Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Trojan Clicker e LinkOptimizer
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 27 Ott 2006 18:57    Oggetto: Rispondi citando

Converrebbe cancellare quelle email con allegato.. solo che dici che non le trovi in Outlook...
Dovresti allora cancellare il file Posta in Arrivo.dbx, ma ti cancellerebbe anche la posta normale.
Top
Profilo Invia messaggio privato HomePage
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 27 Ott 2006 19:00    Oggetto: Rispondi citando

in posta in arrivo non ci sono più le email della mia amica...

potrebbe averle cancellate l'antivirus?

Ora sto facendo di nuovo una scansione con avast!
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 27 Ott 2006 19:05    Oggetto: Rispondi citando

Strano perchè in realtà l'oggetto infettato non è la mail in se ma è il suo allegato (quindi avrebbe dovuto rimuoverti quell'exe).
Top
Profilo Invia messaggio privato HomePage
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 27 Ott 2006 19:11    Oggetto: Rispondi citando

Smjert ha scritto:
Strano perchè in realtà l'oggetto infettato non è la mail in se ma è il suo allegato (quindi avrebbe dovuto rimuoverti quell'exe).


Eppure non ci sono piu sue mail.... ho ricontrollato ora Smile
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 27 Ott 2006 20:41    Oggetto: Rispondi citando

Tra l'altro per non riprendere il L.O. installa le patch segnalate qua
Top
Profilo Invia messaggio privato HomePage
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 27 Ott 2006 21:40    Oggetto: Rispondi citando

Boston ha scritto:
Smjert ha scritto:

Sono email con allegato infettato, non ti resta che aprire Outlook e cancellare quei messaggi.



Ho provato a cercare le email in outlook ma non ci sono possibile? Shocked
1) guarda nella cartella posta eliminata

2) Può darsi che l'antivirus veda anche i messaggi marcati come eliminati, ma ancora fisicamente presenti nel file della cartella.

Prova a fare outlook express -> menù file -> cartella -> comprimi tutte le cartelle (potrebbe impiegarci un po', anche 5 -1 0 minuti).

Poi prova a rifare la scansione della directory in cui sono i file delle cartelle di Outl. Expr. , se è così non dovrebbe più trovarti il virus.
Top
Profilo Invia messaggio privato
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 28 Ott 2006 08:48    Oggetto: Rispondi citando

Bè grazie ancora....

ora sembra andare tutto, nel primo pomeriggio, spero di poter aiutare anke la mia amica con le vostre indicazioni... Wink
Top
Profilo Invia messaggio privato
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 28 Ott 2006 15:12    Oggetto: Rispondi citando

GRAZIE

Ora sembra andare tutto!!

questi i log:

Removal tool loaded into memory
Gromozon rootkit component not detected - searching for other components
Scanning: C:\WINDOWS
Scanning: C:\Programmi\File comuni


Trojan.Gromozon does not exist - your system is clean.

--------------------
Symantec Trojan.Linkoptimizer Removal Tool 1.0.8

Trojan.Linkoptimizer has not been found on your computer.


L'avviso non è piu comparso

Grazie ancora da parte mia e della mia amica Wink Applause Applause Applause
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 28 Ott 2006 15:24    Oggetto: Rispondi citando

Non è finita! non scappare c'è ancora il Clicker da fare!
(Ti ho scritto questo post per non farti andare via, controllalo che ora lo edito e ti aggiungo le operazioni da fare).

Per il Clicker:

Scarica questo file .reg http://www.mytempdir.com/1021897 , una volta fatto doppiocliccalo e rispondi di sì.

Riavvia in Modalità Provvisoria (salvati da qualche parte le operazioni da fare)

Citazione:
Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì).


Citazione:
Usa la ricerca di Windows e trova questi file: service32.exe, winsyst32.exe, syst32.dll, iexplore32.dll, spoolsv32.dll, cc1.txt, tuk.php, Sys.htm
(ricordati di attivare la ricerca nelle cartelle e nei file nascosti andando
in "Altre opzioni avanzate" e spuntando la voce
"Cerca nei file e nelle cartelle nascosti").


Se li trovi li cancelli

Controlla inoltre di non avere in C:\Windows dei file con nome numerico (tipo 1132676732.exe)


L'ultima modifica di Smjert il 28 Ott 2006 15:47, modificato 1 volta
Top
Profilo Invia messaggio privato HomePage
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 28 Ott 2006 15:38    Oggetto: Rispondi citando

Smjert ha scritto:

Controlla inoltre di non avere in C:\Windows dei file con nome numerico (tipo 1132676732.exe)


ok ora faccio cio ke mi hai detto, per quanto riguarda l'exe numerico ho effettuato una ricerca ma non ho trovato nulla...
Top
Profilo Invia messaggio privato
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 28 Ott 2006 15:39    Oggetto: Rispondi citando

Smjert ha scritto:

Per il Clicker:

Scarica questo file .reg http://www.mytempdir.com/1021897, una volta fatto doppiocliccalo e rispondi di sì.



ho provato questo indirizzo ma non va... Sad
Top
Profilo Invia messaggio privato
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 28 Ott 2006 15:41    Oggetto: Rispondi citando

Smjert ha scritto:

Citazione:
Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì).


Citazione:
Usa la ricerca di Windows e trova questi file: service32.exe, winsyst32.exe, syst32.dll, iexplore32.dll, spoolsv32.dll, cc1.txt, tuk.php, Sys.htm
(ricordati di attivare la ricerca nelle cartelle e nei file nascosti andando
in "Altre opzioni avanzate" e spuntando la voce
"Cerca nei file e nelle cartelle nascosti").


Se li trovi li cancelli

Controlla inoltre di non avere in C:\Windows dei file con nome numerico (tipo 1132676732.exe)


tutto questo l'ho fatto, a parte service32.exe che ho trovato sul pc gli altri non c'erano...
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 28 Ott 2006 15:46    Oggetto: Rispondi citando

Ma con ricerca intendi la ricerca di Windows? guarda che il nome dell'eseguibile che ti ho scritto è messo a caso, devi andarlo a verficare "personalmente" Razz
Il link non funziona perchè è inclusa una virgola, ora modifico il post e dovrebbe andare.
Top
Profilo Invia messaggio privato HomePage
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 28 Ott 2006 15:48    Oggetto: Rispondi citando

Smjert ha scritto:
Ma con ricerca intendi la ricerca di Windows? guarda che il nome dell'eseguibile che ti ho scritto è messo a caso, devi andarlo a verficare "personalmente" Razz
Il link non funziona perchè è inclusa una virgola, ora modifico il post e dovrebbe andare.


ho effettuato una ricerca su trova di windows *.exe ho cercato nelle directory di windows ma non c'era nulla...

ke altro sistema devo usare se quello non va bene?

Scusa e grazie ancora Embarassed
Top
Profilo Invia messaggio privato
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 28 Ott 2006 16:01    Oggetto: Rispondi citando

Smjert ha scritto:

Per il Clicker:

Scarica questo file .reg http://www.mytempdir.com/1021897 , una volta fatto doppiocliccalo e rispondi di sì.

Riavvia in Modalità Provvisoria (salvati da qualche parte le operazioni da fare)

Citazione:
Apri una cartella qualunque, vai su
Strumenti->Opzioni Cartella->scheda Visualizzazione,
spunta la voce "Visualizza cartelle e file nascosti", togli la spunta a
"Nascondi file protetti di sistema" (digli di sì).


Citazione:
Usa la ricerca di Windows e trova questi file: service32.exe, winsyst32.exe, syst32.dll, iexplore32.dll, spoolsv32.dll, cc1.txt, tuk.php, Sys.htm
(ricordati di attivare la ricerca nelle cartelle e nei file nascosti andando
in "Altre opzioni avanzate" e spuntando la voce
"Cerca nei file e nelle cartelle nascosti").


Se li trovi li cancelli



tutto questo è fatto, trovato solo spoolsv32....

per quanto riguardo l'exe numerico, ho fatto una ricerca da dos nella cartella di windows ma non ho trovato nulla....
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 28 Ott 2006 16:13    Oggetto: Rispondi citando

Va bene così (io dicevo semplicemente di andare ad aprire "fisicamente" la cartella C:\Windows e scorrere i file per vedere se ce n'era uno nominato così).
Se proprio vuoi essere sicuro al 100% di non aver nient'altro fatti una scansione online con Panda e poi posta il log, se no dovresti essere a posto.
Top
Profilo Invia messaggio privato HomePage
Boston
Dio minore
Dio minore


Registrato: 12/07/05 18:49
Messaggi: 557
Residenza: L'isola che non c'è... vicino Roma

MessaggioInviato: 28 Ott 2006 16:15    Oggetto: Rispondi

Ok smjert...

GRAZIE, faremo una scansione, ma già ora tutti i problemi sono spariti.

Qui hai una cena pagata Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi