Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Security tool
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 17 Ott 2010 13:08    Oggetto: Security tool Rispondi citando

ciao a tutti, poco fa mentre navigavo mi si è installato un fastidiosissimo security tool falso che continua a darmi messaggi di virus e protezione a tal punto da compromettere la navigazione.
Mi compare nella barra in basso a destra del pc un'icona di una X, se ci passo sopra con il mouse appare il nome che è 04244658.
Come posso rimuoverlo?
Ho provato a fare la scansione con MBAM ma non me lo ha rilevato!

Ecco alcuni dati del mio pc
S.O. Windows Xp S.P.3
Antivirus AVG free

Grazie
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 17 Ott 2010 13:24    Oggetto: Rispondi citando

Ciao, Ciao

  • Pulisci i files temporanei con
    CCleaner
  • Segui le istruzioni di questo topic per rimuovere gli ADS con Hijackthis.
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.

Scarica e fai la scansione anche con Systemscan e posta il log generato come indicato sopra.
Se hai il log di MBAM postalo pure.
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 17 Ott 2010 17:47    Oggetto: Rispondi citando

Ciao Sante Very Happy
ho fatto tutto quello che mi hai chiesto in modalità provvisoria perchè il virus non mi faceva aprire nessuna applicazione.
Le scansioni le ho fatte nell'ordine in cui te le posto, quando sono arrivato a MBam (con la scansione completa) mi ha trovato l'infezione Rogue security tool, credo si tratti proprio del mio problema... Evil or Very Mad alla fine della scansione gli ho dato "rimuovi infezione" e così me lo ha tolto (almeno spero...)

Ecco i logs

HJT
hijackthis.log

Suspect file
report.txt

Mbam
mbam-log-2010-10-17 (17-41-57).txt


Aspetto tue indicazioni!
Grazie
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 17 Ott 2010 18:34    Oggetto: Rispondi citando

Ultimo aggiornamento...
Ho riavviato il pc in modalità normale e mi è ricomparso il security tool, quindi MBam non è riuscito a eliminarlo.
Ho riavviato in modalità provvisoria... Sad
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 17 Ott 2010 19:02    Oggetto: Rispondi citando

Ma ora MBAM va in modalità normale?

E HijackThis? E systemscan?
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 17 Ott 2010 19:20    Oggetto: Rispondi citando

Ciao
nessuna di queste applicazioni parte in modalità normale, e così anche per tutte le altre dal semplice block notes a internet explorer... Sad
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 18 Ott 2010 00:57    Oggetto: Rispondi citando

[*] Segui le istruzioni di questo topic per eseguire combofix. Cerca di eseguirlo alla modalità normale, cambiando però il nome del programma, es da Combofix.exe a Com-bofix.exe eccetera, lasciando sempre l'estensione .exe inalterata, oppure modificarla in .bat
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 18 Ott 2010 09:06    Oggetto: Rispondi citando

Purtroppo non ci siamo... Mad
In modalità normale non riesco proprio a farlo partire, anche se è rinominato, ho provato ad utilizzare anche rkill (anche rinominato) ma neanche questo riesce a partire Evil or Very Mad

In modalità provvisoria non posso utilizzare combofix perchè non riesco a disabilitare avg free in quanto l'interfaccia utente di avg è limitata e non mi permette di disabilitare il resident shield.Ho provato anche a disinstallare avg ma alla fine mi dà un errore nell'accesso alla chiave di registro.

Cosa faccio? Sad
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 18 Ott 2010 09:47    Oggetto: Rispondi citando

Aggiornamento...
con msconfig ho disabilitato (sempre in modalità provvisoria) l'antivirus avg, ho così eseguito combofix, sempre in modalità provvisoria, e questo è il suo log

ComboFix.txt

Attendo indicazioni.
Come sempre, grazie .
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 18 Ott 2010 10:50    Oggetto: Rispondi citando

Adesso come va? Compare ancora Security tool?
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 18 Ott 2010 11:05    Oggetto: Rispondi citando

purtroppo sì... Sad
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 18 Ott 2010 13:09    Oggetto: Rispondi citando

Scarica Norman Malware Cleaner
Avvia Norman Malware Cleaner.
Viene generato un log sul desktop chiamandolo NFix_2008-01-gg_hh-mm-ss.log, alla fine della scansione postalo qui.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 18 Ott 2010 13:18    Oggetto: Rispondi citando

Se non riesci, puoi provare
WinRecover, (non necessita di installazione) che con pochi click del mouse può riportare tutto alla normalità.

avviato il software, seleziona dalla schermata principale le funzioni da rispristinare e clicca sul tasto Recover item selected.
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 18 Ott 2010 17:06    Oggetto: Rispondi citando

Riuscita la scansione con Norman sempre però in modalità provvisoria...
Ti posto il log

NFix_2010-10-18_14-38-06.log

Devo utilizzare anche winrecover?
Grazie

P.S. il problema persiste
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 18 Ott 2010 22:45    Oggetto: Rispondi citando

Ultimo aggiornamento....
ho riavviato il pc in modalità normale e il problema era sempre lì...ho provato velocemente con alt+ctrl+canc a bloccare l'applicazione del security tool ma il virus era sempre più veloce di me e mi chiudeva il task manager... Evil or Very Mad
Dopo ore e ore di tentativi ho evidentemente affinato la tecnica... Twisted Evil
ho terminato il processo e ho avviato combofix...miracolo è partito!!! Shocked
Durante la scansione di combo, il virus riappariva orni 3 minuti ma bloccandolo ogni volta il combo è andato avanti.
La prima scansione però non ha dato alcun effetto, non mi ha dato neanche il report, ho riprovato e la seconda volta sembra essere riuscito a "eliminarlo" Embarassed non so se effettivamente lo ha eliminato ma io non vedo più quella maledettissima scansione automatica!
Vi lascio il log di combo, ditemi voi se veramente ho risolto... e cos'altro devo fare Rolling Eyes
Grazie

ComboFix.txt

Dopo scansione con MBAM in modalità normale questo il log (il problema viene ancora trovato da mbam, mi sembra di capire...)

mbam-log-2010-10-18 (23-43-46).txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 19 Ott 2010 02:02    Oggetto: Rispondi citando

Sei stato bravo a fare il giochetto col task manager Wink
Quindi adesso, mi pare di capire che gli eseguibili partono.

MBAM ha eliminato qualche rimasuglio, ma i file infetti più importanti li ha eliminati Combofix.

Puoi fare nuovamente la scansione con MBAM per vedere se riscontra nuovamente quei file.

Guarda poi questa discussione per usare KASPERSKY VIRUS REMOVAL TOOL.
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 19 Ott 2010 19:58    Oggetto: Rispondi citando

Ciao,
ho rifatto la scansione con MBAM ma non ha rilevato alcuna infezione, poi ho fatto la scansione con il removal tool di cui ti posto il log, l'unica cosa è che l'ho fatta in modalità normale (e non provvisoria come diceva il post esplicativo del kaspersky), l'appicazione infatti non sembra essere caricata in modalità provvisoria, la cartella sul desktop non c'è...
spero possa andar bene comunque.

report.txt

Adesso tutto sembra essere tornato alla normalità Very Happy fammi sapere se devo fare altro.
Grazie e ciao!
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 19 Ott 2010 23:52    Oggetto: Rispondi citando

Diciamo che il risultato visualizzato non è come dovrebbe essere, la cartella sul desktop di solito c'è, forse non l'hai vista, o qualcosa durante l'installazione non è andata a buon fine. Comunque se è tornato tutto alla normalità va bene...

Non credo ci sia altro da fare, dal punto di vista infezione.

Quando hai tempo, controlla che versione hai di Java, ed eventualmente aggiornala con la versione offline.
Top
Profilo Invia messaggio privato
ppino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/07 18:03
Messaggi: 103

MessaggioInviato: 20 Ott 2010 21:44    Oggetto: Rispondi citando

Ok grazie di tutto, come sempre siete mitici!!
Ciao Very Happy
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 21 Ott 2010 09:22    Oggetto: Rispondi

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi