View Full Version : coolwwwsearch....maledetto!
fnewcastlec
19-09-2008, 10:34
allora ragazzi,innanzitutto ciao a tutti,sono nuovo e ho deciso solo ora di iscrivermi nonostante vi segua da un bel pò di tempo.....bene,passiamo ai fatti.Praticamente il pc della mia amica è infetto dal malware coolwwwsearch....internet è lento e quando fa le ricerche su google la reindirizza su altri siti poco raccomandabili....allora leggendo in giro i vari consigli,ho effettuato la scansione in modalità provvisoria,sia con spybot che con avg 7.5 anti spyware,nonostante spybot mi rilevi il malware e me lo elimini,questo si ripresenta....sto impazzendo. :muro: Ah,poi ho utilizzato anche quel software che si chiama cwshredder,ma non mi rileva nulla.Non so più cosa fare,davvero....secondo voi è un malware che si può eliminare senza troppa fatica?Sapete,lei ha appena portato a formattare il pc che purtroppo ha la partizione RAID e io questa non la so formattare come faccio con una partizione normale e quindi ha speso un pò di soldi dal negozio,per cui non vorrei che spendesse altri soldi!
ps:se poi mi date una guida di come cancellare la partizione RAID e mettere una partizione normale ve ne sono grato!;)
ps: l'antivirus è nod32,devo utilizzare anche questo per fare la scansione in modalità provvisoria?
Ciao benvenuto nel pronto soccorso di HU.
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) e nell'ordine indicato.
Ricapitolando, dopo aver disabilitato il ripristino di sistema http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
log di Malwarebytes Anti-Malware aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
log di A-squared scansione deep aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8)
log di Kaspersky Virus Removal Tool scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) oppure di F-Secure OnLine http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5)
log di ESET SysInspector http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.
Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.
Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log
Qui (http://www.hwupgrade.it/forum/showpost.php?p=23619723&postcount=5) e qui (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3) esempi precisi ed ordinati di come vorremmo tu caricassi i log
link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com (http://fileqube.com/)
fnewcastlec
19-09-2008, 11:07
ATFCleaner lo devo utilizzare sempre nella modalità provvisoria?
allora,praticamente scarico Hijack This e poi mi spiegheresti passo passo come utilizzare questo software?sai,è la prima volta che ho a che fare con questi log e non ho la più pallida idea di cosa fare :(
fnewcastlec
19-09-2008, 11:15
ok,per quanto riguarda hijack this ho letto una guida molto chiara.....quindi ricapitolando:
1)andare in modalità provvisoria
2)scansione con nod 32???
3)scansione con spybot
4)scansione con avg 7.5 anti spyware
5)lanciare hijack this
5)copiare il log
6)postarlo su questo forum
7)cancellare le righe inopportune del log
8)riavviare il pc in modalità normale????
correggete la mia lista se ho sbagliato!:D
prima si legge poi si fanno le domande....
ad ogni programma sono associate informazioni sull'uso e sui log...
fnewcastlec
19-09-2008, 11:30
prima si legge poi si fanno le domande....
ad ogni programma sono associate informazioni sull'uso e sui log...
ah,ok su questo hai ragione....in questo caso che programma devo analizzare?
Chill-Out
19-09-2008, 12:12
ah,ok su questo hai ragione....in questo caso che programma devo analizzare?
Devi semplicemente seguire questa Guida http://www.hwupgrade.it/forum/showpost.php?p=24183321&postcount=2 ;)
fnewcastlec
19-09-2008, 12:15
Devi semplicemente seguire questa Guida http://www.hwupgrade.it/forum/showpost.php?p=24183321&postcount=2 ;)
aaaaaaaaa!ecco,ora ho capito! :yeah:
se vuoi ti dico anche che devi cliccare su info per avere le info :D
fnewcastlec
19-09-2008, 12:33
se vuoi ti dico anche che devi cliccare su info per avere le info :D
:ahahah:
fnewcastlec
19-09-2008, 13:07
un'altra cosa.....come faccio a far sparire la partizione RAID?è importante raga :cry:
fnewcastlec
19-09-2008, 13:12
cominciamo a pulire....
eh,lo farò stasera dato che il pc non è mio....cmq vorrei sapere come eliminare la partizione RAID!:D
vedi se trovi qui
http://www.hwupgrade.it/forum/showthread.php?t=623918
fnewcastlec
19-09-2008, 14:27
vedi se trovi qui
http://www.hwupgrade.it/forum/showthread.php?t=623918
qui non c'e' scritto come eliminare la partizione RAID :cry:
Chill-Out
19-09-2008, 15:17
qui non c'e' scritto come eliminare la partizione RAID :cry:
Il 3d di competenza è questo http://www.hwupgrade.it/forum/showthread.php?t=623918
fnewcastlec
19-09-2008, 15:19
Il 3d di competenza è questo http://www.hwupgrade.it/forum/showthread.php?t=623918
e quale sarebbe la parte riguardante l'eliminazione del RAID?:fiufiu:
Chill-Out
19-09-2008, 15:28
e quale sarebbe la parte riguardante l'eliminazione del RAID?:fiufiu:
Non ti ho detto che c'è la soluzione a portata di mano ti ho semplicemente detto che il 3d di competenza è quello chiedi li :O
xcdegasp
19-09-2008, 15:31
e quale sarebbe la parte riguardante l'eliminazione del RAID?:fiufiu:
e che ne dici se ci diamo un taglio con l'OT? :D
fnewcastlec
19-09-2008, 15:54
e che ne dici se ci diamo un taglio con l'OT? :D
scusatemi...è che essendo nuovo,devo prendere ancora dimestichezza con le sezioni!:D cmq stasera vi aggiorno sul problema posto....
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.