Precedente :: Successivo |
Autore |
Messaggio |
Hellboy Mortale devoto


Registrato: 18/11/08 15:24 Messaggi: 14 Residenza: Pisa
|
Inviato: 18 Nov 2008 15:28 Oggetto: chtbrk.dll system32 |
|
|
ciao a tutti
premetto che nn sono un genio in queste cose
però son disperato, ho questo problema:
nn riesco a rimuovere "chtbrk.dll" dalla cartella system32,
dove avg me lo segnala come virus,ma ho fatto lo scan più volte e nn me lo toglie.
continua a segnalarmelo ogni volta che apro una pagina di internet.
ho provato ad eliminare il file con dr.delete ma niente da fare
mi dice che va usato movefileex qualcosa del genere.
vi ringrazio per la collaborazione spero mi possiate essere di aiuto
saluti
Edit:
spulciando il forum,ho letto ora come prodere, guardo se ci riesco. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 18 Nov 2008 16:35 Oggetto: |
|
|
Ciao Hellboy e benvenuto,
Procedi con questi passaggi:
- Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
- Segui le istruzioni di questo topic per usare MBAM.
- scarica e installa la versione Free di SuperAntispyware:
la configuri come da immagini:
esegui una scansione completa del sistema
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
PS: se vuoi, puoi presentarti qui |
|
Top |
|
 |
Hellboy Mortale devoto


Registrato: 18/11/08 15:24 Messaggi: 14 Residenza: Pisa
|
Inviato: 18 Nov 2008 18:39 Oggetto: |
|
|
allora durante i vari procedimenti nn ho riscontrato problemi.
però nn si è risolta la cosa
questo è il link di HiJackThis
hijackthis.txt
mbam:
mbam-log-2008-11-18 (16-01-04).txt
superspyaware:
SUPERAntiSpyware Scan Log - 11-18-2008 - 17-20-32_1227029385902_2665.log
questi ultimi due nn riesco a scaricarli con wikisend mi dice Page not found error500
con freefilehosting me li carica ma poi l'url nn porta a niente dice che nn li trova..
inoltre avg mi segnala questo virus ogni volta che apro una finestra in generale (nn solo internet)
Ps ciacciando in giro ho visto un programma che si chiama combofile o qualc del genere... può servire nel mio caso? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 18 Nov 2008 20:49 Oggetto: |
|
|
MBAM ha trovato ed eliminato parecchia roba (a proposito, l'hai riavviato quando te lo ha chiesto?).
SuperAntiSpyware ha eliminato diversi cookies.
Nel log di HJT ci sono parecchie cose da sistemare...
- Da Installazione Applicazioni, disinstalla:
- AskBar
- Eraser
- Avvia Hjackthis e pulisci gli ADS in questo modo:
- clicca sulla voce Open the misc tool section
- clicca su Open ads spy
- togli la spunta alla voce Quick scan (windows base folder only)
- clicca su Scan
- se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
- Fai questa scansione con Kaspersky
- Posta un log aggiornato di Hijackthis
Per quanto riguarda ComboFix, lo useremo per ultimo e solo se sarà il caso.  |
|
Top |
|
 |
Hellboy Mortale devoto


Registrato: 18/11/08 15:24 Messaggi: 14 Residenza: Pisa
|
Inviato: 18 Nov 2008 20:58 Oggetto: |
|
|
sisi ho sempre riavviato quando me lo ha chiesto sia mbam che spyaware
ora provo le cose nuove.
grazie mille ancora |
|
Top |
|
 |
Hellboy Mortale devoto


Registrato: 18/11/08 15:24 Messaggi: 14 Residenza: Pisa
|
Inviato: 19 Nov 2008 02:34 Oggetto: |
|
|
allora fatto tutto:
Eraser nn lo ho trovato in installazioni e applicazioni
kaperskay mi ha trovato 14 virus me li ha tolti tutti tranne questo chtbrk.dll.
ecco il link del report:
viras.txt
ho eliminato le cartelle che ne contenevano alcuni. mentre faceva lo scan, immaggino sia per quello che alcuni son segnati come "not found"
qua il link di hack
hijackthis2.txt
anche kaperskay mi dice che chtbrk.dll nn può essere eliminato perchè contiene un determinato file. che virus infido e bastardo come la rucola  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 19 Nov 2008 07:12 Oggetto: |
|
|
Ok, Kaspersky ha eliminato un pò di roba.
A questo punto, segui le istruzioni di questo messaggio per postare il log di combofix. |
|
Top |
|
 |
Hellboy Mortale devoto


Registrato: 18/11/08 15:24 Messaggi: 14 Residenza: Pisa
|
Inviato: 19 Nov 2008 10:43 Oggetto: |
|
|
avg nn me lo segnala più..ci siamo riusciti a levarselo di mezzo?
link combofix:
log.txt
link hajc
hijackthis3.txt
inoltre volvo chiederti : per tenere sempra la situazione "sotto controllo" quali anti virus di quelli che ho installato durante questo procedimento mi consigli di eseguire? e ogni quanto? avg lo devo togliere? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 20 Nov 2008 15:10 Oggetto: |
|
|
Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice: | Driver::
ehfjtvvo
emuy3r6pwomu6ua
xiyou5cuoeeci
File::
c:\windows\system32\chtbrk.dll
c:\windows\system32\drivers\ehfjtvvo.sys
c:\windows\system32\gujiwih.exe
c:\windows\system32\pusyryt.exe
c:\docume~1\ranieri\datiap~1\mp3boo~1\ball phone second.exe
c:\windows\system32\kK0jl78l.exe
c:\windows\Tasks\AC076C25921D1D49.job
c:\windows\Tasks\At1.job
c:\windows\Tasks\At10.job
c:\windows\Tasks\At11.job
c:\windows\Tasks\At12.job
c:\windows\Tasks\At13.job
c:\windows\Tasks\At14.job
c:\windows\Tasks\At15.job
c:\windows\Tasks\At16.job
c:\windows\Tasks\At17.job
c:\windows\Tasks\At18.job
c:\windows\Tasks\At19.job
c:\windows\Tasks\At2.job
c:\windows\Tasks\At20.job
c:\windows\Tasks\At21.job
c:\windows\Tasks\At22.job
c:\windows\Tasks\At23.job
c:\windows\Tasks\At24.job
c:\windows\Tasks\At25.job
c:\windows\Tasks\At26.job
c:\windows\Tasks\At27.job
c:\windows\Tasks\At28.job
c:\windows\Tasks\At29.job
c:\windows\Tasks\At3.job
c:\windows\Tasks\At30.job
c:\windows\Tasks\At31.job
c:\windows\Tasks\At32.job
c:\windows\Tasks\At33.job
c:\windows\Tasks\At34.job
c:\windows\Tasks\At35.job
c:\windows\Tasks\At36.job
c:\windows\Tasks\At37.job
c:\windows\Tasks\At38.job
c:\windows\Tasks\At39.job
c:\windows\Tasks\At4.job
c:\windows\Tasks\At40.job
c:\windows\Tasks\At41.job
c:\windows\Tasks\At42.job
c:\windows\Tasks\At43.job
c:\windows\Tasks\At44.job
c:\windows\Tasks\At45.job
c:\windows\Tasks\At46.job
c:\windows\Tasks\At47.job
c:\windows\Tasks\At48.job
c:\windows\Tasks\At5.job
c:\windows\Tasks\At6.job
c:\windows\Tasks\At7.job
c:\windows\Tasks\At8.job
c:\windows\Tasks\At9.job
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{034ade06-e524-11dc-9954-00112ff54bb0}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8687e0e6-048b-11dd-9982-00112ff54bb0}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{967AE6D5-BA82-4C7A-B128-A6B4E3F34E32}] |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix. |
|
Top |
|
 |
Hellboy Mortale devoto


Registrato: 18/11/08 15:24 Messaggi: 14 Residenza: Pisa
|
Inviato: 20 Nov 2008 18:11 Oggetto: |
|
|
ecco qua :
log.txt |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 20 Nov 2008 18:25 Oggetto: |
|
|
Ottimo!
Abbiamo eliminato anche il file "ineliminabile".
Non ricordo se ti avevo fatto disinstallare Kaspersky... eventualmente disinstallalo ora.
Disinstalla Combofix:
Clicca Start
Clicca Esegui...
Digita:
Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
|
|
Top |
|
 |
Hellboy Mortale devoto


Registrato: 18/11/08 15:24 Messaggi: 14 Residenza: Pisa
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Nov 2008 15:34 Oggetto: |
|
|
ehm...
Avira sappiamo configurarlo... ci serve il log della tua scansione in formato testo semplice.  |
|
Top |
|
 |
Hellboy Mortale devoto


Registrato: 18/11/08 15:24 Messaggi: 14 Residenza: Pisa
|
Inviato: 21 Nov 2008 19:21 Oggetto: |
|
|
ops ho sbagliato..chissà dove lo ho salvato ora lo cerco..
lo posso rifare nel caso? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Nov 2008 19:30 Oggetto: |
|
|
Apri Antivir -> View -> Overview -> Reports
Ti viene proposto l'elenco dei report presenti (la maggior parte riguarda gli aggiornamenti).
Scegli il report della scansione e clicca sul secondo bottone (display report file for the selected report).
Il file che ti si apre nel blocco note, lo carichi su FreeFileHosting o WikiSend come indicato qui.
Dopodiché posta il forum link che ti viene assegnato. |
|
Top |
|
 |
Hellboy Mortale devoto


Registrato: 18/11/08 15:24 Messaggi: 14 Residenza: Pisa
|
|
Top |
|
 |
|