Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
ho trovato questi virus
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bemaffei
Mortale pio
Mortale pio


Registrato: 11/10/07 16:36
Messaggi: 24

MessaggioInviato: 13 Mag 2010 19:48    Oggetto: ho trovato questi virus Rispondi citando

ho trovato questi virus ma non riesco ad elimarli con Spyware Doctor

windows vista 32, antivirus panda e spyware doctor oltre che spybot search & destroy


link

guardate questi txt

link

link

link

ora ho poco tempo per fare altri test devo ritornare a casa
ma domani devo cercare di ripulire il tutto
consigli
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 13 Mag 2010 22:38    Oggetto: Rispondi citando

Ciao. Ciao
Consiglio di eliminare queste Toolbar:
Toolbar: Webshots Toolbar
Toolbar: Adobe PDF
Toolbar: WOT
Toolbar: PC Tools Browser Guard
Toolbar: Yahoo!


Pulisci i files temporanei con CCleaner
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223

Scarica e installa la versione Free di SuperAntispyware:
link
la configuri come da immagini :
http://www.zeusnews.it/zz_upload/img/PSV/SAS/7477731.jpg
http://www.zeusnews.it/zz_upload/img/PSV/SAS/9926902.jpg
Esegui una scansione completa.

Segui le istruzioni di questo topic per usare MBAM:
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina i file infetti trovati.

Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548

Carica i log di SuperAntispyware, MBAM, e Systemscan, su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
link

Dovresti pure aggiornare il S.O al SP2.
link
Questa operazione andrà fatta, quando le infezioni saranno eliminate.
Top
Profilo Invia messaggio privato
bemaffei
Mortale pio
Mortale pio


Registrato: 11/10/07 16:36
Messaggi: 24

MessaggioInviato: 14 Mag 2010 12:46    Oggetto: Rispondi citando

R1 ha scritto:
Ciao. Ciao
Consiglio di eliminare queste Toolbar:
Toolbar: Webshots Toolbar
Toolbar: Adobe PDF
Toolbar: WOT
Toolbar: PC Tools Browser Guard
Toolbar: Yahoo!

OK fatto !!

Pulisci i files temporanei con CCleaner
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
OK fatto!

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223

Scarica e installa la versione Free di SuperAntispyware:
link
la configuri come da immagini :
http://www.zeusnews.it/zz_upload/img/PSV/SAS/7477731.jpg
http://www.zeusnews.it/zz_upload/img/PSV/SAS/9926902.jpg
Esegui una scansione completa.

Segui le istruzioni di questo topic per usare MBAM:
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina i file infetti trovati.

Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548

Carica i log di SuperAntispyware, MBAM, e Systemscan, su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
link

Dovresti pure aggiornare il S.O al SP2.
link
Questa operazione andrà fatta, quando le infezioni saranno eliminate.



link


link

link

MA CI SONO ALTRI VIRUS

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Mag 2010 13:11    Oggetto: Rispondi citando

Non vedo il log di Superantispyware.
Se Spyware Doctor, non li elimina, forse Superantispyware sì.

Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224

Per favore, non quotare le mie risposte.
Mi trovo meglio.
Grazie.
Top
Profilo Invia messaggio privato
bemaffei
Mortale pio
Mortale pio


Registrato: 11/10/07 16:36
Messaggi: 24

MessaggioInviato: 14 Mag 2010 17:06    Oggetto: Rispondi citando

Superantispyware è stato fatto ma non trovo il log

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Mag 2010 17:31    Oggetto: Rispondi citando

Il log di Superantispyware, lo trovi in "Statistiche\ Registri" nella schermata iniziale.
Disistalla Virit:
Start\Tutti Programmi, e trovi il suo Unistall.
Elimina anche la cartella segnata in rosso:
c:\programdata\Kaspersky Lab
Il Panda che hai installato, è a pagamento?
Dopo la scansione con Combofix, persistono i problemi?
Top
Profilo Invia messaggio privato
bemaffei
Mortale pio
Mortale pio


Registrato: 11/10/07 16:36
Messaggi: 24

MessaggioInviato: 14 Mag 2010 18:10    Oggetto: Rispondi citando

Trovati 2:

link

link

Virit è da tempo che cerco di disinstallarlo ma entrando nella procedura sembra che voglia installarlo poi chiede se vuoi disinstallarlo sembra tutto ok ma alla fine rimane sempre li!!!!!

c:\programdata\Kaspersky Lab ELIMINATA

Il Panda si è a pagamento

ultima videata di Spyware Doctor altri Virus !!!
scusa ma non ho fatto il salvaschermo!!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Mag 2010 18:38    Oggetto: Rispondi citando

Eliminiamo Virit, e qualche altro "rimasuglio di software disistallati male:

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::
File::
c:\windows\system32\drivers\VIRAGTLT.SYS
Driver::
viritsvclite
VIRAGTLT
Folder::
c:\programdata\Spybot - Search & Destroy
c:\program files\Spybot - Search & Destroy
RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]

e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

N.B:
Se puoi, dammi i percorsi di questi virus che trova Spyware Doctor.
Non vorrei che fossero falsi positivi.

Poi fai questa scansione con Kaspersky:
http://forum.zeusnews.com/viewtopic.php?p=297845
Top
Profilo Invia messaggio privato
bemaffei
Mortale pio
Mortale pio


Registrato: 11/10/07 16:36
Messaggi: 24

MessaggioInviato: 14 Mag 2010 20:47    Oggetto: Rispondi citando

link

l'ultima scansione di spyware doctor ha trovato 23 infezioni di queste
link

ho lanciato la scansione con Kaspersky mi ha trovato 2 che ho cancellato
link

non so se riesco a concludere la scansione riproverò domani o lunedì


ti aggiungo questo report
link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Mag 2010 22:37    Oggetto: Rispondi citando

Citazione:
non so se riesco a concludere la scansione riproverò domani o lunedì

Cerca di riuscirci.
Posta il log.

Citazione:
l'ultima scansione di spyware doctor ha trovato 23 infezioni di queste
link

Segui le istruzioni di questo topic per rimuovere combofix
http://forum.zeusnews.com/viewtopic.php?t=47670
Ripeti la scansione con Spyware Doctor, e vedi se rileva ancora quelle chiavi.

Da Installazione Applicazioni, disinstalla TUTTE le versioni installate di Java.
Fai una pulizia con CCleaner. (registro compreso)
Scarica l'ultima versione di Java:
link

Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Posta il log.
Top
Profilo Invia messaggio privato
bemaffei
Mortale pio
Mortale pio


Registrato: 11/10/07 16:36
Messaggi: 24

MessaggioInviato: 17 Mag 2010 09:23    Oggetto: Rispondi citando

la scansione di Kaspersky completata dopo 3 ore ha rilevato questo

link

e oggi spyware doctor mi ha dato nessuna minaccia.

comunque elimino combofix perchè mi da errore con IntelliGuard su

c:\combofix\catchme.tmp minaccia alta Trojan-Downloader.Murlo sembra un falso positivo

cancello le varie versioni di java e reinstallo

a dopo
Top
Profilo Invia messaggio privato
bemaffei
Mortale pio
Mortale pio


Registrato: 11/10/07 16:36
Messaggi: 24

MessaggioInviato: 24 Mag 2010 12:43    Oggetto: Rispondi citando

installato il sp2 di vista
e la scansione di Spyware Doctor non mi da più altri problemi

sembra tutto ok

grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2010 12:48    Oggetto: Rispondi

Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Riavvia il pc.

Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi