PDA

View Full Version : Warning Spyware detected on your computer


YayaEfr
21-07-2008, 10:24
http://img142.imageshack.us/img142/2865/aiutotw7.th.jpg

Ieri per mia imprudenza ho scaricato un crack da internet e ho preso un'infezione al mio computer.
In pratica si cancella lo sfondo impedendomi di poi rinserirlo infatti mi cancella le opzioni.
Ho scaricato diversi anti Spyware
AVG Anti spyware non mi localizza il problema come anceh Adaware
Spy Bot e Spyware Doctor me lo trovano me lo risolvono ma alla fine il problema si ripresenta ogni volta che riaccendo il computer. Avast mi trova il ogni volta virus diversi davvero non so cosa fare.
Non voglio formattare perchè ho delle impostazioni per la rete wireless complicate e non ho voglia di andare dal tecnico.
Ho installato anche Spyware Terminator ma pur trovandomi dei problemi non li elimina.
Vi prego aiutatemi!!!!!! :mc:

wjmat
21-07-2008, 10:39
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598) e poi segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):

log di A-squared scansione deep aggiornato ad oggi
log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
log di Dr.Web CureIT scaricato ed aggiornato ad oggi
log di ESET SysInspector
log di HiJackThis
log di Gmer
log di PrevxCSI


Con la pulizia files inutili, ads e le scansioni lunghe di antispyware (1) ed antivirus (2 e 3) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.


Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log
Questo (http://www.hwupgrade.it/forum/showpost.php?p=22872366&postcount=1) è un esempio preciso ed ordinato di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube (http://fileqube.com/)

YayaEfr
21-07-2008, 15:48
1. log di A-squared scansione deep aggiornato ad oggi
a-squared Free.txt (http://wikisend.com/download/150000/a-squared Free.txt)
2 log di F-secure online scanner
F-secure online scanner.txt (http://wikisend.com/download/597484/F-secure online scanner.txt)
3 log di Dottor Werb
DrWeb.csv (http://wikisend.com/download/476898/DrWeb.csv)
4 Log di ESET SysInspector
SysInspector-UTENTE-8FDD4E5A-080721-1914.xml (http://wikisend.com/download/532962/SysInspector-UTENTE-8FDD4E5A-080721-1914.xml)
5 Log di HiJackThis
hijackthis.log (http://wikisend.com/download/487136/hijackthis.log)
6 Log di Gmer
gmer.log (http://wikisend.com/download/939384/gmer.log)

tomenx
21-07-2008, 17:59
Ciao, ti posto subito la soluzione alla rimozione del virus...che poi tanto virus non è, più che altro è una burla: fai ripristino configurazione di sistema al giorno precedente ( o ad un momento prima ) e tutto ritorna come nuovo.

p.s. testato da me, funziona.

Ciao!

wjmat
21-07-2008, 18:57
Ciao, ti posto subito la soluzione alla rimozione del virus...che poi tanto virus non è, più che altro è una burla: fai ripristino configurazione di sistema al giorno precedente ( o ad un momento prima ) e tutto ritorna come nuovo.

p.s. testato da me, funziona.

Ciao!
chi ti da la garanzia di essere pulito al 100%

come fai a consigliare il ripristino, se è la prima cosa che facciamo disattivare, e quindi eliminare tutti i salvataggi precedenti??

YayaEfr
21-07-2008, 19:26
Ragazzi io ho disattivato il ripristino come istruzioni non posso più farlo

Gle89
21-07-2008, 19:27
Ragazzi io ho disattivato il ripristino come istruzioni non posso più farlo

Va benissimo, continua a seguire la guida che ti ha suggerito wjmat e alla fine posta i log e potremo aiutarti!:)

YayaEfr
21-07-2008, 23:14
Ho finito ! manca solo Prevx

edit:
Raga prevx non ha trovato nulla

wjmat
21-07-2008, 23:28
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programmi\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab


il pc come sta ora?

YayaEfr
21-07-2008, 23:51
GRazie mille utilizzando spyware doctor il problema si è completamente risolto ho riavviato dierse volte e pare sia stabile.
Ora farò quetsto lavoro su HiJackthis

Dire che pensavo di dover formattare invece tutti questi programmi mi hanno elimininato tt le infezioni.
Ora vorrei sapere ma Avast è un buon antivirus? Perchè i virus nonli elminava

tomenx
22-07-2008, 12:00
chi ti da la garanzia di essere pulito al 100%

come fai a consigliare il ripristino, se è la prima cosa che facciamo disattivare, e quindi eliminare tutti i salvataggi precedenti??

Ciao, lo consiglio perchè per esperienza personale a me ha funzionato, inoltre facendo scansioni con antivirus e hijack non è risultato nulla di anomalo, è stato semplice perchè sò esattamente dove e come ho preso questo pseudo-virus, quindi è bastato tornare indietro per debellarlo.
Ripeto non è un virus ostico.

Tutto in 2 minuti...
Ciao!!!

Gle89
22-07-2008, 12:16
Ora vorrei sapere ma Avast è un buon antivirus? Perchè i virus nonli elminava

Infatti Avast è uno degli antivirus meno potenti in circolazione! Il migliore FREE è AVIRA ANTIVIR...

Clicca qui per il download del programma e clicca qui (http://www.hwupgrade.it/forum/showthread.php?t=1514684) per accedere alla guida del nostro forum per configurarlo al meglio!

:D

wjmat
22-07-2008, 13:14
GRazie mille utilizzando spyware doctor il problema si è completamente risolto ho riavviato dierse volte e pare sia stabile.
Ora farò quetsto lavoro su HiJackthis

Dire che pensavo di dover formattare invece tutti questi programmi mi hanno elimininato tt le infezioni.
Ora vorrei sapere ma Avast è un buon antivirus? Perchè i virus nonli elminava
come mai hai usato anche spyware doctor? il pc non era ancora a posto?

xcdegasp
22-07-2008, 19:10
Ciao, lo consiglio perchè per esperienza personale a me ha funzionato, inoltre facendo scansioni con antivirus e hijack non è risultato nulla di anomalo, è stato semplice perchè sò esattamente dove e come ho preso questo pseudo-virus, quindi è bastato tornare indietro per debellarlo.
Ripeto non è un virus ostico.

Tutto in 2 minuti...
Ciao!!!

può funzionare solo on casi in cui il virusetto abbia solomodificato una piccola area del registro di sistema e che non abbia appunto al suo interno delle modalità antidisinfezione all'avanguardia, quelli più poitenti la prima cosa che fanno è cancellarti i precedenti punti di ripristino e ricreartene uno con l'infezione ;)


GRazie mille utilizzando spyware doctor il problema si è completamente risolto ho riavviato dierse volte e pare sia stabile.
Ora farò quetsto lavoro su HiJackthis

Dire che pensavo di dover formattare invece tutti questi programmi mi hanno elimininato tt le infezioni.
Ora vorrei sapere ma Avast è un buon antivirus? Perchè i virus nonli elminava
non si formatterebbe nemmeno in casi con virus piùpotenti ovviamente sempre se il pc non sia in condizioni disastrose... ma nel 95% dei casi si risolve con un pizzico di pazienza e devozione :)