Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Worm cws non si elimina.

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Worm cws non si elimina.

Messaggioda macaco » sab ago 28, 2004 2:15 pm

sono disperato ho un worm cws ma non riesco ad eliminarlo in alcun modo ho provato di tutto aiutatemi vi prego!![cry+]
Avatar utente
macaco
Aficionado
Aficionado
 
Messaggi: 52
Iscritto il: ven ago 22, 2003 9:43 pm
Località: Trentino

Messaggioda crazy.cat » sab ago 28, 2004 2:22 pm

E' ancora il problema che avevi qui?
http://www.zanezane.net/forum/topic.asp?TOPIC_ID=8622
Non ti eri più fatto sentire.
Altrimenti servono maggiori dettagli (quale è questo worm,cosa hai fatto,tuo windows,tuo antivirus)

E anche un titolo alla discussione più indicativo.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda macaco » sab ago 28, 2004 2:45 pm

no è un'altro quello non era il mio pc questo si.
ho win xp home non uso antivirus ma ho scansionato tutto co adware spybot e cwshredder e con hijackthis ma non riesco a cancellare niente se non al momento appena riavvio è tutto come prima
Avatar utente
macaco
Aficionado
Aficionado
 
Messaggi: 52
Iscritto il: ven ago 22, 2003 9:43 pm
Località: Trentino


Messaggioda crazy.cat » sab ago 28, 2004 3:00 pm

Manda qui il log della scansione di hijackthis e intanto disattiva il ripristino della configurazione del computer.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda macaco » sab ago 28, 2004 3:13 pm

non ricordo piu' come disattivare la config
di sistema
Avatar utente
macaco
Aficionado
Aficionado
 
Messaggi: 52
Iscritto il: ven ago 22, 2003 9:43 pm
Località: Trentino

Messaggioda macaco » sab ago 28, 2004 3:15 pm

ok fatto
ecco il log:
Logfile of HijackThis v1.97.7
Scan saved at 16.15.02, on 28/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:ProgrammiAlcatelSpeedTouch USBDragdiag.exe
C:ProgrammiATI TechnologiesATI Control Panelatiptaxx.exe
C:WINDOWSSystem32carpserv.exe
C:ProgrammiWinampwinampa.exe
C:ProgrammiFile comuniRealUpdate_OB ealsched.exe
C:WINDOWSsystem32winmm64.exe
C:ProgrammiInternet Exploreriexplore.exe
C:Documents and SettingsmickeDesktopprogrammiHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL = http://countere.com/?a=2&b=cfh
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://countere.com/?a=2&b=cfh
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://countere.com/?a=2&b=cfh
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://countere.com/?b=cfh
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://countere.com/?a=2&b=cfh
R1 - HKLMSoftwareMicrosoftInternet Explorer,SearchURL = http://countere.com/?a=2&b=cfh
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://countere.com/?a=2&b=cfh
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://countere.com/?a=2&b=cfh
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://countere.com/?a=2&b=cfh
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:WINDOWSSystem322jbhzj37wht1p3.dll
O4 - HKLM..Run: [SpeedTouch USB Diagnostics] "C:ProgrammiAlcatelSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [ATIPTA] C:ProgrammiATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [CARPService] carpserv.exe
O4 - HKLM..Run: [WinampAgent] C:ProgrammiWinampwinampa.exe
O4 - HKLM..Run: [romahere] C:WINDOWSSystem32matrixhere.exe
O4 - HKLM..Run: [TkBellExe] "C:ProgrammiFile comuniRealUpdate_OB ealsched.exe" -osboot
O4 - HKCU..Run: [SpywareGuard] C:WINDOWSsystem32winmm64.exe
O4 - HKCU..Run: [romahere] C:WINDOWSSystem32matrixhere.exe
O15 - Trusted Zone: *.greg-search.com
O16 - DPF: {63BAECA2-9E3C-45DE-B2B1-BBC5FA99958E} - http://81.74.238.7/aliceadsl/aliceadsl/ ... n/entry.do
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004 ... scan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shoc ... wflash.cab
O17 - HKLMSystemCCSServicesTcpip..{0EE061F1-D25B-4595-B128-D74EA0A1DEAB}: NameServer = 217.141.106.203 151.99.125.1
Avatar utente
macaco
Aficionado
Aficionado
 
Messaggi: 52
Iscritto il: ven ago 22, 2003 9:43 pm
Località: Trentino

Messaggioda macaco » sab ago 28, 2004 3:31 pm

scusa ma avevo gia' fatto
Avatar utente
macaco
Aficionado
Aficionado
 
Messaggi: 52
Iscritto il: ven ago 22, 2003 9:43 pm
Località: Trentino

Messaggioda crazy.cat » sab ago 28, 2004 3:59 pm

Non ho capito cosa avevi già fatto?

Se questa è la tua pagina iniziale lasciala in pace altrimenti cancella tutto
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL = http://countere.com/?a=2&b=cfh
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://countere.com/?a=2&b=cfh
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://countere.com/?a=2&b=cfh
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://countere.com/?b=cfh
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://countere.com/?a=2&b=cfh
R1 - HKLMSoftwareMicrosoftInternet Explorer,SearchURL = http://countere.com/?a=2&b=cfh
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://countere.com/?a=2&b=cfh
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://countere.com/?a=2&b=cfh
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://countere.com/?a=2&b=cfh
Trova questa dll ed eliminala
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:WINDOWSSystem322jbhzj37wht1p3.dll

I tuoi problemi sono qui prova a seguire le istruzioni
http://www.pestpatrol.com/pestinfo/t/tr ... repper.asp
O4 - HKCU..Run: [romahere] C:WINDOWSSystem32matrixhere.exe
O4 - HKLM..Run: [romahere] C:WINDOWSSystem32matrixhere.exe

http://www.pestpatrol.com/pestinfo/t/tr ... rtpage.asp
O4 - HKCU..Run: [SpywareGuard] C:WINDOWSsystem32winmm64.exe

Oppure fai uno scan online,
http://www.pandasoftware.com/activescan ... ncipal.htm
altrimenti segui le istruzioni dell'articolo su cleanboot che trovi in home page del forum.

(Andare su internet senza un antivirus e un firewall è come andare a far sesso senza un preservativo)
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising