Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Problema: virus dialer o malware...questo è il dilemma?!?!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Dic 2007 01:14    Oggetto: Rispondi citando

AGRSMMSG.exe: dovrebbe essere un file legittimo riguardante il tuo SoftModem, come indicato qui

Che problemi riscontri? Confused
Top
Profilo Invia messaggio privato
clabard
Mortale pio
Mortale pio


Registrato: 22/11/07 18:28
Messaggi: 25

MessaggioInviato: 04 Dic 2007 12:42    Oggetto: Rispondi citando

il mio problema è questo:
C:\WINDOWS\Temp\vzofaa.exe

avira lo ha rilevato quando ho aperto internet....
e si ricarica ogni volta...
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Dic 2007 23:34    Oggetto: Rispondi citando

Fai questa scansione con SystemScan e posta il log su FreeFileHosting come indicato qui.
Top
Profilo Invia messaggio privato
clabard
Mortale pio
Mortale pio


Registrato: 22/11/07 18:28
Messaggi: 25

MessaggioInviato: 20 Dic 2007 14:05    Oggetto: Rispondi citando

ecco il link con systemscan
http://www.freefilehosting.net/download/NTQ0NTQ=
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Dic 2007 16:15    Oggetto: Rispondi citando

Qualcosa è saltato fuori. Razz

Scarica avenger e scompattalo in una sua cartella non temporanea e non sul desktop

Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
files to delete:
C:\WINDOWS\Tasks\AA93224691A0D6DA.job
C:\WINDOWS\Tasks\fzzkjg.job

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato con un log aggiornato di hijackthis.

Dopo, collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
clabard
Mortale pio
Mortale pio


Registrato: 22/11/07 18:28
Messaggi: 25

MessaggioInviato: 04 Gen 2008 04:40    Oggetto: Rispondi citando

ecco il file di avenger

http://www.freefilehosting.net/download/3a11l

...e quello di kaspersky

http://www.freefilehosting.net/download/3a1e7
Top
Profilo Invia messaggio privato MSN
clabard
Mortale pio
Mortale pio


Registrato: 22/11/07 18:28
Messaggi: 25

MessaggioInviato: 04 Gen 2008 04:42    Oggetto: Rispondi citando

grazie grazie grazie!!!
e auguri di buon anno!!! Smile
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Gen 2008 10:43    Oggetto: Rispondi citando

clabard ha scritto:
grazie grazie grazie!!!
e auguri di buon anno!!! Smile

Aspetta a ringraziare, c'è qualcosa che non mi quadra. Think
Vedo, nel log di Kaspersky, che ci sono dei files temporanei contenenti un paio di virus ciascuno. Shocked

Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
Files to delete:
C:\Documents and Settings\Claudia\Impostazioni locali\Temp\BIT153.tmp
C:\Documents and Settings\Claudia\Impostazioni locali\Temp\BITA2.tmp
C:\Documents and Settings\Claudia\Impostazioni locali\Temp\BITBA.tmp
C:\Documents and Settings\Claudia\Impostazioni locali\Temp\BITBD.tmp
C:\Documents and Settings\Claudia\Impostazioni locali\Temp\BITE8.tmp
C:\Programmi\Alwil Software\Avast4\DATA\moved\AV000003d4$00000010.AV$.vir
C:\WINDOWS\nethop.exe

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis.

Ti chiedo una cortesia: una volta fatte le operazioni con Avenger, troverai uno o più files backup*.zip in C:\avenger. Se puoi, caricali su freefilehosting e mandami, via , il link che ti viene assegnato.

Esegui anche i seguenti passaggi:
Top
Profilo Invia messaggio privato
clabard
Mortale pio
Mortale pio


Registrato: 22/11/07 18:28
Messaggi: 25

MessaggioInviato: 05 Gen 2008 15:29    Oggetto: Problema: virus dialer o malware...questo è il dilemma?!?! Rispondi citando

allora:

rimozione files con avenger:

http://www.freefilehosting.net/download/3a361

log hijackthis

http://www.freefilehosting.net/download/3a362
Top
Profilo Invia messaggio privato MSN
clabard
Mortale pio
Mortale pio


Registrato: 22/11/07 18:28
Messaggi: 25

MessaggioInviato: 05 Gen 2008 16:48    Oggetto: Rispondi citando

scansione online con Bitdefender:


http://www.freefilehosting.net/download/3a385
Top
Profilo Invia messaggio privato MSN
clabard
Mortale pio
Mortale pio


Registrato: 22/11/07 18:28
Messaggi: 25

MessaggioInviato: 17 Gen 2008 18:13    Oggetto: Rispondi citando

scansione con panda:


http://www.freefilehosting.net/download/3afcl



bdoriano ma dove sei?????non mi rispondi più Crying or Very sad Crying or Very sad Crying or Very sad Crying or Very sad
aiutatemi!!!!
Top
Profilo Invia messaggio privato MSN
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 18 Gen 2008 10:42    Oggetto: Rispondi

Ciao clabard Smile

Ogni volta salta fuori qualcosa di nuovo... Confused
Ripeti l'operazione con Avenger, usando questo script:
Citazione:
Files to delete:
C:\RECYCLER\S-1-5-21-1229272821-1801674531-236390585-1004\Dc2.exe
C:\WINDOWS\system32\svcavfdy.exe


Ripulisci i files temporanei e i cookies con ATF Cleaner.

Fatto questo, segui le indicazioni di questo thread e posta un log di ComboFix
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi