Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
spyware non rimossi
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Blacks84
Dio maturo
Dio maturo


Registrato: 26/04/07 14:50
Messaggi: 2446
Residenza: Nelpaese bagnato da tre mari e prosciugato da Tremonti

MessaggioInviato: 29 Ago 2007 17:24    Oggetto: spyware non rimossi Rispondi citando

ciao, rieccomi qua a chiedere help su cio su cui mi ritengo sempre piu ignorante.....
dopo aver avuto qualche problemino con il pc(vedi "possibile virus") ero arrivato alla conclusione che il motivo per cui il mio pc lavorava a 80% senza che fosse nessun programma in corso fosse per mancanza di un antispyware. ho pensato bene di mettere due anti-spyware(dato che con scan on line di panda me ne dava 53).
fatto un giro nei vari forum ne ho messi2....spybot search&distroy e avg antispyware
mi e preso il pallino di fare un'altra scansione con panda scan on liine ma il risultato e lo stesso......
com'è possibile Damn!
tra l'altro noto trai i processi di task manager sto avp.exe che prima nn c'era che pero è tranquillo......
cosa ne dite di tutto cio? Pray thanks[/img]
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 29 Ago 2007 17:33    Oggetto: Rispondi citando

Dovresti postare il log di Panda on line.

Non ricordo se già l'avevi fatto...
Clicca qui (tieni premuto il tasto CTRL mentre clicchi).
Salva il file, anche sul desktop se vuoi.
Disattiva temporaneamente il tuo antivirus.
Avvia il file appena scaricato (sys#####)
Assicurati che tutte le voci siano spuntate.
clicca su Scan now
L'operazione può durare diversi minuti... abbi pazienza Wink
Al termine della scansione, ti verrà aperto il blocco note. Puoi chiuderlo tranquillamente.
Chiudi il programma e riattiva il tuo antivirus.
Carica il file c:\suspectfile\report.txt su http://www.freefilehosting.net
Posta qui il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Blacks84
Dio maturo
Dio maturo


Registrato: 26/04/07 14:50
Messaggi: 2446
Residenza: Nelpaese bagnato da tre mari e prosciugato da Tremonti

MessaggioInviato: 29 Ago 2007 22:38    Oggetto: Rispondi citando

eccomi qua finalmente..........
allora ti posto il log di panda :



Incidente Stato Percorso

Adware:Adware/ActiveSearch Non Disinfettato C:\Programmi\AOL Security Toolbar\tbu3\tbhelper.dll
Adware:adware/savenow Non Disinfettato c:\programmi\VVSN
Spyware:Cookie/2o7 Non Disinfettato C:\Documents and Settings\Daniel_the_best\Cookies\daniel_the_best@2o7[2].txt
Spyware:Cookie/Atlas DMT Non Disinfettato C:\Documents and Settings\Daniel_the_best\Cookies\daniel_the_best@atdmt[2].txt
Spyware:Cookie/Serving-sys Non Disinfettato C:\Documents and Settings\Daniel_the_best\Cookies\daniel_the_best@bs.serving-sys[1].txt
Spyware:Cookie/Serving-sys Non Disinfettato C:\Documents and Settings\Daniel_the_best\Cookies\daniel_the_best@serving-sys[2].txt
Spyware:Cookie/Statcounter Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.statcounter.com/]
Spyware:Cookie/Tradedoubler Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Tribalfusion Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Atlas DMT Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Doubleclick Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Com.com Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.com.com/]
Spyware:Cookie/Casalemedia Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Advertising Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Mediaplex Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/ErrorSafe Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.errorsafe.com/]
Spyware:Cookie/YieldManager Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Overture Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.overture.com/]
Spyware:Cookie/2o7 Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.2o7.net/]
Spyware:Cookie/2o7 Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.112.2o7.net/]
Spyware:Cookie/2o7 Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.2o7.net/]
Spyware:Cookie/WebtrendsLive Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[statse.webtrendslive.com/]
Spyware:Cookie/Weborama Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.weborama.fr/]
Spyware:Cookie/FastClick Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/adultfriendfinder Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.adultfriendfinder.com/]
Spyware:Cookie/PointRoll Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.ads.pointroll.com/]
Spyware:Cookie/QuestionMarket Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.questionmarket.com/]
Spyware:Cookie/Adtech Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.adtech.de/]
Spyware:Cookie/Yadro Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.yadro.ru/]
Spyware:Cookie/Serving-sys Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Serving-sys Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.bs.serving-sys.com/]
Spyware:Cookie/Serving-sys Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Hitslink Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[counter.hitslink.com/]
Spyware:Cookie/WUpd Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.revenue.net/]
Spyware:Cookie/Enhance Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.enhance.com/]
Spyware:Cookie/Zedo Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.zedo.com/]
Spyware:Cookie/BurstNet Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.burstnet.com/]
Spyware:Cookie/DriveCleaner Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[stats.drivecleaner.com/]
Spyware:Cookie/DriveCleaner Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.drivecleaner.com/]
Spyware:Cookie/DriveCleaner Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[www.drivecleaner.com/]
Spyware:Cookie/Apmebf Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.apmebf.com/]
Spyware:Cookie/onestat.com Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[stat.onestat.com/]
Spyware:Cookie/Searchportal Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[searchportal.information.com/]
Spyware:Cookie/Hitbox Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.ehg-dig.hitbox.com/]
Spyware:Cookie/Traffic Marketplace Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.trafficmp.com/]
Spyware:Cookie/RealMedia Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.realmedia.com/]
Spyware:Cookie/Xiti Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[.xiti.com/]
Spyware:Cookie/Server.iad.Liveperson Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[server.iad.liveperson.net/hc/26785763]
Spyware:Cookie/Server.iad.Liveperson Non Disinfettato C:\Documents and Settings\Daniel_the_best\Dati applicazioni\Mozilla\Firefox\Profiles\tz7ym0ly.default\cookies.txt[server.iad.liveperson.net/]
Adware:Adware/ActiveSearch Non Disinfettato C:\Documents and Settings\Daniel_the_best\Impostazioni locali\Temp\Active Virus Shield v.25\avs.msi[unk_0066][tbhelper.dll]
Adware:Adware/ActiveSearch Non Disinfettato C:\Documents and Settings\Daniel_the_best\Impostazioni locali\Temporary Internet Files\Content.IE5\4TY345E7\AOL_security_toolbar[1].cab[tbhelper.dll]
Adware:Adware/ActiveSearch Non Disinfettato C:\Programmi\AOL Security Toolbar\tbhelper.dll
Adware:Adware/ActiveSearch Non Disinfettato C:\WINDOWS\Installer\13354.msi[unk_0031][tbhelper.dll]


mentre il report di suspectfile e il seguente dopo averlo caricato sul sito che mi hai detto....


edit: log rimosso perchè incompleto.
Top
Profilo Invia messaggio privato MSN
Blacks84
Dio maturo
Dio maturo


Registrato: 26/04/07 14:50
Messaggi: 2446
Residenza: Nelpaese bagnato da tre mari e prosciugato da Tremonti

MessaggioInviato: 29 Ago 2007 22:42    Oggetto: Rispondi citando

il fatto e che il pc e nuvo....loi ho cambiato tutti i componenti con le mie mani....solo il case è l'unico pezzo del vecchio pc.....qnd sono un po premuroso e mi da alquanto fastidio il pensiero di qualcosa di infetto..... TapTap
Top
Profilo Invia messaggio privato MSN
Blacks84
Dio maturo
Dio maturo


Registrato: 26/04/07 14:50
Messaggi: 2446
Residenza: Nelpaese bagnato da tre mari e prosciugato da Tremonti

MessaggioInviato: 29 Ago 2007 22:52    Oggetto: Rispondi citando

Hypno ecco mi sn ricordato che il processo avp.exe che ora ce su task manager prima che mi accorgessi della sua esistenza il mio antivirus mi ha dato questo avviso:

27/08/2007 17.09.28 The application C:\Programmi\eMule\emule.exe cannot establish connection with server 84.220.114.15. Please check your internet connection settings. If you have a firewall installed, check that the application avp.exe is allowed internet access.



stessa cosa per avg antispyware.......
il fatto e che ho come firewall uello di windows e nn mi e mai capitato nulla del genere...fatto un giro con google ma nulla di soddisfacente..... d'oh!
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 29 Ago 2007 22:58    Oggetto: Rispondi citando

ActiveSearch e SaveNow dovresti poterli disinstallare da Installazione applicazioni.

Il log di systemscan caricalo su http://www.freefilehosting.net come indicato qui.
Top
Profilo Invia messaggio privato
Blacks84
Dio maturo
Dio maturo


Registrato: 26/04/07 14:50
Messaggi: 2446
Residenza: Nelpaese bagnato da tre mari e prosciugato da Tremonti

MessaggioInviato: 29 Ago 2007 23:18    Oggetto: Rispondi citando

il link è il seguente:
report110.txt

le due voci che mi hai detto di disinstallare non ci sono su installazioni applicazioni....
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 30 Ago 2007 10:03    Oggetto: Rispondi citando

Il processo AVP.EXE è Active Virus Shield (il tuo antivirus). Wink

Ripulisci i files temporanei:
Scarica ATF-Cleaner.
Avvia ATF-Cleaner
Metti il segno di spunta a Select All
(se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
Clicca su Empty selected

Per cancellare i programmi adware, con AVG Antispyware e/o spybot non riesci? Rolling Eyes
Puoi provare anche Super-antispyware o Lavasoft ad-aware o a-squared.
Qui trovi un elenco di altri anti spyware
Top
Profilo Invia messaggio privato
Blacks84
Dio maturo
Dio maturo


Registrato: 26/04/07 14:50
Messaggi: 2446
Residenza: Nelpaese bagnato da tre mari e prosciugato da Tremonti

MessaggioInviato: 30 Ago 2007 13:04    Oggetto: Rispondi

fatto pulizia con ATF-Cleaner.

fatta la scansione con avg antispyware e mi ha trovato tra l'altro anche un backdoor....
ecco dai vari forum avevo capito che spybot riusciva a trovarti piu cosette qnd come ricerca era piu copleto...invece avg spyware dava una protezione in tempo reale....per quello mi stupivo nel trovare cookies e cosette varie.
a qnt ho capito ogni tot li devo far fare 'na scansione....
grazie mille bdoriano Mr. Green
Top
Profilo Invia messaggio privato MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi