PDA

View Full Version : porcherie varie se si installa e-mule


nelson1
10-04-2010, 10:01
Ho installato e-mule sul pc nuovo lindo, senza nemmeno eseguirlo ho lanciato AdAware e SuperAntispyware per verificare di non essermi portato virus o spyware.

Il risultato è che dopo avere eliminato decine di zozzerie rilevate, la situazione è la segunte:

1) IE 8 a 32x su WIN 7 a 64 bit si blocca e sembra non avviarsi (resta una schermata trasparente che blocca il pc). Devo tribolare un pò poi si avvia.

2) SuperantiSpyware eseguito normalmente rileva:
Adaware.one step/PotentiallyUnwantedProgram 2 (1 in Articoli in memoria e 1 in File Items). Tento di eliminarli, mi informa che devo riavviare per la cancellazione, riavvio ma stanno sempre lì.
Ho provato ad eseguirlo in modalità provvisoria ma non segnala nulla.
Forse mi indica soltanto la presenza di Adaware, ma il blocco di IE non me lo spiego prorpio, prima non accadeva.

qualche aiuto?


Allego il log di PREVX che mi dà 3 file infetti, come li tolgo?



mio_prevx.log (http://wikisend.com/download/913488/mio_prevx.log)

wjmat
10-04-2010, 11:45
ciao

disinstalla bardiscover
fai scansione completa con superanti e carica il log

Chill-Out
10-04-2010, 11:48
Non credo che il problema derivi dall'installazione di Emule, per scrupolo abilita la visualizzazione dei files nascosti da Pannello di controllo e scansiona su http://virscan.org/ e http://www.virustotal.com/it/ i seguenti file:

bardiscover119.exe che trovi in c:\programdata\bardiscover\

bardiscover.exe che trovi in c:\program files (x86)\bardiscover\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.

Edit: consigliata anche la scansione con SUPERAntiSpyware come suggerito sopra.

nelson1
11-04-2010, 10:17
Non credo che il problema derivi dall'installazione di Emule, per scrupolo abilita la visualizzazione dei files nascosti da Pannello di controllo e scansiona su http://virscan.org/ e http://www.virustotal.com/it/ i seguenti file:

bardiscover119.exe che trovi in c:\programdata\bardiscover\

bardiscover.exe che trovi in c:\program files (x86)\bardiscover\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.

Edit: consigliata anche la scansione con SUPERAntiSpyware come suggerito sopra.

Come sugegrito da wjmat ho disinstallato bardiscover e dopo un paio di giri il Superanti, non rileva nulla (ma dove stà il file di log?)

Può bastare?

nelson1
11-04-2010, 10:46
Come sugegrito da wjmat ho disinstallato bardiscover e dopo un paio di giri il Superanti, non rileva nulla (ma dove stà il file di log?)

Può bastare?

ho "parlato" troppo presto, ce ne sono una decina di Adware.trackingcookie

nelson1
11-04-2010, 19:45
Come sugegrito da wjmat ho disinstallato bardiscover e dopo un paio di giri il Superanti, non rileva nulla (ma dove stà il file di log?)

Può bastare?

Suggerimenti ?

Chill-Out
11-04-2010, 20:31
ho "parlato" troppo presto, ce ne sono una decina di Adware.trackingcookie

Suggerimenti ?

Non possiamo essere presenti sul Forum tutti i giorni 24 su 24 ed oggi è anche Domenica, comunque se hai disinstallato e SUPERAntiSpyware non ha trovato nulla, direi che può bastare.

xcdegasp
11-04-2010, 20:59
Ho installato e-mule sul pc nuovo lindo, senza nemmeno eseguirlo ho lanciato AdAware e SuperAntispyware per verificare di non essermi portato virus o spyware.

Il risultato è che dopo avere eliminato decine di zozzerie rilevate, la situazione è la segunte:

1) IE 8 a 32x su WIN 7 a 64 bit si blocca e sembra non avviarsi (resta una schermata trasparente che blocca il pc). Devo tribolare un pò poi si avvia.

2) SuperantiSpyware eseguito normalmente rileva:
Adaware.one step/PotentiallyUnwantedProgram 2 (1 in Articoli in memoria e 1 in File Items). Tento di eliminarli, mi informa che devo riavviare per la cancellazione, riavvio ma stanno sempre lì.
Ho provato ad eseguirlo in modalità provvisoria ma non segnala nulla.
Forse mi indica soltanto la presenza di Adaware, ma il blocco di IE non me lo spiego prorpio, prima non accadeva.

qualche aiuto?


Allego il log di PREVX che mi dà 3 file infetti, come li tolgo?



mio_prevx.log (http://wikisend.com/download/913488/mio_prevx.log)

ma da dove sei andato a prendere questo emule e che versione hai installato? :D

forse ho capito, hai preso l'e-mule.exe ??? questo è un noto programma di spyware-trakking (ora avrà anche lo scopo di inoculare altro materiale) che addirittura qualche anno fa' fece causa al vero eMule per prendere l'esclusiva del nome. ovviamente perse la causa legale visto che eMule esisteva da prima che fosse registrato il nome e-mule.
mi spiace ma c'è internet pieno di guide corrette per come usare e dove trovare eMule ufficiale e non mi capacito proprio di come tu sia riuscito a prendere quello sbagliato! :boh: