Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* [RISOLTO] Adware.DiscoveryLive
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 01 Feb 2008 15:56    Oggetto: * [RISOLTO] Adware.DiscoveryLive Rispondi citando

Salve a tutti...ho un virus sul mio pc ke si kiama "Adware.DiscoveryLive"...sicuramente subentrato quando ho disinstallato Discovery Messenger da msn del mio pc...il problema è ke nella scansione di norton security scan (antivirus gratuito) quest'ultimo me lo rileva ma nn me lo corregge o meglio cancella, perkè rikiede il download della versione completa di norton e cioè quella a pagamento...ho provato già vari antivirus ed antyspyware come Avast, NOD32, AVG ed infine Spyware Doctor ma nessuno di qst 4 antivirus me lo rileva nemmeno...come posso fare cercando sempre d'evitare di comprare il pacchetto norton se è possibile?...grazie anticipatamente...
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 01 Feb 2008 16:23    Oggetto: Rispondi citando

Dove è rilevata l'infezione?
Top
Profilo Invia messaggio privato HomePage
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 01 Feb 2008 16:58    Oggetto: Rispondi citando

E' rilevata in uno dei documenti di testo che si trovano nei cookies...
Top
Profilo Invia messaggio privato
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 01 Feb 2008 17:08    Oggetto: Rispondi citando

Per essere + precisi m'esce scritto
File:
c:\documents and settings\bastardinside\cookies\bastardinside@clicksor[1].txt
Registro:
HKEY_USERS\S-1-5-21-606747145-117609710-1801674531-1003\Software\Matt Holwood
HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood

Grazie
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 01 Feb 2008 17:10    Oggetto: Rispondi citando

Mentre il primo suppongo non sia nulla di nocivo, le ultime due le puoi eliminare, a me sono sconosciute.
Top
Profilo Invia messaggio privato HomePage
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 01 Feb 2008 17:14    Oggetto: Rispondi citando

Perdona l'ignoranza... ma come faccio ad eliminarli, anke solo gli altri 2?...grazie
Top
Profilo Invia messaggio privato
ste_95
Dio maturo
Dio maturo


Registrato: 03/08/07 14:41
Messaggi: 1920
Residenza: Italy

MessaggioInviato: 01 Feb 2008 17:24    Oggetto: Rispondi citando

Norton dovrebbe darne la possibilità.
Top
Profilo Invia messaggio privato HomePage
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 01 Feb 2008 17:28    Oggetto: Rispondi citando

Già provato...nn li toglie..perlomeno nn la versione NortonSecurityScan...aldilà di tt grazie lo stesso...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Feb 2008 00:08    Oggetto: Rispondi citando

Ciao bastardinside, Ciao

adware = advertising software (programma che "spara" pubblicità). Non tutti gli antivirus li considerano pericolosi.

Disabilita il tuo antivirus
Collegati a BitDefender (con IE) e fai la scansione completa. Vediamo se così li elimina.

A parte queste segnalazioni di Norton riscontri problemi nell'uso del pc?

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 02 Feb 2008 00:21    Oggetto: Rispondi citando

ora lo faccio...a parte qst ho avuto problemi con un determinato virus kiamato doginhispen...addirittura ho visto qua un forum dedicato a qst virus... per adesso nn si vede + perkè ho fatto na scansione con NOD32 ed almeno per ora va tt bene...cmq grazie... ti faccio sapere cm va a finire con l'altro virus...ciao...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Feb 2008 00:25    Oggetto: Rispondi citando

Per trovare tracce di doginhispen, fai questa scansione con FindAWF. Razz
Top
Profilo Invia messaggio privato
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 02 Feb 2008 02:16    Oggetto: Rispondi citando

Cmq per qnt riguarda BitDefender c'ho provato ed ha pure trovato parekki Trojan ma del virus Adware nemmeno l'ombra...ci sono altre strade perseguibili?...grazie...
Top
Profilo Invia messaggio privato
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 02 Feb 2008 12:12    Oggetto: Rispondi citando

Scusa qui ho anke i risultati della scansione con FindAWF:


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\MESSEN~1\BAK

0 File 0 byte
2 Directory 71.561.953.280 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\MESSEN~2\BAK

05/11/2007 23.39 190.024 MsgPlus.exe
1 File 190.024 byte
2 Directory 71.561.953.280 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\MICROS~4\BAK

13/11/2006 14.38 1.289.000 wcescomm.exe
1 File 1.289.000 byte
2 Directory 71.561.949.184 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\QUICKT~1\BAK

13/10/2007 22.19 98.304 qttask.exe
1 File 98.304 byte
2 Directory 71.561.949.184 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\SPYWAR~1\BAK

02/10/2007 16.27 1.065.288 SDTrayApp.exe
1 File 1.065.288 byte
2 Directory 71.561.949.184 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\WINDOWS\SYSTEM32\BAK

19/08/2004 14.39 15.360 ctfmon.exe
24/08/2007 10.01 159.744 hkcmd.exe
24/08/2007 10.00 131.072 igfxpers.exe
24/08/2007 10.01 135.168 igfxtray.exe
09/07/2001 09.50 155.648 NeroCheck.exe
5 File 596.992 byte
2 Directory 71.561.965.568 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

04/12/2007 14.00 79.224 ashDisp.exe
1 File 79.224 byte
2 Directory 71.561.949.184 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\DIGICOMT\MICHEL~1\BAK

29/10/2003 15.11 462.848 CnxDslTb.exe
1 File 462.848 byte
2 Directory 71.561.949.184 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\EBAY\EBAYTO~1\BAK

31/10/2007 10.51 599.280 eBayTBDaemon.exe
1 File 599.280 byte
2 Directory 71.561.949.184 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~1\BAK

07/11/2007 12.40 68.856 GoogleToolbarNotifier.exe
1 File 68.856 byte
2 Directory 71.561.949.184 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\GOOGLE\GOOGLE~3\BAK

0 File 0 byte
2 Directory 71.561.949.184 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\ADOBE\READER~1.0\READER\BAK

10/10/2007 19.51 39.792 Reader_sl.exe
1 File 39.792 byte
2 Directory 71.561.945.088 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

28/10/2005 15.25 94.208 NMBgMonitor.exe
1 File 94.208 byte
2 Directory 71.561.945.088 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\FILECO~1\REAL\UPDATE~1\BAK

05/12/2007 15.31 185.632 realsched.exe
1 File 185.632 byte
2 Directory 71.561.945.088 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: 60C3-8AEA

Directory di C:\PROGRA~1\ADOBE\PHOTOS~1\3.2\APPS\BAK

22/03/2007 15.09 63.712 apdproxy.exe
1 File 63.712 byte
2 Directory 71.561.945.088 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

190024 5 Nov 2007 "C:\Programmi\MessengerPlus! 3\bak\MsgPlus.exe"
1289000 13 Nov 2006 "C:\Programmi\Microsoft ActiveSync\bak\wcescomm.exe"
98304 13 Oct 2007 "C:\Programmi\QuickTime\bak\qttask.exe"
1065288 2 Oct 2007 "C:\Programmi\Spyware Doctor\bak\SDTrayApp.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
15360 19 Aug 2004 "C:\WINDOWS\system32\bak\ctfmon.exe"
159744 24 Aug 2007 "C:\WINDOWS\system32\bak\hkcmd.exe"
159744 24 Aug 2007 "C:\WINDOWS\system32\DRVSTORE\igxp32_0B2BF18BEAE802A6AA3D838FEAE2CF36E1E2ABBF\hkcmd.exe"
159744 24 Aug 2007 "C:\Documents and Settings\Administrator\Impostazioni locali\Temp\pft53~tmp\Graphics\hkcmd.exe"
106496 28 Nov 2006 "D:\hp\Drv\APP21263\offline_driver\hkcmd.exe"
131072 24 Aug 2007 "C:\WINDOWS\system32\bak\igfxpers.exe"
131072 24 Aug 2007 "C:\WINDOWS\system32\DRVSTORE\igxp32_0B2BF18BEAE802A6AA3D838FEAE2CF36E1E2ABBF\igfxpers.exe"
131072 24 Aug 2007 "C:\Documents and Settings\Administrator\Impostazioni locali\Temp\pft53~tmp\Graphics\igfxpers.exe"
81920 28 Nov 2006 "D:\hp\Drv\APP21263\offline_driver\igfxpers.exe"
135168 24 Aug 2007 "C:\WINDOWS\system32\bak\igfxtray.exe"
135168 24 Aug 2007 "C:\WINDOWS\system32\DRVSTORE\igxp32_0B2BF18BEAE802A6AA3D838FEAE2CF36E1E2ABBF\igfxtray.exe"
135168 24 Aug 2007 "C:\Documents and Settings\Administrator\Impostazioni locali\Temp\pft53~tmp\Graphics\igfxtray.exe"
98304 28 Nov 2006 "D:\hp\Drv\APP21263\offline_driver\igfxtray.exe"
155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
79224 4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\ashDisp.exe"
79224 4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe"
462848 29 Oct 2003 "C:\Programmi\digicom\Michelangelo USB ADSL\Common\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicom\Michelangelo USB ADSL\Wan\CnxDslTb.exe"
462848 29 Oct 2003 "C:\Programmi\digicomt\Michelangelo USB ADSL\bak\CnxDslTb.exe"
54512 31 Oct 2007 "C:\Programmi\eBay\eBay Toolbar2\eBayTBBroker.exe"
599280 31 Oct 2007 "C:\Programmi\eBay\eBay Toolbar2\bak\eBayTBDaemon.exe"
52272 6 Nov 2007 "C:\Programmi\Google\googletoolbar1user.exe"
126136 5 Dec 2007 "C:\Programmi\Google\Google Updater\GoogleUpdater.exe"
1836080 5 Dec 2007 "C:\Programmi\Google\Google Desktop Search\GoogleDesktopSetup.exe"
69632 13 Nov 2007 "C:\Programmi\Google\Google Earth\googleearth.exe"
26694 5 Dec 2007 "C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\googleearth.exe_407B9B5CDAC54F44A756B57CAB4E6A8B.exe"
619536 5 Dec 2007 "C:\Programmi\File comuni\Real\GToolbar\googletoolbarinstaller.exe"
138680 5 Dec 2007 "C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe"
68856 7 Nov 2007 "C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe"
126136 5 Dec 2007 "C:\Programmi\Google\Google Updater\2.2.969.23408\GoogleUpdaterRestartManager.exe"
1836544 5 Dec 2007 "C:\Programmi\Google\Google Desktop Search\gcdtmp1\GoogleDesktopSetupHelper.exe"
1836544 22 Jan 2008 "C:\Programmi\Google\Google Desktop Search\gcdtmp2\GoogleDesktopSetupHelper.exe"
124152 13 Oct 2007 "C:\Documents and Settings\bastardinside\Impostazioni locali\Temp\gis183dbf\GoogleUpdater.exe"
619536 5 Dec 2007 "C:\Documents and Settings\bastardinside\Impostazioni locali\Temp\~rnsetup\ZGOOGLE_TOOLBAR\googletoolbarinstaller.exe"
39792 10 Oct 2007 "C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe"
94208 28 Oct 2005 "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe"
185632 5 Dec 2007 "C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe"
185632 5 Dec 2007 "C:\Documents and Settings\bastardinside\Impostazioni locali\Temp\~rnsetup\RNADMIN\realsched.exe"
63712 22 Mar 2007 "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\bak\apdproxy.exe"


end of report
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Feb 2008 22:49    Oggetto: Rispondi citando

FindAWF non ha trovato nulla. Smile
Top
Profilo Invia messaggio privato
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 05 Feb 2008 00:24    Oggetto: Rispondi citando

Ciao...scusatemi se martello ancora ma volevo sapere se per quanto riguarda il virus descrittovi, oltre alla scansione on line di BitDefender, già effettuata senza esiti positivi, c'è qualche altro metodo o antivirus efficace per eliminare questo virus...grazie...
Top
Profilo Invia messaggio privato
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 03 Mar 2008 17:04    Oggetto: Rispondi citando

Ciao a tutti...ho sempre lo stesso problema...ho installato anche la versione completa e gratuita di 15 giorni di Norton AntiVirus ed ho fatto la scansione completa ma riguardo quel virus niente da fare...possibile che sia un virus che trova solo Norton Security Scan...il bello è che quest'ultimo diceva d'installare la versione completa di Norton per cancellare quell'Adware.DiscoveryLive, l'ho fatto, e come ho già detto, niente di niente...fino ad ora nessun antivirus o antispyware ha funzionato...mi sto rassegnando a conviverci...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Mar 2008 17:11    Oggetto: Rispondi citando

bastardinside ha scritto:
E' rilevata in uno dei documenti di testo che si trovano nei cookies...

L'infezione viene rilevata nei files di testo dei cookies?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 03 Mar 2008 19:37    Oggetto: Rispondi citando

bastardinside ha scritto:
Scusa qui ho anke i risultati della scansione con FindAWF

Dal log si evince che ci sono diversi files che non sono nella loro posizione originale; sono stati spostati nelle cartelle bak e sostituiti con file infetti.

Quindi, per ora, devi seguire questa procedura:

Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all?interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno
Mi raccomando, non eliminare la cartella

Scarica AVENGER: clicca qui per il download

● crea una apposta Cartella sul Desktop ed al suo interno scompatta il file
● avvialo
● Clicca Ok
● Nel riquadro bianco incolla questo script (tutto il testo in rosso):

files to move:
C:\Programmi\MessengerPlus! 3\bak\MsgPlus.exe | C:\Programmi\MessengerPlus! 3\MsgPlus.exe
C:\Programmi\Microsoft ActiveSync\bak\wcescomm.exe | C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Spyware Doctor\bak\SDTrayApp.exe | C:\Programmi\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\hkcmd.exe | C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\bak\igfxpers.exe | C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\bak\igfxtray.exe | C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\digicomt\Michelangelo USB ADSL\bak\CnxDslTb.exe | C:\Programmi\digicomt\Michelangelo USB ADSL\CnxDslTb.exe
C:\Programmi\eBay\eBay Toolbar2\bak\eBayTBDaemon.exe | C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe | C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\bak\apdproxy.exe | C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe


● Clicca su Execute
● rispondi yes
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvialo manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
allega il log che verrà rilasciato

edit by bdoriano: modificate le istruzioni per l'uso con la nuova versione di Avenger.
Top
Profilo Invia messaggio privato
bastardinside
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/01/08 01:50
Messaggi: 132
Residenza: A casa mia...di solito...

MessaggioInviato: 04 Mar 2008 01:01    Oggetto: Rispondi citando

Per Riverside:
Anche nell'altra discussione, che riguarda mio cugino, mi è stato chiesto di usare avenger...il problema è che quest'ultimo è stato aggiornato e quindi non posso più seguire le procedure suggerite...se sei così gentile da inserire un nuovo topic con istruzioni nuove su tale programma te ne sarei infinitamente grato...

Per bdoriano:
Per quanto riguarda dov'è rilevata precisamente l'infezione, dopo la scansione con Norton Security Scan m'esce scritto:

File:
c:\documents and settings\bastardinside\cookies\bastardinside@clicksor[1].txt
Registro:
HKEY_USERS\S-1-5-21-606747145-117609710-1801674531-1003\Software\Matt Holwood
HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood

Grazie come sempre di tutto anticipatamente...aspetto vostre notizie...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Mar 2008 07:45    Oggetto: Rispondi

bastardinside ha scritto:
Per Riverside:
Anche nell'altra discussione, che riguarda mio cugino, mi è stato chiesto di usare avenger...il problema è che quest'ultimo è stato aggiornato e quindi non posso più seguire le procedure suggerite...se sei così gentile da inserire un nuovo topic con istruzioni nuove su tale programma te ne sarei infinitamente grato...

Ho modificato le istruzioni di Riverside per poterle utilizzare con la nuova versione di Avenger. Riprova.
bastardinside ha scritto:
Per bdoriano:
Per quanto riguarda dov'è rilevata precisamente l'infezione, dopo la scansione con Norton Security Scan m'esce scritto:

File:
c:\documents and settings\bastardinside\cookies\bastardinside@clicksor[1].txt
Registro:
HKEY_USERS\S-1-5-21-606747145-117609710-1801674531-1003\Software\Matt Holwood
HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood

La chiave di registro Matt Holwood dovrebbe essere creata da uno di questi programmi:
  • Messenger Discovery (questo è il più probabile)
  • EckoMSN
  • MultiMSN

Per caso, ne usi uno (o più)?
Se usi Messenger Discovery:
  • Chiudi completamente MSN (deve sparire anche dalla traybar)
  • Apri il task manager
  • Cerca e, se li trovi, termina i seguenti processi: msnmsgr e messengerdiscovery
  • Disinstalla Messenger Discovery
  • Elimina anche la cartella C:\Programmi\messenger discovery
  • Elimina le seguenti chiavi dal file di registro:
    • HKEY_CURRENT_USER\Software\ecko_complex
    • HKEY_CURRENT_USER\Software\MessengerDiscovery
    • HKEY_CURRENT_USER\Software\MessengerDiscovery Live
    • HKEY_CURRENT_USER\Software\Matt Holwood
    • HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood


Per eliminare il Cookie puoi procedere così (riferito alla versione 7 di IE):
Apri Internet Explorer
Strumenti
Opzioni Internet
Clicca il bottone Elimina...
Clicca il bottone Elimina cookie...
Rispondi Si alla domanda che ti viene posta.
Tieni conto che i cookies vengono "installati" ogni volta che visiti un sito. Quindi, niente di più facile che, dopo una normale navigazione, ti ritrovi con lo stesso cookie.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3, 4  Successivo
Pagina 1 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi