Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
TROJAN e pubblicità non richiesta
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 05 Apr 2009 21:20    Oggetto: TROJAN e pubblicità non richiesta Rispondi citando

Salve è un po' di tempo che riscontro molta lentezza di sistema e in più si aprono pagine di publicità non richieste.

Dopo vari cicli di antivirus AVG 8 e altri software tipo ad-awere o Super antiSpyware tutti hanno trovato un trojan ma senza riuscire ad eliminarlo.

Cosa posso fare?
Vi allego log HJackThis

Grazie!!!

PC: windows XP Professional versione 2002 Serv Pack 3 Processore AMD Athlon (m) 64 Processor 3200+2.21 GHz 1,50 GB di Ram antivirus AVG Internet Sicurity
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Apr 2009 21:47    Oggetto: Rispondi citando

Ciao NIKO7423, Ciao

Fai queste operazioni preliminari:


PS: ricordati di chiudere i programmi (emule, bittorrent, firefox, internet explorer, etc...) prima di procedere con le varie operazioni.
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 06 Apr 2009 21:14    Oggetto: Rispondi citando

log MBAM


log SystemScan

il log di SuperAntispyware non la visualizzato
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Apr 2009 21:21    Oggetto: Rispondi citando

  • Avvia SuperAntiSpyware
  • Clicca Preferences...
  • Clicca Statistics/Logs
  • Clicca View log...
  • Ti si apre il Blocco note con il contenuto del file
  • salvalo con un nuovo nome sul desktop
  • carica il nuovo file su FreeFileHosting come indicato qui e posta il forum link che ti viene assegnato.

Intanto mi guardo i logs che hai postato.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Apr 2009 21:28    Oggetto: Rispondi citando

  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Files to delete:
    C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu_navps.dat
    C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu.dat
    C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu_nav.dat
    C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu.exe

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
    Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 06 Apr 2009 22:13    Oggetto: Rispondi citando

log SuperAntiSpyware
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 06 Apr 2009 22:25    Oggetto: Rispondi citando

http://freefilehosting.net/download/46h8a


senti l'oerazione con SystemScan
non la fare mi da sempre lo stesso errore Please copy and paste a valid script file

che faccio cancello i script manualmente ??
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 10 Apr 2009 23:23    Oggetto: Rispondi citando

bdoriano mi hai abbandonato????
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Apr 2009 00:05    Oggetto: Rispondi citando

NIKO7423 ha scritto:
bdoriano mi hai abbandonato????

Sarà impegnato.
Copia-incolla questo script:

Files to delete:
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu_navps.dat
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu.dat
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu_nav.dat
C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\gqmsu.exe


e clicca Proceed with removal
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 11 Apr 2009 13:06    Oggetto: Rispondi citando

NON MI PERMETTE DI ANDARE AVANTI E RESTITUISCE QUESTO MESSAGGIO :

" PLEASE COPY AND PAST A VALID SCRIPTN FILE ! "

CHE FACCIO ??
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 11 Apr 2009 13:39    Oggetto: Rispondi citando

OK CI SONO RIUSCITO !!!

ECCO I LOG
Avenger

Hijackthis
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 12 Apr 2009 15:37    Oggetto: Rispondi citando

BUONA PASQUA A TUTTI!!!!!!!
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 15 Apr 2009 19:03    Oggetto: Rispondi citando

SEMBRA CHE IL PROBBLEMA SIA RISOLTO !!! I LOG TUTTO OK?
GRAZIE
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Apr 2009 23:51    Oggetto: Rispondi citando

Eccomi qui. Razz

Ci sono alcuni rimasugli da sistemare:

esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
R3 - URLSearchHook: P2P Max IT Toolbar - {d22b76bb-abbd-4eb6-9bbb-f387bf27f76b} - C:\Programmi\P2P_Max_IT\tbP2P_.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programmi\AskBarDis\bar\bin\askBar.dll
O2 - BHO: P2P Max IT Toolbar - {d22b76bb-abbd-4eb6-9bbb-f387bf27f76b} - C:\Programmi\P2P_Max_IT\tbP2P_.dll
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmi\DNA\btdna.exe"
O4 - HKCU\..\Run: [gqmsu] "c:\documents and settings\utente\impostazioni locali\dati applicazioni\gqmsu.exe" gqmsu

clicca fix checked
Rifai il log di hijackthis e postalo.

@R1:
grazie mille per l'aiuto! Very Happy
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 16 Apr 2009 00:27    Oggetto: Rispondi citando

bdoriano ha scritto:
@R1:
grazie mille per l'aiuto! Very Happy


Ma figurati bdoriano......di niente.
Ciao. Ciao
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 16 Apr 2009 10:58    Oggetto: Rispondi citando

Hijackthis

e grazie!!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Apr 2009 19:05    Oggetto: Rispondi citando

Il log di hijackthis va già meglio...

Ci sono, però, alcune cosettine, secondo me, superflue:
  • Disinstallerei Ad-Aware
  • Disinstallerei Microsoft Windows Desktop Search
  • Cambierei l'antivirus con qualcosa di più leggero e affidabile
  • Toglierei i seguenti programmi dall'avvio automatico all'accensione del pc:
    • Skype
    • QuickTime
    • RealPlayer
    • eBay Toolbar
    • Java Update Scheduler

Domandina: questa discussione che hai aperto nell'altra sezione riguarda lo stesso pc?
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 22 Apr 2009 21:34    Oggetto: Rispondi citando

Ciao bdoriano mi devi scusare se ho aperto un'altra discussione per la lentezza del pc, in quanto pensavo di aver risolto il problema della pubblicità, invece mi sbagliavo perchè oltre ad essere lento ora ricompare la pubblicità.
Il mio antivirus rileva il trojan nav promo ma non riesce a eliminarlo.
Ho provato a rifare tutta la trafila anzi suggerita ma con scarsi risultati.
grazie ancora per il tuo aiuto insostituibile.

n.b. intanto comincio la disinstallazione dei programmi da te suggeriti.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Apr 2009 21:51    Oggetto: Rispondi citando

Rifacciamo le operazioni:
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 23 Apr 2009 22:15    Oggetto: Rispondi

bdoriano ha scritto:
Il log di hijackthis va già meglio...

Ci sono, però, alcune cosettine, secondo me, superflue:
  • Disinstallerei Ad-Aware
  • Disinstallerei Microsoft Windows Desktop Search
  • Cambierei l'antivirus con qualcosa di più leggero e affidabile
  • Toglierei i seguenti programmi dall'avvio automatico all'accensione del pc:
    • <a href="http://clk.tradedoubler.com/click?p=32624&a=441108&g=16124000">Skype</A>
    • QuickTime
    • RealPlayer
    • eBay Toolbar
    • Java Update Scheduler

Ciao bdoriano
ho fatto tutte le disinstallazioni che mi hai chiesto tranne skipe che lo uso di frequente, che antivirus mi consigli di installare?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi