|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
Antivirus 2008 pro
Sono stato infettato da questo finto antispayware, che tra l'altro crea non pochi fastidi...
Dopo aver tentato la rimozione con svariati programmi (HijackThis, SpyHunter, SpywareBlaster, Spybot, Rouge remover, Xsoftspyse) ho cercato di rimuovere quel che restava manualmente. Ora mi rimangono diciamo 3 problemini: 1) nelle risorse del computer non compare c: e non so' come farlo riapparire 2) se uso la ricerca di windows non compare c: e se provo a metterla manualmente mi compare la scritta "unità disco rigido c: non è una cartella valida" 3)sono stati cancellati tutti i riferimenti exe o link che passano per c: che avevo sul desktop (suppongo che quelli siano persi definitivamente) Chi puo' darmi una mano?
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao, prova a caricarci il log di hijackthis, se riesci anche quelli degli altri tool utilizzati
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#3 | |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
Quote:
Scan saved at 19:07, on 03/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Running processes: log rimosso, leggere le Regole di Sezione L'ho fatto analizzare e mi dice che è tutto ok
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 Ultima modifica di xcdegasp : 04-07-2008 alle 14:23. Motivo: log rimosso, leggere le regole di sezione |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
Gli altri programmi non so se danno file di log
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
HJT non è aggiornato, il log non è completo e non si incolla così (più sotto ci solo le modalità di pubblicazione dei log) ... e comunque non rivela nulla...
Prima di fare gli interventi delicati vogliamo essere certi che tu sia pulito.... Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato. Ti rielenco brevemente le modalità di pubblicazione dei log Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive. Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione. Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
Ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
log rimosso, leggere le Regole di Sezione
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti è una delle cose più facili da rimuovere ma pubblica tutti i log anche se fossero vuoti (e ne dubito) i problemi al pc si verificano quando con quel Antivirus2008 esegui la pulizia dei fantomatici oggetti infetti, lì poi sono c@zzi amari.. ma fino a che non fai cio che lui vorrebbe farti fare non perdi nessun dato
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 04-07-2008 alle 14:27. |
|
|
|
|
#7 |
|
Member
Iscritto dal: Mar 2005
Città: VINCHIATURO(CB)
Messaggi: 113
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
Ragazzi sto seguendo alla lettera le indicazioni di wjmat, ci vuole un pò di tempo par fare tutte quelle cose, e quindi mi stò dando da fare
Vi ringrazio comunque per l'interessamento e per i consigli Scusate per i log, i prossimi li postero' nel modo corretto... ritono appena finisco le mille scansioni
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
arriva fino a dr.web e poi salta a prevxcsi e pubblica tutti questi log epoi ti diciamo come proseguire
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
Ho scaricato Dr.Web CureIT, lo mando in esecuzione, poi scelgo aggiorna e mi fà scaricare un'altro file con lo stesso nome, scarico anche questo, lo mando in esecuzione, faccio scansione e mi esce fuori questo errore:
http://www.fileqube.com/shared/efRfM53203 Pero' il programma stranamente non si chiude e mi visualizza quest'altra schermata Non è un po' strano?
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
#11 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
Inutile, mi fa la stessa cosa anche se non aggiorno.
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
#13 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
log di A-squared scansione deep aggiornato ad oggi:
a2scan_080704-113123.txt log di PrevxCSI: http://www.fileqube.com/shared/RNptDEmdS53306 (La possibilità di salvare il log dalle opzioni non mi risulta) log di F-Secure OnLine: allegato
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
#14 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
log di HiJackThis (stavolta è quello aggiornato) sono 2 log perchè mi segnalava una cosa da eliminare e l'ho eliminata:
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
#15 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
secondo log
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Fixa:
Codice:
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - Global Startup: DSLMON.lnk = ? O4 - Global Startup: hp psc 1000 series.lnk = ? O4 - Global Startup: hpoddt01.exe.lnk = ? O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present strano però che hai preso Antivirus2008 con il kav installato... ho dei dubbi quindi sul suo corretto funzionamento e opterei per passare ad avira antivir free
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 04-07-2008 alle 17:20. |
|
|
|
|
#17 | |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
Quote:
1)Sto' effettuando la scansione con gmer, appena finito posto il log 2)Per quanto riguarda la voce O6 cosa significa che mi ipedisce di fare modifiche al sistema? 3)In realtà il kav non era attivo quando mi sono beccato l' Antivirus 2008 pro, infatti già mi sono informato e da piu' di un mese il kav riconosce questo finto antispyware...
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
log di Gmer:
gmer.txt
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ti applicava delle restrizioni di gruppo perevitare che tu manualmente manomettessi Antivirus2008...
il kav però doveva pulirti da tutto e invece sei pieno come un uovo è per questo che viene meno lamia fiducia sul tuo kav.. almeno per fare la prova pulizia,poi lorimetti se proprio non ne puoi fare a meno
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 04-07-2008 alle 18:50. |
|
|
|
|
#20 | ||
|
Member
Iscritto dal: Feb 2002
Messaggi: 214
|
Come ulteriore tentativo ho seguito il consiglio di riccese, ed ho seguito la guida di rimozione a vundo, in particolare il ComboFix mi è sembrato quello che ha individuato i punti critici e li ha eliminati. Non posto il log originale perchè ho utilizzato il programma 2 volte, e la seconda non ha trovato nulla perchè aveva già pulito tutto con la prima scansione, ma purtroppo il programma salva automaticamente su se stesso il file di log, e quindi mi si è sovrascritto...
comunque posto questo log di quarantena, e in particolare le cose da eliminare sono le dll e i file ini. Fatto stà che i tre problemi elencati nel primo post sono spariti sono tornati perfino i collegamenti sul desktop Quote:
Quote:
2) Come potrei fare per testare se il kav funziona a dovere?
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity Passaggio a : CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2 |
||
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:18.




















