Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* mywebsearch toolbar: come rimuoverla?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 12 Apr 2010 13:01    Oggetto: * mywebsearch toolbar: come rimuoverla? Rispondi citando

come da titolo..
probabilmente mio padre ha scaricato qualcosa di sospetto da em*le (pensando di scaricare un album) e quando ha scompattato l'archivio si è istallata la toolbar.

aiuto pls!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Apr 2010 13:36    Oggetto: Rispondi citando

Fai queste operazioni preliminari:
  1. Pulisci i files temporanei con CCleaner
  2. Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  3. Segui le istruzioni di questo topic per usare MBAM.
  4. scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema

  5. Fai questa scansione con SystemScan.

  6. Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 13 Apr 2010 12:36    Oggetto: Rispondi citando

ecco i log:

mbam-log-2010-04-12 (20-09-01).txt

Systemscan report.txt

quello di superantispyware non l'ho trovato Embarassed

aspetto notizie, grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Apr 2010 20:56    Oggetto: Rispondi citando

Per il log di SuperAntiSpyware:
  • Avvia SuperAntiSpyware
  • Clicca Preferences... / Preferenze...
  • Clicca Statistics/Logs / Statistiche/Registri
  • Clicca View log... / Visualizza il registro...
  • Ti si apre il Blocco note con il contenuto del file
  • salvalo con un nuovo nome sul desktop
  • carica il nuovo file su FreeFileHosting come indicato qui e posta il forum link che ti viene assegnato.
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 13 Apr 2010 21:49    Oggetto: Rispondi citando

oops.. eccolo qua! Wink

SUPERAntiSpyware Scan Log - 04-12-2010 - 23-21-21.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Apr 2010 21:55    Oggetto: Rispondi citando

Ok, direi che MBAM e SuperAntiSpyware hanno fatto una bella pulizia. Smile

Ti faccio fare una scansione completa:
  • Disabilita il tuo antivirus
  • Collegati a BitDefender on-line scanner e fai la scansione, come indicato qui.
  • Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
    Salva il risultato della scansione in un file (in formato TXT), carica il file su WikiSend e posta qui il Forum Link che ti viene assegnato.

Posta anche un log aggiornato di Hijackthis.
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 14 Apr 2010 22:40    Oggetto: Rispondi citando

eccomi qua

BitDefenderScan.html

kaspersky report.html
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 15 Apr 2010 12:54    Oggetto: Rispondi citando

ecco il log di hijack:

hijackthis.log

volevo aggiungere che dopo tutte queste scansioni la toolbar è stata rimossa, ma è rimasto questo:

toolbar.jpg

grazie
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 16 Apr 2010 20:02    Oggetto: Rispondi citando

c'è nessuno?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 17 Apr 2010 14:45    Oggetto: Rispondi citando

Ciao, e scusa il ritardo.
Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop:
link

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:

Codice:
Folders to delete:
C:\Documents and Settings\io\Impostazioni locali\Temp\cpriwjdkekwnrhspzka
C:\Documents and Settings\io\Impostazioni locali\Temp\cpriwjdkekwnrhspzka
C:\Documents and Settings\io\Impostazioni locali\Temp\CTomInst.exe
C:\Documents and Settings\io\Impostazioni locali\Temp\ep_setup_sil4.exe
C:\Documents and Settings\io\Impostazioni locali\Temp\ffiskqtogsfjafxxf
C:\Documents and Settings\io\Impostazioni locali\Temp\ffiskqtogsfjafxxf
C:\Documents and Settings\io\Impostazioni locali\Temp\jzgirvmsuczdyxwaeq 
C:\Documents and Settings\io\Impostazioni locali\Temp\jzgirvmsuczdyxwaeq
C:\Documents and Settings\io\Impostazioni locali\Temp\ohztyskhjeqowe 
C:\Documents and Settings\io\Impostazioni locali\Temp\ohztyskhjeqowe 
C:\Documents and Settings\io\Impostazioni locali\Temp\seyybekpswktheth 
C:\Documents and Settings\io\Impostazioni locali\Temp\seyybekpswktheth 1 
C:\Documents and Settings\io\Impostazioni locali\Temp\vxctomgspelazvnfrn 
C:\Documents and Settings\io\Impostazioni locali\Temp\vxctomgspelazvnfrn


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger.
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 17 Apr 2010 15:13    Oggetto: Rispondi citando

eccomi qua..

avenger.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 17 Apr 2010 15:45    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 17 Apr 2010 16:39    Oggetto: Rispondi citando

spero di non aver fatto nessun errore Rolling Eyes

combo-fix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 17 Apr 2010 19:30    Oggetto: Rispondi citando

Ciao.
Per favore, fai un'altra scansione on line con Kaspersky:
http://forum.zeusnews.com/viewtopic.php?t=21705
Posta il log.
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 19 Apr 2010 21:51    Oggetto: Rispondi citando

eccomi qua con il secondo log di kaspersky..

kaspersky report 2.html

anche se pare non ci sia nulla da rilevare, resta lo stesso problema dell'immagine che ho caricato qualche post fa..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 19 Apr 2010 22:06    Oggetto: Rispondi citando

Ciao.
Citazione:
anche se pare non ci sia nulla da rilevare, resta lo stesso problema dell'immagine che ho caricato qualche post fa..

Fammi capire.
Ti è rimasta l'immagine di Olimpo Informatico?
link
E dove è rimasta?
Come pagina iniziale?
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 20 Apr 2010 13:53    Oggetto: Rispondi citando

è quella evidenziata nell'immagine nel riquadro in alto a destra, a fianco della barra degli indirizzi..

il problema della home page e della toolbar pare che sia stato risolto..

ecco un'immagine più grande:

zoom.jpg
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 20 Apr 2010 14:23    Oggetto: Rispondi citando

Urca.....non lo sò. Sick
Non ho mai usato Mozilla Firefox. Confused
Ha l'aria di un componente aggiuntivo, ma tiro a indovinare.
Potresti disistallare completamente Mozilla Firefox, e reistallarlo.
Badando bene a non installare i "componenti aggiuntivi".
Oppure aspettare qualcuno, che sà cos'è.
Ma non credo sia un virus.

Intanto puoi fare queste operazioni di pulizia:
Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Pulisci i files temporanei con CCleaner
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223
Top
Profilo Invia messaggio privato
goodgod
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 06/06/06 10:43
Messaggi: 82

MessaggioInviato: 24 Apr 2010 11:48    Oggetto: Rispondi citando

ho controllato e in effetti c'era qualcosa tra i componenti aggiuntivi di firefox.. l'ho rimosso ma quella finestrella è ancora lì.. poi ho seguito le altre istruzioni ma niente.. sta lì..

non so se può aiutare, ma in c:\programmi c'è la cartella ChamaleonTom.. posso rimuoverla manualmente?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 24 Apr 2010 12:33    Oggetto: Rispondi

Citazione:
non so se può aiutare, ma in c:\programmi c'è la cartella ChamaleonTom.. posso rimuoverla manualmente?

Centra sì, perchè dovrebbe proprio, essere quel programma il responsabile.
Eliminalo.
Prova a vedere se lo trovi in "Installazione Applicazioni" e rimuovilo da lì.
Oppure guarda se ha il suo "Unistall". (eliminazione)
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi