Precedente :: Successivo |
Autore |
Messaggio |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 17 Ott 2010 13:08 Oggetto: Security tool |
|
|
ciao a tutti, poco fa mentre navigavo mi si è installato un fastidiosissimo security tool falso che continua a darmi messaggi di virus e protezione a tal punto da compromettere la navigazione.
Mi compare nella barra in basso a destra del pc un'icona di una X, se ci passo sopra con il mouse appare il nome che è 04244658.
Come posso rimuoverlo?
Ho provato a fare la scansione con MBAM ma non me lo ha rilevato!
Ecco alcuni dati del mio pc
S.O. Windows Xp S.P.3
Antivirus AVG free
Grazie |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 17 Ott 2010 13:24 Oggetto: |
|
|
Ciao,
- Pulisci i files temporanei con
CCleaner
- Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
Scarica e fai la scansione anche con Systemscan e posta il log generato come indicato sopra.
Se hai il log di MBAM postalo pure. |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 17 Ott 2010 17:47 Oggetto: |
|
|
Ciao Sante
ho fatto tutto quello che mi hai chiesto in modalità provvisoria perchè il virus non mi faceva aprire nessuna applicazione.
Le scansioni le ho fatte nell'ordine in cui te le posto, quando sono arrivato a MBam (con la scansione completa) mi ha trovato l'infezione Rogue security tool, credo si tratti proprio del mio problema... alla fine della scansione gli ho dato "rimuovi infezione" e così me lo ha tolto (almeno spero...)
Ecco i logs
HJT
hijackthis.log
Suspect file
report.txt
Mbam
mbam-log-2010-10-17 (17-41-57).txt
Aspetto tue indicazioni!
Grazie |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 17 Ott 2010 18:34 Oggetto: |
|
|
Ultimo aggiornamento...
Ho riavviato il pc in modalità normale e mi è ricomparso il security tool, quindi MBam non è riuscito a eliminarlo.
Ho riavviato in modalità provvisoria...  |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 17 Ott 2010 19:02 Oggetto: |
|
|
Ma ora MBAM va in modalità normale?
E HijackThis? E systemscan? |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 17 Ott 2010 19:20 Oggetto: |
|
|
Ciao
nessuna di queste applicazioni parte in modalità normale, e così anche per tutte le altre dal semplice block notes a internet explorer...  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Ott 2010 00:57 Oggetto: |
|
|
[*] Segui le istruzioni di questo topic per eseguire combofix. Cerca di eseguirlo alla modalità normale, cambiando però il nome del programma, es da Combofix.exe a Com-bofix.exe eccetera, lasciando sempre l'estensione .exe inalterata, oppure modificarla in .bat |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 18 Ott 2010 09:06 Oggetto: |
|
|
Purtroppo non ci siamo...
In modalità normale non riesco proprio a farlo partire, anche se è rinominato, ho provato ad utilizzare anche rkill (anche rinominato) ma neanche questo riesce a partire
In modalità provvisoria non posso utilizzare combofix perchè non riesco a disabilitare avg free in quanto l'interfaccia utente di avg è limitata e non mi permette di disabilitare il resident shield.Ho provato anche a disinstallare avg ma alla fine mi dà un errore nell'accesso alla chiave di registro.
Cosa faccio?  |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 18 Ott 2010 09:47 Oggetto: |
|
|
Aggiornamento...
con msconfig ho disabilitato (sempre in modalità provvisoria) l'antivirus avg, ho così eseguito combofix, sempre in modalità provvisoria, e questo è il suo log
ComboFix.txt
Attendo indicazioni.
Come sempre, grazie . |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Ott 2010 10:50 Oggetto: |
|
|
Adesso come va? Compare ancora Security tool? |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 18 Ott 2010 11:05 Oggetto: |
|
|
purtroppo sì...  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Ott 2010 13:09 Oggetto: |
|
|
Scarica Norman Malware Cleaner
Avvia Norman Malware Cleaner.
Viene generato un log sul desktop chiamandolo NFix_2008-01-gg_hh-mm-ss.log, alla fine della scansione postalo qui. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 18 Ott 2010 13:18 Oggetto: |
|
|
Se non riesci, puoi provare
WinRecover, (non necessita di installazione) che con pochi click del mouse può riportare tutto alla normalità.
avviato il software, seleziona dalla schermata principale le funzioni da rispristinare e clicca sul tasto Recover item selected. |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 18 Ott 2010 17:06 Oggetto: |
|
|
Riuscita la scansione con Norman sempre però in modalità provvisoria...
Ti posto il log
NFix_2010-10-18_14-38-06.log
Devo utilizzare anche winrecover?
Grazie
P.S. il problema persiste |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 18 Ott 2010 22:45 Oggetto: |
|
|
Ultimo aggiornamento....
ho riavviato il pc in modalità normale e il problema era sempre lì...ho provato velocemente con alt+ctrl+canc a bloccare l'applicazione del security tool ma il virus era sempre più veloce di me e mi chiudeva il task manager...
Dopo ore e ore di tentativi ho evidentemente affinato la tecnica...
ho terminato il processo e ho avviato combofix...miracolo è partito!!!
Durante la scansione di combo, il virus riappariva orni 3 minuti ma bloccandolo ogni volta il combo è andato avanti.
La prima scansione però non ha dato alcun effetto, non mi ha dato neanche il report, ho riprovato e la seconda volta sembra essere riuscito a "eliminarlo" non so se effettivamente lo ha eliminato ma io non vedo più quella maledettissima scansione automatica!
Vi lascio il log di combo, ditemi voi se veramente ho risolto... e cos'altro devo fare
Grazie
ComboFix.txt
Dopo scansione con MBAM in modalità normale questo il log (il problema viene ancora trovato da mbam, mi sembra di capire...)
mbam-log-2010-10-18 (23-43-46).txt |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 19 Ott 2010 02:02 Oggetto: |
|
|
Sei stato bravo a fare il giochetto col task manager
Quindi adesso, mi pare di capire che gli eseguibili partono.
MBAM ha eliminato qualche rimasuglio, ma i file infetti più importanti li ha eliminati Combofix.
Puoi fare nuovamente la scansione con MBAM per vedere se riscontra nuovamente quei file.
Guarda poi questa discussione per usare KASPERSKY VIRUS REMOVAL TOOL. |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 19 Ott 2010 19:58 Oggetto: |
|
|
Ciao,
ho rifatto la scansione con MBAM ma non ha rilevato alcuna infezione, poi ho fatto la scansione con il removal tool di cui ti posto il log, l'unica cosa è che l'ho fatta in modalità normale (e non provvisoria come diceva il post esplicativo del kaspersky), l'appicazione infatti non sembra essere caricata in modalità provvisoria, la cartella sul desktop non c'è...
spero possa andar bene comunque.
report.txt
Adesso tutto sembra essere tornato alla normalità fammi sapere se devo fare altro.
Grazie e ciao! |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 19 Ott 2010 23:52 Oggetto: |
|
|
Diciamo che il risultato visualizzato non è come dovrebbe essere, la cartella sul desktop di solito c'è, forse non l'hai vista, o qualcosa durante l'installazione non è andata a buon fine. Comunque se è tornato tutto alla normalità va bene...
Non credo ci sia altro da fare, dal punto di vista infezione.
Quando hai tempo, controlla che versione hai di Java, ed eventualmente aggiornala con la versione offline. |
|
Top |
|
 |
ppino Eroe in grazia degli dei

Registrato: 15/08/07 18:03 Messaggi: 103
|
Inviato: 20 Ott 2010 21:44 Oggetto: |
|
|
Ok grazie di tutto, come sempre siete mitici!!
Ciao  |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 21 Ott 2010 09:22 Oggetto: |
|
|
 |
|
Top |
|
 |
|