NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Drive cleaner?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

mok
Senior Member



161 Messaggi


Inserito il - 11/08/2007 : 11:04:26  Mostra Profilo
Salve ragazzi! Come state?
Ho un problemino: la scansione con Spybot mi segnala la presenza di tale Drivecleaner (che ho letto da qualche parte essere un malware...). Io lo elimino ma ad ogni scansione me lo ritrovo.
Non so se è una coincidenza, ma in questi giorni il mio portatile mi dà spesso errori di IE.
Vi allego il log di HJT che ho appena salvato e confido, al solito, nel vostro aiuto!
Grazie mille
htt*://freefilehosting.net/download/MTA1MDk=

Modificato da - mok in Data 11/08/2007 11:07:18

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 11/08/2007 : 11:57:43  Mostra Profilo
Sì, hai ragione. Visto che ti sei già informato non occorre che ti parli di DriveCleaner, l'importante è non scaricare nulla se ti dovesse domandare qualcosa.

Per quanto riguarda il malware, fixa questa voce:
O9 - Extra button: ScaricaMP3 - {EF6D6AE3-2625-40D6-A5AB-920DFD2DAF8C} - C:\Documents and Settings\ANELLI\Dati applicazioni\ScaricaMP3[1].exe (file missing)

Poi vai su Start > Esegui... e digita "regedit" senza virgolette; cerca la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run , tra i sui valori vedi se ci sono riferimenti a DriveCleaner ed eliminali.

Alla fine posta un log di controllo
Torna all'inizio della Pagina

mok
Senior Member



161 Messaggi

Inserito il - 11/08/2007 : 15:02:07  Mostra Profilo
Grazie Floatman, ho eseguito ma la bestiaccia c'è ancora!
La scansione di Spybot la evidenzia in questo modo:
DriveCleaner 2006
ID di classe
HKEY_CLASSES_ROOT\CLSID\InprocServer32


Ho controllato anche la chiave che mi hai detto ma non ho trovato niente.

Allego l'ultimo log di HJT:
htt*://freefilehosting.net/download/MTA1NTg=

Monica

Modificato da - mok in data 11/08/2007 15:03:05
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 11/08/2007 : 15:37:14  Mostra Profilo
Dunque... oltre a quella segnalazione dovrebbe fornirti il CLSID, cioè un numero tra parentesi grafe così composto {8caratteri-4caratteri-4caratteri-4caratteri-12caratteri}.
Se abbiamo quello eliminiamo la chiave (evidentemente residuo di "vecchi problemi")
Il log è apposto
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 11/08/2007 : 18:18:04  Mostra Profilo
con una scansione con superantispyware e avg antispyware aggiornati e da provvisoria dovresti poterlo rimuovere tranquillamente ciao

edit

li trovi nella mia firma, in lista programmi

Modificato da - aris73 in data 11/08/2007 18:18:49
Torna all'inizio della Pagina

Shant
Advanced Member



880 Messaggi

Inserito il - 11/08/2007 : 19:25:45  Mostra Profilo
Io un giorno ho fatto la scansione con spybot, mi ha trovato drivecleaner, ma lo ha rimosso senza problemi, non risulta la sua presenza da successive scansioni.
Torna all'inizio della Pagina

mok
Senior Member



161 Messaggi

Inserito il - 12/08/2007 : 12:24:47  Mostra Profilo
Allora, ragazzi: ho fatto la scansione con superantispyware e avg antispyware aggiornati e da provvisoria, hanno trovato altre cosucce di poco conto ma quello no.
Poi ho rifatto la scansione con spybot che continua a rilevarlo ma non mi dà il CLSID.
Che altro posso fare?
Grazie dell'aiuto
Monica
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 12/08/2007 : 12:45:47  Mostra Profilo
Non vedo attivazioni del programma, se non hai problemi lascia tutto com'è.
L'antispy potrebbe rilevare solo una rimanenza del programma che non è stata disinstallata.
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 12/08/2007 : 18:17:01  Mostra Profilo
sono dello stesso parere, se quei due software non ti hanno rilevato null'altro, non credo proprio tu abbia nulla di cui preoccuparti ormai
Torna all'inizio della Pagina

mok
Senior Member



161 Messaggi

Inserito il - 14/08/2007 : 12:35:50  Mostra Profilo
Citazione:
Messaggio inserito da michal

Non vedo attivazioni del programma, se non hai problemi lascia tutto com'è.
L'antispy potrebbe rilevare solo una rimanenza del programma che non è stata disinstallata.


Citazione:
Messaggio inserito da aris73

sono dello stesso parere, se quei due software non ti hanno rilevato null'altro, non credo proprio tu abbia nulla di cui preoccuparti ormai



E se me lo dite voi, non c'è che da fidarsi!
Grazie dell'aiuto e buon Ferragosto
Monica
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 14/08/2007 : 18:28:23  Mostra Profilo
buon ferragosto anche a te
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000