Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Rimozione PDFforge toolbar
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 18 Set 2010 16:54    Oggetto: Rimozione PDFforge toolbar Rispondi citando

Nell'eseguire una periodica scansione di Avira ho ricevuto il messaggio che allego della presenza di un Trojan.
AVSCAN-2010-09-18.txt

Guardando i programmi installati mi sono accorto di avere PDForge toolbar. Non sapendo di che cosa si trattava ho letto in giro le sue caratteristiche e immediatamente ho deciso di rimuoverlo attraverso il pannello di controllo--->rimuovi. Peccato che non ci sia riuscito. Nel disinstallarlo, compare un messaggio di errore che allego.
Clipboard02.jpg

Per maggior informazione posto anche uno scanner di HJT
hijackthis_18-09-10.txt

Come al solito il compito supera le mie forze e...chiedo aiuto
Grazie !!!!!

Caio Ciao

l mio sistema è:
Microsoft XP Professional
Versione 2002
Service Pack 3

hp workstation xw6200
Intel(R) Xeon (TM) CPU 3.40 GHz
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 18 Set 2010 19:49    Oggetto: Rispondi citando

Ciao.
Pulisci i files temporanei con CCleaner (registro compreso.)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui questo percorso e svuota la cartella Prefetch : (non eliminare la cartella)
C:\Windows\Prefetch

Segui le istruzioni di questo topic per eliminare gli ADS:
http://forum.zeusnews.com/viewtopic.php?t=45223

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
Citazione:
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] "C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/it_IT/DjVuControl_it_IT. cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} -
O16 - DPF: {A796D216-2DE1-4EA8-BABB-FE6E7C959098} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
O16 - DPF: {ACBCC6AF-9704-4E5D-8649-26F10E38ABAE} (Exhibits Launcher Control) - http://www.exhibits.it/exhibits/install/Installer.exe


Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Posta il log.
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 18 Set 2010 22:35    Oggetto: Rispondi citando

Grazie R16 del tuo intervento!!!!!. Siccome si tratta del PC dell'ufficio lunedì mattina do inizio alla procedura (che è spiegata veramente molto chiaramente) e immediatamente posto i vari log.
Grazie ancora !!!! ola a lunedì Ciao
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 20 Set 2010 09:50    Oggetto: Rispondi citando

R16 ho eseguito i task assegnati.
Non ci sono stati problemi di sorta. CCleaner ha segnalato report 0byte e non ha prodotto nessun documento da postare.
Ho svuotato la cartella Prefetch (senza cancellarla).
Ho eliminato gli ADS con HJT di cui allego il log

adsspy.txt

ho eliminato le voci che mia hai indicato con HJT

O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] "C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/it_IT/DjVuControl_it_IT. cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} -
O16 - DPF: {A796D216-2DE1-4EA8-BABB-FE6E7C959098} (HPSDDX Class) - http://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
O16 - DPF: {ACBCC6AF-9704-4E5D-8649-26F10E38ABAE} (Exhibits Launcher Control) - http://www.exhibits.it/exhibits/install/Installer.exe


e ho lanciato nuovamente HJT di cui allego il log

hijackthis.log


Ho fatto lo scan con Systemscan che allego

20_09_2010_10_32_report.zip

Come al solito incrocio le dita Evvai! e ....spero in bene !!!!!!!

Scusa R16 per il superlavoro che ti ho creato con l'esame di tutti questi log e ancora grazie

Caio
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 20 Set 2010 10:02    Oggetto: Rispondi citando

R16, scusa ma ho appena fatto un controllo con il pannello di controllo e PDForge toolbar è sempre lì e non si riesce a disinstallare. Tanta fatica per nulla...?????
Ahrahr Furibondo Furibondo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 20 Set 2010 10:29    Oggetto: Rispondi citando

Ciao.
Prova a eliminarla dalla Modalità provvisoria.

Se non si disistalla, segui questo percorso, ed elimina la cartella in rosso:
C:\Programmi\pdfforge Toolbar
Poi vai in Installazione Applicazioni e la rimuovi.
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 20 Set 2010 18:26    Oggetto: Rispondi citando

Ahi ahi ahi, R16 ho cercato di rimuovere PDForge in modalità provvisoria ma purtroppo niente da fare.
Per la seconda modalità che proponevi la cartella PDFForge sotto Windows non c'è!!!!!!
Grrr Temo che siamo ad un punto di stallo..... Panic

Che si fa????????
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 20 Set 2010 18:40    Oggetto: Rispondi citando

Con tutte le riserve dovute alla mia inesperienza e incultura informatica mi permetto SUGGERIRE la seguente operazione:
Utilizzando jv16 PowerTools ho individuato le chiavi di registro che allego (in PDF)

Pdf forge.pdf

DOMANDA: non sarebbe possibile cancellare tutti i file nelle cartelle in Programmi e tutte le chiavi di registro indicate da jv16 manualmente???

forse ho detto una bestialità ma.... chi non risica non rosica!!!! (che banalità!)
Ciao R16
Caio

PS ecco, R16 quando dico che non ne capisco nulla di computer ho proprio ragione. Infatti cercavo il programma PDFforge nella cartella Windows anzichè in Programmi, come da te correttamente indicato. Scusa! Tuttavia la mia osservazione integra in qualche modo il tuo consiglio nel senso che oltre ai file è opportuno e più sicuro cancellare anche le chiavi di registro?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 20 Set 2010 18:52    Oggetto: Rispondi citando

Aspettiamo che R16 (o qualche altro utente, io non sono esperto in merito) analizzi il log di Systemscan
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 20 Set 2010 20:49    Oggetto: Rispondi citando

Ciao caio.
Non ho capito se quella cartella sei riuscito ad eliminarla .(pdfforge Toolbar )
L'unica chiave che devi eliminare è questa:
HKEY_LOCAL_MACHINE\SOFTWARE\pdfforge
Il resto, per quel che mi riguarda, non centra niente con la Toolbar.
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 21 Set 2010 14:12    Oggetto: Rispondi citando

Grazie R16, tante grazie!!! Ho fatto come mi hai detto. Ho cancellato la cartella pdfforgeToolbar sotto Programmi e ho eliminato la chiave HKEY_LOCAL_MACHINE\SOFTWARE\pdfforge. Devo dire che lanciando il Pannello di controllo------> installazione applicazioni compare ancora PDFforge toolbar ma manca il pulsante per disinstallare!!!
Allego snapshott del pannello di controllo.

Immagine Risorse computer.jpg

Ci riteniamo soddisfatti di quanto è stato fatto finora???? O pensi che bisogna intervenire ulteriormente?
Comunque sia, ti ringrazio infinitamente per l'assistenza che mi hai fornito con ammirazione per la tua competenza
Caio
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 21 Set 2010 17:08    Oggetto: Rispondi citando

Vediamo se si riesce a disistallare quel installer.
Scarica questo:
link
Una volta istallato, lancialo da Tutti Programmi .
Nella finestra che si apre, scorri il menù a tendina, e controlla se c'è pdfforge, oppure pdfforge Toolbar .
Se la trovi (guarda bene) la selezioni e poi clicca su "Remove".
Riavvia il pc, e controlla se c'è ancora in Installazione Applicazioni.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 21 Set 2010 17:36    Oggetto: Rispondi citando

O anche:


Se lanci Ccleaner --> Strumenti --> Disisntallazione programmi ,
lo vedi ancora elencato anche lì pdfforge ?

e con HijackThis --> se non ti dà la schermata in cui scegliere cosa fare: Main menu --> Open Misc Tool seection --> Open Uninstall Manager ,
lo vedi ancora elencato anche lì pdfforge ?
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 21 Set 2010 18:22    Oggetto: Rispondi citando

Grande R16, sei un GRANDE!!!!!!!! Applause Applause Applause Applause Applause Applause Applause Applause Applause

Mille grazie, sei riuscito a condurmi attraverso un complicato e difficile percorso (per me) fino alla meta!!! Ti ringrazio tantissimo.
Al riavvio scomparsa totale delle tracce di pdfforge toolbar.
Mi domando alla fine di tutto questo, come mai un programma open source come PDF Creator che funziona benissimo, sia stato congeniato con un trojan al suo interno. Non bisogna più fidarsi neanche dell'agnello perchè dentro ha magari un lupo? mahh misteri iperscutabili.
Tuttavia non vorrei disinstallare il progermma PDFcreator che tutto sommato funziona, come dicevo, bene. O sbaglio?
Un ringraziamneto anche a chemicalbit per la sua partecipazione attiva al mio ...problema.

Ciao R16 grazie!!!! Grazie yuppidu
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 21 Set 2010 18:28    Oggetto: Rispondi citando

Citazione:
Mille grazie, sei riuscito a condurmi attraverso un complicato e difficile percorso (per me) fino alla meta!!!

Ma guarda che le indicazioni di chemicalbit, erano più semplici. Razz
Potevi prima sperimentarle, se ti trovavi in così tanta difficoltà.
Comunque se il pc non presenta problemi, possiamo concludere.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 21 Set 2010 18:28    Oggetto: Rispondi citando

Prego.


Per "PDF Creator" (che è la stessa cosa di pdfforge?) mi sto informado.


p.s.:
Se vuoi -e non l'hai già fatto- fai un salto Al caffe' dell'Olimpo a presentarti agli utenti del forum.
Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 21 Set 2010 19:14    Oggetto: Rispondi citando

chemicalbit ha scritto:
Prego.
Per "PDF Creator" (che è la stessa cosa di pdfforge?) mi sto informado.
E' la Toolbar di PDFCreator
link
Ma come la maggior parte delle Toolbar, sono dei veri e propri veicoli di infezioni.
Generalmente spyware, ma alle volte, anche di peggio.
Ciao.
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 21 Set 2010 21:22    Oggetto: Rispondi citando

Vado per ordine nella risposte:

Citazione:
Ma guarda che le indicazioni di chemicalbit, erano più semplici.Potevi prima sperimentarle, se ti trovavi in così tanta difficoltà. Comunque se il pc non presenta problemi, possiamo concludere.


In primo luogo, il post di chemical è giunto dopo il tuo R16, e comunque avevo già intrapreso una linea di intervento di cui mi fidavo e non avevo nessuna intenzione di alterare i possibili risultati. Proprio perchè mi trovavo in difficoltà (ovviamente ciò che per me è difficile per te è risibile) ritengo che bisogna anche saper farsi aiutare senza ostacolare con proprie iniziative disordinate l'opera di"salvataggio".
Tuttavia ho ringraziato, e rinnovo il ringraziamento, a chemicalbit per i suoi consigli. Insomma siete entrambi molto generosi e bravi!!!.


Citazione:
p.s.:
Se vuoi -e non l'hai già fatto- fai un salto Al caffe' dell'Olimpo a presentarti agli utenti del forum.


ringrazio dell'invito chemicalbit ma, sebbene non lo veda nella ricerca dei miei post, mi sembrava di aver fatto una presentazione due anni fa quando mi iscrissi (è una cosa che faccio sempre nei nuovi forum). Se comunque non l'avessi fatto, mi sembra che una presentazione rimasta in gestazione per due anni suonerebbe un po' stonata !!!

Infine grazie ad entrambi congiuntamente per le informazioni su toolbar di pdfforge. Rimane immutato il mo stupore e perplessità per l'uso di questo strumento in un software open nsource!!!!

Grazie ancora di tutto e....alla prossima!!!! Prosit CinCin
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 21 Set 2010 21:25    Oggetto: Rispondi citando

A rileggerci. (Spero non per un nuovo virus .... -non c'è un'emoticon che fa gesti scaramantici: corno, bicorno, aglio, prezzemrolo e finocchio ?)
Ciao
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 10:58
Messaggi: 147

MessaggioInviato: 21 Set 2010 22:20    Oggetto: Rispondi

Certo chemicalbit eccolo (non fraintendere, mi raccomando!!!).
Evvai! la giaculatoria devi mettercela tu...... Evvai!

.. . Evvai!

Ciao. A presto, grazie ancora!!!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi