| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| delfina1982 Eroe
 
  
 
 Registrato: 05/05/07 10:53
 Messaggi: 69
 
 
 | 
			
				|  Inviato: 07 Ott 2008 15:10    Oggetto: windows security alert |   |  
				| 
 |  
				| ciao a tutti...credo di avere qualke virus in pratica  mentre navigo su internet si apre ogni tanto un avviso di windows security alert ke mi avvisa della presenza di un virus  e se clicco su "enable protection" mi manda su un sito dove si acquistano antivirus...il nome del virus è sempre diverso e inoltre ho notato dal task manager un processo sconosciuto cioè : obwropwl.exe Ho fatto la scansione con avira- spybot e Malwarebytes' Anti-Malware...mi hanno tolto un pò di skifezze ma il problema c'e sempre..sapete aiutarmi??? grazie ciaooo
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 07 Ott 2008 15:15    Oggetto: |   |  
				| 
 |  
				| Ciao delfina1982,   
 
 Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
Segui le istruzioni di questo topic per usare MBAM. 
Segui le istruzioni di questo topic per postare il log di HiJackThis.
Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
 Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| delfina1982 Eroe
 
  
 
 Registrato: 05/05/07 10:53
 Messaggi: 69
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 07 Ott 2008 19:23    Oggetto: |   |  
				| 
 |  
				| Ri-avvia MBAM ed esegui una scansione completa. Al termine, fagli eliminare tutti gli elementi malevoli che  trova.
 Dopodiché, posta i nuovi logs di MBAM e HijackThis.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| delfina1982 Eroe
 
  
 
 Registrato: 05/05/07 10:53
 Messaggi: 69
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 09 Ott 2008 19:23    Oggetto: |   |  
				| 
 |  
				| Avvia il Pc in modalità provvisoria; 
 Metti Hijackthis in una cartella dedicata cioè non sul desktop o cartelle temporanee;
 
 Avvia Hijackthis, seleziona queste righe e clicca poi su fix Checked:
 
  	  | Citazione: |  	  | O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 4 - HKCU\..\Run: [genui] C:\WINDOWS\system32\obwropwl.exe
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
 O9 - Extra button: Earn2Life Bar - {07328B93-AFD8-4c6a-99E9-D0B3B5D6DAD9} - C:\WINDOWS\Downloaded Program Files\Earn2Life.dll
 O9 - Extra 'Tools' menuitem: Earn2Life Bar - {07328B93-AFD8-4c6a-99E9-D0B3B5D6DAD9} - C:\WINDOWS\Downloaded Program Files\Earn2Life.dll
 
 | 
 Cerca ed elimina questo file:
 
  	  | Citazione: |  	  | C:\WINDOWS\system32\obwropwl.exe | 
 Riavvia il PC alla modalità normale e rifai il log di Hjt...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| delfina1982 Eroe
 
  
 
 Registrato: 05/05/07 10:53
 Messaggi: 69
 
 
 | 
			
				|  Inviato: 10 Ott 2008 13:18    Oggetto: |   |  
				| 
 |  
				| ciao  avevo già risolto facendo una scansione con VIRIT-LT ( la demo di 30 giorni) però ho fatto cmq come mi hai suggerito..per sicurezza  questo è il nuovo log : 
 hijackthis.log
 
 
 
 grazie mille !!!!!! ciao
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 10 Ott 2008 17:12    Oggetto: |   |  
				| 
 |  
				| OK, però ti suggerirei di fare anche una scansione online con Panda Active Scan |  | 
	
		| Top |  | 
	
		|  | 
	
		| delfina1982 Eroe
 
  
 
 Registrato: 05/05/07 10:53
 Messaggi: 69
 
 
 | 
			
				|  Inviato: 10 Ott 2008 22:02    Oggetto: |   |  
				| 
 |  
				| Ho appena fatto la scansione con Panda active scan  in pratica nel sommario alla fine mi dice : 
 Results: 9 viruses or spyware detected, 1 desinfected.
 Suspicious items: 8 suspicious files detected and sent.
 Vulnerabilities: No vulnerabilities detected.
 
 mi ha pulito solo un virus..per gli altri mi rikiedeva la versione a pagamento..come posso fare ?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 10 Ott 2008 23:02    Oggetto: |   |  
				| 
 |  
				| Non preoccuparti dei file considerati sospetti... 
 Comunque se hai conservato il risultato sarebbe bene visionarlo...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| delfina1982 Eroe
 
  
 
 Registrato: 05/05/07 10:53
 Messaggi: 69
 
 
 | 
			
				|  Inviato: 11 Ott 2008 13:35    Oggetto: |   |  
				| 
 |  
				| uhmmm... nn avevo visto ke si poteva salvare il report...ora ho rifatto la scansione veloce e l'ho salvato : 
 ActiveScan.txt
 
 grazie
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 11 Ott 2008 16:10    Oggetto: |   |  
				| 
 |  
				| Ci sono solo dei cookie traccianti. Li puoi eliminare con Spybot oppure Superantispyware... 
 Riscontri ancora problemi?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| delfina1982 Eroe
 
  
 
 Registrato: 05/05/07 10:53
 Messaggi: 69
 
 
 | 
			
				|  Inviato: 11 Ott 2008 17:42    Oggetto: |   |  
				| 
 |  
				| ho fatto la scansione con spybot ke mi ha risolto 2 problemi: una chiave di registro DriveCleaner 2006 è l'altro Right Media ke era un cookie tracciante 
 grazie per l'aiuto
  ciao |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 11 Ott 2008 17:51    Oggetto: |   |  
				| 
 |  
				|  |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |