View Full Version : GUIDA alla rimozione virus da MSN Messenger (Thread semi-ufficiale).
Pagine :
1
2
3
4
5
6
7
8
[
9]
xcdegasp
15-02-2008, 17:12
Ho un personal Pc Toshiba
Windows XP Professional versione 2002 service pack 2
Come antivirus ho Avast
Ultimamente usando messenger invio ai miei amici virus
e con internet explorer mi si aprono finestre con pubblicità
Ho cercato di seguire le vostre istruzioni
Allego:
● il log di LIVEKILL CLEAN MESSENGER
● il log di KASPERSKY VIRUS REMOVAL TOOL
● il log di HIJACKTHIS
● il log di MSNFIX purtroppo no (mi dice impossibile trovare il file specificato - echo disattivato)
Cosa c'è che non va nel mio pc?
Grazie mille
Tiziana
prova a metetrti nei panni di chi pone assistenza e deve guardarsi almeno 100 log nelle poche ore libere di svago che può mettere a disposizione della comunità, senza introiti e senza benefit.. capisci bene che se ogni volta si dovessero salvare in locale gli zip, scompattarli aprire i log, e infine leggerli si sprecherebbe più tempo nelle operazioni che nel vero aiuto agli utenti..
te lo chiediamo solo per questo motivo :)
betty1983
17-02-2008, 00:37
Ciao...ho contratto il virus win32:Agent circa una settimana fa, cliccando, stupidamente, su un link inviatomi da un contatto msn.Ho avast come antivirus, il sistema operativo è WindowsXp. Ho eseguito tutta la procedura, spero di averla fatta correttamente, posto qui i log:
betty1983
17-02-2008, 00:41
...e questo è il quarto log.Aspetto notizie, anche se credo ci siano ancora problemi, dato che, appena entro in internet, mi arrivano tantissimi messaggi di avast che mi avvisano di messaggi sospetti (dicono,troppe mail identiche nell'intervallo di tempo selezionato).Comunque grazie mille per la disponibilità,questa guida,e questo forum è fantastico.
Che faccio ora?
betty1983
18-02-2008, 21:53
Qualcuno può aiutar:help: mi?
Riverside
18-02-2008, 21:59
Qualcuno può aiutar:help: mi?
Ciao Betty: controllo i log che hai allegato e ti faccio sapere ;)
Riverside
18-02-2008, 22:04
...e questo è il quarto log.Aspetto notizie, anche se credo ci siano ancora problemi, dato che, appena entro in internet, mi arrivano tantissimi messaggi di avast che mi avvisano di messaggi sospetti
Ok Betty, diciamo che ci sono diversi problemi ancora da risolvere.
Per ora procedi con la terza parte della procedura.
Quando la hai conclusa, riavvia il sistema, alleghi i log richiesti ed alleghi un nuovo log di Hthis
betty1983
18-02-2008, 22:18
Ok, ci provo.Grazie mille!
betty1983
19-02-2008, 14:33
Ecco qui gli altri log.:read: ..e ora?
http://www.fileup.itadib.com/download.php?id=rwF8ilVv8U15F2M5jVlG
Riverside
19-02-2008, 15:43
Ecco qui gli altri log.:read: ..e ora?
Ed ora prosegui cosi:
Rilancia Hthis e fixa queste voci, intanto.
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [vmm32dll] C:\WINDOWS\vmm32dll.exe
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Programmi\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} –
Una volta fixate le voci, riavvia il sistema, ripeti una nuova scansione con HThis, ed alleghi un nuovo log.
P.S.: devi stare attenta a dove navighi; SuperAntispyware ha rimosso un fiume di roba.
In ogni caso, ci sono ancora un paio di problemi da risolvere: c'è un trojano che gira, indisturbato, nel P.C.
betty1983
19-02-2008, 15:56
Grazie mile,sei gentilissimo.
Ecco il log:
Per quel trojan che gira...che posso fare?
Riverside
19-02-2008, 16:08
Ecco il log
Allora, una cosa per volta:
C:\Programmi\DUE\DUESystrayCD.exe
seguendo il percorso C:\Programmi\DUE\ trova l'exe che ti ho indicato in rosso e lo fai analizzare qui:
http://www.virustotal.com/it/
Allega il Report che verrà rilasciato (voglio solo essere sicuro che non sia infetto).
Per quel trojan che gira...che posso fare?
Faremo esattamente il contrario di quello che fecero gli abitanti di Ilio (ovvero non ci faremo fregare da Ulisse) :cool:
P.S.: già che ci sei, da Installazione Applicazioni, disinstalla la Google Toolbar: come tutte le toolbar è portatrice sana di porcherei.
Riverside
19-02-2008, 16:21
Betty, scusa, ma tu giri senza un antivirus installato sul computer?? :mbe:
dal log idi Hthis non vedo alcun antivirus installato.
installa questo antivirus (è free ed è quanto si meglio si possa trovare in circolazione):
ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
Al termine della scansione con l'antivirus, può procedere con la terza parte della procedura indicata nella Guida, allegando i log che sono richiesti.
aggiorna INTERNET EXPLORER:
clicca qui per il download (http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=it&SrcCategoryId=&SrcFamilyId=9ae91ebe-3385-447c-8a30-081805b2f90b&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f3%2f9%2f0%2f3907f96d-1bbd-499a-b6bd-5d69789ddb54%2fIE7-WindowsXP-x86-ita.exe)
aggiorna JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Quanto hai fatto tutti questi passaggi, alleghi un nuovo log di Hthis
betty1983
19-02-2008, 16:37
Avevo Avast, ma l'ho disinstallato da pochi giorni quando ho iniziato a seguire questa guida, perché mi arrivava 1 messaggio al secondo di avast che parlava di mail sospette e non mi faceva navigare.Perciò per poter seguire tutta la procedura e postare i log ho dovuto levarlo..Ora mi connetto solo per entrare qui...
Nel file che ho fatto analizzare non dovrebbe esserci niente, e lo spero perché è unvocabolario che mi serve tantissimo!
Comunque ti lascio il link della pagina dove ci sono i risultati,perché è troppo pesante per allegarla qui...
http://www.virustotal.com/it/analisis/0252bac29ec4e198a695743fc5d83261
betty1983
19-02-2008, 19:48
Allora...ho fatto tutto quello che mi hai detto...
Qui ci sono i log di Antivir,Super antispyware e Hijackthis...Che dici?
http://www.fileup.itadib.com/download.php?id=FwsjnlQKkBEPxuBseJhG
http://www.fileup.itadib.com/download.php?id=yuTOZr3zGI2DcFNeYXBq
Riverside
19-02-2008, 20:26
Allora...ho fatto tutto quello che mi hai detto...
Qui ci sono i log di Antivir,Super antispyware e Hijackthis...Che dici?
Ok Betty, sto controllando i log che hai allegato: tra poco ti faccio sapere.
Riverside
19-02-2008, 20:36
Betty :flower: ottimo lavoro, bravissima.
Ci siamo quasi, facciamo un paio di controlli, giusto per sicurezza:
1) ripeti una pulizia (sia pulizia che registro) con CCleaner, con le stssse impostazioni che ho indicato nella Guida;
2) ripeti una scansione con Kaspersky Removal Tool, ed allega il log che verrà rilasciato
3) riesegui MSNFix, ed anche qui, dopo aver cestinato il file zip creato all'interno della cartella, allega il log rilasciato
betty1983
19-02-2008, 20:40
;) Grazie, tutto merito del maestro!
Mi metto subito al lavoro!
Riverside
19-02-2008, 20:47
Betty, queste mi erano sfuggite; rilancia HThis e fixale:
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
Quindi, oltre ai log che ti ho richiesto, dopo aver fixato le due voci, allega un nuovo log di Hthis
Flegias85
19-02-2008, 20:54
Ciao e scusate l'intrusione...
Da stasera il Kaspersky internet security mi da questi messaggi:
http://img406.imageshack.us/img406/1893/virusbk8.th.jpg (http://img406.imageshack.us/my.php?image=virusbk8.jpg)
Vi dico subito che ieri sera ho installato il plus, dite che è colpa sua? che devo fare?
Grazie mille!
Riverside
19-02-2008, 21:41
Ciao e scusate l'intrusione... Da stasera il Kaspersky internet security mi da questi messaggi ......Vi dico subito che ieri sera ho installato il plus, dite che è colpa sua? che devo fare?
Intanto di disinstallare il Plus (è un plugin non ufficiale di MSN e crea solo rogne) e poi, di seguire, pari passo, la procedura indicata in Guida (è il primo post che trovi in questa discussione).
Non è detto che tu abbia preso un virus attraverso MSN Messenger (oggetto di questo thread) ma visto che sei caduta in questo thread ..... non ci costa nulla darti una mano ;)
betty1983
20-02-2008, 13:34
:bsod: Vediamo un po...
River,il log di Kaspersky non riesco né ad allegarlo, né ad hostarlo...Comunque il risultato era "No threats detected"...vuoi che lo incolli comunque?
betty1983
20-02-2008, 19:21
:ave:
Riverside
20-02-2008, 22:55
Vediamo un po... River,il log di Kaspersky non riesco né ad allegarlo, né ad hostarlo...Comunque il risultato era "No threats detected"...vuoi che lo incolli comunque?
Mi fido, ciecamente, del risultato che dici di avere ottenuto.
Il log di Htihs non evidenzia, più, nulla di anomalo, quindi dovreti essere a posto (sei tu che devi dire se hai ancora problemi).
Per quanto riguarda Avira Antivirus ti suggerisco di configurarlo seguendo questa guida:
Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684)
pubblicata da Juninho (leggi, attentamente, i primi tre post).
Se necessiti di informazioni o spiegazioni, posta, in quella discussione.
Infine, per quanto attiene ai tool che hai installato seguendo la procedura, puoi eliminare, tranquillamente, MSNFix, disinstallare LiveKill Clean Messenger e disinstallare, con la procedura indicata in guida, Kaspersky Virus Removal tool.
Una volta eliminato MSNFix controlla se all'interno della cartella system32 - C:/Windows/system32 - trovi questo exe (viene installato da MSNFix) swreg.exe: nel caso, lo può cestinare.
Gli altri programmi (in particolare CCleaner e SuperAntispyware), tienili ed utilizzali con frequenza.
Hthis e Panda Atirootkit li può tenere, per ogni evenienza.
Ciao Betty :flower:
betty1983
20-02-2008, 23:07
:cincin:
Ce l'abbiamo fatta!Grazie di tutto Riverside!:mano:
Riverside
20-02-2008, 23:33
Ce l'abbiamo fatta!Grazie di tutto Riverside!
Direi che ce la hai fatta ..... in realtà, seguendo le indicazioni, hai fatto tutto da te .... ancora complimenti.
Ciao Betty ;)
Ultrastito
21-02-2008, 16:43
Ciao a tutti utenti poco esperti della mia famiglia si sono beccati il virus accettando un file compresso su msn che ovviamente hanno provveduto a scompattare e cliccare sull eseguibile..
...Ora i miei contatti mi dicono che sto mandando questa roba... Ho fatto scansione coi 2 tool per msn indicati in prima pagina poi ho scansionato con l inutile AVG Free e poi con la scansione online di BitDefender...
...Ho eliminato 4 schifezze in tutto ma sembra che continuo a mandare questo file...
murack83pa
21-02-2008, 16:49
Ciao a tutti utenti poco esperti della mia famiglia si sono beccati il virus accettando un file compresso su msn che ovviamente hanno provveduto a scompattare e cliccare sull eseguibile..
...Ora i miei contatti mi dicono che sto mandando questa roba... Ho fatto scansione coi 2 tool per msn indicati in prima pagina poi ho scansionato con l inutile AVG Free e poi con la scansione online di BitDefender...
...Ho eliminato 4 schifezze in tutto ma sembra che continuo a mandare questo file...
ciao
segui la guida, ma sopratutto: posta tutti i log richiesti con l'ordine della guida...;)
Ultrastito
21-02-2008, 16:55
Hai perfettamente ragione ma pensavo che fosse conosciuto:
si tratta di un file compresso che sto continuando a mandare
image_195.zip nel messaggio di aggiunge anche What color do my eyes look in this picture?
:D
Non ho letto tutta la prima pagina per mancanza di tempo (ora lo faro) devo mettere i gol dei programmi elencati??
Riverside
21-02-2008, 17:11
Non ho letto tutta la prima pagina per mancanza di tempo (ora lo faro)
Direi che sia il caso.
devo mettere i gol dei programmi elencati??
Devi aleggare tutti i log che sono richiesti.
Tieni conto che la procedura si divide in due fasi.
Quindi, nel prossimo post, alleghi tutti i log richiesti nella prima fase e, quando ti verrà detto di procedere con l'ultima fase, allegherai, poi, quelli successivi.
Riverside
21-02-2008, 17:21
In considerazione del fatto che, il team di LIVEKILL CLEAN MESSENGER ha cessato di proseguirne lo sviluppo e che, pertanto, il tool non viene più aggiornato, sto valutando l'opportunità di sostituire, in tempi relativamente brevi, con uno nuovo, il tool in questione e, di conseguenza, la Guida verrà aggiornata.
***************
LA GUIDA E' STATA AGGIORNATA
Come anticipato, in considerazione del fatto che, il team di LIVEKILL CLEAN MESSENGER ha cessato di proseguirne lo sviluppo e che, pertanto, il tool non viene più aggiornato, è stato aggiunto, tra gli strumenti di scansione, un nuovo tool: MSN CLEANER.
In ogni caso, per ora e fino a quando non avremo accertato, dall'analisi dei log di MSN CLEANER che verranno pubblicati, il sorgere di eventuali problemi collaterali, LIVEKILL CLEAN MESSENGER è da considerare ancora in uso.
qui un elenco (http://www.forospyware.com/Msncleaner/) delle infezioni che vengono individuate e rimosse da MSN CLEANER
ATTENZIONE: PrevX 2.0 (quindi, presumo, anche PrevX CSI) riconosce MSN CLEANER come possibile infezione ma, ritengo sia, un falso positivo.
Sarebbe necessaria, in merito, se possibile, una conferma, da parte di un utlizzatore di PrevX CSI.
Flegias85
21-02-2008, 18:48
Intanto di disinstallare il Plus (è un plugin non ufficiale di MSN e crea solo rogne) e poi, di seguire, pari passo, la procedura indicata in Guida (è il primo post che trovi in questa discussione).
Non è detto che tu abbia preso un virus attraverso MSN Messenger (oggetto di questo thread) ma visto che sei caduta in questo thread ..... non ci costa nulla darti una mano ;)
Ciao e grazie del consiglio...
Effettivamente ho disinstallato il plus e il kaspersky ha smesso di mandarmi quei messaggi...
Vabbè tanto faceva cagare il plus :p
Grazie!
murack83pa
21-02-2008, 19:30
scaricato e fatto girare msn cleaner, fatta la scansione con CSI e nn mi ha rilevato nulla...pulito
PREVX CSI non rileva msn cleaner come malware
scaricato e fatto girare msn cleaner, fatta la scansione con CSI e nn mi ha rilevato nulla...pulito
PREVX CSI non rileva msn cleaner come malware
Strano, a me lo segnala infetto. Io ho fatto la scansione con la versione 1.5.103.214.
murack83pa
21-02-2008, 20:12
Strano, a me lo segnala infetto. Io ho fatto la scansione con la versione 1.5.103.214.
uguale, ora riavvio e lo rifaccio
prevx 2.0 me l'ha segnalato come malware :O
mi chiedo cosa faccia di "pericoloso"...
l'unica cosa che fa, oltre ad avviarsi e a fare la scansione, è questa:
http://img37.picoodle.com/img/img37/4/2/21/t_msncleanerm_715a180.jpg (http://www.picoodle.com/view.php?img=/4/2/21/f_msncleanerm_715a180.jpg&srv=img37)
(questo mi ha anche fatto notare che c'è qualche errore di traduzione :D)
edit: non capisco! Quando lo chiudo, cerca di controllare in remoto svchost.exe :confused:
correi capire cos'ha fatto
murack83pa
21-02-2008, 20:23
ragazzi a me csi nn lo rileva :mbe:
EDIT:
confermo quanto detto prima: ho disinstallato csi, riscaricato CSI, riscaricato di nuovo msn cleaner, l'ho fatto girare, dopodicchè ho fatto la scansione con CSI....nulla...sistema pulito
Riverside
21-02-2008, 22:17
scaricato e fatto girare msn cleaner, fatta la scansione con CSI e nn mi ha rilevato nulla...pulito
Strano, a me lo segnala infetto. Io ho fatto la scansione con la versione 1.5.103.214.
prevx 2.0 me l'ha segnalato come malware :O
mi chiedo cosa faccia di "pericoloso"... edit: non capisco! Quando lo chiudo, cerca di controllare in remoto svchost.exe
ragazzi a me csi nn lo rileva ...... confermo quanto detto prima: ho disinstallato csi, riscaricato CSI, riscaricato di nuovo msn cleaner, l'ho fatto girare, dopodicchè ho fatto la scansione con CSI....nulla...sistema pulito
Andiamo, davvero, bene :doh: ovviamente a me lo rileva come infetto ;)
Nuz, quando hai tempo puoi fare una analisi più approfondita sulla questione?.
Ero restio ad aggiungere in Guida questo tool: se crea davvero problemi, credo sia necessario accertarlo.
forse non c'entra niente, forse è solo un bug del programma... comunque, dopo averlo chiuso (e dopo, quindi, i suoi soliti tentativi di comandare in remoto svchost), mi è rimasto il processo in memoria...
Thiacchina
23-02-2008, 00:31
:ot: E buonasera! Come promesso passo a salutare ed a sincerarmi che i Logs continuino ad essere "mal postati" :D .
Il primo saluto molto formale al mod :) (non si arrabbi passo solo una volta al mese lo prometto) continuo con il bacio mensile degli avatar di Nuz (primo eh stavolta mio salvatore!) e Murak (delizia tu).
Chill nulla finchè non cambia il pacchetto.
Lancetta ehm...(mi devo controllare) facciamo baci come se piovesse e...concludo con un bentornato allo spigoloso .
Buon lavoro!
PS: Ora non chiedetemi chi è lo spigoloso:D :D :D :fiufiu:
Riverside
23-02-2008, 03:00
Lancetta ehm...(mi devo controllare) facciamo baci come se piovesse e...concludo con un bentornato allo spigoloso .
PS: Ora non chiedetemi chi è lo spigoloso:D :D :D :fiufiu:
Baci ed abbracci a tutti ed a me solo un bentornato e per di più spigoloso? :mbe: :ncomment:
murack83pa
23-02-2008, 09:19
:ot: E buonasera! Come promesso passo a salutare ed a sincerarmi che i Logs continuino ad essere "mal postati" :D .
Il primo saluto molto formale al mod :) (non si arrabbi passo solo una volta al mese lo prometto) continuo con il bacio mensile degli avatar di Nuz (primo eh stavolta mio salvatore!) e Murak (delizia tu).
Chill nulla finchè non cambia il pacchetto.
Lancetta ehm...(mi devo controllare) facciamo baci come se piovesse e...concludo con un bentornato allo spigoloso .
Buon lavoro!
PS: Ora non chiedetemi chi è lo spigoloso:D :D :D :fiufiu:
ciao :flower:
fa sempre piacere quando passi a trovarci :D
la sezione sarebbe piu "paradisiaca" piuttosto che "da girone dei dannati" se c fossi tu qui ad aiutarci ed ad allietarci della tua presenza ;)
a presto
ciao
@ river: su....nn fare l'invidioso......:rotfl: :p
PS: ovviamente si skerza :)
Thiacchina
23-02-2008, 10:02
[QUOTE=murack83pa;21228926]ciao :flower:
fa sempre piacere quando passi a trovarci :D
la sezione sarebbe piu "paradisiaca" piuttosto che "da girone dei dannati" se c fossi tu qui ad aiutarci ed ad allietarci della tua presenza ;)
Murack sei un adulatore nato :) .
Da qualche giorno seguo le vostre "discussioni" ed avrei qualche suggerimento "strutturale" e critiche costruttive su come le guide sono state "redatte" ma sto valutando se il rischio di farmi bannare dal mod vale il possibile aiuto che potrei dare agli imbranati come me!!!
E con questo sarò :banned: prima di cominciare! :(
Thiacchina
23-02-2008, 10:14
Baci ed abbracci a tutti ed a me solo un bentornato e per di più spigoloso? :mbe: :ncomment:
Eh River se avessi baciato solo gli angoli del tuo avatar mi avresti risposto: ma come ti permetti! :D :D :D dai che fa piacere rileggerti non fosse altro per la "proprietà di linguaggio" con la quale ti esprimi (ma non staresti meglio in un forum intolato "L'arte della capacità combinatoria"?;) ).
:kiss: :kiss: :kiss: (felice?).
murack83pa
23-02-2008, 10:28
....
bannare x una critica costruttiva?
nn credo che il mod ti banni, tutt'altro ;)
intervieni pure e proponi, qui c'è il 3d adatto x questo genere di cose:
http://www.hwupgrade.it/forum/showthread.php?t=1559050
attendo tue news in quel 3d
ciao
PS: come già sottolineato dal mod in precedenza, in questa sezione ( e in genere in un qualsiasi forum) tutti hanno diritto di parlare e di esporre nel modo consono e adatto le proprie idee e proporre possibili soluzioni a problemi che vengono qui esposti, nn esiste nessuna casta.....;)
intervieni e suggerisci pure quando vuoi
Riverside
23-02-2008, 15:29
Eh River se avessi baciato solo gli angoli del tuo avatar mi avresti risposto: ma come ti permetti!
:mbe: certo che voi donne siete parecchio strane :cool:
dai che fa piacere rileggerti non fosse altro per la "proprietà di linguaggio" con la quale ti esprimi ......
Questo è un complimento che accetto volentieri: significa che, in fondo, anni di studio non sono andati sprecati ;)
ma non staresti meglio in un forum intolato "L'arte della capacità combinatoria"?;)
Perché, ritieni forse che questo non sia, per me, il luogo più confacente? :confused:
Thiacchina
23-02-2008, 15:58
[QUOTE=Riverside
Perché, ritieni forse che questo non sia, per me, il luogo più confacente? :confused:[/QUOTE]
guarda dove ti rimando, capirai? http://video.honda.co.uk/hondatv/honda_asimo.htm ;)
Thiacchina
23-02-2008, 16:09
http://video.honda.co.uk/hondatv/honda_grrr.htm
Buon lavoro a tutti, quando siete stanchi e stressati guardatevi questo video :) .
Buon fine settimana.
...tutti hanno diritto di parlare e di esporre nel modo consono e adatto le proprie idee....
mi riaggancio a queste sagge parole di murack per dire la mia...
@ Thiacchina
ciao sono BEY0ND,la punta di diamante di questo forum,quindi anch'io,per natura,tendo ad essere spigoloso.Non so per quale oscura ragione,ma sono citato al primo post della guida,la stessa(pur non specificandolo) prevede l'ammollamento del contatto messenger agli utenti che hanno partecipato alla stesura della stessa e a quelli che ti hanno aiutata alla risoluzione dei tuoi problemi di infezione*.Ahimè non ho ancora ricevuto il tuo,sei pregata al più presto di rispettare questa tradizione,a cui il sottoscritto tiene molto,grazie.
cordiali saluti:)
*s'intende solo se l'utente infetto è una donna:flower:
murack83pa
23-02-2008, 18:05
....
da oggi sei il mio dio.....
:rotfl: :rotfl: :sbonk: :ubriachi: :asd:
Thiacchina
23-02-2008, 19:20
mi riaggancio a queste sagge parole di murack per dire la mia...
@ Thiacchina
ciao sono BEY0ND,la punta di diamante di questo forum,quindi anch'io,per natura,tendo ad essere spigoloso.Non so per quale oscura ragione,ma sono citato al primo post della guida,la stessa(pur non specificandolo) prevede l'ammollamento del contatto messenger agli utenti che hanno partecipato alla stesura della stessa e a quelli che ti hanno aiutata alla risoluzione dei tuoi problemi di infezione*.Ahimè non ho ancora ricevuto il tuo,sei pregata al più presto di rispettare questa tradizione,a cui il sottoscritto tiene molto,grazie.
cordiali saluti:)
*s'intende solo se l'utente infetto è una donna:flower:
Tu da dove sbuchi, la guida dice che non si può parlare con gli avatar sconosciuti (figuriamoci sbaciucchiarli).
La tradizione andrà pure rispettata ma io vivo a Londra dove prima di tutto si rispettano le file (o code) :D :D :D
Poi...di spigoloso ne basta uno (per carità!):asd:
Ed infine per l'ammollamento di msn devo chiedere alla mia vicina (che è 108 chili per 1.60) se mi fornisce una sua foto da allegarti con fileup:Prrr:
Edit: Piacere Beyond e cordilissimi saluti anche a te (rido).
Murack finiscila:D :D :D
lancetta
23-02-2008, 19:57
:ot: E buonasera! Come promesso passo a salutare ed a sincerarmi che i Logs continuino ad essere "mal postati" :D .
Il primo saluto molto formale al mod :) (non si arrabbi passo solo una volta al mese lo prometto) continuo con il bacio mensile degli avatar di Nuz (primo eh stavolta mio salvatore!) e Murak (delizia tu).
Chill nulla finchè non cambia il pacchetto.
Lancetta ehm...(mi devo controllare) facciamo baci come se piovesse e...concludo con un bentornato allo spigoloso .
Buon lavoro!
Apperò!!!..allora esisti,:flower: non sei solo una piacevole figura eterea,passata come una meteora (pure la rima:p )..nel forum..:)
eppoi perchè controllare...ma lasciati pure andare..non mi offendo mica :asd: :D
mi riaggancio a queste sagge parole di murack per dire la mia...
@ Thiacchina
ciao sono BEY0ND,la punta di diamante di questo forum,quindi anch'io,per natura,tendo ad essere spigoloso.Non so per quale oscura ragione,ma sono citato al primo post della guida,la stessa(pur non specificandolo) prevede l'ammollamento del contatto messenger CUT!
Ce lo chiediamo in tanti sai?:D.... te non sei spigoloso...sei na spina e basta :asd: ...eppoi mettiti in file e prendi il numero...:D
[/COLOR]
Tu da dove sbuchi, la guida dice che non si può parlare con gli avatar sconosciuti (figuriamoci sbaciucchiarli).
La tradizione andrà pure rispettata ma io vivo a Londra dove prima di tutto si rispettano le file (o code) :D
Poi...di spigoloso ne basta uno (per carità!):asd:
Ed infine per l'ammollamento di msn devo chiedere alla mia vicina (che è 108 chili per 1.60) se mi fornisce una sua foto da allegarti con fileup
Edit: Piacere Beyond e cordilissimi saluti anche a te (rido).
Murack finiscila:D :D :D
:asd: ma questa donna non finirà mai di stupirmi :) vuoi sposarmi? :flower: :asd:
Riverside
23-02-2008, 20:52
ciao sono BEY0ND,la punta di diamante .....
E mi pareva strano non facesse ..... qualche occulto riferimento al Personal tool :eh:
Non so per quale oscura ragione, ma sono citato al primo post della guida ...
Per educazione da una parte e dall'altra, per abitudine, ho il buonsenso di riconoscere, a chi costruisce qualcosa assieme a me (possa essere quel qualcosa, una banale Guida o di molto più serio), la dovuta gratitudine.
Non dimenticare che l'aver inserito, nella Guida, Superantispyware (e relativo setting) è avvenuto sulla base di una tua proposta.
..... l'ammollamento del contatto messenger agli utenti che hanno partecipato alla stesura della stessa
Essendone io, l'estensore principale, vanto un diritto di estrazione latino/anglossassone: Ius Prime Noctis .... quindi, Thiacchina, a buon intenditor poche parole :read:
...... sei pregata al più presto di rispettare questa tradizione ....
Esattamente :sbonk: :sborone:
P.S.: Colgo l'occasione (visto che non lo avevo ancora fatto) per ringraziare tutti coloro che, nel tempo, hanno fornito un sostanziale e quanto mai fondamentale contributo nell'assistere gli utenti che hanno (loro malgrado), fatto ricorso alla procedura indicata in Guida.
Chill-Out
23-02-2008, 20:54
Chill nulla finchè non cambia il pacchetto.
ti piacerebbe :asd:
lancetta
23-02-2008, 21:37
E mi pareva strano non facesse ..... qualche occulto riferimento al Personal tool :eh:
Per educazione da una parte e dall'altra, per abitudine, ho il buonsenso di riconoscere, a chi costruisce qualcosa assieme a me (possa essere quel qualcosa, una banale Guida o di molto più serio), la dovuta gratitudine.
Non dimenticare che l'aver inserito, nella Guida, Superantispyware (e relativo setting) è avvenuto sulla base di una tua proposta.
Essendone io, l'estensore principale, vanto un diritto di estrazione latino/anglossassone: Ius Prime Noctis .... quindi, Thiacchina, a buon intenditor poche parole :read:
Esattamente :sbonk: :sborone:
P.S.: Colgo l'occasione (visto che non lo avevo ancora fatto) per ringraziare tutti coloro che, nel tempo, hanno fornito un sostanziale e quanto mai fondamentale contributo nell'assistere gli utenti che hanno (loro malgrado), fatto ricorso alla procedura indicata in Guida.
Lo ho sempre detto che sei troppo buono socio ;) :asd:...per il Ius..eh! eh! anche te mi sà che devi rispettà la fila (ecchcacchio l'anzianità, come mi sfotte Beyond, dove la mettiamo? :asd:)
ti piacerebbe :asd:
Socio ...attento al pacco! :asd:
Chill-Out
23-02-2008, 21:42
Socio ...attento al pacco!
:eek: :asd:
Riverside
23-02-2008, 23:05
... per il Ius..eh! eh! anche te mi sà che devi rispettà la fila (ecchcacchio l'anzianità, come mi sfotte Beyond, dove la mettiamo?
Socio, ti deve essere sfuggito qualcosa: l'anzianità alla quale fa riferimento Beyond, non è quella di iscrizione al Forum :sbonk:
Poi, per carità ....... anche io, come Beyond, sono tra quelli che, quando vedono un anziano in difficoltà, lo aiuta ad attraversare la strada ;)
CaliPiboli
24-02-2008, 22:12
Spero di aver seguito correttamente tutte le operazioni fino alla seconda fase, e di risolvere questo casino senza formattare di nuovo tutto come al solito.. il mio problema è che su messenger all'improvviso invia lo stesso messaggio a tutti i contatti in linea: "Le tue foto sono pubblicati su questo sito"
LiveKill log
http://www.fileup.itadib.com/download.php?id=OWgJrVtVr5dgfIMVBh7Q
Kaspersky log (non so come sia possibile che occupi 200Mb..)
se posso evitare di upparlo risparmierei un po di tempo..
Hijackthis log
http://www.fileup.itadib.com/download.php?id=LSyiXD0Q2frcMFgEH5Mj
In attesa di una risposta, vi ringrazio anticipatamente per il servizio che fornite
murack83pa
24-02-2008, 22:39
...
ciao, x il log di kaspersky, lo spezzi e riporti solo la parte dell'individuazione dei virus e dell'azione intrapresa...
quello che ha trovato l'hai messo in quarantena?
mi raccomando: sempre in formato txt
disinstalla messenger plus, che porta solo schifezze, e fai anche una pulizia con ccleaner
poi, fai cosi:
1-rilancia hijackthis e fixa queste voci:
C:\WINDOWS\wsysst32.exe
O4 - HKLM\..\Run: [Flash Driver] C:\DOCUME~1\Mattia\IMPOST~1\Temp\winlogon.exe
O4 - HKCU\..\Run: [DIMTrasferimento dell'aggiornamento in corso...1191272015163] "C:\Programmi\Corel\Corel Paint Shop Pro Photo X2\DIM.exe" "c:\documents and settings\all users\dati applicazioni\corel\downloads\540228037_917001\1191272015163\dim_params.xml" -Launch=3
2- scarica avenger (disattiva momentaneamente l'antivirus): DOWNLOAD (http://swandog46.geekstogo.com/avenger.zip)
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):
files to delete:
C:\WINDOWS\wsysst32.exe
C:\DOCUME~1\Mattia\IMPOST~1\Temp\winlogon.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente
al riavvio del pc, posta il log di avenger e un nuovo log di hijackthis
Riverside
24-02-2008, 23:15
@ Murack, lo ha gài segato via MSNFIX:
** Eliminazione dei files
/!\ ... C:\DOCUME~1\Mattia\IMPOST~1\Temp\winlogon.exe
/!\ ... C:\DOCUME~1\Mattia\IMPOST~1\Temp\winlogon.exe
/!\ ... C:\DOCUME~1\Mattia\IMPOST~1\Temp\winlogon.exe
O meglio, se il nostro amico ha seguito la Guida e dopo aver eseguito MSNFIX ha, come richiesto, riavviato il sistema MSNFIX lo avrebbe segato.
murack83pa
24-02-2008, 23:19
@ Murack, lo ha gài segato via MSNFIX:
O meglio, se il nostro amico ha seguito la Guida e dopo aver eseguito MSNFIX ha, come richiesto, riavviato il sistema MSNFIX lo avrebbe segato.
si, e in teoria nn dovrebbe comparire in hijackthis, se ha eseguito con ordine la guida, no?
o x lo meno dovrebbe compare file missing....
io nel dubbio l'ho inserito in avenger :D
Riverside
24-02-2008, 23:27
Guarda Murack, io ho rinunciato a capire: credo che la Guida sia stata scritta in maniera chiara e la procedura da seguire sia descritta nei minimi dettagli.
Basterebbe eseguirla esattamente, nei suoi passaggi, e tutti questi problemi non si verificherebbero.
murack83pa
24-02-2008, 23:29
in questi mesi in cui ho cercato nel mio piccolo di dare assistenza, oramai nn mi stupisce piu nulla :rolleyes:
cmq io vado a nanna
buona notte :)
CaliPiboli
25-02-2008, 09:20
-Allora Messenger Plus disinstallato
-Pulizia con ccleaner fatta
-Voci fixate con hijackthis
-Eliminazione file con avenger realizzata
Ecco allegati i relativi logs
Log HiJackThis
http://www.fileup.itadib.com/download.php?id=NVClbN1vIFopnKfp3lmv
Vi ringrazio ancora per avermi risposto cosi velocemente, la vostra guida è veramente perfetta, solo che tra una scansione e un'altra magari mi sono perso qualche passaggio, può succedere, soprattutto a me che sono sempre un pò distratto..
murack83pa
25-02-2008, 09:38
nn c siamo
quando hai fatto girare hijackthis?
fai con ordine questi passaggi:
1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK
3- inserisci questo script in avenger come prima:
files to delete:
C:\WINDOWS\wsysst32.exe
al riavvio del pc, posta il log di avenger e una nuova scansione e log di hijackthis
4- che programma è questo:
C:\Documents and Settings\All Users\Dati applicazioni\Jump Poll Poke Mp3\FIRST NAME.exe
lo conosci? controllalo su www.virustotal.com e posta qui il report
CaliPiboli
25-02-2008, 10:00
Log HiJackThis
http://www.fileup.itadib.com/download.php?id=gKfKZHr0aaN46AwS22aJ
Non lo conosco quel file molto probabilmente sarà un'altro worm o trojan..
ora metto il report:
Antivirus Versione Ultimo aggiornamento Risultato
AhnLab-V3 2008.2.22.0 2008.02.22 -
AntiVir 7.6.0.67 2008.02.25 TR/Dldr.Swizzor.Gen
Authentium 4.93.8 2008.02.24 Possibly a new variant of W32/Swizzor-based!Maximus
Avast 4.7.1098.0 2008.02.24 -
AVG 7.5.0.516 2008.02.24 -
BitDefender 7.2 2008.02.25 -
CAT-QuickHeal 9.50 2008.02.22 -
ClamAV 0.92.1 2008.02.25 -
DrWeb 4.44.0.09170 2008.02.25 -
eSafe 7.0.15.0 2008.02.21 -
eTrust-Vet 31.3.5562 2008.02.25 -
Ewido 4.0 2008.02.24 -
FileAdvisor 1 2008.02.25 -
Fortinet 3.14.0.0 2008.02.24 -
F-Prot 4.4.2.54 2008.02.24 W32/Swizzor-based!Maximus
F-Secure 6.70.13260.0 2008.02.25 -
Ikarus T3.1.1.20 2008.02.25 -
Kaspersky 7.0.0.125 2008.02.25 -
McAfee 5236 2008.02.22 -
Microsoft 1.3204 2008.02.25 Trojan:Win32/C2Lop.E
NOD32v2 2898 2008.02.23 -
Norman 5.80.02 2008.02.22 -
Panda 9.0.0.4 2008.02.25 -
Prevx1 V2 2008.02.25 -
Rising 20.33.01.00 2008.02.25 -
Sophos 4.26.0 2008.02.25 Mal/Swizzor-C
Sunbelt 3.0.893.0 2008.02.23 -
Symantec 10 2008.02.25 -
TheHacker 6.2.9.228 2008.02.23 -
VBA32 3.12.6.1 2008.02.21 -
VirusBuster 4.3.26:9 2008.02.24 -
Webwasher-Gateway 6.6.2 2008.02.25 Trojan.Dldr.Swizzor.Gen
Informazioni addizionali
File size: 1680896 bytes
MD5: 6028d219fe2278bb1836e5ad0e843cf8
SHA1: 62b2d61b1704f55377320b28459d77ad940c3e1a
PEiD: -
packers: PE_Patch
Mi accorgo che ci vuole parecchia pazienza con me, scusami!!
murack83pa
25-02-2008, 10:29
una domanda: hai pulito gli ADS come indicato in guida con hijackthis?se nn l'hai fatto, fallo
poi, facciamo cosi:
riavvia in modalità provvissoria (premi f8 prima che si carichi windows)
fai girare hijackthis e fixa queste voci:
O4 - HKLM\..\Run: [poke mp3 cdrom meta] C:\Documents and Settings\All Users\Dati applicazioni\Jump Poll Poke Mp3\FIRST NAME.exe
O4 - HKLM\..\Policies\Explorer\Run: [7F45W5T68K] C:\WINDOWS\wsysst32.exe
sempre in modalità provvissoria, inserisci questo script in avenger:
files to delete:
C:\Documents and Settings\All Users\Dati applicazioni\Jump Poll Poke Mp3\FIRST NAME.exe
C:\WINDOWS\wsysst32.exe
riavvia il pc in modalità normale, fai una scansione con panda antirootkit come indicato in guida, elimina ciò che trova
dopodicchè pulizia completa con ccleaner, riavvia nuovamente il pc e nuovo log con hijackthis :sperem:
barbarella80
25-02-2008, 13:34
non so se è questa la sezione giusta, ma al posto del nome nei contatti mi appare il check messenger, mi potete dire come toglierlo?:help:
CaliPiboli
25-02-2008, 13:49
Si avevo già pulito gli ADS, ma per sicurezza l'ho rifatto
Spero di avercela fatta ora e di non farvi perdere altro tempo..
Ecco il nuovo log con HiJackThis
http://www.fileup.itadib.com/download.php?id=NWjsPPC7pDTqanKOShRx
murack83pa
25-02-2008, 14:07
....
ok, ottimo, c siamo riusciti
panda aveva trovato qualkosa?
ora rilancia hijackthis e fixa queste voci inutili:
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [XboxStat] "C:\Programmi\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programmi\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programmi\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Programmi\File comuni\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
disinstalla java, da installazione applicazioni,
fai pulizia con ccleaner
dopodicchè scaricati la nuova versione di java e la installi:
http://www.java.com/it/download/index.jsp
infine, fai una scansione completa con superantispyware e posta qui il report
nuovo log di hijackthis
CaliPiboli
25-02-2008, 16:23
No panda non aveva trovato nulla..
Il resto ho fatto tutto ma mi sono scordato di salvare il report su Antispyware riavviando subito il pc..
Ecco cmq l'ultimo log di HiJackThis
http://www.fileup.itadib.com/download.php?id=BLGfBE5q6acQjXN123Ic
murack83pa
25-02-2008, 17:19
No panda non aveva trovato nulla..
Il resto ho fatto tutto ma mi sono scordato di salvare il report su Antispyware riavviando subito il pc..
Ecco cmq l'ultimo log di HiJackThis
http://www.fileup.itadib.com/download.php?id=BLGfBE5q6acQjXN123Ic
x il log di supeantispyware:
avvia il programma, vai alla schermata principale e clicca su preferences, da li vai su Statistics/Logs, seleziona l'ultima scansione dall'elenco,digli view, si aprirà la finestra del blocco note con il log, lo salvi in formato txt e lo alleghi qui
ovviamente, se nn ha rilevato nulla, ma proprio nulla, allora è inutile e per me la possiamo concludere qui
x il resto sei pulito.....x me abbiamo finito
provvedi a disinstallare il tool della kaspersky nelle modalità indicate in guida
ti consiglio di disinstallare le 2 toolbar che hai: sono molto spesso portatrici sane di malware
CaliPiboli
25-02-2008, 17:27
Ottimo!!
Ecco il report:
http://www.fileup.itadib.com/download.php?id=YCtdlBRjuBRnMUc6lZUb
murack83pa
25-02-2008, 17:31
Ottimo!!
Ecco il report:
http://www.fileup.itadib.com/download.php?id=YCtdlBRjuBRnMUc6lZUb
uhmm...facciamo cosi
fai una scansione completa con bitdefender e vediamo cosa trova:
http://www.bitdefender.com/scan8/ie.html
salva il report in html
CaliPiboli
26-02-2008, 00:48
Vediamo un pò se con questo abbiamo finito, stò diventando davvero il più rompiscatole di tutti, ma aver trovato questo forum è una delle cose migliori che potessero capitare a me e al mio pc dopo aver preso tutte queste schifezze!! Complimenti davvero per la vostra efficienza, non so davvero come riusciate a capirci qlcs in mezzo a tutta quella roba..
SuperAntiScan Log
http://www.fileup.itadib.com/download.php?id=LOKXHdbqlJmBr4svOThf
BitDefender Log
http://www.fileup.itadib.com/download.php?id=8u8scCcilo6j6aaMAwvu
murack83pa
26-02-2008, 09:05
scusa, ma il log di superantispyware già l'avevi postato :rolleyes:
riguardo quello di bitdefender, nn serve a nulla...ti avevo chiesto di salvare il report in html, dove è indicato quello che trova e cosa ha fatto....:rolleyes:
cmq, riscontri ancora problemi?
in teoria, abbiamo concluso....
xcdegasp
26-02-2008, 23:40
una nuova variante:
http://www.virustotal.com/analisis/2ae80ba9687e34c9b54a049af823f30e
AntiVir 7.6.0.67 2008.02.26 Worm/Agent.AX.9
BitDefender 7.2 2008.02.27 Backdoor.Oderoor.AJ
Kaspersky 7.0.0.125 2008.02.27 Email-Worm.Win32.Agent.ax
Microsoft 1.3301 2008.02.27 Backdoor:Win32/Oderoor.gen!B
Prevx1 V2 2008.02.27 -
:)
BomberFerrara
01-03-2008, 15:43
vi mando i log della procedura di disinfestazione da virus su messenger; quelli di msn fix non li ho perchè il programma non mi parte!!
Io ho come S.O windows xp .
Log di LiveKillCleanMessenger
sabato 1 marzo 2008 11.58.27 build 1256
Microsoft Windows XP Professional(it-IT)
511 Mo (RAM)
Last DataBase update : NOT UPDATED
C:\Programmi\LiveKillCleanMessenger
NORMAL MODE
log rimosso, la prossima volta edita!! consideralo un avvertimento ufficiale ;)
End of file - 10123 bytes
murack83pa
01-03-2008, 15:50
caro bomberferrara: dimostri x la 3 volta di nn leggere quello che ti si dice :rolleyes:
buona fortuna con la rimozione del virus di msn
BomberFerrara
01-03-2008, 16:02
Cato murack io l'ho salvati in modalità txt ma non me li fa allegare per nente; vitsto che non sono molto pratico potresti anche darmi un aiuto concreto invece di ammonirmi soltanto!!
BomberFerrara
01-03-2008, 16:29
questo è file log finale HijackThis
http://www.fileup.itadib.com/download.php?id=Gqma3vHMsYsUR5Ztz8v9
BomberFerrara
01-03-2008, 16:29
questo è file log finale HijackThis
http://www.fileup.itadib.com/download.php?id=Gqma3vHMsYsUR5Ztz8v9
murack83pa
01-03-2008, 17:06
allora bomber, facciamo un attimo di chiarezza, cosi risolviamo il tuo problema
1- gentilmente modifica questo tuo post:
http://www.hwupgrade.it/forum/showpost.php?p=21345874&postcount=2077
il che vuol dire cliccare su modifica e cancellare i log incollati
2- nn capisco xchè 2 log di hijackthis
3- il ripristino configurazione sistema è disattivato? deve essere selezionata la casella "disattiva ripristino config sistema"
4- prima di eseguire i tool, hai fatto un po di pulizia con ccleaner e svuotando la cartella prefetch?
5- devi postare i seguenti log:
● il log di LIVEKILL CLEAN MESSENGER
● il log di MSNFIX
● il log di MSN CLEANER
● il log di KASPERSKY VIRUS REMOVAL TOOL
● il log di HIJACKTHIS
6- i log x poterli allegare, li devi prima salvare in formato .txt, l'alternativa è caricare i log su su FileUp (http://www.fileup.itadib.com/index.php), copiando qui i link x il download
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
Hitman47
02-03-2008, 16:36
non so se quì va bene da postare...ho provato a cercare in giro...ma non ho trovato nulla di specifico...questo mi è sembrato il thread più adatto...
Praticamente ho un paio di contatti che adesso saltuariamente si collegano, mi mandano un link seguito da un "bye ;)" e poi si scollegano...
Volevo chiedere se c'era un modo per levare loro sta noia.....perchè ovviamente se ci clicchi sopra, automaticamente pure te inizi a mandare i questi mess...
il sito non lo linko...ma comunque ha questo nome "mvyphd"...
Dite che è un virus oppure devono, che ne so, cambiare password? :confused:
murack83pa
02-03-2008, 16:47
.
è un virus,il classico virus di msn.....questi due contatti dovrebbero seguire la guida in prima pagina di questo 3d....
Hitman47
02-03-2008, 16:50
è un virus,il classico virus di msn.....questi due contatti dovrebbero seguire la guida in prima pagina di questo 3d....
grazie mille...proverò a fargli avere quella guida....;)
anche se sarà una cosa lunga fargliela capire :p
la sola scansione con trendmicro dici che non basterà, vero?
murack83pa
02-03-2008, 17:14
grazie mille...proverò a fargli avere quella guida....;)
anche se sarà una cosa lunga fargliela capire :p
la sola scansione con trendmicro dici che non basterà, vero?
no....
Hitman47
02-03-2008, 17:18
no....
mh.....ok....grazie lo stesso...;)
fatina85
05-03-2008, 18:53
Ciao a tutti,
Ho preso un virus da Msn che mi è stato inviato da un contatto.:doh: Mi ha bloccato il programma e rallentato il pc. Ho provato inizialmente a rimuoverlo con avast, ma senza risultati; poi con Spybot, che lo trovava ma non riusciva a rimuoverlo.
Ho eseguito la procedura fin qui indicata, per ora mi sembra non ci siano più problemi, ma vi mando i log per saperne di più.
Grazie anticipatamente a chi mi aiuterà!:help:
Ps.Il log di Kaspersky è troppo pesante e non riesco ad inserirlo in nessun modo..perciò posto solamente la parte che, secondo me, interessa il virus,ovvero solo le parti non seguite dalla frase "ok scanned" per intenderci. Ma la scelta è del tutto arbitraria,quindi se non va bene ditemelo.
http://www.fileup.itadib.com/download.php?id=Ls1NJPqGg9K3K3gu6a3w
http://www.fileup.itadib.com/download.php?id=aHFahfv5PqbsPI683eso
http://www.fileup.itadib.com/download.php?id=hZWyvObWS36h756YywpR
Fixa queste:
C:\WINDOWS\lwsys32.exe
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{707E6F76-9FFB-4920-A976-EA101271BC25} - (no file)
O4 - HKLM\..\Policies\Explorer\Run: [update32] C:\WINDOWS\lwsys32.exe
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Update] vpc32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Microsoft Update] vpc32.exe (User 'Default user')
O8 - Extra context menu item: &Search - ?p=ZNxmk789YYIT
O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com
Poi allega un nuovo log di HiJackThis.
Installa anche Avira Antivir:
http://www.hwupgrade.it/forum/showthread.php?t=1514684
fatina85
05-03-2008, 19:26
ecco il log
Vai qui ed effettua un controllo:
http://secunia.com/software_inspector/
Poi esegui anche l'ultima parte della guida.
fatina85
05-03-2008, 19:38
Ok..nel frattempo ho installato Avira!:) grazie per la disponibilità
Veliero_glc
06-03-2008, 22:22
Ciao ragazzi
Anche io (cioè mio fratello) ho beccato il virus.
Ho fatto i prcedimenti descritti, ora vi allego i log:
Chill-Out
06-03-2008, 22:24
Ciao ragazzi
Anche io (cioè mio fratello) ho beccato il virus.
Ho fatto i prcedimenti descritti, ora vi allego i log:
A questo punto, devi allegare, nella SEQUENZA SOTTOINDICATA, i log che hai salvato
1 ● il log di LIVEKILL CLEAN MESSENGER
2 ● il log di MSNFIX
3 ● il log di MSN CLEANER
4 ● il log di KASPERSKY VIRUS REMOVAL TOOL
5 ● il Report di BITDEFENDER SCANNER ONLINE solo se il S.O. Windows VISTA
6 ● il log di HIJACKTHIS
Veliero_glc
06-03-2008, 22:25
Gli altri non me li fa allegare...come si fà?
murack83pa
06-03-2008, 22:27
Gli altri non me li fa allegare...come si fà?
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
Veliero_glc
06-03-2008, 22:29
http://www.fileup.itadib.com/download.php?id=U7ibp4Sb8hhVCR9DIGOj
http://www.fileup.itadib.com/download.php?id=UX2fGybxRm1CNkxIQDyH
http://www.fileup.itadib.com/download.php?id=sgKBrwnhTqzpBCeRMCP9
Eccoliiiii:D
Chill-Out
06-03-2008, 23:09
Porta a termine la Guida, mi raccomando al termine un'altro log di HJT
Uffa!!! non ci posso credere!!! :muro:
Mentre usava il computer mio fratello su msn un suo amico gli ha mandato il link del virus isuisse.photo ecc...
Però mio fratello non c'ha clikkato ma ha riscritto il link su internet explorer e ha detto ke gli si è aperta una pagina in francese (così dice lui) ke diceva la pagina non esisteva più...
Come faccio a sapere se ho preso il virus o no? Onde evitare la faticosa trafila di pulizia magari xniente?
Grazie mille!
Chill-Out
07-03-2008, 14:38
Come faccio a sapere se ho preso il virus o no? Onde evitare la faticosa trafila di pulizia magari xniente?
appena inizi a ricevere improperi dai tuoi contatti.
fatina85
08-03-2008, 16:37
salve a tutti..ho fatto le ultime due scansioni con superantispyware e hijackthis ma nn sono riuscita ad allegare i log:confused: perciò li ho uppati..ma nn so se ho fatto bene..:help:
murack83pa
09-03-2008, 12:38
salve a tutti..ho fatto le ultime due scansioni con superantispyware e hijackthis ma nn sono riuscita ad allegare i log:confused: perciò li ho uppati..ma nn so se ho fatto bene..:help:
ma dove li hai uppati? :confused:
guarda qui:
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
Una curiosità, visto il grande dilagare di virus vari su msn (ho un bel pò di contatti in lista purtroppo che me ne mandano a gògò) rischio qualcosa anche solo ricevendo quei famosi messaggi? Senza cliccare nessun link nè scaricando nessun archivio compresso
grazie e scusate la domanda apparentemente inutile
murack83pa
10-03-2008, 13:49
Una curiosità, visto il grande dilagare di virus vari su msn (ho un bel pò di contatti in lista purtroppo che me ne mandano a gògò) rischio qualcosa anche solo ricevendo quei famosi messaggi? Senza cliccare nessun link nè scaricando nessun archivio compresso
grazie e scusate la domanda apparentemente inutile
no, se nn cliccki su nulla e chiudi la finestra, nn rischi nulla
no, se nn cliccki su nulla e chiudi la finestra, nn rischi nulla
Perfetto grazie :D
Nomade79
11-03-2008, 11:53
salve anche un mio amico a presso il virus volevo sapere se formatandolo risolvo il problema lui come antivirus a il panda ma non gli a risolto il problema
Chill-Out
11-03-2008, 11:55
salve anche un mio amico a presso il virus volevo sapere se formatandolo risolvo il problema lui come antivirus a il panda ma non gli a risolto il problema
Potreste provare a seguire la Guida, ma se preferite formattare, a voi la scelta.
Nomade79
11-03-2008, 12:15
Potreste provare a seguire la Guida, ma se preferite formattare, a voi la scelta.
grazie mille per il consiglio un'ultima cosa lui voleva sapere se va a comprare il nuovo panda perche il suo e scaduto per poco se e possibile che glielo toglie o no o se potete consigliarli un antivirus buono da andare a comprare grazie per l'aiuto
Chill-Out
11-03-2008, 14:25
grazie mille per il consiglio un'ultima cosa lui voleva sapere se va a comprare il nuovo panda perche il suo e scaduto per poco se e possibile che glielo toglie o no
No, in ogni caso il rinnovo e relativo upgrade si può fare anche online
se potete consigliarli un antivirus buono da andare a comprare grazie per l'aiuto
Consigli di sicurezza e valutazioni software
http://www.hwupgrade.it/forum/showthread.php?t=1476319
Comparativa sui software antivirus (Panda non c'è......;))
http://www.hwupgrade.it/forum/showthread.php?goto=newpost&t=1697420
Seguite la Guida che risolvete
Segnalo articolo pubblicato dal portale MegaLab
http://www.megalab.it/articoli.php?id=1180
Analisi e rimozione dei virus di Windows Live Messenger
a cura di BeGa, ste_95
pubblicato il 13/03/2008
nella categoria Sicurezza.
Ania
silvia.piatti
25-03-2008, 12:04
i miei log:
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)
--
End of file - 4127 bytes
murack83pa
25-03-2008, 13:31
@ silvia.piatti:
devi cancellare i log incollati, grazie
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
silvia.piatti
25-03-2008, 13:51
http://www.fileup.itadib.com/download.php?id=Qa1mfuvhD8J9Pr8iOJhb
http://www.fileup.itadib.com/download.php?id=AHJd4tNwlayPGF7qwphb
http://www.fileup.itadib.com/download.php?id=ITUWipiyf6bAq8dX4DjR
markin25
07-04-2008, 20:02
ciao a tutti... vi prego aiuto... non capisco niente...
ho preso un virus su messenger, ho ingenuamente cliccato su un link che mi era arrivato, e così adesso in automatico lo manda a tutti i miei contatti...
ho provato di tutto... msncleaner, msnfix, livekill... non cambia niente... ad esempio usando msn fix mi dice che sono infetto, ma non mi togli niente... perchè poi quando riattivo messenger mi impazzisce di nuovo... ma perchè? che devo fare? cambiare password serve a qualcosa?
grazie... spero presto in una soluzione...
ciao
Chill-Out
08-04-2008, 09:18
ciao a tutti... vi prego aiuto... non capisco niente...
ho preso un virus su messenger, ho ingenuamente cliccato su un link che mi era arrivato, e così adesso in automatico lo manda a tutti i miei contatti...
ho provato di tutto... msncleaner, msnfix, livekill... non cambia niente... ad esempio usando msn fix mi dice che sono infetto, ma non mi togli niente... perchè poi quando riattivo messenger mi impazzisce di nuovo... ma perchè? che devo fare? cambiare password serve a qualcosa?
grazie... spero presto in una soluzione...
ciao
Seguire la Guida in prima pagina passo-passo ed allegare i log richiesti per il controllo.
Vincencolin
08-04-2008, 18:13
Salve a tutti..
Io ho questo "semplice" problema con messenger..quando clicco per aprirlo non mi si apre..La clessidra appare vicino al cursore del mouse ma poi nn succede nulla.Con ctrl alt e canc vedo che il processo c'è ma è a quota 0 di uso del processore.
Ho disinstallato e reinstallato ormai una ventina di volte ho pure formattato il pc ma nulla è cambiato..Se non che il programma parte solo la prima volta dopo l'installazione per poi, dopo pochi minuti,inchiodarsi completamente costringendomi a chiudere il processo cn ctrl alt e canc..
Come antivirus uso avg aggiornato quotidianamente.Ho Zone alarm come firewall e spybot e dalle scansioni(anche cn antivirus on line) nn è uscito nulla..(uso windows xp professional sp2 il pc l'ho acquistato un anno fa..2gb di ram processore intel dual core e6600 scheda video ati xt1950)
Qualcuno saprebbe aiutarmi?
Grazie in anticipo..
ivanheaven
11-04-2008, 10:29
Ciao a tutti!
A me è successo gia 4-5 volte che mentre ero in una discussione su Msn, senza aver cliccato su nessun collegamento, mi si è bloccato il computer, costringendomi a riavviare più e più volte. E' possibile che ci sia un virus che si trasmette attraverso le semplici conversazioni di msn?
Mentre un altro problema mi è successo al termine della scansione del computer con Avira Antivir. Mi appare un messaggio che mi dice "Memoria insufficiente", non mi riporta i rislutati della scansione e nel pannello di controllo di Avira non me la da come effettuata.
Inoltre il computer diventa praticamente inutilizzabile (icone che scompaiono,Taskmanager che non si apre, barra delle applicazioni inutilizzabile,ecc) e mi costringe a riavviarlo.
Ho seguito la vostra procedura e riporto qui i file log.
http://www.fileup.itadib.com/download.php?id=IpcN8CvUTDGDnKTQFl8w
http://www.fileup.itadib.com/download.php?id=zStva7bXtvZpuvtPyzW6
http://www.fileup.itadib.com/download.php?id=kq0S9Cnh9hgbSFLsoUiP
http://www.fileup.itadib.com/download.php?id=3UykC7OMfwuFJTcipG5U
http://www.fileup.itadib.com/download.php?id=00LNPstiuReYTVd5CVos
Patty_lol
11-04-2008, 22:21
Ciao! Ho provato in tutti i modi ad eliminare un virus preso da msn, per fortuna ho trovato la vostra guida, la mia ultima speranza prima di formattare :help: Ho seguito la procedura, di seguito i links con i log..
Grazie!
http://www.fileup.itadib.com/download.php?id=mDYHLudCfH61tMvpaeV8
http://www.fileup.itadib.com/download.php?id=YNa0Iv7hrchXhgfPVU4E
http://www.fileup.itadib.com/download.php?id=kHGS3kLBHbQ6XI5WvQ1d
http://www.fileup.itadib.com/download.php?id=OBmJ6YzyCyB70l4kFF9e
http://www.fileup.itadib.com/download.php?id=lkFLgbylXypxzTYDhaYH
Ciao a tutti, tanto di cappello a Riverside (e ai suoi collaboratori) per questo ottimo lavoro, per fortuna che ci siete ragazzi :ave:
questi sono i miei log (alla fine della 2° parte)
LiveKillCleanMessenger (http://www.fileup.itadib.com/download.php?id=qhpVd0I39qevY60k46cS)
KasperskyRemovalTool (http://www.fileup.itadib.com/download.php?id=YuEEN3gkIAouYetz6bZU)
grazie!!
murack83pa
13-04-2008, 21:06
.
ciao,
sembra che sia andato tutto x il meglio
puoi eliminare il backup di msnfix, l'unico mi sembra che abbia rilevato qualkosa
fixa queste voci in hijacthis:
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O15 - Trusted Zone: http://www.msi.com.tw
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Programmi\Hotspot Shield\bin\openvpnas.exe (file missing)
cosa mi sai dire su questo:
C:\Documents and Settings\W Juve\Desktop\S2kCtl.exe
che programma è? x favore, analizzalo su www.virustotal.com e posta qui il link del rapporto
ho visto che hai superantispyware: fatta la scansione?il log?
devi fare girare per ultimo panda antirootkit: è fondamentela che mi dica se e cosa ha rilevato
Grazie, S2KCTL è un programma per il risparmio energetico dei processori Socket A quindi nessun problema ;)
eseguo le scansioni che mi hai detto ;)
Sturpaie
19-04-2008, 20:23
Ciao ho beccato un virus da msn di quelli che invia automaticamente un file zip ai contatti dopo aver scritto una frase in inglese del tipo
"ya dont think this is too sexy to put on myspace... right? I dont want to get banned!"....
Pensavo di aver sistemato tutto con MSNFIX e invece no compare ancora poi ho trovato questa discussione che poteva fare al caso mio e ho seguito la guida.
Ho seguito tutta la procedura all'inizio della discussione allego i file..
Il file di Kaspersky è troppo pesante...
quello di MSNCleaner nn ha un formato valido.
Grazie per l'aiuto e il tempo che mi dedicherete.
Chill-Out
19-04-2008, 20:33
Ciao ho beccato un virus da msn di quelli che invia automaticamente un file zip ai contatti dopo aver scritto una frase in inglese del tipo
"ya dont think this is too sexy to put on myspace... right? I dont want to get banned!"....
Pensavo di aver sistemato tutto con MSNFIX e invece no compare ancora poi ho trovato questa discussione che poteva fare al caso mio e ho seguito la guida.
Ho seguito tutta la procedura all'inizio della discussione allego i file..
Il file di Kaspersky è troppo pesante...
quello di MSNCleaner nn ha un formato valido.
Grazie per l'aiuto e il tempo che mi dedicherete.
Dai log che hai allegato fino ad adesso non sembra tu sia infetto, quelli mancanti li hosti qui: www.mediafire.com ed indichi nel prossimo post il link dove prelevarli
Sturpaie
20-04-2008, 12:19
Dai log che hai allegato fino ad adesso non sembra tu sia infetto, quelli mancanti li hosti qui: www.mediafire.com ed indichi nel prossimo post il link dove prelevarli
Questo è il link per il file di kaspersky
http://www.mediafire.com/?9fdgyyhyld9
Questo link è un file di msncleaner dal formato non valido non dovrebbe servire a niente ma lo posto lo stesso
http://www.mediafire.com/?2h4tfzzmzth
sotto allego il report che ho finalmente trovato di msncleaner....
In più allego il report di msnfix quando l'ho avviato la prima volta mi aveva trovato l'infezione ma penso che non l'abbia eliminata..
Grazie mille
Chill-Out
20-04-2008, 19:50
Questo è il link per il file di kaspersky
http://www.mediafire.com/?9fdgyyhyld9
Questo link è un file di msncleaner dal formato non valido non dovrebbe servire a niente ma lo posto lo stesso
http://www.mediafire.com/?2h4tfzzmzth
sotto allego il report che ho finalmente trovato di msncleaner....
In più allego il report di msnfix quando l'ho avviato la prima volta mi aveva trovato l'infezione ma penso che non l'abbia eliminata..
Grazie mille
Direi che siamo sulla buona strada, porta a termine la Guida ed allega l'ultimo log di HijackThis per il controllo, ciao.
ivanheaven
21-04-2008, 09:17
Ciao a tutti!
A me è successo gia 4-5 volte che mentre ero in una discussione su Msn, senza aver cliccato su nessun collegamento, mi si è bloccato il computer, costringendomi a riavviare più e più volte. E' possibile che ci sia un virus che si trasmette attraverso le semplici conversazioni di msn?
Mentre un altro problema mi è successo al termine della scansione del computer con Avira Antivir. Mi appare un messaggio che mi dice "Memoria insufficiente", non mi riporta i rislutati della scansione e nel pannello di controllo di Avira non me la da come effettuata.
Inoltre il computer diventa praticamente inutilizzabile (icone che scompaiono,Taskmanager che non si apre, barra delle applicazioni inutilizzabile,ecc) e mi costringe a riavviarlo.
Ho seguito la vostra procedura e riporto qui i file log.
http://www.fileup.itadib.com/download.php?id=IpcN8CvUTDGDnKTQFl8w
http://www.fileup.itadib.com/download.php?id=zStva7bXtvZpuvtPyzW6
http://www.fileup.itadib.com/download.php?id=kq0S9Cnh9hgbSFLsoUiP
http://www.fileup.itadib.com/download.php?id=3UykC7OMfwuFJTcipG5U
http://www.fileup.itadib.com/download.php?id=00LNPstiuReYTVd5CVos
Qualcuno mi sa dire qualcosa?Thanks
xcdegasp
21-04-2008, 10:25
Ciao a tutti!
A me è successo gia 4-5 volte che mentre ero in una discussione su Msn, senza aver cliccato su nessun collegamento, mi si è bloccato il computer, costringendomi a riavviare più e più volte. E' possibile che ci sia un virus che si trasmette attraverso le semplici conversazioni di msn?
Mentre un altro problema mi è successo al termine della scansione del computer con Avira Antivir. Mi appare un messaggio che mi dice "Memoria insufficiente", non mi riporta i rislutati della scansione e nel pannello di controllo di Avira non me la da come effettuata.
Inoltre il computer diventa praticamente inutilizzabile (icone che scompaiono,Taskmanager che non si apre, barra delle applicazioni inutilizzabile,ecc) e mi costringe a riavviarlo.
Ho seguito la vostra procedura e riporto qui i file log.
http://www.fileup.itadib.com/download.php?id=IpcN8CvUTDGDnKTQFl8w
http://www.fileup.itadib.com/download.php?id=zStva7bXtvZpuvtPyzW6
http://www.fileup.itadib.com/download.php?id=kq0S9Cnh9hgbSFLsoUiP
http://www.fileup.itadib.com/download.php?id=3UykC7OMfwuFJTcipG5U
http://www.fileup.itadib.com/download.php?id=00LNPstiuReYTVd5CVos
riesegui HijackThis con l'opzione "Scan Only" al termine della scansione il pulsante in basso a sinistra si chiamerà "Fix This", seleziona le voci di interesse e poi premi tale tasto.
Fixa le seguenti voci:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {83D7D4A5-709D-401D-B5EF-7219C171E667} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TwcToolbarBhoApp Class - {AA1F9DDB-E605-4ba6-81D4-E427DEE012AD} - C:\WINDOWS\system32\TwcToolbarBho.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: The Weather Channel Toolbar - {2E5E800E-6AC0-411E-940A-369530A35E43} - C:\WINDOWS\system32\TwcToolbarIe7.dll
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Football Manager 2007
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [PowerBar] "\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [EVEREST AutoStart] C:\Programmi\Lavalys\EVEREST Ultimate Edition\everest.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: The Weather Channel - {2E5E800E-6AC0-411E-940A-369530A35E43} - (no file)
O9 - Extra 'Tools' menuitem: The Weather Channel - {2E5E800E-6AC0-411E-940A-369530A35E43} - (no file)
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Programmi\BitComet\tools\BitCometBHO_1.1.7.4.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ivanheaven.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://ivanheaven.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab?AuthParam=1206450385_125e3d5a258ae15bda92a1b4b7926bcf&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab&File=jinstall-6u5-windows-i586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
per le icone prova a disinstallare il prodotto AGEIA Technologies, per i problemi in msn prova disinstallando Macrogaming :fagiano:
ti credo che ti dice che hai la memoria esuarita ci sono tutti i programmi in avvio automatico! :p
Sturpaie
21-04-2008, 12:07
Direi che siamo sulla buona strada, porta a termine la Guida ed allega l'ultimo log di HijackThis per il controllo, ciao.
Allego il superantispy e il nuovo hijackthis....
Non ho effettuato pero' la pulizia ADS stavolta cambia qualcosa?
Grazie
Posso ora riattivare i punti di ripristino?
ivanheaven
21-04-2008, 12:43
Ho fatto come mi hai detto. Ho fixato le voci che mi hai detto e disinstallato AGEIA Technologies.
Mi potresti dare un consiglio su come alleggerire la memoria?..Soprattutto su come cambiare le impostazioni e togliere i programmi in avvio automatico.
Grazie mille!!
Ho fatto come mi hai detto. Ho fixato le voci che mi hai detto e disinstallato AGEIA Technologies.
Mi potresti dare un consiglio su come alleggerire la memoria?..Soprattutto su come cambiare le impostazioni e togliere i programmi in avvio automatico.
Grazie mille!!
riposta il nuovo log di Hijackthis per vedere come sei messo ora dopo la correzione
murack83pa
21-04-2008, 14:46
Allego il superantispy e il nuovo hijackthis....
Non ho effettuato pero' la pulizia ADS stavolta cambia qualcosa?
Grazie
Posso ora riattivare i punti di ripristino?
vedo che tu nn badi a "spese" in materia di sicurezza :D
hai non 2, ma 3 antivirus...complimenti....nn la sai che possono dare problemi e soprattuto, nn fanno bene il proprio lavoro piu antivirus nella stessa macchina?
fai la conta e decidi quale disinstallare...sperando che il nod nn sia cracckato, ti invito a lasciare il nod, o cmq ti invito a disinstallare avast..
supeantispy ha trovato solo coockies...ottimo
nn mi sembra che usi browser alternavi, confermi?
a parte che ti consiglio di utilizzare browser piu sicuri come FIREFOX o OPERA, se decidi di utilzzare internet explorer, devi assolutamente procedere all'aggiornamento (gratuito) alla versione 7:
DOWNLOAD (http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=it)
fixa queste voci inutili:
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: EPSON Background Monitor.lnk = C:\Programmi\EPSON\ESM2\STMS.exe
per eliminare ctfmon.exe all'avvio del pc, visto che è un componente completamente inutile, segui questa guida: LINK (http://generazionenet.itadib.com/tips-tricks-per-windows-f75/disattivare-ctfmon-e-risparmiare-risorse-di-sistema-t135.html)
Per eliminare il kaspersky removal tool, segui le istruzioni in prima pagina, in particolare:
PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:
● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.
nel procedere alle disinstallazioni degli antivirus e del tool, ti consiglio di utilizzare CCLEANER secondo la configurazione indicata in guida, e riavviare il pc ogni volta che disinstalli un programma
per il resto, premesso che nn ti ho seguito fin dall'inizio, credo che tu sia pulito
ciao
Chill-Out
21-04-2008, 14:59
Come detto sopra siamo arrivati alle note dolenti, sarebbe opportuno disinstallarli tutti e tre a meno che il Nod non sia regolarmente licenziato, se così non fosse passa ad Antivir Free http://www.hwupgrade.it/forum/showthread.php?t=1514684
Sturpaie
21-04-2008, 15:01
vedo che tu nn badi a "spese" in materia di sicurezza :D
hai non 2, ma 3 antivirus...complimenti....nn la sai che possono dare problemi e soprattuto, nn fanno bene il proprio lavoro piu antivirus nella stessa macchina?
fai la conta e decidi quale disinstallare...sperando che il nod nn sia cracckato, ti invito a lasciare il nod, o cmq ti invito a disinstallare avast..
supeantispy ha trovato solo coockies...ottimo
nn mi sembra che usi browser alternavi, confermi?
a parte che ti consiglio di utilizzare browser piu sicuri come FIREFOX o OPERA, se decidi di utilzzare internet explorer, devi assolutamente procedere all'aggiornamento (gratuito) alla versione 7:
DOWNLOAD (http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=it)
fixa queste voci inutili:
per eliminare ctfmon.exe all'avvio del pc, visto che è un componente completamente inutile, segui questa guida: LINK (http://generazionenet.itadib.com/tips-tricks-per-windows-f75/disattivare-ctfmon-e-risparmiare-risorse-di-sistema-t135.html)
Per eliminare il kaspersky removal tool, segui le istruzioni in prima pagina, in particolare:
PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:
● clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
● chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
● al termine, verrà richiesto di riavviare il P.C.
nel procedere alle disinstallazioni degli antivirus e del tool, ti consiglio di utilizzare CCLEANER secondo la configurazione indicata in guida, e riavviare il pc ogni volta che disinstalli un programma
per il resto, premesso che nn ti ho seguito fin dall'inizio, credo che tu sia pulito
ciao
Ho installato antivirus a iosa adesso poi ne lascio solo uno AVG penso...
Fixa?
Cosa intendi?
Come browser utilizzo explorer anke se ho firefox...
Grazie mille ciao
murack83pa
21-04-2008, 15:15
Ho installato antivirus a iosa adesso poi ne lascio solo uno AVG penso...
Fixa?
Cosa intendi?
Come browser utilizzo explorer anke se ho firefox...
Grazie mille ciao
per fixare si intende cancellare, ovvero cliccare sul pulsante fix checked, quindi:
riavvia hijackthis e clicca su "do a system scan only"
seleziona le voci indicate sopra
clicca su fix checked
visto che utilizzi internet explorer, è assolutamente necessario l'update
ciao
xcdegasp
21-04-2008, 15:24
Ho installato antivirus a iosa adesso poi ne lascio solo uno AVG penso...
Fixa?
Cosa intendi?
Come browser utilizzo explorer anke se ho firefox...
Grazie mille ciao
si intende di rilanciare una scansione di HiJackThis con l'opzione "Scan Only", altermine il pulsante in basso a sinistra si chiamerà "Fix This", seleziona tutte le voci che ti vengono indicate e poi premi tale tasto.
alle voci suggerite aggiungi:
O23 - Service: mysql - Unknown owner - C:\xampp\mysql\bin\mysqld-nt.exe
inoltre poi vai al link http://secunia.com/software_inspector/ e scansiona online il tuo pc, ti segnaleràtutto il software obsoleto.
Nel caso della java dopo aver fatto l'upgrade ricordati di disinstallare l'attuale versione installata, mentre per acrobat reader 7.0 valuta la possibilità di disinstallarlo in favore del più performante FoxitReader (http://www.foxitsoftware.com/pdf/rd_intro.php)
:)
Ho installato antivirus a iosa adesso poi ne lascio solo uno AVG penso...
lascia perdere AVG.... installa antivir come già ti è stato consigliato
murack83pa
21-04-2008, 15:34
si intende di rilanciare una scansione di HiJackThis con l'opzione "Scan Only", altermine il pulsante in basso a sinistra si chiamerà "Fix This",
veramente si chiama fix checked, almeno nella versione 2.02, la stessa dell'utente....
xcdegasp
21-04-2008, 15:39
perbacco, mi ricrdavo male per il nome del pulsante ma non poteva comunque sbagliare :)
ivanheaven
21-04-2008, 20:24
Ecco il log dopo la pulizia. L'ultima voce non me la cancella.
xcdegasp
21-04-2008, 22:22
Ecco il log dopo la pulizia. L'ultima voce non me la cancella.
vai al link http://secunia.com/software_inspector/ e scansiona online il tuo pc, ti segnaleràtutto il software obsoleto.
Nel caso della java dopo aver fatto l'upgrade ricordati di disinstallare l'attuale versione installata, mentre per acrobat reader 7.0 valuta la possibilità di disinstallarlo in favore del più performante FoxitReader (http://www.foxitsoftware.com/pdf/rd_intro.php)
dopo averlo fatto, prosegui nel seguente modo:
scarica avenger -> http://swandog46.geekstogo.com/avenger.zip
eseguilo e ti chiederà di dargli in pasto uno script, lo script è il seguente:
Files to delete:
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\sfrem01.exe
:)
ivanheaven
22-04-2008, 10:23
Ho fatto come mi hai detto e dopo un po' ce l'ho fatta a aggiornare e a togliere le vecchie versioni di Java.
Per quanto riguarda Acrobat, ti ringrazio per il consiglio che mi hai dato, nei prossimi giorni vedrò di cambiarlo con Foxit.
Ho allegato il log di Avenger dopo aver eliminato i 2 files.
Senti, a proposito dei programmi in avvio automatico, ho gia risolto il problema, ho devo cambiare qualcos'altro per snellire la memoria?
Ti ringrazio per l'aiuto!
sicuro di aver incollato tutto lo script?
xcdegasp
22-04-2008, 10:30
qualche programma lo puoi stoppare senza problemi dall'avvio automatico, come quicktime, il programma della nikon, itunes e ipod, nero, acrobat..
questi ti fanno risparmiare un bel po' di ram a stopparli dall'esecuzione automatica :)
puoi seguire questa bella guida a proposito: http://www.tweakness.net/index.php?link=articoli/a6.php :)
ivanheaven
22-04-2008, 18:13
Si si, l'ho incollato tutto lo script.
Ho seguito la guida che mi hai indicato e ho stoppato qualche programma di troppo.
Ho aggiunto il log di hijack dopo gli ultimi cambiamenti. Spero che cosi vada bene.;)
Ancora grazie mille!:D
xcdegasp
22-04-2008, 23:31
ben fatto :)
ciao a tutti!
ennesimo problema con il computer della ragazza che non resiste alla tentazione di scaricare porcherie per messenger
il problema in questione è relativo a tale "msn spy monitor". inizialmente appariva un banner sul desktop che rimandava al loro sito, sono riuscito a rimuoverlo. ora appare una finestra, ogni tot minuti, che richiede il pagamento tramite carta di credito.
i vari msnfix, cleaner e antispyware non hanno trovato nulla.
ecco il log di hijack
grazie
p.s. non funzionandomi la ricerca chiedo scusa nel caso in cui se ne sia già discusso
fai analizzare su www.virustotal.com questi
C:\WINDOWS\system32\windllm.exe
C:\WINDOWS\system32\regsvcm.exe
questi se non li conosci io li fixerei
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 169.254.202.250
O4 - HKLM\..\Run: [RegSvcm] C:\WINDOWS\system32\regsvcm.exe
O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Rinera Streaming Control) - http://portal3.rinera.com/download/RineraProxy-1.4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{03275ECB-F434-443D-B7B4-A8EE8F07A57A}: NameServer = 194.243.154.62,155.99.125.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{03275ECB-F434-443D-B7B4-A8EE8F07A57A}: NameServer = 194.243.154.62,155.99.125.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{03275ECB-F434-443D-B7B4-A8EE8F07A57A}: NameServer = 194.243.154.62,155.99.125.2
Chill-Out
23-04-2008, 08:55
Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 169.254.202.250
O4 - HKLM\..\Run: [RegSvcm] C:\WINDOWS\system32\regsvcm.exe
O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Rinera Streaming Control) - hxxp://portal3.rinera.com/download/RineraProxy-1.4.cab
clicca su Fix checked
Scarica Avenger da qui: http://www.fileup.itadib.com/download.php?id=qg3FqMxAzKZCKP1cBzFC
copia ed incolla nel box bianco il seguente Script:
Files to delete:
C:\WINDOWS\system32\regsvcm.exe
C:\WINDOWS\system32\windllm.exe
clicca su Execute, al termine il PC si doverebbe riavviare, se no riavvia tu manualmente
Allega il log di Avenger che troci in C:\Avenger.txt e nuovo log di HijackThis, ti consiglio inoltre di portare a termine la Guida
ho eliminato i files indicati
spero di aver risolto, grazie ancora
Chill-Out
23-04-2008, 10:31
ho eliminato i files indicati
spero di aver risolto, grazie ancora
questa è forse rimasta indietro, da fixare:
O4 - HKLM\..\Run: [RegSvcm] C:\WINDOWS\system32\regsvcm.exe
al termine riallega nuovo log di HJT, come suggerito in precedenza porta a termine la Guida
fatte le scansioni con panda antirootkit, l'antispyware, che non segnalano nulla, ed ecco l'ultimo log di hijack
grazie ancora
Mi sembra pulito
Dai un'occhiata al Trattamento post disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1726383), ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
gargamella75
30-04-2008, 10:34
Salve a tutti...mi sono beccato un dannato virus, per capirci quello che prima manda una frase in spagnolo (tipo: guarda le mie foto ecc ecc) e poi un link a qualcosa tipo myalbum.zip ... non ricordo di preciso. Fatto sta che poi ho iniziato a mandarlo a tutti i miei contatti! Prima di ammorbarvi postando tutti i log (sto seguendo la procedura riportata nella guida) vorrei sapere come scaricare livekill, dal momento che sul sito dice che il dominio è scaduto dal 13 aprile! Esistono download alternativi? O magari non è fondamentale quel file? Help me! :mc:
Chill-Out
30-04-2008, 10:39
Salve a tutti...mi sono beccato un dannato virus, per capirci quello che prima manda una frase in spagnolo (tipo: guarda le mie foto ecc ecc) e poi un link a qualcosa tipo myalbum.zip ... non ricordo di preciso. Fatto sta che poi ho iniziato a mandarlo a tutti i miei contatti! Prima di ammorbarvi postando tutti i log (sto seguendo la procedura riportata nella guida) vorrei sapere come scaricare livekill, dal momento che sul sito dice che il dominio è scaduto dal 13 aprile! Esistono download alternativi? O magari non è fondamentale quel file? Help me! :mc:
Cosa c'è scritto in Guida? -> In alternativa è possibile eseguire il download dal corrispondente Mirror
gargamella75
30-04-2008, 10:56
Cosa c'è scritto in Guida? -> In alternativa è possibile eseguire il download dal corrispondente Mirror
Già, da buon mentecatto mi ero fidato dei mirror postati in un'identica guida esistente su un altro sito, e anche tali mirror erano defunti. Questo invece funge! :D
P.S. Ma solo a me questo viruss inibisce l'accesso ad alcuni popolari siti di antivirus & Co? (tipo spybot, hijackthis, symantec, ...)
Edit: scarico a 2 Kb...ci metterò tutta la giornata!
gargamella75
30-04-2008, 13:47
Ho seguito tutte le istruzioni della guida, e nessun tool ha rilevato anomalie...i file log sono immacolati. L'unico file degno di essere postato è quello di hijackthis.
L'ho fatto analizzare su un tool online e alcune voci sono state rilevate come pericolose, in particolare questa:
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
che ho fixato e cancellato ma che ricompare ad ogni riavvio. Ho letto in giro che il file in questione (ctfmon.exe) non è un virus bensì un normale processo di Office Xp, ma altrove ho anche letto che sotto lo stesso nome potrebbe celarsi un trojan. Boh! Non so che fare! :mc:
I log postali lo stesso se riesci
La tua versione di Hijackthis non è aggiornata....scarica da qui (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) l'ultima versione e ricarica il nuovo log.
gargamella75
30-04-2008, 14:09
I log postali lo stesso se riesci
La tua versione di Hijackthis non è aggiornata....scarica da qui (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) l'ultima versione e ricarica il nuovo log.
Fosse facile...il link che mi hai postato non riesco ad aprirlo...o è sbagliato o (cosa molto probabile) è il virus che mi inibisce a visualizzare quella pagina! :muro:
gargamella75
30-04-2008, 14:18
Dovrei aver trovato (non senza sbattimenti :D) l'ultima versione, allego il file log (nel frattempo ho apero msn per vedere se continuo a spammare il suddetto virus o se magari, inconsapevolmente, l'ho eliminato :sperem: ); nel frattempo vedo di recuperare quelli degli altri tool. :)
Chill-Out
30-04-2008, 14:27
Vediamo di allegare i log come indicato in Guida, grazie.
queste se non le cononosci fixale
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\Software\..\Telephony: DomainName = ba.issia.cnr.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
poi questa non mi convince...
O20 - AppInit_DLLs: ASAPHook
gargamella75
30-04-2008, 14:48
queste se non le cononosci fixale
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\Software\..\Telephony: DomainName = ba.issia.cnr.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
Non saprei...tieni conto che è il dominio del mio Istituto...non credo sia qui il problema. :)
poi questa non mi convince...
O20 - AppInit_DLLs: ASAPHook
Questa non so cosa sia e anche il tool online che ho consultato me la segna in viola, ossia potenziale pericolo :rolleyes:
Per completezza allego i log di msnfix, msncleaner e K (purtoppo per live kill sto ancora al 20% di download a 266 Kb!!! :nono: Al limite se è proprio fondamentale ripeterò il tutto appena avrò scaricato...cioè venerdì). Comunque è da quasi un'ora che ho riattivato msn e ancora nulla...magari ne sono uscito! :cincin:
fai una verifica veloce... attiva la visualizzazione di file e cartelle nascoste e vai in C:\Documents and Settings e guarda se c'è qualche nome di utente strano...
gargamella75
30-04-2008, 15:25
No, è tutto ok. :)
LiveKillCleanMessenger prova a scaricarlo da qui (http://wikisend.com/download/739252/LiveKillCleanMessenger_setup_winXP_win2000.zip)
- edit: Cancellato post doppio-
ciao ragazzi,
penso di aver preso un virus da MSN, ho seguito tutta la guida e letto ed eseguito le operazioni dei thread in evdenza della sezione.
In pratica gli effetti sono che non vedo piu i file di sistema e spesso mi appare un errore di applicazione cli.exe indicando che un' istruzione ha fatto riferimento a un indirizzo di memoria che non puo' essere "read", e devo premere OK per terminarla.
Vi allego gli allegati delle scansioni che ho fatto seguendo il primo post:
Windows XP SP2
Antivirus : Avast
grazie 10000!!!
log livekillcleanmsn
http://www.fileup.itadib.com/download.php?id=E0KHf4fJXsoezydg9n36
log msnfix
http://www.fileup.itadib.com/download.php?id=o9KsHlvfRHalNeM7IVKr
rieccomi: in attesa di un vs consiglio su come procedere, poiche' non ho ancora capito bene qual e' il problema che affligge il mio pc vi allego qualora possano essere utili come indicato dal thread "guida alla disinfezione per infetti"
i log ottenuti con
prevx gsi
http://www.fileup.itadib.com/download.php?id=cFVyocRaGMYSkdRExkHI
e gmer
http://www.fileup.itadib.com/download.php?id=YoOf5RixkOAlRGC6aRFu
ancora grazie anticipate per l' aiuto!
Chill-Out
04-05-2008, 21:07
NB: ripristino configurazione sistema disattivato
Fai pulizia con CCleaner se no l'hai già fatto in Guida trovi le istruzione su come procedere
Apri HijackThis clicca su DO a system scan only - metti il segno di spunta nella casella bianca a sx delle sotto indicate voci:
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
clicca su Fix checked
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php
scompattalo, avvialo ed iserisci nel box bianco (copi ed incolli) il seguente Script
Files to delete:
C:\WINDOWS\system32\fool0.dll
C:\WINDOWS\system32\kxvo.exe
C:\io.com
C:\WINDOWS\system32\fool1.dll
c:\windows\system32\ieso0.dll
clicca su Execute, al termine il PC si dovrebbe riavviare, se non si riavvia fallo tu manualmente ed allega il log che trovi in C:\Avenger.txt
;) innanztutto grAZIE per la risposta Chill Out,
ripristino disabilitato e ccleaner gia' fatto in precedenza ma ripetuto.
Ho cancellato la voce con HJthis e eseguito lo script, allego il log di avenger:
inoltre dopo il reboot ho rifatto girare HJthis per vedere se era rimasta la voce che mi hai detto di fixare, in effetti e' sparita, ti allego il log cmq:
http://www.fileup.itadib.com/download.php?id=e9SbZfDfPQmAUhdr2RsD
prossimi step?
Chill-Out
04-05-2008, 23:35
;) grAZIE per la risposta Chill Out,
ripristino disabilitato e ccleaner gia' fatto in precedenza ma ripetuto.
Ho cancellato la voce con HJthis e eseguito lo script, allego il log di avenger:
prossimi step?
Porta a termine i controlli come indicato in Guida
gargamella75
05-05-2008, 09:40
Aggiornamento sulla mia situazione:
Dopo aver fixato alcune voci che mi trovava Hijackthis (relative a ctfmon.exe) msn ha funzionato normalmente, senza spammare virus ai miei contatti. Ma continuavo a non accedere ai principali siti di antivirus & Co.
Ho lanciato LiveKillClean ma nada, non ha trovato nulla.
Come ultima cosa ho installato e lanciato (in mod provvisoria) SDFix (un mio collega ha risolto direttamente operando in questo modo) ed ora tutto va alla perfezione!
Vi allego il report di SDFix (che per me è ermetico...dice di aver cancellato C:\Uniq ...boh...non so se davvero era questa la causa dei miei problemi...avrei giurato di averlo da mesi...)
Porta a termine i controlli come indicato in Guida
ciao,
allora con Panda non son stati rivelati rootkit.
Ecco allegato il log di SuperAntispyware, 10 oggetti sospetti messi in quarantena.
http://www.fileup.itadib.com/download.php?id=ZpCntYEAVu10GAhoQ3Zg
Ed anche il log di HJthis, purtroppo il problema mi pare sia ancora presente, vedo ancora le finestre di errore e credo anche il processo che e' riapparso....:muro:
xcdegasp
05-05-2008, 22:59
ciao,
allora con Panda non son stati rivelati rootkit.
Ecco allegato il log di SuperAntispyware, 10 oggetti sospetti messi in quarantena.
http://www.fileup.itadib.com/download.php?id=ZpCntYEAVu10GAhoQ3Zg
Ed anche il log di HJthis, purtroppo il problema mi pare sia ancora presente, vedo ancora le finestre di errore e credo anche il processo che e' riapparso....:muro:
sicuro che non mancano dei log?
di che tipo? nel senso che i log allegati sono incompleti o manca qualche passaggio della Guida (mi sembra di aver fatto tutto correttamente.. :confused: )
xcdegasp
05-05-2008, 23:07
che sono più di due i programmi da usare :D
e non sono quelli :p
Chill-Out
06-05-2008, 08:53
Effewttivamente la Guida non è stata seguita passo passo e questo non aiuta, comunque apri HijackThis clicca su DO a system scan only - metti il segno di spunta nella casella bianca a sx delle sotto indicate voci:
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
clicca su Fix checked
In Avenger inserisci questo Script
Files to delete:
C:\DOCUME~1\RA\IMPOST~1\Temp\SSUPDATE.EXE
C:\WINDOWS\system32\kxvo.exe
Registry values to delete:
HKEY_USERS\S-1-5-21-2373963945-1096926480-1834194714-1006\Software\Microsoft\Windows\CurrentVersion\Run | kxvo.exe
Poi scansione online con BitDefender salva ed allega il log in formato html
Riepilogo log da allegare
Avenger
BitDefender
Nuovo log di HijackThis
:muro: avevo inteso dalla guida questa frase:
"PRIMA DI ESEGUIRE LA TERZA PARTE DELLA PROCEDURA, ATTENDI UNA RISPOSTA"
visto che la risposta e' arrivata dopo aver postato tutti i log delle parti 1&2 ho postato i log della terza parte che sono (se ho capito bene quelli che ho postato), invece avrei dovuto ripetere i log prima vero?
mea culpa :doh: , ora faccio tutto e posto i risultati!
.. allora mi sono perso l' ultimo post di ChillOut visto che oggi non avevo accesso al forum, e ho rieseguito la guida nella prima parte (forse male interpretando il mex di ieri di xcdegasp).
Ho fixato il problema con HiJackThis relativo a questa linea:
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
poi Ho pulito con ccleaner, ho fatto girare PrevxCsi che mi ha rivelato questi problem che ho cancellato con questo script da Avenger (scusate ma il log di PrevxCsi non l' ho salvato, facendolo girare dopo il reboot dava tutto ok)
Files to delete:
C:\du08sout.cmd
C:\WINDOWS\system32\kxvo.exe
C:\apj.com
C:\WINDOWS\system32\fool0.dll
C:\WINDOWS\system32\fool1.dll
poi ho fatto girare LIVEKILL CLEAN MESSENGER che non ha trovato nulla, allego il log.
poi ho fatto girare MSNFIX che ha trovato un virus (allego log) e mi ha riavviato il pc.
Poi MSNCLEANER, riavviato e HJThis che allego.
KASPERSKY mi e' scaduto, quindi sto utilizzando ora come suggerito da ChillOut Bitdefender, finira' tra qualche ora, intanto se ho fatto qualcosa di sbagliato o devo fare altro prima di questa scansione la interrompo e seguo le Vs istruzioni!
Grazie per l' aiuto e scusate per il casino :-(
ecco i 3 logs mancanti :)
Scan BitDefender che ha trovato ancora qualcosa sob sob :
http://www.fileup.itadib.com/download.php?id=gn5F3PCdrJ6TMv4YtnVS
Chill-Out
06-05-2008, 21:07
ecco i 3 logs mancanti :)
Scan BitDefender che ha trovato ancora qualcosa sob sob :
http://www.fileup.itadib.com/download.php?id=gn5F3PCdrJ6TMv4YtnVS
Mi sembra tutto OK, riscontri problemi? Inoltre ho la vaga impressione che tu stia usando supporti removibili USB infetti
quello puo' essere, secondo me il virus l' ho preso da chiavetta forse. visto che il mio antivirus avast non lo rileva come posso fare? basta formattare la chiavetta?
ora riscontro pero' ancora problemi: nel task manager vedo diversi processi CLI.EXE che son quelli che mi davano il problema di scrittura in area protetta di memoria. cosa ne pensi?
in effetti PrevxCSI rileva ancora dei malware..
http://csia0.prevx.com/individualcsiresultsplus.asp?ano=199822321&LICVERIFIER=27682A5B-A6A5-4D0C-9C81-CB27A7F5E04B&Opt=C&AGENTPROFILE=CSIPLUS&CMD=LSR
guarda qui (http://www.hwupgrade.it/forum/showthread.php?t=1599603&highlight=chiavetta) la guida per la rimozione di virus su chiavetta usb e posta in quella discussione tutti i log richiesti secondo le modalità.
ok grazie lo faro'! :D
cmq non ho piu' usato chiavette dall' inizio della ns avventura in questo thread, per pulire innanzitutto il pc come procedo?
sono un po' in crisi perche' i virus/malware sembra continuino a riapparire!!!
Chill-Out
07-05-2008, 08:18
ok grazie lo faro'! :D
cmq non ho piu' usato chiavette dall' inizio della ns avventura in questo thread, per pulire innanzitutto il pc come procedo?
sono un po' in crisi perche' i virus/malware sembra continuino a riapparire!!!
la rilevazione di Prevx è realtiva al tool MSNCLEANER quindi nulla di preoccupante, una cosa lo Script indicato qui sei sicuro di averlo copiato tutto, ovverro devi copiare tutto quello che è nel Quote
ciao Chill-Out. Se intendi lo script che mi hai inidicato nel post #2177, l' ho eseguito *dopo* lo script che ho indicato "inventato da me" nel post #2179, poiche' quando ho eseguito quelle operazioni non avevo ancora visto il tuo post purtroppo.
L' ho comunque eseguito in coda a quanto descritto nel mio post #2179 e non tutti i comandi son stati eseguiti poiche' probabilmente eran stati gia' fixati in precedenza, comunque dopo un reboot e un controllo con HJThis pare che le voci incriminate non sian piu' presenti.
Adesso il comportamento mi pare normale, ho disinstallato Avast e installato l' antivirus consigliato in questo thread e sto eseguendo lo scan per controllo, la cosa strana e' che nella lista di processi che vedo dal task manager ci sono diversi processi in esecuzione a pc appena acceso "CLI.exe" che mi puzzano un po', pero' se dai log pensi sia tutto ok consideriamo il caso chiuso e mi occupo di sistemare le chiavette?
Grazie mille intanto per tutto il supporto! :)
Chill-Out
07-05-2008, 17:00
cli.exe -->> C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
ah ottimo, chissa' perche' girano4 copie ma dopo tutti questi casini sto diventando paranoico :-(
-edit- ho sistemato anche le chiavette seguendo il link indicato da wjmat
the_azzi
19-05-2008, 16:54
Scusatemi ma ora nn ho tempo di leggere la guida...
ho scoperto che ogni tanto il mio messenger si disconnette e manda un link con il mionome.ch3ck3r.info...
se cambio la password funziona? se sì come si fà?
scusate ma sono di super fretta
grazie
murack83pa
19-05-2008, 17:16
Scusatemi ma ora nn ho tempo di leggere la guida...
ho scoperto che ogni tanto il mio messenger si disconnette e manda un link con il mionome.ch3ck3r.info...
se cambio la password funziona? se sì come si fà?
scusate ma sono di super fretta
grazie
dovrebbe essere il tuo caso: LINK (http://generazionenet.itadib.com/sicurezza-internet-f10/windows-live-messenger-massima-attenzione-ai-siti-truffa-t532.html)
ma ciò nn esclude la necessità di fare un bel controllo del tuo pc seguendo la guida in prima pagina
ciao
xcdegasp
19-05-2008, 17:40
in sostanza cambia password e domanda segreta, sempre ammesso che il tuo pc sia pulito :)
Ciao ragazzi ho aperto il link di un mio amico su msn non li apro mai questi siti però questa volta mi son fatto fregare
adesso che faccio? sta inviando lo stesso indirizzo a tutti i contatti nella mia lista anche quando sono offline
l'indirizzo è questo
http://...partyp1x.info (NON LO APRITE)
edita i link che hai inserito per non infettare altra gente.... e leggiti il primo post di questa discussione
ciao
edita i link che hai inserito per non infettare altra gente.... e leggiti il primo post di questa discussione
ciao
Ho KASPERSKY installato come mai non lo rileva?
sono ancora cliccabili, metti degli spazi invece dei punti per esempio.....
kaspersky o kis? è configurato correttamente?? e comunque potrebbe non bastare...
xcdegasp
22-05-2008, 20:08
Ciao ragazzi ho aperto il link di un mio amico su msn non li apro mai questi siti però questa volta mi son fatto fregare
adesso che faccio? sta inviando lo stesso indirizzo a tutti i contatti nella mia lista anche quando sono offline
l'indirizzo è questo
http://swimusic2.partyp1x.info (NON LO APRITE)
cambia solo nel nick
http://pippo.partyp1x.info ecc...
il pc sta crashando di continuo ed è molto lento
torna nel tuo thread perchè non sei affetto da questa problematica :)
evitiamo di scrivere le stesse richieste d'aiuto in mille posti ;)
krasto82
23-05-2008, 13:40
allora sono nuovo e devo dire che non me la cavo bene con il mio pc....
e' un pc del mio ufficio...connesso a un server...connesso a un firewall...
allora un girono hoavuto la brillante idea di installare la chiavetta blotooth...e fin li va bene...poi ho installato un programma (mobiolawebcam o wwingo ) diciamo che all'inzio mi davano problemi....andavo a tastoni e tentativi quindi li ho installati e rinstallati piu volte....finche sembrava che arrivassde un interfaccia con la chiavetta....ma ad un certo punto ho notato che msn si impallava...
allora ho disinstallato tutto....e rinstallato tutto ( anche dal pannello di controllo )
msn messanger
chiavetta
mobiola
wwingo
ovviamente nel modo che era giusto senza andarea tastoni.....
allora msn si impallava ancora....
ho disinstallato tutto msn compreso....
ho provato a rinstallare msn....far girare un antivirus...avg....ma niente....entro nel messanger...ma poi si impalla...cosi come quando controllo la posta su internet di hotmail...si impalla anche quella!!!
...allora che ho combinato????
quando spengo il pc...msn sembra ancora in funzione....perche mi dice di terminare il programma di msnmssg.exe....
eed in piu mi viene fuori u messaggio di terminare questo programma...
CTICKETMANAGERWND.EXE....
non capisco come fare!!!!
internet funzione e tutti i programmi pure!!sempbra che il problema sia solo con msn!!e la pagina web di hotmail!!
aituooooooo
in piu...non riesco a entrare in modalita provvisoria....( premendo f8 o f2 ) ....cosi facevo anche da li una scansione con l'antivirus!!
allora ho windows xp professional con virit com antivirus e questo eo il mio hijackthis:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14.41.55, on 23/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)
--
End of file - 7823 bytes
xcdegasp
23-05-2008, 14:00
@ krasto82:
non devi scrivere il tuo problema in mille posti perchè è "crosspostin" ed è severamente vietato dal regolamento.
ora ritorna nel tuo bel thread e proseguiamo lì!
krasto82
23-05-2008, 14:08
scusa non capisco ??torno nel tread??cioe la discussioneche avevo gia impostato dove tu mi hai detto di seguire delle istruzioni per msn???
scusa se ho postato un altra volta il mio prblema...ho letto che per farmi aiutare a risolvere il problema dovessi postare una nuova discussione con gli errori che trovavo e che tipologia di siutazione avevo....
krasto82
23-05-2008, 14:13
cmq questo e ' il mio hijackthis
hijackthis.log (http://wikisend.com/download/519564/hijackthis.log)
xcdegasp
23-05-2008, 14:19
scusa non capisco ??torno nel tread??cioe la discussioneche avevo gia impostato dove tu mi hai detto di seguire delle istruzioni per msn???
scusa se ho postato un altra volta il mio prblema...ho letto che per farmi aiutare a risolvere il problema dovessi postare una nuova discussione con gli errori che trovavo e che tipologia di siutazione avevo....
io non ti ho mai detto di seguire la Guida per Virus presi da MSN bensì tutt'altro e il thread che avevi aperto è:
http://www.hwupgrade.it/forum/showthread.php?t=1749722
sì ma se ti dico di seguire una guida senza dirottarti subito è evidente che c'è un perchè!
continua di là ed esegui tutte le scansioni in ordine come richiesto.
Stefy_MHR
24-05-2008, 15:23
Ciao a tutti!:cool: Non ho capito una cosuccia su ccleaner! So che serve per riordinare il computer ma è importatnte farlo oppure serve a poco?:D
xcdegasp
24-05-2008, 16:37
Ciao a tutti!:cool: Non ho capito una cosuccia su ccleaner! So che serve per riordinare il computer ma è importatnte farlo oppure serve a poco?:D
è importante visto che molte minaccie vengono scaricate dal browser e rimangono annidate tra i temporanei sia di windows che di internet :)
Stefy_MHR
24-05-2008, 16:42
è importante visto che molte minaccie vengono scaricate dal browser e rimangono annidate tra i temporanei sia di windows che di internet :)
Ok grazie e scusa per il disturbo.
Comunque stasera faccio delle belle scansioni: avast cleaner, AVG antispyware, superantispyware ed infine avast!:Prrr:
Facciamo un po di pulizia oggi!:D
xcdegasp
24-05-2008, 17:21
Ok grazie e scusa per il disturbo.
Comunque stasera faccio delle belle scansioni: avast cleaner, AVG antispyware, superantispyware ed infine avast!:Prrr:
Facciamo un po di pulizia oggi!:D
se ti serve aiuto segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737), rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione. :)
Stefy_MHR
24-05-2008, 17:23
se ti serve aiuto segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737), rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione. :)
Ok grazie... vedo se ho tempo di fare tutta la guida o fare solo alcune scansioni per conto mio!:rolleyes:
xcdegasp
24-05-2008, 17:28
le più lunghe sono quelle riguardanti a-squared e kaspersky-tool/scansione online, il resto è velocissimo da fare :)
Stefy_MHR
24-05-2008, 17:51
A me le scansioni online non vanno... se ne sarà già parlato in precenza, meglio che vado a vedere!:p
xcdegasp
26-05-2008, 23:23
Ci si sposta su Guida alla rimozione di malware presi da MSN-Messenger (http://www.hwupgrade.it/forum/showthread.php?t=1751897)
Stefy_MHR, se non ti dispiace proviamo con il nuovo sistema :)
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.