Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 30-08-2007, 16.05.17   #1
alexbelletti
Newbie
 
Registrato: 30-08-2007
Messaggi: 4
alexbelletti promette bene
VirusProtectPro non si schioda

Ciao, ragazzi sono nuovo. Ho un grosso problema è da due giorni che ho preso il virus VirusProtectPro di cui già ho letto topics. Seguendo tutte le istruzioni non sono riuscito a rimuoverlo completamente, o meglio, con lo SmitFraudFix da modalita provvisoria sono riuscito a levare l'iconcina dalla barra del menu, ma quando apro un qualsiasi browser mi apre mille finestre, quindi lui c'è ancora. Mi sono accorto che quando riesco a toglierlo ad ogni riavvio si rigenera. Mi pare si sia installato come ActiveX. Per favore datemi una mano. Vi allego il log di HijackThis.
alexbelletti non è collegato   Rispondi citando
Vecchio 30-08-2007, 16.28.07   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
rifai la scansione con hijackthis, selezioni le caselle delle righe indicate e premi fix checked per toglierle.
Poi cancelli i file che ti ho indicato in rosso.
Superantispyware non lo toglie?
Puoi provare a2 squared.

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [micrup] :"C:\WINDOWS\micrup.exe"
O4 - HKLM\..\Run: [rusto] :"C:\WINDOWS\rusto.exe"
O4 - HKCU\..\Policies\Explorer\Run: [{44B4E394-0AE4-1040-0909-031120020027}] "C:\Programmi\File comuni\{44B4E394-0AE4-1040-0909-031120020027}\Update.exe" te-110-12-0000073 (sospetto?????)
O4 - Global Startup: ~Disabled
O8 - Extra context menu item: &Search - http://kc.bar.need2find.com/KC/menusearch.html?p=KC
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c008EB15.dat
O23 - Service: Controllo account locale (ctrlacclc) - Unknown owner - C:\WINDOWS\downlo~1\uagh\5efo6fo.exe (file missing) (controlla se è ancora presente questo file)
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 30-08-2007, 17.20.33   #3
alexbelletti
Newbie
 
Registrato: 30-08-2007
Messaggi: 4
alexbelletti promette bene
Allora ho seguito le istruzioni: ho notato che dopo aver fixato le voci che mi hai elencato, rifacendo lo scan le ultime 2 voci ritornano (non vengono eliminate come le altre). Oltretutto ho cercato i files da eliminare e non ne ho trovato neanche uno, l'unico che c'è è C:\WINDOWS\system32\__c008EB15.dat Questo ho tentato di eliminarlo ma di dice che è in uso e non me lo fa eliminare. Ho riavviato in modalità provvisoria per eliminarlo, ma anche in questo caso mi dice che è in uso e non poso eliminarlo. Superantispyware li trova i file infetti, ma poi vengono rigenerati o riscaricati al riavvio (oppure non li toglie completamente...)
alexbelletti non è collegato   Rispondi citando
Vecchio 30-08-2007, 17.26.21   #4
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Prova a lanciare una scansione con gmer, se ti avvisa che ci sono dei rootkit fagli fare tutta la scansione e posta qui il log.
Se non ci sono voci in rosso subito, lascia stare il log.

In effetti ci sono degli strani due punti davanti al nome :"C:\WINDOWS\rusto.exe"
non vorrei che siano file nascosti o dei rootkit.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 30-08-2007, 17.38.02   #5
alexbelletti
Newbie
 
Registrato: 30-08-2007
Messaggi: 4
alexbelletti promette bene
Sto facendo la scansione con il Gmer 1.0.13... Mi segnala già una bella lista di voci in Rootkit, ma non sono in rosso, sicuro che devono essere in rosso?
alexbelletti non è collegato   Rispondi citando
Vecchio 30-08-2007, 18.09.09   #6
alexbelletti
Newbie
 
Registrato: 30-08-2007
Messaggi: 4
alexbelletti promette bene
Eccoti il log di Gmer, dimmi che c'è la risposta perchè sto impazzendo...
Grazie.

Ultima modifica di alexbelletti : 30-08-2007 alle ore 18.14.48
alexbelletti non è collegato   Rispondi citando
Vecchio 31-08-2007, 03.33.35   #7
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
una soluzione

ciao
potresti provare con il Rogueremover free 1.21

http://forum.wintricks.it/showthread...ueremover+free

lo scarichi direttamente da qui

http://www.malwarebytes.org/rr-update/rr-free-setup.exe

una volta installato (e anche aggiornato) dovrebbe rimuovere ogni voce relativa il "virusprotect pro" a fine scansione

In bocca al lupo
leofelix non è collegato   Rispondi citando
Vecchio 05-09-2007, 14.52.05   #8
RNicoletto
Gold Member
Top Poster
 
L'avatar di RNicoletto
 
Registrato: 13-02-2001
Loc.: Forette City
Messaggi: 13.153
RNicoletto promette bene
Quota:
Inviato da alexbelletti
Ciao, ragazzi sono nuovo. Ho un grosso problema è da due giorni che ho preso il virus VirusProtectPro di cui già ho letto topics. Seguendo tutte le istruzioni non sono riuscito a rimuoverlo completamente, o meglio, con lo SmitFraudFix da modalita provvisoria sono riuscito a levare l'iconcina dalla barra del menu, ma quando apro un qualsiasi browser mi apre mille finestre, quindi lui c'è ancora.
Domanda: che versione di SmitFraudFix hai usato?? L'ultima è la 2.219 del 1 settembre 2007.
___________________________________

"Society doesn’t need newspapers. What we need is journalism." - Clay Shirky
RNicoletto non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Europei 2004 (Thread ufficiale) niconico Chiacchiere in libertà 1770 06-07-2004 18.21.36

Orario GMT +2. Ora sono le: 03.08.17.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.