Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

aiuto con i risultati di Hijack e Kaspersky

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

aiuto con i risultati di Hijack e Kaspersky

Messaggioda valedel84 » lun ago 18, 2008 6:12 pm

Buonasera a tutti...dopo aver cercato di sanare il mio computer con i programmi tradizionalmente indicati quali spybot search and destroy e a-squared ho provato a rieffettuare la scansione del mio pc con l antivirus che uso ora, AVAST, ma mi ha segnalato ancora la presenza di trojan che non riesce a debellare.

Ho quindi effettuato la scansione anche con Hijack e Kaspersky, qualcuno mi potrebbe dare una mano ad interpretarle e dirmi che devo fare per eliminare virus e trojan definitivamente???
Vi allego i risultati sperando in un valido consiglio.

Grazie anticipatamente a tutti!!!!
IL SILENZIO STAMPA è LA ROVINA DEI RAPPORTI DEMOCRATICI
Avatar utente
valedel84
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: lun ago 18, 2008 5:50 pm

Messaggioda davidefi » mar ago 19, 2008 7:48 am

Dunque...
Io sono riuscito a vedere questo.
Voci da rimuovere sotto hijackthis:

O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} -
C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll

O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} -

C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll

O4 - HKLM\..\Run: [{ab14c8c1-9850-4231-c357-44cf4cf75009}]
C:\WINDOWS\System32\Rundll32.exe

"C:\WINDOWS\system32\renkgouhybqhwb.dll" DllStart

O4 - HKLM\..\Run: [Love default global mess] C:\Documents and Settings\All Users\Dati applicazioni\great coal love default\mode soft.exe

O4 - HKLM\..\RunOnce: [SpybotDeletingA2390] command /c del "C:\WINDOWS\system32\renkgouhybqhwb.dll_old"

O4 - HKLM\..\RunOnce: [SpybotDeletingC1347] cmd /c del
"C:\WINDOWS\system32\renkgouhybqhwb.dll_old"

Poi , se fossi in te, rimuoverei TUTTE le toolbar, tipo Google e Microsoft Live.
Dal Log di Kaspersky si vede solamente un file messo in quarentena da a-Squared e lo stesso file appare sul desktop dell'utente "family" che dovresti rimuovere senza problemi.
l'ultimo file di MessengerSkinner ..... consiglio di piu' parti e' di rimuovere completamente MessengerSkinner stesso.

Facci sapere.
Ciao ciao


[:)]
Avatar utente
davidefi
Aficionado
Aficionado
 
Messaggi: 64
Iscritto il: ven mag 04, 2007 4:01 pm
Località: Firenze

Messaggioda ste_95 » mar ago 19, 2008 8:02 am

Oltre a quanto detto da davidefi, Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\renkgouhybqhwb.dll
C:\WINDOWS\system32\renkgouhybqhwb.dll_old
C:\WINDOWS\system32\renkgouhybqhwb.dll_old

Folders to delete:
C:\Documents and Settings\All Users\Dati applicazioni\great coal love default
C:\DOCUME~1\Family\DATIAP~1\DUPEMA~1


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Prova a riscrivere manualmente la prima riga (Files to delete:) ricordando i due punti. Se il problema persiste prova con la vecchia versione di Avenger.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Grazie per le risposte

Messaggioda valedel84 » mer ago 20, 2008 12:48 pm

Scusate il ritardo...sono riusciata a riaccendere il pc solo oggi...ora provo a seguire le vostre indicazioni e vi faccio sapere!!!
Intanto grazie mille a tutti!!!!!
IL SILENZIO STAMPA è LA ROVINA DEI RAPPORTI DEMOCRATICI
Avatar utente
valedel84
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: lun ago 18, 2008 5:50 pm

pulizia computer effettuata+ultimo scan hijach, tutto bene?

Messaggioda valedel84 » mer ago 20, 2008 1:55 pm

Questo è ciò che ho trovato scritto nel blocco note al riavvio dopo aver eseguito avenger..Se non ho capito male dovrebbe essere andato tutto a buon fine no????

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:


Error: file "C:\WINDOWS\system32\renkgouhybqhwb.dll" not found!
Deletion of file "C:\WINDOWS\system32\renkgouhybqhwb.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\renkgouhybqhwb.dll_old" not found!
Deletion of file "C:\WINDOWS\system32\renkgouhybqhwb.dll_old" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\renkgouhybqhwb.dll_old" not found!
Deletion of file "C:\WINDOWS\system32\renkgouhybqhwb.dll_old" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Folder "C:\Documents and Settings\All Users\Dati applicazioni\great coal love default" deleted successfully.
Folder "C:\DOCUME~1\Family\DATIAP~1\DUPEMA~1" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Vi invio anche l ultima scansione con hijack dopo aver seguito tutti i vostri suggerimenti...che ne dite???va meglio???

Grazie mille ancora a tutti!!!!
IL SILENZIO STAMPA è LA ROVINA DEI RAPPORTI DEMOCRATICI
Avatar utente
valedel84
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: lun ago 18, 2008 5:50 pm

Messaggioda ste_95 » mer ago 20, 2008 2:06 pm

Hai ancora problemi?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Problemi risolti

Messaggioda valedel84 » mer ago 20, 2008 4:52 pm

No...da quel poco che ho potuto constatare mi sembra che si sia risolto tutto!avevo fatto la scansione con hijack dopo aver seguito le vostre indicazioni solo per precauzione ma dovrebbe essere tutto a posto!!!! [^]
IL SILENZIO STAMPA è LA ROVINA DEI RAPPORTI DEMOCRATICI
Avatar utente
valedel84
Neo Iscritto
Neo Iscritto
 
Messaggi: 4
Iscritto il: lun ago 18, 2008 5:50 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 33 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising