Autore |
Discussione  |
|
nikko801
Junior Member
 
58 Messaggi |
Inserito il - 05/10/2007 : 15:11:36
|
Ciao a tutti, il computer di mia zia è infestato da virus gli ho installato symantec antivirus e scansionato ma iil problema persiste alcuni virus non li elmina e altri forse non li trova.
ho fatto il log ve lo allego
log_11.txt
se potete aiutarmi grazie
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 05/10/2007 : 15:20:05
|
Ciao, benvenuto, ti consiglio mentre aspetti i responsi del log da parte dei cervelloni del sito, di fare una scansione on line, nella pagina principale dei forum trovi il pulsante per fare la scansione on line con bit defender. Buona caccia  |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 05/10/2007 : 15:24:00
|
hai il link optimizer quindi segui questa procedura: htt*://[www].notrace.it/eliminare-linkoptimizer.htm
fa tutta la procedura ma al posto di scansionare con gmer scansiona il pc con questi 2 tool anti rootkit: 1) Rootkitbuster (htt*://[www].trendmicro[.com]/ftp/products/rootkitbuster/RootkitBusterv1.6-1055.zip) Se rootkitbuster ti trova problemi li selezioni e clicchi su remove selected items 2) Panda antirootkit (htt*://research.pandasoftware[.com]/blogs/images/AntiRootkit.zip)
Infine ti consiglio di toglierti subito il symantec che è un antivirus che nn è buono e mettiti questo antivirus gratuito e il migliore free ([www].free-av[.com]). Lo aggiorni e scansioni Se vuoi anche cmq la scansione che ti consigliato death falla pure ma solo DOPO aver seguito la procedura che ti ho scritto 
Riposta infine un nuovo log di hijack  |
Modificato da - Leleago in data 05/10/2007 15:54:27 |
 |
|
nikko801
Junior Member
 
58 Messaggi |
Inserito il - 05/10/2007 : 16:18:43
|
Citazione: Messaggio inserito da Leleago
hai il link optimizer quindi segui questa procedura: htt*://[www].notrace.it/eliminare-linkoptimizer.htm
grazie per le risposte immediate;) il secondo file che dovrei scaricaer seguendo le istruzioni che ti ho quotato sopra perç non me lo scarica e sembrerebbe che non ci sia pi§( mi rifersco al trojan linkoptimizerremoval tool) |
 |
|
nikko801
Junior Member
 
58 Messaggi |
Inserito il - 05/10/2007 : 16:47:06
|
Citazione: Messaggio inserito da Leleago
Infine ti consiglio di toglierti subito il symantec che è un antivirus che nn è buono e mettiti questo antivirus gratuito e il migliore free ([www].free-av[.com]). Lo aggiorni e scansioni Se vuoi anche cmq la scansione che ti consigliato death falla pure ma solo DOPO aver seguito la procedura che ti ho scritto 
Riposta infine un nuovo log di hijack 
alla pagina che mi hai mandato tee io scaricherei Avira AntiVir PersonalEdition Classic, te consigli d innstallare anche Avira UnErase Personal e Avira NTFS4DOS Personal? |
 |
|
nikko801
Junior Member
 
58 Messaggi |
Inserito il - 05/10/2007 : 18:13:02
|
Citazione: Messaggio inserito da Leleago
hai il link optimizer quindi segui questa procedura: htt*://[www].notrace.it/eliminare-linkoptimizer.htm
fa tutta la procedura ma al posto di scansionare con gmer scansiona il pc con questi 2 tool anti rootkit: 1) Rootkitbuster (htt*://[www].trendmicro[.com]/ftp/products/rootkitbuster/RootkitBusterv1.6-1055.zip) Se rootkitbuster ti trova problemi li selezioni e clicchi su remove selected items 2) Panda antirootkit (htt*://research.pandasoftware[.com]/blogs/images/AntiRootkit.zip)
Infine ti consiglio di toglierti subito il symantec che è un antivirus che nn è buono e mettiti questo antivirus gratuito e il migliore free ([www].free-av[.com]). Lo aggiorni e scansioni Se vuoi anche cmq la scansione che ti consigliato death falla pure ma solo DOPO aver seguito la procedura che ti ho scritto 
Riposta infine un nuovo log di hijack 
ho disinstallato symantec ed installato antivir ed ho rifatto una scansione che mi ha dato meno warnings rispetto a symantec.
cmq ho rifatto il log
log_2.txt |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 05/10/2007 : 19:07:39
|
cmq almeno uno di quei tool ti ha rilevato che avevi il link optimizer?? ti consiglio di seguire cmq anche questa procedura htt*://[www].notrace.it/eliminare-malware.htm dato che ci sei e riposta il nuovo log il log di hijack rileva che hai ancora le voci del link optimizer quindi è meglio che per ora segui anche quella procedura 
|
Modificato da - Leleago in data 05/10/2007 19:09:58 |
 |
|
nikko801
Junior Member
 
58 Messaggi |
Inserito il - 12/10/2007 : 18:23:09
|
Ho seguito la procedura di Leleago: ho disattiivato rripristino config, firewall e antivir2
ho utilizzato Prevx Gromozon e LinkOptimizer Rootkit Removal Tool (a prropoosito di questto proggrama ma i file verdi che signifaic?gli unici che sembrano verdi ssono i dll che hanno una icona verde e arancio altrimenti non ne avrei ttrvavti punti)
poi ho fattoo il controllo con Rooktkitoster e Panda Antirootkit e nn ha trvato nulla. quindi ho riavviao il sistema in mdalità provviisoria e ho fatto una scansione con vir.IT e mi ha trovato un file di registrto infetto e un fille tojn che dovrebbe avere eiinato.
ho iavviato e fatto il log ma continuo ad aver prroblemi:
la tastiera fa come gli pare io dgito una lettera e e scrive un'alttra(come potete veere), se digito la freccina perr spostarmi scrive numeri etc...però se faccio o scan cnn antivir non trova nulla. v allego il log, se potete darmi qqualche cconsiglioo,grazie. e sccusate per la scrittura ma questi virus stnno incasinando pure qesta
log_5.txt |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 12/10/2007 : 19:05:33
|
apri hijack e spunta: O2 - BHO: Class - {BD5E9B83-E77C-6D1E-78C9-3133F49D7046} - C:\WINDOWS\dakuh1.dll (file missing) O23 - Service: SrvKtv - Unknown owner - C:\Programmi\File comuni\System\nUL.exe
clicca su FIX CHECKED
scaricare avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip Decomprimi l'archivio
Avviare il file avenger.exe Seleziona l'opzione "Input Script Manually" Cliccare sulla lente di ingrandimento Si apre una finestra "View/edit script" All'interno del box bianco, copiare e incollare il seguente testo:
files to delete: C:\WINDOWS\dakuh1.dll C:\Programmi\File comuni\System\nUL.exe
cliccare sul pulsante Done Cliccare sull'icona del semaforo verde Rispondere Yes Il pc dovrebbe riavviarsi da solo,se così non fosse riavviarlo manualmente posta il log di avenger.
Riesegui pulitura con ccleaner  |
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 12/10/2007 : 23:49:49
|
Citazione: Messaggio inserito da nikko801
(a prropoosito di questto proggrama ma i file verdi che signifaic?gli unici che sembrano verdi ssono i dll che hanno una icona verde e arancio altrimenti non ne avrei ttrvavti punti)
sono dei file con la scritta in verde scorrendo l'albero nelle cartelle indicate
edit
se proprio non dovessi trovare questi file, scarica avg antispyware e superantispyware, aggiornali e falli scansionare da provvisoria, dovrebbero rilevarti, se presenti, varianti o parti del link optimizer che il resto dei software utilizzati non ha rilevato |
Modificato da - aris73 in data 12/10/2007 23:52:17 |
 |
|
|
Discussione  |
|