PDA

View Full Version : xn1i9x.com come lo rimuovo?


djpeppe
24-01-2008, 13:49
ho questo virus: xn1i9x.com
penso sia uno spyware. come lo tolgo???

xcdegasp
24-01-2008, 13:57
Ti propongo di seguire una semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e di pubblicare tutti i log richiesti facendo attenzione alle modalità consentite dalle Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984), così possiamo avere uno screenning della salute del tuo pc..
:)

ps: se non ti costa troppo prediligi l'upload sul host gratuito avendo accortezza di anteporre il nome del programma che ha prodotto tale log al link che pubblicherai

djpeppe
27-01-2008, 12:54
devo fare le scansioni con tutti i programmi che ci sono scritti lì?
intanto l'ho fatta con Prevx CSI e ho avuto un log che ora allego.
basta così o devo fare altre scansioni?

log file (http://boss.altervista.org/scan.txt)

murack83pa
27-01-2008, 13:17
devo fare le scansioni con tutti i programmi che ci sono scritti lì?
intanto l'ho fatta con Prevx CSI e ho avuto un log che ora allego.
basta così o devo fare altre scansioni?

log file (http://boss.altervista.org/scan.txt)

sei infetto da virus da penna usb....amvo.exe e nn solo...

x il momento continua a seguire la guida, poi dovresti utilizzare un tool particolare x rimuovere quel amvo......

nn saltare alcun passaggio della guida...la scansione con asquared la devi rigorosamente fare in deep scan....

poi fai la scansione online con bitdefender:
http://www.bitdefender.com/scan8/ie.html

fai girare gmer e poi hijackthis secondo quanto scritto in quella guida....
e stai attento a come posti qui i log.....esistono 2 opzioni differenti piu che collaudate.....

posta qui tutti i log richiesti dalla guida....

nn avere troppa fretta, la fretta è la madre di tutte le caxxate ;)

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli

lancetta
27-01-2008, 13:19
Edit..preceduto da chi dovrebbe studiare essendoci un esame in vista :asd:

murack83pa
27-01-2008, 13:29
Edit..preceduto da chi dovrebbe studiare essendoci un esame in vista :asd:

pausa pranzo :D

piuttosto, quando consigli di far girare il tool x quel amvo?

dopo che ultima la guida? xchè ho visto che ha molteplici infezioni..

ps: ti è piaciuta la mia perla di saggezza finale? :D

lancetta
27-01-2008, 15:38
pausa pranzo :D

piuttosto, quando consigli di far girare il tool x quel amvo?

dopo che ultima la guida? xchè ho visto che ha molteplici infezioni..

ps: ti è piaciuta la mia perla di saggezza finale? :D

infatti ha anche altre cose il flash glielo facciamo fare alla fine anzi lo mandiamo nel 3d;)
Ottima perla :D

Luk3D
30-01-2008, 11:57
Senza l'utilizzo di tanti programmi io l'ho rimosso semplicemente utilizzando dei file di batch....w il dos!

Cmq ecco come ho fatto (in modalità provvisoria):

@ECHO OFF
C:
cd\
cd windows\system32
ECHO *** Cancello lo spyware eseguibile ***
del /AH /F amvo.exe
ECHO *** Cancello il DLL dello spyware ***
del /AH /F amvo1.dll
cd\
ECHO *** Cancello la cacca varia dal disco C: ***
del /AH /F xn1i9x.exe
del /AH /F autorun.inf
ECHO *** Fine ***

Questo é per il disco C: , per le altre unità:

@ECHO OFF
cd\
del /AH /F xn1i9x.exe
del /AH /F autorun.inf
ECHO *** Fine ***

;)

lancetta
30-01-2008, 12:41
Senza l'utilizzo di tanti programmi io l'ho rimosso semplicemente utilizzando dei file di batch....w il dos!

Cmq ecco come ho fatto (in modalità provvisoria):

@ECHO OFF
C:
cd\
cd windows\system32
ECHO *** Cancello lo spyware eseguibile ***
del /AH /F amvo.exe
ECHO *** Cancello il DLL dello spyware ***
del /AH /F amvo1.dll
cd\
ECHO *** Cancello la cacca varia dal disco C: ***
del /AH /F xn1i9x.exe
del /AH /F autorun.inf
ECHO *** Fine ***

Questo é per il disco C: , per le altre unità:

@ECHO OFF
cd\
del /AH /F xn1i9x.exe
del /AH /F autorun.inf
ECHO *** Fine ***

;)

bene chi fà da sè fà per 3..:D
comunque giusto per..na scansioncina per te per stare più tranquillo..se vuoi

poichè in questo periodo abbiamo notato che c'è na recrudescenza del fenomeno malware...

Saluti:cool: