro abbiamo appurato che non si tratta del Bagle

Il problema è questo:
rilevato: riskware Hidden object Processo in esecuzione: C:\Documents and Settings\Alessio\hveoxpry.exe

24/01/2008 21:54:43 Protezione in tempo reale non è in esecuzione. Si consiglia di riprendere la protezione.
25/01/2008 8:04:05 Protezione in tempo reale avviata.

apri una nuova discussione nella Sezione Aiuto sono Infetto dal titolo [WIN XP] riskware Mass-mailer Trojan Backdoor.Win32 ed inizia a seguire la Guida alla disinfezione allega tutti i log in un'unico post

Grazie mille per il supporto.
Spero di venirne a capo.
Grazie ancora e complimenti, per la pazienza e per il tipo di supporto.

Chill-Out
26-01-2008, 11:31
Grazie mille per il supporto.
Spero di venirne a capo.
Grazie ancora e complimenti, per la pazienza e per il tipo di supporto.

facciamo il possibile per venirne a capo, inizia la procedura che ti ho indicato ovvero http://www.hwupgrade.it/forum/showthread.php?t=1599737 i log sai già come allegarli.

lancetta
26-01-2008, 11:47
scusa nn sono pratica :( ti mando quello HIJACKTHIS e poi LIVEKILLClean
http://www.fileup.itadib.com/download.php?id=U5LHeRRm35OdrglW528n


http://www.fileup.itadib.com/download.php?id=b92LtGne8fLTd3SeZcLk

nessun problema..basta leggere per bene e con calma non ci corre dietro nessuno...e si risolve...( ma nonostante tutto hai fatto un altro errore:rolleyes: ) a tal proposito per favore edita il post precedente dove hai messo il log di hijack (modifica) e cancellalo per favore sostituendolo con la parola "edit" ;)

il live kill lo devi eseguire da connessa poichè non si è aggiornato e posta anche quello di msnfix insieme al live kill ed il kaspersky log...

se seguite bene la guida si risolve in pochi passaggi,evitando l'allungarsi dei tempi....;)


Buon giorno Chill :)

stgww
26-01-2008, 12:06
Ciao, una mia amica è stata infettata da un virus su msn, gli ho detto di seguire la guida in prima pagina per risolvere. Lei mi ha detto che ora il virus sembra non agire più (prima inviava un messaggio di testo a tutti i contatti di msn con un link da seguire). Ma il computer gli è rimasto molto lento e non riesce più a connettersi a internet, come se la connessione non ci fosse.
Gli ho fatto fare un Log.
Se qualcuno può dargli un'occhiata

HELP!!

lancetta
26-01-2008, 12:12
HELP!!

senza parole......:rolleyes:


http://www.hwupgrade.it/forum/showpost.php?p=20768053&postcount=1867

rosabianca86
26-01-2008, 13:47
lancetta scusa ma nn so come aggiornare livekiller :cry: e riguardo al post precedente dovrei cancellarlo?perche'come opzioni mi appaiono quote segnala e modifica!

lancetta
26-01-2008, 14:35
lancetta scusa ma nn so come aggiornare livekiller :cry: e riguardo al post precedente dovrei cancellarlo?perche'come opzioni mi appaiono quote segnala e modifica!

stai semplicemente connessa mentre lo lanci...mica hai un firewall?
clicca "modifica" cancella il log e metti na lettera qualsiasi oppure scrivi "edit"

rosabianca86
26-01-2008, 14:49
stai semplicemente connessa mentre lo lanci...mica hai un firewall?
clicca "modifica" cancella il log e metti na lettera qualsiasi oppure scrivi "edit"

fatto!ho scritto nel precedente post la parola edit! cmq ho il firewall normale di windows che ho disattivato ma quando lancio il programma si scansiona normalmente e dice che non sono infettata

lancetta
26-01-2008, 15:15
fatto!ho scritto nel precedente post la parola edit! cmq ho il firewall normale di windows che ho disattivato ma quando lancio il programma si scansiona normalmente e dice che non sono infettata

hem.....:asd:(che tenerezza:) )
allora il post che devi cancellare è questo
http://www.hwupgrade.it/forum/showpost.php?p=20767856&postcount=1866
clic su "modifica" evidenzia tutto il testo (clicchi col destro del mouse e lo trascini sulle parole si coloreranno di blu) schiacci "cancella" sulla tastiera...e poi scrivi "edit" e salvi le modifiche....spero che adesso sia più chiaro...procedura cucchiaino la chiamo io....:asd:

(lo sò...mi faranno santo:angel: )

lancetta
26-01-2008, 15:16
hem.....:asd:(che tenerezza:) )
allora il post che devi cancellare è questo
http://www.hwupgrade.it/forum/showpost.php?p=20767856&postcount=1866
clic su "modifica" evidenzia tutto il testo (clicchi col destro del mouse e lo trascini sulle parole si coloreranno di blu) schiacci "cancella" sulla tastiera...e poi scrivi "edit" e salvi le modifiche....spero che adesso sia più chiaro...procedura cucchiaino la chiamo io....:asd:

(lo sò...mi faranno santo:angel: )

poi prosegui col resto della guida....;)

murack83pa
26-01-2008, 15:20
(lo sò...mi faranno santo:angel: )

santo tu? :mbe:
casomai provolone :sbonk: :ops:

lancetta
26-01-2008, 15:28
santo tu? :mbe:
casomai provolone :sbonk: :ops:

ti ho mai detto come mi chiama Beyond avendo visto le mie foto?
mi chiama armadio :D :mbe: attento!!!:Prrr:

che provolone....almeno un pò di buona volontà la vedo...;)
immagina River :asd::read: :nera: :ahahah:

Piuttosto datti da fare che sto rispondendo a 300 persone contemporaneamente..;)

murack83pa
26-01-2008, 15:41
ti ho mai detto come mi chiama Beyond avendo visto le mie foto?
mi chiama armadio :D :mbe: attento!!!:Prrr:

che provolone....almeno un pò di buona volontà la vedo...;)
immagina River :asd::read: :nera: :ahahah:

Piuttosto datti da fare che sto rispondendo a 300 persone contemporaneamente..;)

d'accordo capo....entro i miei limiti cercherò di darti una mano

ti avverto xò che la prox settimana ho un esamone (economia politica :mad: )
quindi nn potrò essere molto presente...ma siamo fiduciosi

ps: hai detto armadio....ora capisco l'avatar :D

rosabianca86
26-01-2008, 15:54
hem.....:asd:(che tenerezza:) )
allora il post che devi cancellare è questo
http://www.hwupgrade.it/forum/showpost.php?p=20767856&postcount=1866
clic su "modifica" evidenzia tutto il testo (clicchi col destro del mouse e lo trascini sulle parole si coloreranno di blu) schiacci "cancella" sulla tastiera...e poi scrivi "edit" e salvi le modifiche....spero che adesso sia più chiaro...procedura cucchiaino la chiamo io....:asd:

(lo sò...mi faranno santo:angel: )

In effetti si!:) grazie e'scusami degli errori che sto commettendo... che dici posto i log salvati dei programmi?

murack83pa
26-01-2008, 15:59
In effetti si!:) grazie e'scusami degli errori che sto commettendo... che dici posto i log salvati dei programmi?

posta tutti i log dei programmi che hai già utilizzato :)

lancetta
26-01-2008, 16:08
d'accordo capo....entro i miei limiti cercherò di darti una mano

ti avverto xò che la prox settimana ho un esamone (economia politica :mad: )
quindi nn potrò essere molto presente...ma siamo fiduciosi

ps: hai detto armadio....ora capisco l'avatar :D

quello nell'avatar non sono io (i capelli c'è li ho ancora:D )ma come robustezza ci siamo;) ...
sono solo alto 1,85 X 87 kg di peso :D

@rosabianca bè almeno hai imparato come si posta in un forum....aspettiamo i log;)

rosabianca86
26-01-2008, 17:19
ecco i file speriamo che siano tutti!sn msnfix,kaspesky,livekiller,hijack


http://www.fileup.itadib.com/download.php?id=xZ1frEm2fExuLK7sGsTp


http://www.fileup.itadib.com/download.php?id=YjANl01BkFcmVWN1IdTo


http://www.fileup.itadib.com/download.php?id=RZoQvnxRtOH2kpG1Bsw7


http://www.fileup.itadib.com/download.php?id=mkT1hDSBVAM2QVjSQIVl

Chill-Out
26-01-2008, 20:21
Devi allegare un log di HijackThis hai allegato il log degli StartUp

rosabianca86
27-01-2008, 09:44
ne combino una giusta?noo :stordita:

http://www.fileup.itadib.com/download.php?id=UgJmgv3bFE6jmHilQFub

lancetta
27-01-2008, 11:50
ne combino una giusta?noo :stordita:

http://www.fileup.itadib.com/download.php?id=UgJmgv3bFE6jmHilQFub

Hum....
fixa questa voce: in hijackthis

O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
sei senza antivirus...è importante che tu ne metta uno!
altrimenti fra poco se di nuovo qui

rosabianca86
27-01-2008, 12:16
Hum....
fixa questa voce: in hijackthis


sei senza antivirus...è importante che tu ne metta uno!
altrimenti fra poco se di nuovo qui

ok metto un antivirus,va bene se uso quella che c'e' sulla guida di questo post?
ho fatto fix checked di quella voce!ora?

lancetta
27-01-2008, 12:29
ok metto un antivirus,va bene se uso quella che c'e' sulla guida di questo post?
ho fatto fix checked di quella voce!ora?

ora andiamo a pranzo :D
metti questo http://www.hwupgrade.it/forum/showthread.php?t=1514684
in quel link c'è tutto anche la guida fagli fare una scansione completa

comunque sembra che sia tutto a posto...

fammi sapere..

rosabianca86
27-01-2008, 16:10
Sembra tutto ok l'antivirus nn ha rilevato nessun virus

lancetta
27-01-2008, 17:13
Sembra tutto ok l'antivirus nn ha rilevato nessun virus

bene sei ok allora ;) :D
Ciao :cool:

LauraR
30-01-2008, 00:57
Salve a tutti, sarò il più possibile schematica :)

prima di tutto ho eseguito tutto quello che c'è scritto nella guida (poi ho letto solo le prime 2 pagine di questo forum quindi non so se nel proseguio del forum avete dato qualche "dritta" in più..)

problema: mi sono presa il virus da messenger (ho clikkato sul link "naked qualcosa" e ho scaricato il file del link.. non ricordo come si chiamava, forse services.exe).
ora quando mi collego col mio modem a 56k (quando sono nel mio paesino non c'è fastweb..) mi si sconnette di continuo e tenta di collegarsi con una connessione che si chiama "services" (il numero di telefono segnalato è "0").
Sistema operativo: Windows XP home
antivirus: McAfee

allego i file di log richiesti..

spero mi possate aiutare! grazie!

LauraR
30-01-2008, 00:59
aggiungo il log di hijack this
(non me lo faceva mettere nel post di prima)

Chill-Out
30-01-2008, 08:42
aggiungo il log di hijack this
(non me lo faceva mettere nel post di prima)

1) Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle voci sottoindicate:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://italian.eazel.com/index.php?rvs=hompag
O4 - HKLM\..\Policies\Explorer\Run: [7G21B2J74A] C:\WINDOWS\wisyst32.exe

clicca su Fix checked

2) Avenger http://swandog46.geekstogo.com/avenger.zip
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che ti indico cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialro manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da allegare per il controllo

Files to delete:
C:\WINDOWS\wisyst32.exe

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run | 7G21B2J74A

Riepilogo log da allegare:
Nuovo log di HJT
Log di Avenger

lancetta
30-01-2008, 11:21
@ LauraR hai un acer travelmate per caso?

Thiacchina
30-01-2008, 18:09
:ot: Mi mancavate son passata a fare saluti ed auguravi buon lavoro...avete proposto la beatificazione di Murack? :D . Bacio gli avatar (escluso il pacchetto di Chill) sorriso al levantino Lancetta e...ancora grazie per l'aiuto.
Baci per il mod :fiufiu:

Nuz
30-01-2008, 18:12
:ot: Mi mancavate son passata a fare saluti ed auguravi buon lavoro...avete proposto la beatificazione di Murack? :D . Bacio gli avatar (escluso il pacchetto di Chill) sorriso al levantino Lancetta e...ancora grazie per l'aiuto.
Baci per il mod :fiufiu:

Non è che ti sei dimenticata di salutare qualcuno?:cry:

http://www.hwupgrade.it/forum/showpost.php?p=20006789&postcount=1151

Chill-Out
30-01-2008, 18:12
escluso il pacchetto di Chill

non è un pacchetto :read: :asd:

Thiacchina
30-01-2008, 18:20
Non è che ti sei dimenticata di salutare qualcuno?:cry:

OH Nuz caro ma che fine avevi fatto? Come potrei dimenticarti a dicembre mi hai salvata!!! Tu sei il mio eroe;) :kiss: :kiss: :kiss:
Mod, la prego sia paziente questi ragazzi hanno bisogno anche di conforto ogni tanto.
(e con questa mi sa che...:banned: )
:)

Thiacchina
30-01-2008, 18:23
non è un pacchetto :read: :asd:

:doh: Ah vero è uno scatolotto :D :stordita:

Chill-Out
30-01-2008, 18:25
:doh: Ah vero è uno scatolotto :D :stordita:

a questo punto sarò io a proporre al Mod. :banned: :D ;)

murack83pa
30-01-2008, 18:32
:ot: Mi mancavate son passata a fare saluti ed auguravi buon lavoro...avete proposto la beatificazione di Murack? :D . Bacio gli avatar (escluso il pacchetto di Chill) sorriso al levantino Lancetta e...ancora grazie per l'aiuto.
Baci per il mod :fiufiu:

ciaooooo :flower:

nn so xchè, ma ogni giorno che passa mi sei sempre piu simpatica ...xò nn lo dire a lancetta, che è geloso...e lui è un armadio....:ops:

Thiacchina
30-01-2008, 18:40
...xò nn lo dire a lancetta, che è geloso...e lui è un armadio....:ops:

No, no per carità sarà un nostro segreto Mur :friend:
Buona serata a tutti.
Edit: mi sto preparando per fare la vigilessa dei Logs eheheh.

Chill-Out
30-01-2008, 20:42
Edit: mi sto preparando per fare la vigilessa dei Logs eheheh.

allora si che siamo a posto :D

lancetta
30-01-2008, 21:43
:ot: Mi mancavate son passata a fare saluti ed auguravi buon lavoro...avete proposto la beatificazione di Murack? :D . Bacio gli avatar (escluso il pacchetto di Chill) sorriso al levantino Lancetta e...ancora grazie per l'aiuto.
Baci per il mod :fiufiu:
Apperò!:flower: chi non si reinfetta si rivede:D :asd:
No, no per carità sarà un nostro segreto Mur :friend:
Buona serata a tutti.
Edit: mi sto preparando per fare la vigilessa dei Logs eheheh.
Azz! neanche 2 post:eek: e già mi tradisci?:mbe: :asd:
allora si che siamo a posto :D
Vieni...vieni:Perfido: carne fresca per il girone dei dannati:read: :Prrr:
Ciao ironica...:flower:fatti sentire presto...ti aspettiamo:mano: :vicini:

fine :spam: :ot: :ops:

LauraR
30-01-2008, 22:23
rieccomi!! grazie per le risposte (posso connettermi solo di sera, scusatemi!)

@Chill-Out
ho fatto quello che mi hai detto e ti allego i log!!!


@lancetta
>LauraR hai un acer travelmate per caso?

un Acer Aspire!!!!


Grazie per l'aiuto!!! :*

Chill-Out
30-01-2008, 22:30
Prima di procedere con il resto della Guida sarebbe opportuno controllare questo file su www.virustotal.com lo carichi e al termine della scansione ci indichi il link per visualizzare i risultati

C:\WINDOWS\system32\ToolBand.dll

Ciao

Edit: manca il log di KASPERSKY VIRUS REMOVAL TOOL

LauraR
30-01-2008, 23:52
ti metto il log del risultato del sito che mi hai indicato!!

kaspersky non me l'avevi detto e io come da istruizioni della guida l'avevo cancellato dopo averlo usato :)

cmq ora lo rimetto e magari faccio lo scan domattina visto che ci mettà ore!!

grazie!!

Chill-Out
30-01-2008, 23:58
ti metto il log del risultato del sito che mi hai indicato!!

kaspersky non me l'avevi detto e io come da istruizioni della guida l'avevo cancellato dopo averlo usato :)

cmq ora lo rimetto e magari faccio lo scan domattina visto che ci mettà ore!!

grazie!!

perfetto grazie, puoi procedere, ciao.

frequentati
31-01-2008, 18:56
Salve,
qualche giorno fa un mio amico mi ha inviato un collegamento in cui era indicata anche la mia mail; stupidamente mi sono fidato ed ho cliccato sul link, il quale mi ha scaricato un eseguibile dal nome sexy69 chiedendomi anche di modificare dei file di registro(non ricordo bene...)!!!
Io ho Avast!!!
Il virus continua a mandare il link ai miei contatti, e poi non so perchè mi manda in blocco MSN!!!!!!!
Io ho fatto una scansione con avast ma non ha trovato nulla, poi ho cestinato ed eliminato il file, ho fatto una scansione con AdvancedWindowsCare e anche una con MSNfix, ma a quanto pare il problema persiste!!!!!!
Vorrei evitare un Format C: potreste aiutarmi????
GRAZIE

LauraR
31-01-2008, 19:07
ecco il log di kaspersky, sembra non abbia rilevato nulla.. solo che mi ha creato un report da 18MB!! (non so perchè l'altra volta che aveva trovato delle cose era pochi kb e invece ora che non ha trovato nulla mi ha scritto il log di ogni singolo oggetto "scannato"!!!)

allego il log senza la parte dell'elenco degli oggetti in mezzo (se poi proprio serve dimmelo che lo carico su qualche sito!!)

murack83pa
31-01-2008, 19:12
....

ciao,
in prima pagina c'è una guida: seguila scrupolosamente
ogni passaggio è necessario, a partire dalla disattivazione del ripristino...;)

buon lavoro

lancetta
31-01-2008, 19:23
ecco il log di kaspersky, sembra non abbia rilevato nulla.. solo che mi ha creato un report da 18MB!! (non so perchè l'altra volta che aveva trovato delle cose era pochi kb e invece ora che non ha trovato nulla mi ha scritto il log di ogni singolo oggetto "scannato"!!!)

allego il log senza la parte dell'elenco degli oggetti in mezzo (se poi proprio serve dimmelo che lo carico su qualche sito!!)

il log è pulito riscontri ancora problemi?

circe82
31-01-2008, 23:29
ciao a tutti...vi spiego brevemente cosa mi è successo..un mio contatto mi ha mandato questo "ah ma sei tu la ragazza nuda della foto?" seguito da un link dove c'era il mio indirizzo di messenger, allora avevo avast come antivirus, ke mi ha fatto aprire il link..solo ke poi è successo un casino e ora quando cerco con google le cose, i link ke mi da google nn funzionano o meglio mi portano a siti porno e per usare il link di google devo copiare e incollare il link...ho fatto la procedura spiegata nella guida e adesso vi posto i log di tutto anche se kaspersky e msnfix nn mi hanno trovato niente, mentrelivekillclean, all'inizio mi trovava 4 infection, dopo ke le ho eliminate ne ha trovate altre due e continua a trovarle..cmq vi posto i report...vi prego aiutatemi...sono un disastro......

circe82
31-01-2008, 23:32
e questo è il log di livekill clean

Chill-Out
01-02-2008, 09:03
Esegui Hijackthis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx della voce sottoindicata:

O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8685CC} - C:\Programmi\Helper\1201258560.dll

clicca su Fix checked

Prosegui seguente le indicazioni in Guida prestando attenzione a cosa rimuove Panda Antirootkit in quanto la componente rootkit scusa il gioco di parole è ancora attiva nello specifico
C:\WINDOWS\system32\drivers\srtwe.sys
C:\WINDOWS\system32\drivers\fak32.sys

Sarebbe opportuno allegare anche un log di Gmer scaricabile da qui:
http://www.gmer.net/gmer.zip

Ciao

circe82
01-02-2008, 11:14
ciao grazie di avermi risposto...allora panda nn ha trovato niente, invece gmer...mi ha detto appena l'ho acceso Warning...ha trovato dei rootkit ke hanno modificato file system o qualcosa del genere e poi mi fa se volevo fare una scansione...bho cmq ho detto si poi ti posto il log di gmer

circe82
01-02-2008, 11:34
:D ...ehm....ecco....è successo ke ...stavo facendo fare la scansione a gmer...solo ke ad un certo punto lo schermo è diventato blu...e diceva ke c'era un grave errore nel sistema...solo ke nn ho fatto in tempo a leggere tutta la pagina...ecco insomma il pc si è ravviato da solo...poi mi è comporsa la finestra quella ke dice di inviare o meno l'errore a microsoft..dicendo ke il sistema era stato chiuso per un grave errore...cmq adesso quando cerco in google i link funzionano bene come senza virus...però nn lo so se c'è ancora o no....uffi ke cosa ho fatto??? ke cosa è successo al pc di mio fratello?? mi ammazza se lo spacco....:help: :muro: .....ke faccio ora???

Chill-Out
01-02-2008, 11:38
Ha semplicemente crashato a volte succede, rilancia la scansione disconnessa da Internet con tulle le applicazione chiuse e non fare altro mentre scansiona.

LauraR
01-02-2008, 11:49
il log è pulito riscontri ancora problemi?

ecco, questo lo scoprirò stasera quando ritornerò a casa e mi potro collegare solo col modem :)

nel frattempo grazie a tutti!!

circe82
01-02-2008, 12:32
Ha semplicemente crashato a volte succede, rilancia la scansione disconnessa da Internet con tulle le applicazione chiuse e non fare altro mentre scansiona.

ma la scansione di gmer intendi vero?

murack83pa
01-02-2008, 12:34
ma la scansione di gmer intendi vero?

si, rifai la scansione con gmer, disconnessa da internet e chiudendo ttute le applicazioni

se hai anvitirus: disattivalo momentaneamente

se hai spybot, disattiva il teatimer momentaneamente e fai la scansione con gmer

circe82
01-02-2008, 14:02
si, rifai la scansione con gmer, disconnessa da internet e chiudendo ttute le applicazioni

se hai anvitirus: disattivalo momentaneamente

se hai spybot, disattiva il teatimer momentaneamente e fai la scansione con gmer

....ehm io l'ho fatto...ma quando faccio la scan fully di gmer il pc crascha ogni volta...però li ho letti i due file rossi...magari stasera quando riprovo ke mi chiede di fare la scan fully gli dico di no..
cmq i nomi sono fak(qualcosa) e l'altro invece ha un nome strano...
va beh stasera vi dico gli sviluppi... sperando che nn crascha più....:cry:

Thiacchina
01-02-2008, 16:03
Ke Kasino Ke Komporta Kontrollare Kodesti Kompiuter :D da domani invece di Chill Out....Kill Ouk.

circe82
01-02-2008, 17:51
allego il log di gmer...ma nn ho potuto fare la scansione completa se no crash...

Chill-Out
01-02-2008, 18:08
Ke Kasino Ke Komporta Kontrollare Kodesti Kompiuter :D da domani invece di Chill Out....Kill Ouk.

OT
che l'ironia sostenga i nostri sforzi e non solo :D

Chill-Out
01-02-2008, 18:18
allego il log di gmer...ma nn ho potuto fare la scansione completa se no crash...

Visto che non si riesce ad avere un log completo di Gmer ed io non sono un'indovino :D procedi così:

Scarica Avenger da qui: http://swandog46.geekstogo.com/avenger.zip
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che ti indico cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialro manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da allegare per il controllo

Files to delete:

C:\WINDOWS\system32\drivers\fak32.sys
C:\WINDOWS\system32\drivers\srtwe.sys

Ciao

circe82
01-02-2008, 19:09
ok fatto...adesso provo a far ripartire gmer???

LauraR
01-02-2008, 19:27
HEEIIIIIIII

sembra che funzioni tutto!!!

grazie veramente per l'aiuto indispensabile che mi avete dato!!

circe82
01-02-2008, 19:29
allora io ho riprovato (stupidamente) con gmer...e nn va proprio...però stavolta le due cose rosse nn le trova all'inizio...vuol dire ke ho pulito tutto? e avira quando si è riavviato il pc, mi ha trovato tre o quattro rootkit...ma gli ho detto acess deny...nn so se ho fatto bene...come faccio a sapere se ho liberato il pc dal virus?

Chill-Out
01-02-2008, 20:37
allora io ho riprovato (stupidamente) con gmer...e nn va proprio...però stavolta le due cose rosse nn le trova all'inizio...vuol dire ke ho pulito tutto? e avira quando si è riavviato il pc, mi ha trovato tre o quattro rootkit...ma gli ho detto acess deny...nn so se ho fatto bene...come faccio a sapere se ho liberato il pc dal virus?

Porta a termine la Guida utilizzando i tool mancanti ed allegando i log, ciao.

circe82
01-02-2008, 21:27
Porta a termine la Guida utilizzando i tool mancanti ed allegando i log, ciao.

ma dei virus ke mi trova antispyware ke ne faccio??? li devo cancellare mettere in quarantena o boh???

Chill-Out
01-02-2008, 21:42
ma dei virus ke mi trova antispyware ke ne faccio??? li devo cancellare mettere in quarantena o boh???

li metti in quarantena ed alleghi i log tutti insieme in un'unico post, grazie

lancetta
01-02-2008, 22:02
HEEIIIIIIII

sembra che funzioni tutto!!!

grazie veramente per l'aiuto indispensabile che mi avete dato!!

Laura (che ci mettevi in dubbio?:asd:) attenzione se ti inviano strani file anche da contatti conosciuti..non accettare nulla e chiedi eventualmente prima al contatto....;)

naturalmente questo vale per tutti!!!;)

lancetta
01-02-2008, 22:04
Ke Kasino Ke Komporta Kontrollare Kodesti Kompiuter :D da domani invece di Chill Out....Kill Ouk.

ti sto aspettando ancora come vigile della sezione :D :D

Chill-Out
01-02-2008, 22:10
ti sto aspettando ancora come vigile della sezione :D :D

e mò ti ci metti pure tu? :D ;)

circe82
02-02-2008, 11:58
scusami chill out...lo so ke sono un disastro però ecco vedi...superantispyware...ho messo in quarantena le cose...se vuoi te le ricopio tutte...ma il log nn me lo fa...o per lo meno nn so dove andare a prenderlo....

circe82
02-02-2008, 12:01
come nn detto...ecco il log...e scusa per la mia ignoranza...sono proprio un danno..

LauraR
02-02-2008, 12:02
Laura (che ci mettevi in dubbio?:asd:) attenzione se ti inviano strani file anche da contatti conosciuti..non accettare nulla e chiedi eventualmente prima al contatto....;)

oh, non c'è dubbio che d'ora in poi starò molto più attenta :)

grazie ancora!

Chill-Out
02-02-2008, 21:14
come nn detto...ecco il log...e scusa per la mia ignoranza...sono proprio un danno..

Portare a termine la procedura vuol dire far girare nell'ordine indicato in guida i vari tool, non ho visto ne il log di Kaspersky Removal Tool, ne il log della scansione online con BitDefender

masterb
03-02-2008, 10:24
si possono disabilitare gli url cliccabili (live links) nei messaggi msn?
Forse così uno ci pensa un attimo prima di aprire un sito sospetto...
o magari essendo troppo faticoso fare un copia incolla desiste.

murack83pa
03-02-2008, 11:15
si possono disabilitare gli url cliccabili (live links) nei messaggi msn?
Forse così uno ci pensa un attimo prima di aprire un sito sospetto...
o magari essendo troppo faticoso fare un copia incolla desiste.

esiste un 3d ufficiale di windows live messenger...chiedi li ;)

circe82
03-02-2008, 13:13
il log di bitdefender....mi dispiace di fare cosi casino ma sono proprio zero...per kaspersky adesso lo allego con quell'altro perkè è troppo grande

murack83pa
03-02-2008, 13:15
il log di bitdefender....mi dispiace di fare cosi casino ma sono proprio zero...per kaspersky adesso lo allego con quell'altro perkè è troppo grande
edit

circe82
03-02-2008, 13:57
edit

ehm...edit??? sto provando con fileup...ma nn va...cmq nn ha trovato proprio niente kaspersky...

circe82
03-02-2008, 19:48
scusate...è ke il file di kaspersky è di 21,9 MB e su fileup nn me lo carica mi da errore...nn posso scriverlo qui è veramente lunghissimo....nn so come fare...mi dispiace...ke dite formatto ke faccio prima?

murack83pa
03-02-2008, 19:52
scusate...è ke il file di kaspersky è di 21,9 MB e su fileup nn me lo carica mi da errore...nn posso scriverlo qui è veramente lunghissimo....nn so come fare...mi dispiace...ke dite formatto ke faccio prima?

kaspersky nn ha trovato nulla?
x il momento nn postare nulla, ora vedo un po di rivedere tutto quello che hai fatto...

EDIT: ciao chill, (ho letto il pm, lo sapevo che adware faceva cagare....e ho avuto la conferma)

dopo mezz'ora di lettura del 3d, ho letto l'evoluzione della tua storia...mi sembra che il problema di circe sia gmer....bitdefender ha trovato la quarantena di asquared e backup di hijackthis.....
vediamo quali problemi presenta.......

Chill-Out
03-02-2008, 19:53
scusate...è ke il file di kaspersky è di 21,9 MB e su fileup nn me lo carica mi da errore...nn posso scriverlo qui è veramente lunghissimo....nn so come fare...mi dispiace...ke dite formatto ke faccio prima?

allega solo la parte finale, ma che problemi riscontri?

Chill-Out
03-02-2008, 20:05
mi sembra che il problema di circe sia gmer

si lo sò Gmer glielo fatto scaricare io per eliminare la componente Rootkit attiva in quanto Panda sembra non la veda, attendiamo che Circe82 ci indichi con precisione se riscontra ancora problemi e soprattutto quali

circe82
03-02-2008, 20:23
allora...allego un pezzo della scansione di kaspersky, la fine...ma nn ha trovato niente ve l'ho detto...ma i virus li ho ancora almeno cosi dicono alcuni degli altri programmi di scan...anche bitdefender ha cancellato qualcosa no?...cmq sia, il mio problema iniziale era ke avevo scaricato sto coso da msn, "ah ma sei tu la ragazza nuda nella foto" dopo è successo ke quando cercavo qualsiasi cosa con la google toolbar, ogni link mi mandava a un sito porno, ma dopo ke il pc ha crashato con la scansione di gmer quel problema nn me l'ha più dato, ma (se nn mi ricordo male) superantispyware li trovato lo stesso i virus o quello ke sono...nn lo so...mi dispiace anche tirarvi matti con ste cose...scusatemi...

Chill-Out
03-02-2008, 20:26
Allega un'altro log di HijackThis

circe82
03-02-2008, 21:03
:confused:

Chill-Out
03-02-2008, 21:06
:confused:

Log pulito secondo me non hai nessun problema

circe82
03-02-2008, 21:10
oh grazie allora faccio la scansione con avira, superantispyware e asquared e vi dico se mi dicono qualcosa ok?

Chill-Out
03-02-2008, 21:15
oh grazie allora faccio la scansione con avira, superantispyware e asquared e vi dico se mi dicono qualcosa ok?

allega i log

circe82
04-02-2008, 12:04
ecco i log di avira,superantispyware e asquared

bho...ditemi voi se sono a posto o se devo fare qualcos'altro...:(

circe82
04-02-2008, 12:59
ehm...ma come lo tolgo kaspersky dal pc? quando faccio elimina mi dice ke il file nn può essere eliminato perkè in uso oppure protetto da scrittura...sono proprio zero...e nel pannello di controllo nn c'è...

murack83pa
04-02-2008, 13:04
ehm...ma come lo tolgo kaspersky dal pc? quando faccio elimina mi dice ke il file nn può essere eliminato perkè in uso oppure protetto da scrittura...sono proprio zero...e nel pannello di controllo nn c'è...

se ti riferisci al tool della kaspersky, in guida è scritto come:

PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.

murack83pa
04-02-2008, 13:08
ecco i log di avira,superantispyware e asquared

bho...ditemi voi se sono a posto o se devo fare qualcos'altro...:(

mi sembri pulita

impara ad utilizzare spesso, dopo la navigazione internet, CCLEANER, che ti elimina un po di schifezze che rimangono sul pc x colpa della navigazione

i tool utilizzati come msnfix, livellkill li puoi eliminare

fai girare HIJACKTHIS e posta un ultimo log....

nella parte finale della procedura si fa riferimento a panda antirootkit e una scansone online con bitdefender: le avevi fatte?

se si, abbiamo terminato, solo hijackthis mi pare cha manchi...

circe82
04-02-2008, 13:48
ok allora sono pulita....grazie mille dell'aiuto a tutti...e scusatemi tanto se vi ho fatto disperare lo so ke sono un disastro...allora appena posso sistemo tutto e vi posto HJThis le altre si le avevo fatte tutte..e nn mancherò di pulire bene bene il pc...:D grazie mille di nuovo...

rc83freiheit
04-02-2008, 15:07
Ho un Windows Xp e come antivirus uso l AVG.....
mi sa che ho preso un virus tramite messenger, oltre a tutte le anomalie che probabilmente ci sono nel mio pc...ecco gli allegati...grazie mille....non so allegare tutti i log..ti mando 3 diversi messeggi..scusa

rc83freiheit
04-02-2008, 15:09
non so perchè non riesce a caricarmi gli altri allegati...suggeritemi qualcosa..grazie

circe82
04-02-2008, 15:17
non so perchè non riesce a caricarmi gli altri allegati...suggeritemi qualcosa..grazie

ciao io nn so niente dei tuoi virus...però anche a me nn allegava i log..mi diceva invalid files, io dovevo salvarli con nome e estensione txt...dopo li allegava...prova...però nn fidarti trooppo di me sono uno zero con il pc

murack83pa
04-02-2008, 15:34
non so perchè non riesce a caricarmi gli altri allegati...suggeritemi qualcosa..grazie

ragazzi... se leggete bene, è tutto spiegato come da guida

se nn sapete come postare il log, nn è un buon segno, xchè vuol dire che leggete con molta superficialità la guida, rendendo la procedura molto piu complicata e lunga.......:rolleyes:

attendiamo gli altri log....

rc83freiheit
04-02-2008, 16:19
http://www.fileup.itadib.com/download.php?id=eJAtPiTQerp8vRsE6i80
http://www.fileup.itadib.com/download.php?id=WsGiYpyu9wFLftiNXyv7
http://www.fileup.itadib.com/download.php?id=6ZCWFSEQVRC3EaUQB2wE
http://www.fileup.itadib.com/download.php?id=bnXHtW36fTp9md42VXcj


Ho provato a utilizzare file up...spero di esserci riuscita...grazie

lancetta
06-02-2008, 18:37
http://www.fileup.itadib.com/download.php?id=eJAtPiTQerp8vRsE6i80
http://www.fileup.itadib.com/download.php?id=WsGiYpyu9wFLftiNXyv7
http://www.fileup.itadib.com/download.php?id=6ZCWFSEQVRC3EaUQB2wE
http://www.fileup.itadib.com/download.php?id=bnXHtW36fTp9md42VXcj


Ho provato a utilizzare file up...spero di esserci riuscita...grazie

ciao...non sembra che ci sia il virus preso attraverso msn ma un altro genere di problemi.....ultimo log sinceramente non ho manco capito cosa sia poichè è postato in xlm..quello che ti posso dire è di fixare in hijackthis queste voci:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://italian.eazel.com/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
O4 - HKCU\..\Run: [cbezudmhh] c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\cbezudmhh.exe cbezudmhh


riposta il log di hijackthis

Scarica Avenger da qua AVENGER (http://swandog46.geekstogo.com/avenger.zip)
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\cbezudmhh.exe
C:\Documents and Settings\Proprietario\trnrjrcm.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

fai analizzare questo file cercandolo in questo percorso (visualizza i file nascosti apri una cartella qualsiasi vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica)
C:\WINDOWS\wt\updater\wcmdmgr.exe
QUI (http://www.virustotal.com/en/indexf.html)
riporta il link del risultato

didje.fuzz
06-02-2008, 21:31
ciao, io ho seguito la procedura,
sono pulito?
grazie

prima parte allegati:

didje.fuzz
06-02-2008, 21:40
seconda parte allegati

murack83pa
06-02-2008, 22:25
seconda parte allegati

nn so cosa sia, ma se è il log di msnfix, c'è qualkosa che nn va

rifai una nuova scansione con msnfix e posta il log

fixa queste voci in hijackthis, con tutte le applicazioni chiuse:


O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O20 - AppInit_DLLs:
O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll


riavvia il pc e posta un nuovo log di hijackthis

speriamo che quella dll se ne vada in questo modo,altrimenti utilizziamo avenger

ricordati che il ripristino configurazione sistema deve essere tenuto disattivato

lancetta
06-02-2008, 22:50
nn so cosa sia, ma se è il log di msnfix, c'è qualkosa che nn va

rifai una nuova scansione con msnfix e posta il log

fixa queste voci in hijackthis, con tutte le applicazioni chiuse:



riavvia il pc e posta un nuovo log di hijackthis

speriamo che quella dll se ne vada in questo modo,altrimenti utilizziamo avenger

ricordati che il ripristino configurazione sistema deve essere tenuto disattivato

sembra più un infezione da pen drive........:confused:

Riverside
07-02-2008, 08:05
fai analizzare questo file .....
Ciao socio, rc83freiheit oltre a:
C:\WINDOWS\wt\updater\wcmdmgr.exe
deve far analizzare anche questo, su VirusTotal:
C:\Documents and Settings\Proprietario\trnrjrcm.exe

In ogni caso, non si tratta di un virus preso attraverso MSN Messenger: il tool di Kaspersky, ha fatto una strage:

<ActiveSetup />
- <HOSTS>
<ITEM Line="127.0.0.1 localhost" />
</HOSTS>
- <SuspFiles>
<ITEM File="cbezudmhh.exe" VirType="4" Descr="Suspicion for Rootkit" />
<ITEM File="c:\documents and settings\proprietario\impostazioni locali\dati applicazioni\cbezudmhh.exe" VirType="4" Descr="Suspicion for Rootkit" />
<ITEM File="C:\WINDOWS\system32\drivers\iksysflt.sys" VirType="4" Descr="Kernel-mode hook" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\prremote.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\FSSync.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\AVPGS.PPL" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\prloader.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\prkernel.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Programmi\Spyware Doctor\smumhook.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\pxstub.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\params.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\dtreg.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\nfio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\fsdrvplg.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\mkavio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\tempfile.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\tm.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\bl.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\wmihlpr.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\regmap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\crpthlpr.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\winreg.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\report.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\thpimpl.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avs.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avpmgr.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\wdiskio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avlib.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\vmarea.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avspm.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avp3info.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\ods.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\buffer.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\prutil.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\memscan.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avp1.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\l_llio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\memmodsc.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\avp_iont.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\btdisk.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\msoe.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\ichk2.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\sfdb.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\filemap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\hashcont.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\hccmp.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\uniarc.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\minizip.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\cab.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\arj.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\rar.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\lha.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\dmap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\iwgen.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\ntfsstrm.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\prseqio.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\hashmd5.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\inflate.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\mdmap.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\stenum2.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\inifile.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\btimages.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\avzscan.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\Documents and Settings\All Users.WINDOWS\Desktop\Kaspersky Lab Tool\avzkrnl.dll" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="c:\documents and settings\all users.windows\desktop\kaspersky lab tool\basegui.ppl" VirType="5" Descr="Suspicion for a Keylogger or Trojan DLL" />
<ITEM File="C:\WINDOWS\wt\webdriver\webdriver.dll" VirType="3" Descr="HSC: suspicion for Spy.WindTangent" />
</SuspFiles>
</AVZ>

@ rc83freiheit: nella Guida trovi il link per eseguire una scansione online da Bitdefender: esegui, anche, quella scansione, salva ed allega sia il log che il Report html che verranno rilasciati.

lancetta
08-02-2008, 10:55
Ciao socio, rc83freiheit oltre a:
C:\WINDOWS\wt\updater\wcmdmgr.exe
deve far analizzare anche questo, su VirusTotal:
C:\Documents and Settings\Proprietario\trnrjrcm.exe

In ogni caso, non si tratta di un virus preso attraverso MSN Messenger: il tool di Kaspersky, ha fatto una strage:



@ rc83freiheit: nella Guida trovi il link per eseguire una scansione online da Bitdefender: esegui, anche, quella scansione, salva ed allega sia il log che il Report html che verranno rilasciati.

Ciao Socio...:D
la voce trnrjrcm.exe glielo fatta zompare direttamente con avenger..(vedi il post su)poichè è un file che non esiste ma random...quindi nulla di buono..per il resto l'utente in oggetto, prima fà le procedure indicate e meglio è..;)

Antop977
08-02-2008, 11:39
MSNFIX ha rimosso quello che doveva rimuovere. Entrambi il log sono puliti. Riscontri, ancora qualche problema?.

Ciao!
Purtroppo, dopo aver disinstallato e rinstallato messenger, ho notato che quando mi connetto la finestra dei contatti impazzisce...appaiono e scompaiono continuamente...fino a quando non mi disconnetto.
Posso fare qualcos altro? O a questo punto devo formattare il pc?
Grazie

Antop977
08-02-2008, 12:08
http://www.fileup.itadib.com/download.php?id=cjwHkTideKUJEYcqgTGb

http://www.fileup.itadib.com/download.php?id=a3LOFqx2siGMjfTYSGR0

http://www.fileup.itadib.com/download.php?id=89T7X6qyk52gx6IbMhIf

Riverside
08-02-2008, 12:17
Purtroppo, dopo aver disinstallato e rinstallato messenger, ho notato che quando mi connetto la finestra dei contatti impazzisce...appaiono e scompaiono continuamente...fino a quando non mi disconnetto.Posso fare qualcos altro? O a questo punto devo formattare il pc?
E tu da dove spunti, scusa?.
Esegui la procedura indicata in Guida ed allega tutti i log richiesti (e per favore, non allegare log zippati, se possibile).
E poi, chi ti ha detto di disinstallare Messenger?.

Antop977
08-02-2008, 12:57
ho seguito le istruzioni nella guida. ho disinstallato messenger e l'ho rinstallato non perchè me lo abbia consigliato qualcuno, ma perchè ho voluto fare un tentativo.

didje.fuzz
09-02-2008, 14:14
ok,
mi ero sbagliato sul file,
il log di MSNFIX dovrebbe essere questo se non sbaglio...

Antop977
10-02-2008, 12:08
Si esatto. Il log è quello. Messenger continua a impazzire...

murack83pa
10-02-2008, 12:16
Si esatto. Il log è quello. Messenger continua a impazzire...

ciao

ora vediamo di capirci di piu sulla tua situazione....vado a rileggermi tutto quello che hai scritto e hai fatto e vediamo se posso esserti di aiuto

murack83pa
10-02-2008, 12:27
Si esatto. Il log è quello. Messenger continua a impazzire...

allora anto, ricominciamo da zero, fai finta di nn aver fatto nulla

lascia messenger, nn lo disinstallare e sopratutto nn lo usare

1-devi assolutamente disattivare il ripristino configurazione sistema

2-utilizza il programma CCLEANER come indicato dalla guida in prima pagina, nn importa che gia l'avevi utilizzato, dobbiamo reiniziare tutto da zero, quindi riutilizzalo

3-tu prima hai postato solo il log di hijackthis, e poi un file zip...i log vanno postati solo in formato .txt, mai in zip, se nn riesci ad allegarli, c'è l'altra opzione spiegata in guida,che hai già utilizzato, quindi in un nuovo unico post pubblica i seguenti log:

LIVEKILL CLEAN MESSENGER
MSNFIX
KASPERSKY VIRUS REMOVAL TOOL
HIJACKTHIS


io ho dei seri dubbi che hai fatto le scansioni con questi programmi, leggendo il log di hijackthis....

Antop977
12-02-2008, 09:34
Salve, ecco i log LIVEKILL CLEAN MESSENGER; MSNFIX; HIJACKTHIS
Purtroppo non riesco in alcun modo a caricare il report di Kaspersky su fileup..eppure il file ha una dimensione di 150 mb..ci ho provato in mille modi, so che non devo allegare un file zippato..comunque per ora allego questi log. GRAZIE

http://www.fileup.itadib.com/download.php?id=k08Zg0Aorg4zjX8gfxkz

http://www.fileup.itadib.com/download.php?id=xIYsWu08NXuyzD5Vd9uq

http://www.fileup.itadib.com/download.php?id=YnwJW8dDelbppzNjyHdp

murack83pa
12-02-2008, 09:50
.....

di kaspersky, taglia il log e riporta solo la parte relativa alla rilevazione virus e azione eseguita

Antop977
12-02-2008, 10:19
Ok, ho provato a fare come mi hai consigliato...speriamo bene...grazie!
log kaspersky
http://www.fileup.itadib.com/download.php?id=KFdLeRLdaPyhuGvDyD6P

lancetta
12-02-2008, 11:00
Ok, ho provato a fare come mi hai consigliato...speriamo bene...grazie!
log kaspersky
http://www.fileup.itadib.com/download.php?id=KFdLeRLdaPyhuGvDyD6P

hum...hai un altro genere di problemi del virus msn non ne vedo traccia dai log
fai girare anche questo tool Combofix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni. allega il log

Antop977
12-02-2008, 11:14
Ho eseguito la scansione come mi hai consigliato. Allego il log. Grazie

lancetta
12-02-2008, 11:31
Ho eseguito la scansione come mi hai consigliato. Allego il log. Grazie

come pensavo...hai più di un problema
passiamo alla sezione infettati generica ovvero qui

http://www.hwupgrade.it/forum/forumdisplay.php?f=125
apri un post tuo spiegando che vieni da qui ed alcune scansioni sono state già effettuate
in quel post mi allegherai i log in ordine di
Rustock Remova tool http://www.uploads.ejvindh.net/rustbfix.exe dopodichè disabilita l'antivirus ed esegui il rustbfix.exe...se trova l'infezione ti chiederà di riavviare il pc
Probabilmente il computer si riavvierà due volte una dopo l'altra, è normale.

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe (non farti spaventare dal nome nel link :asd: )
Fai doppio click su navilog1.exe e lo installi e alla fine il tool si eseguirà in automatico oppure lo avvii con un doppio click su Navilog1
Segui le indicazioni a video e nel menu principale premi 1 e conferma
Una volta finito lo scan clicca un tasto come richiesto e si aprirà il log con i dettagli
e lo alleghi
Riavvia navilog con l'opzione 2 ed invio dovrebbe chiederti di salvare i dati perché dovrà riavviare il sistema
al riavvio del pc il tool terminerà la procedura e rilascerà un log con i dettagli
allega il log...

prevxCSI (http://www.prevx.com/freescan.asp) (è solo un rilevatore) ed allega il log che ti rilascerà

hijackthis.....;)

TeknoDMNK
13-02-2008, 13:11
Ciao ragazzi, ho seguito il procedimento del topic, ecco i log.
Aspetto il via libera! :D

murack83pa
13-02-2008, 13:15
bene...incomincia col cancellare il log di hijackthis e livekill: i log nn vanno incollati

vedere la guida su come vanno postati i log....esistono 2 opzioni ;)

a dopo

ciao

TeknoDMNK
13-02-2008, 13:29
Ecco gli altri due log:
Hijackthis: http://www.fileup.itadib.com/download.php?id=X6djgPBtMdaRjsbZXx1M

Livekill: http://www.fileup.itadib.com/download.php?id=aMZYhY7do6nohCRlyYNW

lancetta
13-02-2008, 14:46
Ecco gli altri due log:
Hijackthis: http://www.fileup.itadib.com/download.php?id=X6djgPBtMdaRjsbZXx1M

Livekill: http://www.fileup.itadib.com/download.php?id=aMZYhY7do6nohCRlyYNW

ciao hai anche altri problemi...fai così:Scarica Avenger da qua AVENGER (http://swandog46.geekstogo.com/avenger.zip)
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Files to delete:
C:\mwdw.exe
C:\xvhgbnnt.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui
in hijackthis fixa:
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S14E.tmp" /EF "HKCU"


pulitina dei temp con ccleaner ( QUI (http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/)) (evita di installare la toolbar di yahoo) disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" (questo soft lo tieni anche per il futuro)

allega i log di aveneger (fai prima questa operazione e poi hijack) e di hijack dopo i fixaggi.....;)

sarabis
13-02-2008, 15:19
Ho un personal Pc Toshiba
Windows XP Professional versione 2002 service pack 2
Come antivirus ho Avast

Ultimamente usando messenger invio ai miei amici virus
e con internet explorer mi si aprono finestre con pubblicità

Ho cercato di seguire le vostre istruzioni
Allego:
● il log di LIVEKILL CLEAN MESSENGER

● il log di KASPERSKY VIRUS REMOVAL TOOL

● il log di HIJACKTHIS

● il log di MSNFIX purtroppo no (mi dice impossibile trovare il file specificato - echo disattivato)

Cosa c'è che non va nel mio pc?
Grazie mille
Tiziana

Chill-Out
13-02-2008, 16:03
I log non vanno allegati in formato compresso .zip, in guida è descritto chiaramente come fare ad allegare i log, grazie per la collaborazione.

TeknoDMNK
14-02-2008, 12:29
ciao hai anche altri problemi...fai così:Scarica Avenger da qua AVENGER (http://swandog46.geekstogo.com/avenger.zip)
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui
in hijackthis fixa:


pulitina dei temp con ccleaner ( QUI (http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/)) (evita di installare la toolbar di yahoo) disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" (questo soft lo tieni anche per il futuro)

allega i log di aveneger (fai prima questa operazione e poi hijack) e di hijack dopo i fixaggi.....;)

Ciao, ho fatto il ripristino del sistema a default di fabbrica (veloce e indolore) e ho risolto ;) Grazie per l'aiuto!

didje.fuzz
15-02-2008, 07:10
scusate,
non ho capito bene cosa devo fare adesso...
devo ultimare la procedura o cè qualcosa che non va?
grazie

Riverside
15-02-2008, 08:50
scusate, non ho capito bene cosa devo fare adesso... devo ultimare la procedura o cè qualcosa che non va?
Procedi con la terza parte della procedura ed al termine allega, anche, un nuovo log di Hthis.