Problemi presumo con Spyware e rootkit



Stampato da: PCPRIMIPASSI.IT
Categoria: SICUREZZA INFORMATICA
Nome del Forum: Infezioni informatiche e Sicurezza informatica in generale
Descrizione del forum: Per chi è stato infettato o ha problemi con virus o cavalli di Troia, Rootkits, Adware, Spyware e Malwares in generale o per discutere di tematiche relative alla sicurezza informatica.
URL: Vedi discussione
Data di Stampa: 07/Maggio/2024 alle 23:07

Topic: Problemi presumo con Spyware e rootkit
Postato da: Mission
Soggetto: Problemi presumo con Spyware e rootkit
Postato in data: 10/Giugno/2013 alle 16:16

Ciao ragazzi, ho problemi al pc, lo formatto tra un mesetto, perchè prima devo fare tutti dei back up per roba di lavoro....ma devo aver beccato degli spyaware o cmq infezioni toste, scansiono con avira, spybot e adaware mi trova sempre i problemi li elimina e i problemi continuano, rifaccio la scansione li ritrova li cancella ma tornano i problemi e così via, ora io so che l'unica per rimediare è formattare, ma siccome devo salvare un monte di file e mi ci vorrà un mesetto Vi posto qui la stringa di higjackthis.......vedete se magari riuscite a ripulirlo un pò, Vi ringrazio ragazzi in anticipo


Logfile of Trend Micro HijackThis v2.0.4

**********************
Log editato:
sono state lasciate solo le voci sospette
riportate nella risposta.
**********************





-------------
Daniele Alias Mission


Risposte:



Postato da: RAVEN
Postato in data: 10/Giugno/2013 alle 16:38

Ciao, non è vero che l'unico modo è formattare...il modo migliore è utilizzare i giusti accorgimenti e i giusti softwares antimalware...

Ti invito a leggere questa guida se ancora non lo hai fatto, dove è scritto tutto quello che devi fare.

http://www.pcprimipassi.it/psoftware/psoftware.asp?ID=PRIMADIFESAVIRUS - Infezione da virus informatico: ecco che cosa fare

Intanto, se vuoi puoi disinstallare tutte le toolbar che hai.... ne hai un sacco che non servono a niente e portano problemi....

...poi puoi fixare le seguenti voci....

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG2012\avgssie.dll (file missing)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll (file missing)

O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll (file missing)

O3 - Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - !{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
O3 - Toolbar: (no name) - !{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG2012\avgpp.dll (file missing)

O23 - Service: Updater Service (IBUpdaterService) - Unknown owner - C:\Documents and Settings\All Users\Dati applicazioni\IBUpdaterService\ibsvc.exe (file missing)

Della seguente voce, accertati di cosa sia e se non sai per certo che ce l'hai messa tu, cancellala

O4 - HKCU\..\Run: [lollipop_05171245] "c:\documents and settings\daniele\impostazioni locali\dati applicazioni\lollipop\lollipop_05171245.exe" lollipop_05171245


Infine, fai le scansioni nei modi e con gli strumenti segnalati nella guida e dovresti risolvere.


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: Mission
Postato in data: 14/Giugno/2013 alle 06:12

Scusa ma ero indaffarato per lavoro non avevo proprio tempo per rispondere.
Ho esguito ciò che mi hai detto, 4 e 5 ore e poi ricominciano i problemi, guardo la stringa e tutto quello che mi hai fatto cancellare riappare, ora oggi mi leggo la guida che mi hai messo, ma pensi che posssa, asto punto essere utile lo stesso?
Grazie Raven

-------------
Daniele Alias Mission



Postato da: RAVEN
Postato in data: 16/Giugno/2013 alle 09:34

Ovviamente si, le infezioni possono sempre essere tolte, si tratta solo di vedere in che modo e quanto tempo occorre, di conseguenza quanto uno ha voglia di dedicarvisi...

-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>