NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 risoluzone problema computer con virus
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

nikko801
Junior Member



58 Messaggi


Inserito il - 05/10/2007 : 15:11:36  Mostra Profilo
Ciao a tutti, il computer di mia zia è infestato da virus gli ho installato symantec antivirus e scansionato ma iil problema persiste alcuni virus non li elmina e altri forse non li trova.

ho fatto il log ve lo allego

log_11.txt

se potete aiutarmi grazie

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 05/10/2007 : 15:20:05  Mostra Profilo
Ciao, benvenuto, ti consiglio mentre aspetti i responsi del log da parte dei cervelloni del sito, di fare una scansione on line, nella pagina principale dei forum trovi il pulsante per fare la scansione on line con bit defender.
Buona caccia
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 05/10/2007 : 15:24:00  Mostra Profilo
hai il link optimizer quindi segui questa procedura:
htt*://[www].notrace.it/eliminare-linkoptimizer.htm

fa tutta la procedura ma al posto di scansionare con gmer scansiona il pc con questi 2 tool anti rootkit:
1) Rootkitbuster (htt*://[www].trendmicro[.com]/ftp/products/rootkitbuster/RootkitBusterv1.6-1055.zip)
Se rootkitbuster ti trova problemi li selezioni e clicchi su remove selected items
2) Panda antirootkit (htt*://research.pandasoftware[.com]/blogs/images/AntiRootkit.zip)

Infine ti consiglio di toglierti subito il symantec che è un antivirus che nn è buono e mettiti questo antivirus gratuito e il migliore free ([www].free-av[.com]). Lo aggiorni e scansioni
Se vuoi anche cmq la scansione che ti consigliato death falla pure ma solo DOPO aver seguito la procedura che ti ho scritto

Riposta infine un nuovo log di hijack

Modificato da - Leleago in data 05/10/2007 15:54:27
Torna all'inizio della Pagina

nikko801
Junior Member



58 Messaggi

Inserito il - 05/10/2007 : 16:18:43  Mostra Profilo
Citazione:
Messaggio inserito da Leleago

hai il link optimizer quindi segui questa procedura:
htt*://[www].notrace.it/eliminare-linkoptimizer.htm





grazie per le risposte immediate;) il secondo file che dovrei scaricaer seguendo le istruzioni che ti ho quotato sopra perç non me lo scarica e sembrerebbe che non ci sia pi§( mi rifersco al trojan linkoptimizerremoval tool)
Torna all'inizio della Pagina

nikko801
Junior Member



58 Messaggi

Inserito il - 05/10/2007 : 16:47:06  Mostra Profilo
Citazione:
Messaggio inserito da Leleago


Infine ti consiglio di toglierti subito il symantec che è un antivirus che nn è buono e mettiti questo antivirus gratuito e il migliore free ([www].free-av[.com]). Lo aggiorni e scansioni
Se vuoi anche cmq la scansione che ti consigliato death falla pure ma solo DOPO aver seguito la procedura che ti ho scritto

Riposta infine un nuovo log di hijack



alla pagina che mi hai mandato tee io scaricherei Avira AntiVir PersonalEdition Classic, te consigli d innstallare anche Avira UnErase Personal e Avira NTFS4DOS Personal?
Torna all'inizio della Pagina

nikko801
Junior Member



58 Messaggi

Inserito il - 05/10/2007 : 18:13:02  Mostra Profilo
Citazione:
Messaggio inserito da Leleago

hai il link optimizer quindi segui questa procedura:
htt*://[www].notrace.it/eliminare-linkoptimizer.htm

fa tutta la procedura ma al posto di scansionare con gmer scansiona il pc con questi 2 tool anti rootkit:
1) Rootkitbuster (htt*://[www].trendmicro[.com]/ftp/products/rootkitbuster/RootkitBusterv1.6-1055.zip)
Se rootkitbuster ti trova problemi li selezioni e clicchi su remove selected items
2) Panda antirootkit (htt*://research.pandasoftware[.com]/blogs/images/AntiRootkit.zip)

Infine ti consiglio di toglierti subito il symantec che è un antivirus che nn è buono e mettiti questo antivirus gratuito e il migliore free ([www].free-av[.com]). Lo aggiorni e scansioni
Se vuoi anche cmq la scansione che ti consigliato death falla pure ma solo DOPO aver seguito la procedura che ti ho scritto

Riposta infine un nuovo log di hijack



ho disinstallato symantec ed installato antivir ed ho rifatto una scansione che mi ha dato meno warnings rispetto a symantec.

cmq ho rifatto il log

log_2.txt
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 05/10/2007 : 19:07:39  Mostra Profilo
cmq almeno uno di quei tool ti ha rilevato che avevi il link optimizer??
ti consiglio di seguire cmq anche questa procedura htt*://[www].notrace.it/eliminare-malware.htm dato che ci sei e riposta il nuovo log
il log di hijack rileva che hai ancora le voci del link optimizer quindi è meglio che per ora segui anche quella procedura


Modificato da - Leleago in data 05/10/2007 19:09:58
Torna all'inizio della Pagina

nikko801
Junior Member



58 Messaggi

Inserito il - 12/10/2007 : 18:23:09  Mostra Profilo
Ho seguito la procedura di Leleago:
ho disattiivato rripristino config, firewall e antivir2

ho utilizzato Prevx Gromozon e LinkOptimizer Rootkit Removal Tool (a prropoosito di questto proggrama ma i file verdi che signifaic?gli unici che sembrano verdi ssono i dll che hanno una icona verde e arancio altrimenti non ne avrei ttrvavti punti)

poi ho fattoo il controllo con Rooktkitoster e Panda Antirootkit e nn ha trvato nulla. quindi ho riavviao il sistema in mdalità provviisoria e ho fatto una scansione con vir.IT e mi ha trovato un file di registrto infetto e un fille tojn che dovrebbe avere eiinato.

ho iavviato e fatto il log ma continuo ad aver prroblemi:

la tastiera fa come gli pare io dgito una lettera e e scrive un'alttra(come potete veere), se digito la freccina perr spostarmi scrive numeri etc...però se faccio o scan cnn antivir non trova nulla. v allego il log, se potete darmi qqualche cconsiglioo,grazie. e sccusate per la scrittura ma questi virus stnno incasinando pure qesta

log_5.txt
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 12/10/2007 : 19:05:33  Mostra Profilo
apri hijack e spunta:
O2 - BHO: Class - {BD5E9B83-E77C-6D1E-78C9-3133F49D7046} - C:\WINDOWS\dakuh1.dll (file missing)
O23 - Service: SrvKtv - Unknown owner - C:\Programmi\File comuni\System\nUL.exe

clicca su FIX CHECKED


scaricare avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avviare il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Cliccare sulla lente di ingrandimento
Si apre una finestra "View/edit script"
All'interno del box bianco,
copiare e incollare il seguente testo:



files to delete:
C:\WINDOWS\dakuh1.dll
C:\Programmi\File comuni\System\nUL.exe



cliccare sul pulsante Done
Cliccare sull'icona del semaforo verde
Rispondere Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavviarlo manualmente
posta il log di avenger.

Riesegui pulitura con ccleaner
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 12/10/2007 : 23:49:49  Mostra Profilo
Citazione:
Messaggio inserito da nikko801


(a prropoosito di questto proggrama ma i file verdi che signifaic?gli unici che sembrano verdi ssono i dll che hanno una icona verde e arancio altrimenti non ne avrei ttrvavti punti)




sono dei file con la scritta in verde scorrendo l'albero nelle cartelle indicate

edit

se proprio non dovessi trovare questi file, scarica avg antispyware e superantispyware, aggiornali e falli scansionare da provvisoria, dovrebbero rilevarti, se presenti, varianti o parti del link optimizer che il resto dei software utilizzati non ha rilevato

Modificato da - aris73 in data 12/10/2007 23:52:17
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,3 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000