PDA

View Full Version : eliminare 007guard


ismet
09-03-2010, 13:53
Salve,
forse qualcuno può darmi qualche dritta per eliminare lo spyware 007guard?
Non sono riuscito ad eliminarlo con spybot e adware.
Neanche spyware terminator e avast antivirus riescono a rilevarlo.
Qualcuno ha qualche programma valido per sterminarlo definitivamente? :muro:
Saluti :D

!fazz
09-03-2010, 14:01
prova con mbam

ismet
09-03-2010, 18:09
Nel frattempo che ho richiesto assistenza agli amici del forum,
ho provato questa soluzione:
in pratica ho copiato da un pc avente lo stesso sistema operativo, non infettato, il file hosts contenuto all'interno della cartella C:\WINDOWS\system32\drivers\etc.
Infatti quello originale aveva centinaia di indirizzi, oltre a quello di 007guard.com, strani (porno, ect) ai quali, probabilmente, mi rimandava in chissà quali situazioni.
Comunque, poi ho aperto il file in questione con il blocco note (senza estensione) e l'ho semplicemnte sostituito con quello copiato dal pc non infettato e l'ho salvato impostandolo a "sola Lettura".
Per adesso funziona.
Ovviamente se c'è un programma installato all'interno del pc che genera tale file, con i centinai di indirizzi, lo vedrò soltanto quando avrò utilizzato il pc per un pò di tempo. Se poi si rigenera vorrà dire che cercherò altrove e magari utilizzerò il programma che mi ha consigliato !fazz (a proposito...grazie per il consiglio..).
Saluti a tutti:D

!fazz
09-03-2010, 18:20
Nel frattempo che ho richiesto assistenza agli amici del forum,
ho provato questa soluzione:
in pratica ho copiato da un pc avente lo stesso sistema operativo, non infettato, il file hosts contenuto all'interno della cartella C:\WINDOWS\system32\drivers\etc.
Infatti quello originale aveva centinaia di indirizzi, oltre a quello di www.007guard.com, strani (porno, ect) ai quali, probabilmente, mi rimandava in chissà quali situazioni.
Comunque, poi ho aperto il file in questione con il blocco note (senza estensione) e l'ho semplicemnte sostituito con quello copiato dal pc non infettato e l'ho salvato impostandolo a "sola Lettura".
Per adesso funziona.
Ovviamente se c'è un programma installato all'interno del pc che genera tale file, con i centinai di indirizzi, lo vedrò soltanto quando avrò utilizzato il pc per un pò di tempo. Se poi si rigenera vorrà dire che cercherò altrove e magari utilizzerò il programma che mi ha consigliato !fazz (a proposito...grazie per il consiglio..).
Saluti a tutti:D

occhio che lockare il file host è solo un palliativo il file host è un file dove vengono precaricate delle coppie dominio--> indirizzo ip

devi comunque rimuovere il malware

Chill-Out
09-03-2010, 18:35
Segui questa guida

Guida alla rimozione Rogue (Falsi) Antispyware - Antivirus - Utility (http://www.hwupgrade.it/forum/showthread.php?t=1789446)

ovviamente i log per il controllo andranno allegati dove appena indicato, chiudo onde evitare doppione.