|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 185
|
Aiuto sono infestato e non riesco ad eliminarli!!!!!
Sono impestato da adware vari e non c'e verso di eliminarli (alcuni esempi:"coolwebsearch","win32.psv.msnfaker","possible browser hijack attempt")
E' da ieri che faccio scansioni con il norton ,Sbybot e Ad Aware ma non riesco a liberarmene....tornano sempre sti bas####i. Tra l'altro ho selezionato per sbaglio l'opzione del Norton per ignnorarli nella prossima scansione....come faccio a fargli cambiare idea? Help!!!! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
Prova con CWSHREDDER, se non funziona fai un log con HiJackThis.. A proposito, Spybot e AdAware erano aggiornati?
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Re: Aiuto sono infestato e non riesco ad eliminarli!!!!!
Quote:
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2001
Messaggi: 2308
|
l'ideale è fare il back up dell'HD con ghost e quando la situazione diventa tragica fai un bel restore, impiegni meno tempo a ripristinare il sistema che a eseguire una scansione con i software anti spy ecc. accade poi che non riesci neanche ad eliminarli...
__________________
Dell Ultrasharp U2410 CM COSMOS C700M MSI Z390 GAMING PRO CARBON AC INTEL i9 9900k @3.6 + KRAKEN X72 G.Skill Trident Z RGB 16GB DDR4 16GB 3200MHz GIGABYTE - GeForce RTX 2080 Gaming OC 8 GB Samsung SSD 970 PRO 512 GB, M.2, NVMe + 3xWD 8TB SEASONIC PRIME Ultra 650 Titanium 650W Win10 x64 Razer lycosa ME + Mamba |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 185
|
Intanto grazie a tutti per le risposte e ora vi faccio il punto della situazione.
Ho fatto diversi scan con diversi prodotti tutti aggiornati. Norton:non mi rileva piu' nulla CWShred: mi da tutto pulito Spy Sweeper:Tutto pulito Spy Bot: tutto pulito Invece ogni santa volta che faccio uno scan con Ad-aware mi ritrovo il malefico coolwebsearch Usando invece hijack this trovo parecchie cose ma non ho la minima idea di come interpretarle. (non mi sembra pero' di trovare file simili a quelli in cui adawre trova coolwebsearch) Cosa devo fare? |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 1740
|
postare il log di haickthis....
ma ad-aware non te lo rimuove? stai usando l'ultima versione? hai provato da provvisoria?
__________________
www.tweakness.net - Trucchi per il PC DECALOGO ANTISPY - GUIDA A HIJACKTHIS - GUIDA AI SERVIZI DI WIN XP - CONSIGLI ANTIVIRUS PER BART'S PE - SP2 SLIPSTREAMING - FAQ WINDOWS XPSP2 - I SERVIZI DOPO SP2 - XP SP2 UNATTENDED - GUIDA A nLite |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 185
|
Dunque
1)AdAware lo rimuove ma allo scan successivo lo ritrovo sempre. (la versione di Adè la 1.03) 2)Cosa devo fare per la versione in modalita' provvisoria? 3)come faccio ad alegarti il log di Hijack this? MI dice che il formato non è corretto. Grazie ancora per l'aiuto. Non è possibile che adaware rilevi un falso positivo? Ultima modifica di andy276 : 22-08-2004 alle 13:11. |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 185
|
Speriamo che funzioni!!
Ultima modifica di andy276 : 22-08-2004 alle 13:17. |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Quote:
Riavvia il pc.......qualche secondo prima che Windows si carichi, premi continuamente F8. Poi secgli "modalità provvisoria". La modalità provvisoria carica soltanto le informazioni basilari minime, quindi non preoccuparti se noti una grafica orrenda e dei file/programmi(internet ecc.) mancanti. Uaa volta entrato in MP fai una scansione con ad aware e con l'antivirus(possibilmente non il norton, magari Bit Defender o AVG). Per quanto riguarda il log di hijackthis, dopo aver scansionato, selziona il contentuo del log poi copialo e incollalo in un post....non inserire un allegato... CiaO!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 185
|
Rigrazie.
Provato in modalita' provvisoria con identici risultati:nessuno trova niente a parte Ad-Aware che trova 2 file con Coolwebsearch li elimina ma allo scan successivo si ripresentano idenmtici!!! Per quanto riguarda Hijack this ho risolto usando il link (lo so...potevo pensarci prima....)postato ad inizio forum e ho eliminato tutto quello che mi dava come nasty. Ultima modifica di andy276 : 22-08-2004 alle 14:38. |
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 185
|
. To reverse the changes to the registry
-------------------------------------------------------------------------------- WARNING: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions. -------------------------------------------------------------------------------- Click Start, and then click Run. (The Run dialog box appears.) Type regedit and then click OK. (The Registry Editor opens.) Navigate to the key: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run In the right pane, delete any of these values, or any values that refer to the file names, which were detected as Trojan.Norio: "Windows Update"="<file name>" "service"="<file name> delete" "service_ls"="<file name> delete" "Network Service"="<file name> -sr -0" Navigate to and delete the key: HKEY_LOCAL_MACHINE\Software\Microsoft\WinUpdate Exit the Registry Editor. Ho seguito tutte le istruzioni per la rimozione manuale ma devo dire che non ho trovato nessun cambiamento ceh dovrei trovare se ci fosse CoolWebSearch in giro. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 1740
|
andy...
dopo aver fatto ad-aware e un antivirus in provvisoria... postaci il log di hijackyhis è difficile consigliarti ad occhi chiusi
__________________
www.tweakness.net - Trucchi per il PC DECALOGO ANTISPY - GUIDA A HIJACKTHIS - GUIDA AI SERVIZI DI WIN XP - CONSIGLI ANTIVIRUS PER BART'S PE - SP2 SLIPSTREAMING - FAQ WINDOWS XPSP2 - I SERVIZI DOPO SP2 - XP SP2 UNATTENDED - GUIDA A nLite |
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 185
|
Me lo ero scordato Netquik!!!
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe C:\Programmi\Norton AntiVirus\navapsvc.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Norton AntiVirus\SAVScan.exe C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programmi\File comuni\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\Programmi\Messenger\msmsgs.exe C:\Programmi\WinZip\WZQKPICK.EXE C:\Programmi\GetRight\getright.exe C:\Programmi\GetRight\getright.exe C:\WINDOWS\System32\wuauclt.exe C:\Downloads\hijackthis.exe C:\Programmi\Internet Explorer\iexplore.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ATI Launchpad] "C:\Programmi\ATI Multimedia\main\launchpd.exe" O4 - HKCU\..\Run: [SpySweeper] "C:\Programmi\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - Startup: PowerReg Scheduler.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll Vi/ti posto anche una coppia di quello che mi da AdAware Started registry scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» CoolWebSearch Object Recognized! Type : Regkey Data : Category : Data Miner Comment : CWS.FullSearch Rootkey : HKEY_LOCAL_MACHINE Object : system\currentcontrolset\enum\root\legacy_o?*001e*2019*017drt*00f1*00e5*00c8*00b2$*000e*00d3 CoolWebSearch Object Recognized! Type : Regkey Data : Category : Data Miner Comment : CWS.FullSearch Rootkey : HKEY_LOCAL_MACHINE Object : system\controlset001\enum\root\legacy_o?*001e*2019*017drt*00f1*00e5*00c8*00b2$*000e*00d3 <STOP> |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 1740
|
strano il log mi sembra pulito...
ti consiglierei di fare uno scan con questo programma da provvisoria... http://www.majorgeeks.com/download4289.html
__________________
www.tweakness.net - Trucchi per il PC DECALOGO ANTISPY - GUIDA A HIJACKTHIS - GUIDA AI SERVIZI DI WIN XP - CONSIGLI ANTIVIRUS PER BART'S PE - SP2 SLIPSTREAMING - FAQ WINDOWS XPSP2 - I SERVIZI DOPO SP2 - XP SP2 UNATTENDED - GUIDA A nLite |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Io direi di cambiare antivirus....è risaputo che il Norton ahimè........
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 1740
|
Quote:
su questo non posso che essere d'accordo... ma il problema se non sbaglio è che lo trova ad-aware
__________________
www.tweakness.net - Trucchi per il PC DECALOGO ANTISPY - GUIDA A HIJACKTHIS - GUIDA AI SERVIZI DI WIN XP - CONSIGLI ANTIVIRUS PER BART'S PE - SP2 SLIPSTREAMING - FAQ WINDOWS XPSP2 - I SERVIZI DOPO SP2 - XP SP2 UNATTENDED - GUIDA A nLite |
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Brescia
Messaggi: 13830
|
Quote:
__________________
Xbox Live!: Manp PSN: Manp |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
|
Quote:
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
|
|
|
|
|
|
|
#20 | |
|
Member
Iscritto dal: Sep 2002
Messaggi: 185
|
Quote:
Spybot,Norton,CWS,SpySweeper e a quanto pare anche HijackThis trovano pulito. L'unico che mi da' sto malefico CWS e' Ad-aware X Netquik: ho provato About buster e ti mando il log! -- Scan 1 --------------------------- about:Buster Version 3.0 Reference List : 15 ADS not scanned System(FAT) Removed 2 Random Key Entries Attempted Clean Of Temp folder. Pages Reset... Done! -- Scan 2 --------------------------- about:Buster Version 3.0 Reference List : 15 ADS not scanned System(FAT) Removed 2 Random Key Entries Attempted Clean Of Temp folder. Pages Reset... Done! |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:00.











Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?








