Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
chtbrk.dll system32
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Hellboy
Mortale devoto
Mortale devoto


Registrato: 18/11/08 15:24
Messaggi: 14
Residenza: Pisa

MessaggioInviato: 18 Nov 2008 15:28    Oggetto: chtbrk.dll system32 Rispondi citando

ciao a tutti
premetto che nn sono un genio in queste cose Smile
però son disperato, ho questo problema:
nn riesco a rimuovere "chtbrk.dll" dalla cartella system32,
dove avg me lo segnala come virus,ma ho fatto lo scan più volte e nn me lo toglie.
continua a segnalarmelo ogni volta che apro una pagina di internet.
ho provato ad eliminare il file con dr.delete ma niente da fare
mi dice che va usato movefileex qualcosa del genere.
vi ringrazio per la collaborazione spero mi possiate essere di aiuto
saluti

Edit:
spulciando il forum,ho letto ora come prodere, guardo se ci riesco.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Nov 2008 16:35    Oggetto: Rispondi citando

Ciao Hellboy e benvenuto, Ciao

Procedi con questi passaggi:
  • Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
Hellboy
Mortale devoto
Mortale devoto


Registrato: 18/11/08 15:24
Messaggi: 14
Residenza: Pisa

MessaggioInviato: 18 Nov 2008 18:39    Oggetto: Rispondi citando

allora durante i vari procedimenti nn ho riscontrato problemi.
però nn si è risolta la cosa Sad

questo è il link di HiJackThis

hijackthis.txt

mbam:
mbam-log-2008-11-18 (16-01-04).txt

superspyaware:

SUPERAntiSpyware Scan Log - 11-18-2008 - 17-20-32_1227029385902_2665.log

questi ultimi due nn riesco a scaricarli Sad con wikisend mi dice Page not found error500
con freefilehosting me li carica ma poi l'url nn porta a niente dice che nn li trova.. Question


inoltre avg mi segnala questo virus ogni volta che apro una finestra in generale (nn solo internet)


Ps ciacciando in giro ho visto un programma che si chiama combofile o qualc del genere... può servire nel mio caso?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Nov 2008 20:49    Oggetto: Rispondi citando

MBAM ha trovato ed eliminato parecchia roba (a proposito, l'hai riavviato quando te lo ha chiesto?).
SuperAntiSpyware ha eliminato diversi cookies.
Nel log di HJT ci sono parecchie cose da sistemare... Think

  1. Da Installazione Applicazioni, disinstalla:
    1. AskBar
    2. Eraser

  2. Avvia Hjackthis e pulisci gli ADS in questo modo:
    1. clicca sulla voce Open the misc tool section
    2. clicca su Open ads spy
    3. togli la spunta alla voce Quick scan (windows base folder only)
    4. clicca su Scan
    5. se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

  3. Fai questa scansione con Kaspersky
  4. Posta un log aggiornato di Hijackthis


Per quanto riguarda ComboFix, lo useremo per ultimo e solo se sarà il caso. Wink
Top
Profilo Invia messaggio privato
Hellboy
Mortale devoto
Mortale devoto


Registrato: 18/11/08 15:24
Messaggi: 14
Residenza: Pisa

MessaggioInviato: 18 Nov 2008 20:58    Oggetto: Rispondi citando

sisi ho sempre riavviato quando me lo ha chiesto sia mbam che spyaware Smile
ora provo le cose nuove.
grazie mille ancora
Top
Profilo Invia messaggio privato
Hellboy
Mortale devoto
Mortale devoto


Registrato: 18/11/08 15:24
Messaggi: 14
Residenza: Pisa

MessaggioInviato: 19 Nov 2008 02:34    Oggetto: Rispondi citando

allora fatto tutto:
Eraser nn lo ho trovato in installazioni e applicazioni

kaperskay mi ha trovato 14 virus me li ha tolti tutti tranne questo chtbrk.dll.
ecco il link del report:
viras.txt

ho eliminato le cartelle che ne contenevano alcuni. mentre faceva lo scan, immaggino sia per quello che alcuni son segnati come "not found" Smile

qua il link di hack

hijackthis2.txt

anche kaperskay mi dice che chtbrk.dll nn può essere eliminato perchè contiene un determinato file. Sad che virus infido e bastardo come la rucola Mad
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Nov 2008 07:12    Oggetto: Rispondi citando

Ok, Kaspersky ha eliminato un pò di roba.

A questo punto, segui le istruzioni di questo messaggio per postare il log di combofix.
Top
Profilo Invia messaggio privato
Hellboy
Mortale devoto
Mortale devoto


Registrato: 18/11/08 15:24
Messaggi: 14
Residenza: Pisa

MessaggioInviato: 19 Nov 2008 10:43    Oggetto: Rispondi citando

avg nn me lo segnala più..ci siamo riusciti a levarselo di mezzo? Very Happy

link combofix:
log.txt

link hajc
hijackthis3.txt

inoltre volvo chiederti : per tenere sempra la situazione "sotto controllo" quali anti virus di quelli che ho installato durante questo procedimento mi consigli di eseguire? e ogni quanto? avg lo devo togliere?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Nov 2008 15:10    Oggetto: Rispondi citando

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
Driver::
ehfjtvvo
emuy3r6pwomu6ua
xiyou5cuoeeci

File::
c:\windows\system32\chtbrk.dll
c:\windows\system32\drivers\ehfjtvvo.sys
c:\windows\system32\gujiwih.exe
c:\windows\system32\pusyryt.exe
c:\docume~1\ranieri\datiap~1\mp3boo~1\ball phone second.exe
c:\windows\system32\kK0jl78l.exe
c:\windows\Tasks\AC076C25921D1D49.job
c:\windows\Tasks\At1.job
c:\windows\Tasks\At10.job
c:\windows\Tasks\At11.job
c:\windows\Tasks\At12.job
c:\windows\Tasks\At13.job
c:\windows\Tasks\At14.job
c:\windows\Tasks\At15.job
c:\windows\Tasks\At16.job
c:\windows\Tasks\At17.job
c:\windows\Tasks\At18.job
c:\windows\Tasks\At19.job
c:\windows\Tasks\At2.job
c:\windows\Tasks\At20.job
c:\windows\Tasks\At21.job
c:\windows\Tasks\At22.job
c:\windows\Tasks\At23.job
c:\windows\Tasks\At24.job
c:\windows\Tasks\At25.job
c:\windows\Tasks\At26.job
c:\windows\Tasks\At27.job
c:\windows\Tasks\At28.job
c:\windows\Tasks\At29.job
c:\windows\Tasks\At3.job
c:\windows\Tasks\At30.job
c:\windows\Tasks\At31.job
c:\windows\Tasks\At32.job
c:\windows\Tasks\At33.job
c:\windows\Tasks\At34.job
c:\windows\Tasks\At35.job
c:\windows\Tasks\At36.job
c:\windows\Tasks\At37.job
c:\windows\Tasks\At38.job
c:\windows\Tasks\At39.job
c:\windows\Tasks\At4.job
c:\windows\Tasks\At40.job
c:\windows\Tasks\At41.job
c:\windows\Tasks\At42.job
c:\windows\Tasks\At43.job
c:\windows\Tasks\At44.job
c:\windows\Tasks\At45.job
c:\windows\Tasks\At46.job
c:\windows\Tasks\At47.job
c:\windows\Tasks\At48.job
c:\windows\Tasks\At5.job
c:\windows\Tasks\At6.job
c:\windows\Tasks\At7.job
c:\windows\Tasks\At8.job
c:\windows\Tasks\At9.job

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{034ade06-e524-11dc-9954-00112ff54bb0}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8687e0e6-048b-11dd-9982-00112ff54bb0}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{967AE6D5-BA82-4C7A-B128-A6B4E3F34E32}]

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.
Top
Profilo Invia messaggio privato
Hellboy
Mortale devoto
Mortale devoto


Registrato: 18/11/08 15:24
Messaggi: 14
Residenza: Pisa

MessaggioInviato: 20 Nov 2008 18:11    Oggetto: Rispondi citando

ecco qua Smile:
log.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Nov 2008 18:25    Oggetto: Rispondi citando

Ottimo!
Abbiamo eliminato anche il file "ineliminabile". Twisted Evil

Non ricordo se ti avevo fatto disinstallare Kaspersky... eventualmente disinstallalo ora.

Disinstalla Combofix:
Clicca Start
Clicca Esegui...
Digita:
Codice:
Combofix /u

Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink

Top
Profilo Invia messaggio privato
Hellboy
Mortale devoto
Mortale devoto


Registrato: 18/11/08 15:24
Messaggi: 14
Residenza: Pisa

MessaggioInviato: 21 Nov 2008 15:20    Oggetto: Rispondi citando

ecco qua:
avira: avira[1].odt

e

hijackthis.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Nov 2008 15:34    Oggetto: Rispondi citando

ehm... Rolling Eyes

Avira sappiamo configurarlo... ci serve il log della tua scansione in formato testo semplice. Wink
Top
Profilo Invia messaggio privato
Hellboy
Mortale devoto
Mortale devoto


Registrato: 18/11/08 15:24
Messaggi: 14
Residenza: Pisa

MessaggioInviato: 21 Nov 2008 19:21    Oggetto: Rispondi citando

ops ho sbagliato..chissà dove lo ho salvato ora lo cerco..
lo posso rifare nel caso?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Nov 2008 19:30    Oggetto: Rispondi citando

Apri Antivir -> View -> Overview -> Reports
Ti viene proposto l'elenco dei report presenti (la maggior parte riguarda gli aggiornamenti).
Scegli il report della scansione e clicca sul secondo bottone (display report file for the selected report).
Il file che ti si apre nel blocco note, lo carichi su FreeFileHosting o WikiSend come indicato qui.
Dopodiché posta il forum link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Hellboy
Mortale devoto
Mortale devoto


Registrato: 18/11/08 15:24
Messaggi: 14
Residenza: Pisa

MessaggioInviato: 21 Nov 2008 20:16    Oggetto: Rispondi

ochèi eccolo Very Happy:
AVSCAN-20081121-131826-47476232.LOG
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi