Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 24-03-2009, 19.01.25   #16
sputnik
Junior Member
 
Registrato: 11-10-2007
Loc.: carmagnola
Messaggi: 86
sputnik promette bene
Leofix, ti aggiungo una cosa scoperta ora ora :
i files riscontrati ieri tramite la scansione fatta con ComboFix:
2008-09-13 19:52 24,912 ----a-w c:\documents and settings\Utente Windows\qwgprvho.exe
2008-09-13 19:51 24,912 ----a-w c:\documents and settings\Utente Windows\kuikhoyo.exe
sono nuovamente presenti...
Questo mi fa pensare che si ricreino ad ogni accensione del pc...
Può essere ?
Cosa posso fare per evitare il problema?
Aspetto tue info...
ciaooooo
sputnik non è collegato   Rispondi citando
Vecchio 24-03-2009, 21.05.25   #17
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Se si tratta di un trojan/rootkit bisogna usare un mix di tool per essere sicuri di aver eliminato definitivamente il problema.

In sequenza:

1- Kaspersky AVP Tool - http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/

2- Malwarebytes' Anti-Malware 1.34 - http://www.download.com/Malwarebytes...=dl&tag=button

3- SmitFraudFix (mod provvisoria, tasto 2) - http://siri.urz.free.fr/Fix/SmitfraudFix.exe

4- FixIEDef - http://downloads.malwareteks.com/FixIEDef.exe

5 (Opzionale) - Dr.Web CureIt!® Utility v.5.0 - ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
Giorgius non è collegato   Rispondi citando
Vecchio 24-03-2009, 21.25.09   #18
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
Quota:
Inviato da sputnik
Leofix, ti aggiungo una cosa scoperta ora ora :
i files riscontrati ieri tramite la scansione fatta con ComboFix:
2008-09-13 19:52 24,912 ----a-w c:\documents and settings\Utente Windows\qwgprvho.exe
2008-09-13 19:51 24,912 ----a-w c:\documents and settings\Utente Windows\kuikhoyo.exe
sono nuovamente presenti...
Questo mi fa pensare che si ricreino ad ogni accensione del pc...
Può essere ?
Cosa posso fare per evitare il problema?
Aspetto tue info...
ciaooooo
leofelix, il mio nick è leofelix (dal latino e significa gatto)
dunque scarica The Avenger sul desktop, è un archivio zip

http://swandog46.geekstogo.com/avenger2/download.php (Download diretto)
Ora decomprimilo, quindi clicca sull'eseguibile, si aprirà una finestra (nel caso non riuscissi ad eseguirlo rinominalo con abcd.exe)

all'interno ove è scritto "input script here" copia le seguenti stringhe:

Files to delete:
c:\documents and settings\Utente Windows\qwgprvho.exe
c:\documents and settings\Utente Windows\kuikhoyo.exe


ora clicca sul pulsante in basso con scritto EXECUTE.

Appena terminata la procedura riavvia il sistema.

Come ti ha fatto notare nel post precedente il moderatore si tratta di una rootkit (un programma che si nasconde)..

Una volta riavviato, scarica i tools che ti ha suggerito Giorgius ed eseguili.
Se hai ancora problemi, non esitare a comunicarlo
leofelix non è collegato   Rispondi citando
Vecchio 24-03-2009, 23.08.25   #19
sputnik
Junior Member
 
Registrato: 11-10-2007
Loc.: carmagnola
Messaggi: 86
sputnik promette bene
Scusa Leofelix per il nick sbagliato...
Allora ho scaricato il prg che mi hai detto ma , una volta inserite le righe da cancellare e cliccato su EXECUTE mi si è aperta la finestra di kaspersky come se AVENGER stesso fosse un virus...
Come da consiglio ho stoppato il tutto e così si è chiuso....
Che fare ?
sputnik non è collegato   Rispondi citando
Vecchio 25-03-2009, 10.04.17   #20
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
L'antivirus va "sempre" disabilitato quando usi tool secondari per il rilevamento/rimozione di Trojan/Rrootkit
Giorgius non è collegato   Rispondi citando
Vecchio 25-03-2009, 19.48.57   #21
sputnik
Junior Member
 
Registrato: 11-10-2007
Loc.: carmagnola
Messaggi: 86
sputnik promette bene

ops...certo che ne so proprio poco....
bene ho fatto le scansioni e tutto è ok...
Grazie !!!
ciaooooo
sputnik non è collegato   Rispondi citando
Vecchio 25-03-2009, 19.49.46   #22
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
Quota:
Inviato da sputnik
Scusa Leofelix per il nick sbagliato...
Allora ho scaricato il prg che mi hai detto ma , una volta inserite le righe da cancellare e cliccato su EXECUTE mi si è aperta la finestra di kaspersky come se AVENGER stesso fosse un virus...
Come da consiglio ho stoppato il tutto e così si è chiuso....
Che fare ?
Per il nick scritto in modo errato non preoccuparti..
capita
in quanto alla rilevazione dell'antivirus è naturale che lo identifichi come malware o sospetto: un antivirus non è dotato di intelligenza, non sa distinguere se un programma che riesce ad eliminare dei processi attivi lo fa a fin di bene o meno

Ma Giorgius vedo che ti ha già risposto in merito

http://forum.wintricks.it/showpost.p...5&postcount=20

Quindi ignora tranquillamente l'avviso e procedi con l'eliminazione dei files infetti tramite The Avenger come da procedura indicata
leofelix non è collegato   Rispondi citando
Vecchio 25-03-2009, 22.21.47   #23
sputnik
Junior Member
 
Registrato: 11-10-2007
Loc.: carmagnola
Messaggi: 86
sputnik promette bene
ciao leofelix,
piacere di leggerti ancora e grazie a te ed a giorgius che mi avete ben introttinato.
Ho fatto i controlli che mi dicevi di fare ed ora riconosco che la macchina va decisamente meglio...
Adesso una cosa devo ancora risolvere: quando accendo il pc mi si presenta una videata nera tipo dos con la possibilità di scelta di 2 sistemi ...: uno è xp e l'altro è un recovery di xp
Il tutto è ben farcito da un countdown che parte da 30 ed arriva a 0 dopodichè parte la normale videata di xp...
C'è modo di poter togliere questa videata ?
Ciaoooo
sputnik non è collegato   Rispondi citando
Vecchio 26-03-2009, 01.40.41   #24
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
ma per caso hai lasciato nel lettore CD/DVD il CD di XP?
leofelix non è collegato   Rispondi citando
Vecchio 26-03-2009, 09.31.26   #25
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
Strano, il recovery XP sembra il solito monnezzone finto programma utility che solitamente SmitFraudFix elimina tranquillamente.
Giorgius non è collegato   Rispondi citando
Vecchio 26-03-2009, 22.12.53   #26
cascavel
Senior Member
 
L'avatar di cascavel
 
Registrato: 21-07-2008
Loc.: Milano
Messaggi: 422
cascavel promette bene
Quota:
Inviato da Giorgius
Strano, il recovery XP sembra il solito monnezzone finto programma utility che solitamente SmitFraudFix elimina tranquillamente.
la consolle di ripristino di XP e' stata installata da combofix perche' il tool e' stato eseguito con la connessione internet attiva... nessun monnezzone , io http://www.wintricks.it/forum/showpo...00&postcount=5 gli avevo detto di non concedere l'installazione e di utilizzare il tool disconnesso dalla rete.... cosi' http://support.microsoft.com/kb/555032/it si rimuove tranquillamente.
___________________________________

William Blake. "The Great Red Dragon and the woman dressed with the sun"

Ultima modifica di cascavel : 26-03-2009 alle ore 23.52.27
cascavel non è collegato   Rispondi citando
Vecchio 27-03-2009, 09.50.27   #27
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
ok
Giorgius non è collegato   Rispondi citando
Vecchio 29-03-2009, 23.27.10   #28
sputnik
Junior Member
 
Registrato: 11-10-2007
Loc.: carmagnola
Messaggi: 86
sputnik promette bene
Beh, posso dire che sono davvero un pasticcione ...
Ad ogni modo ora - grazie ai vostri consigli l'ho tolta ma non riesco a togliere la cartella c:\cmdcons perchè non me lo permette, neppure in modalità provvisoria...
Ad ogni modo - come prima - l'avvio presenta sempre una videata nera che dura circa 30 secondi...
Boh...
Scusatemi ancora.
Tra parentesi solo ora riesco a leggervi.
A presto.
sputnik non è collegato   Rispondi citando
Vecchio 30-03-2009, 14.49.24   #29
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
prova a usare Unlocker per eliminare la cartella

http://ccollomb.free.fr/unlocker/#description
leofelix non è collegato   Rispondi citando
Vecchio 30-03-2009, 16.53.46   #30
sputnik
Junior Member
 
Registrato: 11-10-2007
Loc.: carmagnola
Messaggi: 86
sputnik promette bene
si leofelix, ho scaricato quanto mi dici ma non funge...
Boh, sarà perchè sbaglio qualcosa ma non so cosa...
Can you help me ???

ciaoo
sputnik non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Virus SONY/parte II Flying Luka Archivio News Web 10 30-11-2005 04.04.10
AIDS: asta on line Flying Luka Archivio News Web 76 14-11-2005 00.41.02
Influenza killer, scienziati di corsa per distruggere virus handyman Chiacchiere in libertà 7 13-04-2005 23.07.43
Iss Lancera' Presto Un Sistema Di Virus Protection Giorgius Sicurezza&Privacy 0 08-02-2005 13.33.26
W32.Cycle.A - Allerta 4 - (Sasser Reloaded) Giorgius Sicurezza&Privacy 2 11-05-2004 13.52.59

Orario GMT +2. Ora sono le: 20.06.46.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.