NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 C'è per caso qualche virus sul pc?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

MAXINA79
Senior Member


Città: Roma


93 Messaggi


Inserito il - 02/01/2008 : 14:57:23  Mostra Profilo
Ciao ragazzi.
Ho scaricato CCLEANER l'ultima versione, per controllare il pc fisso.Appena clicco sull'applicazione (anche una sola volta) per installare il programma, il pc mi ritotna al desktop senza motivo.Potrebbe esserci secondo voi un virus che inibisce il funzionamento del CCLEANER? Premetto che sul pc è montato nod32. Poichè era molto tempo che non "pulivo" il pc ho installato anche SPYWERE e SPYBOT. Volevo poi anche l'azione combinata del CCLEANERe ho riscontrato questo problema.
Vi allego il log:

htt*://[www].freefilehosting.net/download/3a030

Modificato da - MAXINA79 in Data 02/01/2008 14:59:14

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 02/01/2008 : 17:02:43  Mostra Profilo
Usa la funzione cerca => 52.dll e prova la posizione. Poi vai su Virustotal e analizzalo insieme a c:\windows\system32\tsksghxs.exe.
Fammi sapere di cosa di tratta (potrebbe essere look2me). Segui la procedura solo per i file infetti. Se sei in dubbio, posta i risultati.

Scarica CCleaner
Disattiva il ripristino configurazione di sistema (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema"
Visualizza file nascosti
Lancia Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [tsksghxs] "c:\windows\system32\tsksghxs.exe"
O20 - AppInit_DLLs: 52.dll

Elimina:
c:\windows\system32\tsksghxs.exe
c:\windows\system32\52.dll / c:\windows\52.dll

Esegui (2 volte) CCleaner e ripulisci sia i file temporanei e cookie che il registro.

Posta le info di virustotal
Torna all'inizio della Pagina

MAXINA79
Senior Member


Città: Roma


93 Messaggi

Inserito il - 02/01/2008 : 17:53:08  Mostra Profilo
scusa l'ignoranza...dove devo guardare la funzione cerca?
Torna all'inizio della Pagina

MAXINA79
Senior Member


Città: Roma


93 Messaggi

Inserito il - 02/01/2008 : 18:11:23  Mostra Profilo
allora su virus total per quanto riguarda il file tsksghxs.exe il risultato è questa scritta qui:0 bytes size received / Se ha recibido un archivo vacio

l'altro file con l'opzione "cerca" non lo trova.
Torna all'inizio della Pagina

MAXINA79
Senior Member


Città: Roma


93 Messaggi

Inserito il - 02/01/2008 : 18:22:55  Mostra Profilo
nonostante le tue indicazioni e nonostante ho tolto i 3 file che mi hai segnalato CCLEANER non si installa, di conseguenza non posso eliminare file temporanei e cookie
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 02/01/2008 : 18:41:13  Mostra Profilo
ok, segui tutta la procedura indicata ma invece di eliminare i file a mano li elimini così:

scarica Avenger, eseguilo, seleziona l'opzione "Input Script Manually" e clicca sulla lente d'ingrandimento. All'interno della finestra "Wiew/edit script", nel box bianco, copia/incolla:
Citazione:

Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

files to delete:
c:\windows\system32\tsksghxs.exe
c:\windows\system32\52.dll
c:\windows\52.dll


Clicca sul pulsante "Done", poi sul semaforo verde, rispondi 2 volte Yes. Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu.
Posta il report rilasciato secondo le regole del forum. Posta anche un nuovo log di hjt.

Modificato da - Sibilla in data 02/01/2008 18:43:12
Torna all'inizio della Pagina

MAXINA79
Senior Member


Città: Roma


93 Messaggi

Inserito il - 02/01/2008 : 19:11:02  Mostra Profilo
OK PROVVEDO E TI FACCIO SAPERE
Torna all'inizio della Pagina

MAXINA79
Senior Member


Città: Roma


93 Messaggi

Inserito il - 02/01/2008 : 19:33:00  Mostra Profilo
come clicco sul collegamento di AVENGER si chiude automaticamente tutta la pagina e non mi fa scaricare il programma
Torna all'inizio della Pagina

MAXINA79
Senior Member


Città: Roma


93 Messaggi

Inserito il - 02/01/2008 : 20:17:48  Mostra Profilo
e per di più il computer va a scatti è lentissimo. sembra stia morendo lentamente!
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 02/01/2008 : 20:32:30  Mostra Profilo
Non si vede cosa potrebbe essere. Prova con questi:
Symantec_removal_tool_linkOpt e Prevx_Gromozon.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 02/01/2008 : 20:57:27  Mostra Profilo
prova anche a rinominare il programma Aveger con un nome di fantasia e vedi se funge.
Torna all'inizio della Pagina

MAXINA79
Senior Member


Città: Roma


93 Messaggi

Inserito il - 04/01/2008 : 18:08:12  Mostra Profilo
NULLA DA FARE IL MIO PC SI RIFIUTA DI ISTALLARE CCLEANER E AVENGER. HO FATTO LA SCANSIONE CON GLI ULTIMI DUE PROGRAMMI CHE MI AVETE SEGNALATO CHE HANNO INDIVIDIATO VOCI SOSPETTE IN ALCUNI PROGRAMMI ISTALOLATI SUL PC
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 04/01/2008 : 18:14:56  Mostra Profilo
I nomi e i percorsi dei file trovati?
Torna all'inizio della Pagina

MAXINA79
Senior Member


Città: Roma


93 Messaggi

Inserito il - 08/01/2008 : 19:26:43  Mostra Profilo
nulla è completamente morto...
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,28 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000