PDA

View Full Version : Virus noioso (forse) fake antivirus


osirion
24-11-2010, 22:43
Salve seguo sempre il vosto forum per preziosissimi consigli..;)
fin'ora ce l'ho fatta da solo ma stavolta non c'è verso di eliminare questo (o questi) virus..i "sintomi" sono questi:
- (con firefox) facendo una qualsiasi ricerca con google appaiono i risultati, ma qualsiasi pagina provi ad aprire tramite uno dei link, viene dirottata in un altro sito, alcune volte uno apparentemente innocuo, altre uno segnalato come sito pericoloso. I link coi preferiti funzionano, ed Explorer sembra funzionare
- Adesso firefox è bloccato ed è apparsa l'inqeuivocabile prova di un fake antivirus: una finestrella che vi riporto:
"The page at "http://onlinebase-up21.co.cc" says:
Security Advisor has found suspicious activity on your pc and will perform fast and safe scan of your system"
Ho provato con Malawarebytes, Antivir e con Spybot ma niente.
Come S.O ho XP, e antivirus Antivir aggiornato

Su antivir ho un dubbio: dalla versione nuova è cambiato qualcosa nello scan? Perchè ogni volta che fa una detection col Guard mi parte anche in automatico uno scan del pc, ma non sembra il solito Luke Filewalker..è un altro virus o è solo la versione nuova? :mbe:

Vi allego il log di Hijack.......heeeeeeeeeeeelp :help:

Chill-Out
25-11-2010, 00:33
Ciao, scarica questo file http://support.kaspersky.com/downloads/utils/tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

osirion
25-11-2010, 12:24
Grazie!
link al log:

http://www.filedropper.com/tdsskiller248025112010121859log

Chill-Out
25-11-2010, 20:28
Grazie!
link al log:

http://www.filedropper.com/tdsskiller248025112010121859log

Ok, segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 attendiamo i log dove appena indicato.