Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Malware!! Impossibile eliminarli!!!!

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Malware!! Impossibile eliminarli!!!!

Messaggioda Dany101 » gio apr 08, 2004 6:52 pm

[;)]Salve a tutti, vorrei sottoporre alla vostra attenzione il seguente problema:

non riesco a liberarmi in nessun modo di 2 malware: ssprint e roimoi.

Facendo una scansione ed eliminandoli con Ad aware aggiornato me li ritrovo comunque alla scansione successiva:
Roings chiave di registro Malware HKEI_LOCAL_MACHINE:SOFTWAREssprint
Roings chiave di registro Malware HKEI_LOCAL_MACHINE:SOFTWARE oimoi

Le ho provate tutte ma c'è qualcosa che reinstalla i 2 software a mia insaputa!
Ho cancellato tutte le voci di registro che si riferiscono a loro, sturtup monitor non ha segnalato la loro presenza, non ho connessione via modem analogico ma adsl, ho tutti gli aggiornamenti di xp, non ci sono programmi sospetti all'avvio........per cui il problema sembra più complesso!
Ho utilizzato hijackthis...ma non ho trovato nessuna voce che si riferisca ai 2 malware.
Ringrazio chiunque voglia darmi delle spiegazioni in merito.[?]
Avatar utente
Dany101
Aficionado
Aficionado
 
Messaggi: 119
Iscritto il: sab feb 21, 2004 1:28 am

Messaggioda celtic-nation » gio apr 08, 2004 7:02 pm

Pest Patrol oppure eliminare il RESTORE..........
Avatar utente
celtic-nation
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2289
Iscritto il: lun ago 04, 2003 9:49 pm
Località: Emilia Romagna

Messaggioda crazy.cat » gio apr 08, 2004 7:09 pm

Non sei il solo ad avere questi ospiti.
Leggi le pagine in inglese ci sono un po di info su come procedere.

Qui suggeriscono di provare questo unistaller
http://www.computercops.biz/check25545next.html
Try this Roimoi uninstaller.
http://www.popuppers.com/

http://www.lavasoftsupport.com/index.ph ... opic=21758

Questi sono italiani
http://www.freeforumzone.com/viewmessag ... &idd=20643
"Penso che sia un trojano di nome Roimoi/Murses"
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda Dany101 » gio apr 08, 2004 7:41 pm

Eliminare il Restore? Ciò significa disattivare il ripristino configurazione di sistema ed eliminare tutti i files presenti nella cartella Restore? (ne ho 6 giga e volevo già sbarazzarmene!) Per curiosità...che attinenza ha con i 2 malware?
P.S. Pestpatrol neanche li rileva!! Solo Ad-aware si accorge della loro presenza.
Avatar utente
Dany101
Aficionado
Aficionado
 
Messaggi: 119
Iscritto il: sab feb 21, 2004 1:28 am

Messaggioda EntropheaR » ven apr 09, 2004 12:04 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da Dany101</i>
<br />Eliminare il Restore? Ciò significa disattivare il ripristino configurazione di sistema ed eliminare tutti i files presenti nella cartella Restore? <hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">

Io per toglierli dal restore faccio proprio così: disabilito il restore ... riavvio e lo riabilito, riavvio e non ci sono più.
Avatar utente
EntropheaR
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 12742
Iscritto il: gio feb 20, 2003 11:31 pm
Località: Zena

Messaggioda Dany101 » ven apr 09, 2004 1:34 pm

Si ok! Questo per eliminare i files dal restore.......ma che attinenza ha con i 2 malware? perché se è così cancello tutti i files di restore. Ma credevo che fossero..diciamo così...isolati..e non interagissero con il pc....[?]
Avatar utente
Dany101
Aficionado
Aficionado
 
Messaggi: 119
Iscritto il: sab feb 21, 2004 1:28 am

Messaggioda Dany101 » dom apr 11, 2004 5:37 pm

va bè! visto che da giorni non ho risposte ho cancellato i files di restore....i due malware sono tuttora presenti![?]
Grazie comunque per la disponibilità.[;)]
Avatar utente
Dany101
Aficionado
Aficionado
 
Messaggi: 119
Iscritto il: sab feb 21, 2004 1:28 am

Messaggioda crazy.cat » dom apr 11, 2004 6:06 pm

Scusa ma avevi provato con i link che avevo suggerito io ?
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Dany101 » dom apr 11, 2004 7:26 pm

Certo che ho provato! Ti ringrazio per le indicazioni...ma purtroppo non sono riuscito ad eliminare i 2 malware neanche seguendo le indicazioni di quei forums. In sintesi dicono di eliminare alcuni files.exe che non sono presenti nel mio pc!
Avatar utente
Dany101
Aficionado
Aficionado
 
Messaggi: 119
Iscritto il: sab feb 21, 2004 1:28 am

Messaggioda pincopallino » gio apr 29, 2004 3:20 pm

salve a tutti! Ho lo stesso problema anche io, ma non si riesce in nessun modo ad eliminare i due roings. C'è nessuno che sa aiutarmi?
Avatar utente
pincopallino
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: gio apr 29, 2004 3:11 pm

Messaggioda theprince » gio apr 29, 2004 3:40 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da pincopallino</i>
<br />salve a tutti! Ho lo stesso problema anche io, ma non si riesce in nessun modo ad eliminare i due roings. C'è nessuno che sa aiutarmi?
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
ADAWARE
SPYBOT
PEST PATROL

se non ce la fanno questi programmi...allora proprio non saprei..
chauz
Avatar utente
theprince
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2808
Iscritto il: sab set 20, 2003 3:37 am
Località: Lazio

Messaggioda pincopallino » gio apr 29, 2004 4:55 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da theprince</i>

ADAWARE
SPYBOT
PEST PATROL

se non ce la fanno questi programmi...allora proprio non saprei..
chauz
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">


Ad-aware e spybot li ho usati, pest patrol ho letto da qualche parte che a chi ha i roings ssprint e roimoi, non li ha rimossi...
esistono altre soluzioni?
Avatar utente
pincopallino
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: gio apr 29, 2004 3:11 pm

Messaggioda theprince » gio apr 29, 2004 4:59 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da pincopallino</i>
<br /><blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da theprince</i>

ADAWARE
SPYBOT
PEST PATROL

se non ce la fanno questi programmi...allora proprio non saprei..
chauz
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">


Ad-aware e spybot li ho usati, pest patrol ho letto da qualche parte che a chi ha i roings ssprint e roimoi, non li ha rimossi...
esistono altre soluzioni?
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
provalo e poi vediamo OK?
non esiste un'unica soluzione x tutti...quindi ogni cosa è soggettiva e dipende da molti fattori variabili (SO, programmi installati,ecc ecc)
quindi prima di gettare la spugna...ti consiglio di provarci almeno PEST PATROL
arichauz
Avatar utente
theprince
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2808
Iscritto il: sab set 20, 2003 3:37 am
Località: Lazio

Messaggioda vvvgiamba » gio apr 29, 2004 5:15 pm

salve a tutti...
come sempre se non è tardi provate a seguire questo procedimento:
1) disattivare il ripristino config. di sistema
2) scansione con spybot
3) scansione con ad-aware
4) riavvio in modalita' provvisoria
5) scansione con spybot
6) scansione con ad-aware
queste due ultime scansioni in modalità provvisoria e con il ripristino disattivato
7) riavvio in modalità normale
8) di nuovo le scansioni
9) riattivazione del ripristino della config. di sistema..
è lungo ma è l'unico modo
fateci sape'
è molto importante eseguire prima spybot e poi ad-aware
[;)]
Avatar utente
vvvgiamba
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: lun apr 26, 2004 7:33 pm
Località: Lazio

Messaggioda pincopallino » ven apr 30, 2004 11:04 am

ok proverò a seguire le indicazioni che mi avete dato....per il momento grazie
Avatar utente
pincopallino
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: gio apr 29, 2004 3:11 pm

Messaggioda pincopallino » dom mag 02, 2004 7:42 pm

Le ho provate tutte, ho seguito anche i vostri consigli, ma non c'è niente da fare. A Quanto pare non esiste soluzione[nomi]
Avatar utente
pincopallino
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: gio apr 29, 2004 3:11 pm

Messaggioda Dix » dom mag 02, 2004 9:58 pm

si che esiste...FORMATTARE!![applauso]
Avatar utente
Dix
Neo Iscritto
Neo Iscritto
 
Messaggi: 23
Iscritto il: gio apr 29, 2004 11:09 pm

Messaggioda pincopallino » lun mag 03, 2004 1:58 pm

Finalmente sono riuscito a trovare la "medicina" giusta: è HijackThis della Meijrin.....riesce a trovare quello che nemmeno Ad-aware può rilevare e pulisce completamente il browser![^]
Avatar utente
pincopallino
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: gio apr 29, 2004 3:11 pm

Messaggioda falcon80 » lun mag 10, 2004 1:59 pm

mi puoi dire come hai fatto...che nn ci riesco......se mi spieghi per bene quali sono i file da sistemare
grazie
Avatar utente
falcon80
Neo Iscritto
Neo Iscritto
 
Messaggi: 15
Iscritto il: ven apr 16, 2004 2:14 pm
Località: Marche

Messaggioda EntropheaR » lun mag 10, 2004 7:04 pm

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">citazione:<hr height="1" noshade id="quote"><i>Messaggio inserito da falcon80</i>
<br />mi puoi dire come hai fatto...che nn ci riesco......se mi spieghi per bene quali sono i file da sistemare
grazie
<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">

HijackThis

Guida in italiano

Altrimenti c'è anche [url=http://www.allsecpros.com/download/CWShredder.exe]CWShredder
[/url]
Avatar utente
EntropheaR
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 12742
Iscritto il: gio feb 20, 2003 11:31 pm
Località: Zena


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 8 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising