Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Adware Opzioni
Maggio
Inviato: Saturday, January 29, 2005 6:43:53 PM
Rank: AiutAmico

Iscritto dal : 12/30/2000
Posts: 40
Durante le scansioni con Northon mi vengono rilevati dai 20 agli oltre 60 tra adware e dialer. Provo con l'eliminazione ma nulla da fare, Provo con SpyBot, AdAdware e a2 ma non li rilevano. Domanda (cretina) se Northon li rileva perchè. nonostante sia aggiornato, non li elimina? Altra domanda (non cretina) come dovrei fare per eliminarli?
P.s. Tutti i prg mensionati sono AGGIORNATISSIMI!
Grazie per chi sa rispondermi.
Maggio
Sponsor
Inviato: Saturday, January 29, 2005 6:43:53 PM

 
amvinfe
Inviato: Saturday, January 29, 2005 9:48:00 PM
Rank: Member

Iscritto dal : 3/27/2002
Posts: 0
hai provato con una scansione dalla modalità provvisoria?
Maggio
Inviato: Saturday, January 29, 2005 11:35:04 PM
Rank: AiutAmico

Iscritto dal : 12/30/2000
Posts: 40
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
hai provato con una scansione dalla modalità provvisoria?
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>


E' stata la prima cosa che ho fatto dopo aver provveduto anche ad aggiornare i programmi.
maggio
ba_61
Inviato: Sunday, January 30, 2005 2:15:28 AM

Rank: AiutAmico

Iscritto dal : 12/3/2004
Posts: 36
Hai guardato in quarantena di Norton eventuali presenze?
alfonso
Inviato: Sunday, January 30, 2005 12:50:57 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Leggi qui la procedura per rimuovere i virus
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=381&SH=N

in particolare se utilizzi windows ME o XP devi disattivare il ripristino di configurazione e fare la scansione antivirus in modalità provvisoria, leggi l'articolo.

Collaboratore Aiutamici
Maggio
Inviato: Wednesday, February 02, 2005 5:04:42 PM
Rank: AiutAmico

Iscritto dal : 12/30/2000
Posts: 40
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Leggi qui la procedura per rimuovere i virus
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=381&SH=N

in particolare se utilizzi windows ME o XP devi disattivare il ripristino di configurazione e fare la scansione antivirus in modalità provvisoria, leggi l'articolo.
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>


Ho seguito i tuopi consigli ma a fronte di 18 (dico diciotto) Adware trovati questa mattina Northon non me ne ha cancellato nemmeno uno. La cosa più bella è che Ad-aware non ne ha trovato nessuno, A-squared = 0 e dulcis in fundo Spy Bot mi trova solo la falla di sicurezza di Explorer ma niente altro.
L'atroce DUBBIO: Chi ha ragione ?
Maggio
a.roselli
Inviato: Wednesday, February 02, 2005 5:11:43 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,056
Se sono virus, Ad-aware non può segnalarli, se sono spyware é l'antivirus a non vederli.

Scarica questo programma e inviami il log
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175

alfonso_aiutamici@hotmail.it

dead
Inviato: Wednesday, February 02, 2005 5:57:23 PM

Rank: AiutAmico

Iscritto dal : 9/20/2004
Posts: 1,597
Posta qui il log dove norton ti rileva i 18 aware, e vediamo se c'è ragione di preoccuparsi...


Sono cosi avanti che quando guardo indietro vedo il futuro.
Maggio
Inviato: Wednesday, February 02, 2005 9:53:54 PM
Rank: AiutAmico

Iscritto dal : 12/30/2000
Posts: 40
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Se sono virus, Ad-aware non può segnalarli, se sono spyware é l'antivirus a non vederli.

Scarica questo programma e inviami il log
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Logfile of HijackThis v1.99.0
Scan saved at 21.49.34, on 02/02/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
D:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\System32\mgabg.exe
D:\Programmi\Norton SystemWorks\Norton Antivirus\navapsvc.exe
D:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
D:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Programmi\Norton SystemWorks\Norton Antivirus\SAVScan.exe
D:\WINDOWS\Explorer.EXE
D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
D:\Programmi\BillP Studios\WinPatrol\winpatrol.exe
D:\Programmi\File comuni\Symantec Shared\ccApp.exe
D:\WINDOWS\System32\rundll32.exe
D:\Programmi\K-Lite Codec Pack\real\Update_OB\realsched.exe
D:\Programmi\TrayDevil\traydevil.exe
D:\Programmi\Free History Eraser\HistoryEraser.exe
D:\Programmi\Spamihilator\spamihilator.exe
D:\Programmi\BellCraft Technologies\DeskBot\DeskBot.exe
D:\Programmi\EarthView\EarthView.exe
D:\WINDOWS\msagent\AgentSvr.exe
D:\Programmi\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://iestart.netfirms.com/od
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programmi\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - D:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programmi\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinPatrol] D:\Programmi\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Programmi\File comuni\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [ccApp] "D:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [AcctMgr] D:\Programmi\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Programmi\K-Lite Codec Pack\real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [TrayDevil] D:\Programmi\TrayDevil\traydevil.exe
O4 - HKCU\..\Run: [SPSTEALT] "D:\Programmi\Free History Eraser\HistoryEraser.exe" /stealt
O4 - HKCU\..\Run: [Spamihilator] "D:\Programmi\Spamihilator\spamihilator.exe"
O4 - HKCU\..\Run: [MSMSGS] "D:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DeskBot] D:\Programmi\BellCraft Technologies\DeskBot\DeskBot.exe
O4 - Startup: EarthView.lnk = D:\Programmi\EarthView\EarthView.exe
O8 - Extra context menu item: Download with Star Downloader - G:\sdie.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Salva oggetto con Star Downloader - D:\Programmi\Star Downloader\sdie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://www.earthetc.com/ecwplugins/ncs.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - D:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - D:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - D:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - D:\WINDOWS\System32\mgabg.exe
O23 - Service: Servizio Norton AntiVirus Auto-Protect - Symantec Corporation - D:\Programmi\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - D:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - D:\Programmi\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - D:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Speed Disk service - Symantec Corporation - D:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: SymWMI Service - Symantec Corporation - D:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - D:\WINDOWS\system32\ZoneLabs\vsmon.exe

Sinceramente io non ci capisco un tubo.
Maggio
Maggio
Inviato: Wednesday, February 02, 2005 10:04:17 PM
Rank: AiutAmico

Iscritto dal : 12/30/2000
Posts: 40
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Posta qui il log dove norton ti rileva i 18 aware, e vediamo se c'è ragione di preoccuparsi...
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Credo sia impossibile in quanto non sono stati messi in quarantena ma annullati nel responso della scansione.
Se mi dici dove posso beccarli provo a farlo ma allo stato attuale non li ho trovati a meno che rifaccia una nuova scansione (credo)
alfonso
Inviato: Thursday, February 03, 2005 12:08:05 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://iestart.netfirms.com/od

Questo sito chiede di scaricare un programma, penso dovrebbe essere eliminato.
==================================

al termine utilizza, sempre in modalità provvisoria, i programma AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.