|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Spyware e adware che non muoiono... HELP!
Ciao ragazzi,
e' la prima volta che non riesco a togliere degli spyware, mi aprono pagine web in continuazione, sia in firefox che IE, ecco cosa ho fatto: adaware e spybot aggiornati fatti andare da mod provvisoria, pulito tutto (c'era della gran roba), adaware non vede + niente, spybot vede sempre 3 voci nel registro che sono: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\cmdService HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService il primo riesce a correggerlo gli altri 2 no, manco in modalita' provv. Il primo poi si autorigenera ogni volta. Il problema si presenta anche in modalita' provvisoria quindi deve essere un servizio o che so. Ho provato anche altri programmi tra cui escan antivirus toolkit by kaspersky, ha trovato diversa roba, ma non la toglie se non acquisto il programma: File C:\WINDOWS\system32\mfvidc32.dll tagged as "not-a-virus:AdWare.Win32.Look2Me.ab". Action Taken: Nessuna azione intrapresa. di questi file look2me ce ne erano dei quintali che ho tutti cancellato, ma o si rigenerano o non li ho tolti tutti. Object "minibug Adware" found in File System! Action Taken: Nessuna azione intrapresa. Object "searchexe Spyware/Adware" found in File System! Action Taken: Nessuna azione intrapresa. Object "bearshare Spyware/Adware" found in File System! Action Taken: Nessuna azione intrapresa. Object "redv Spyware/Adware" found in File System! Action Taken: Nessuna azione intrapresa. Object "redv Spyware/Adware" found in File System! Action Taken: Nessuna azione intrapresa.
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 403
|
hai usato hijackthis? fai una scansione, e posta il file di log(comunque ti consiglio di andare nella sezione antivirus ed esporre il problema)
Ultima modifica di kaosthunder : 04-01-2006 alle 16:03. |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
Ecco il log...
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 403
|
sembra OK però ho dei dubbi su
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe C:\Programmi\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE sai a cosa si riferiscono? Ultima modifica di kaosthunder : 04-01-2006 alle 16:14. |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
tutto quello che e' SynTp* riguarda il Synaptics TouchPad del portatile. l'altro file QtZgAcer.EXE si riferisce ai tastini speciali del portatile, per fare partire il client di posta el. ecc. ecc. Come faccio a risolvere? Thanx
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 403
|
ho fatto un pò di ricerche con google allora scaricati xoftspy che sembra essere in grado di eliminare quell' ad-aware, facci sapere
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
![]()
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 403
|
hai provato ewido?
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
intanto ho beccato sto file jt0607dse.dll bloccato da winlogon.exe che fa sempre parte di look2me
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Dunque il bastardo e' proprio look2me.
ewido lo vede e lo elimina, ma la volta dopo ci sono sempre 2 file nuovi con 2 nomi diversi, che lui vede, ma sembra non riuscire a bloccarne la fonte... ![]()
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
|
Quote:
senti, hai padronanza del registro di sistema?
__________________
Tornerò indietro.
![]() |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 403
|
vai su http://www.pchell.com/support/look2me.shtml e segui le istruzioni per eliminare quell'ad-aware,ciao
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
intanto ho trovato con un altro programma dell'altra roba, solo che anche questo e' a pagamento ![]() Application Information ======================= Application Version: ScanSpyware v3.8 build 3.8.0.4 Original Database: pests12-09-05.db Updated Database: ssdb010406.db Current Date: Wednesday, January 04, 2006 07:01:21 PM __________________________________________________ Directories recognized: ======================= __________________________________________________ Files recognized: ================= [AGOBOT] C:\WINDOWS\system32\atiphexx.exe [AlCan.A] C:\WINDOWS\system32\taskmgr.com [OrbitExplorer] C:\DOCUME~1\Luca\IMPOST~1\Temp\download.exe [RBOT.OR] C:\WINDOWS\system32\atiphexx.exe __________________________________________________ Registry keys recognized: ========================= [SavingsHound] HKEY_CLASSES_ROOT\s [SavingsHound] HKEY_LOCAL_MACHINE\Software\Classes\s __________________________________________________ Registry values recognized: =========================== __________________________________________________ Cookies recognized: =================== [VX2] c:\documents and settings\luca\cookies\luca@serviceswitching[2].txt [VX2] c:\documents and settings\luca\cookies\luca@serviceswitching[3].txt [VX2] c:\documents and settings\luca\cookies\luca@serviceswitching[1].txt __________________________________________________
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
quella pagina l'avevo gia' vista, purtroppo i file come hai potuto vedere dai miei post sono diversi come nome, quindi forse ho una variante del malware. Ho scaricato anche il tool che dice in fondo e mi restituisce questo: Files Found--- Guardian Key--- is called: User Agent String--- {21158FCD-A142-EB64-4A2F-75434C2008EA} che dici provo a cancellare tutto quello che ha a che fare con questa chiave?
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 403
|
si provaci ma ricorda di fare un backup del registro del sistema
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
|
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
e [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] di conseguenza rimuovi tutto quello che trovi qua e dentro runonce, runoncex, lo so che hai anche qualcosa che ti serve ma lo puoi sempre ripristinare ora capiamo dove quel file di merda. Installa Antispyware della microsoft, e fai tutto con il pc scollegato, vedi se ti ricarica in automatico delle voci nel registro, poi vediamo cosa fare.
__________________
Tornerò indietro.
![]() |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
Il problema e' che sospetto che parta agganciandosi tramite winlogon per esempio, ma non c'e' un antispyware che parte prima del login stile scandisk o antivirus? il toolkit di MS per gli spyware non becca nulla, gia' provato! ora devo uscire, domani faro' altre prove, intanto grazie e mille per l'aiuto
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 403
|
fai una ricerca sul pc del file k8no0i53e8.dll.....
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
|
Quote:
Se vuoi la soluzione questa è una strada, se poi vuoi fare come ti pare, certo non posso obbligarti, ma solo dirti come faccio io a rimuoverli. ![]() il tools microsoft rimuove abbastanza, comunque ogniuno ha le sue idee, comunque serve principalmente per evitare che altri si insidino nel sistema e eventualmente monitorizza i nuovi. Comunque come hai fatto a prendere questa infezione?
__________________
Tornerò indietro.
![]() |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 403
|
scarica il tool di rimozione da questo link http://securityresponse.symantec.com...r/FxSpL2Me.exe
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:40.