Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

linkoptimizer Opzioni
primula57
Inviato: Tuesday, October 24, 2006 11:03:06 PM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
Ciao Alfonso,da un paio di giorni mia figlia dice che ha problemi al pc, oggi (dato che fare scansioni antivirus e antispyware sembra essere troppo) ho cercato di controllare io, ed ad awere mi da un'infezione di linkoptimizer so bene leggendo il forum quanto sia difficile l'impresa, ma prima di passare alla formattazione forzata desidero fare un tentativo.questo intanto è il log di hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 10:44:21 , on 24/10/06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\Temp\nysh1.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Programmi\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\Directory temporanea 3 per hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Class - {F3B3E00F-BA09-47FE-6659-99A56304A974} - C:\WINDOWS\vdorp1.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll (file missing)
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nysh1.exe] C:\WINDOWS\Temp\nysh1.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Picture Package Menu.lnk = C:\Programmi\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Programmi\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
O8 - Extra context menu item: Eandsporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - :windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1C6EDD9-B267-4DE5-B51C-963B87321337}: NameServer = 151.99.125.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE030B0B-A552-4AC4-8BE8-227E4B298FA4}: NameServer = 151.99.125.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0792.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0792.00.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programmi\Spyware Doctor\sdhelp.exe

nella cartella administratorin documenti e setting ho trovato una cartella strana di nome MdifpyfaY mai sentita prim.ed adaware mi da il linkoptimizer in regkey urlserchhooks regvalue software internet explorerurlserachhooks CFBFAE00-17A6-11D0-99CB-00C04FD64497 i regkey clsid e3a37057-dl0b-b02a-d823-20e202c583b5 cosa devo fare?
non dirmi che manca il firewall l'ho so ma in questo pc non va ZA blocca tutto e non è connesso tramite router ma modem normale in cui il mio fa da server e li è tutto a posto
grazie Emilia
Sponsor
Inviato: Tuesday, October 24, 2006 11:03:06 PM

 
alfonso
Inviato: Wednesday, October 25, 2006 10:34:06 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=homeandCodSw=257&SH=N

Riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono.

==================================
R3 - Default URLSearchHook is missing
-
O2 - BHO: Class - {F3B3E00F-BA09-47FE-6659-99A56304A974} - C:\WINDOWS\vdorp1.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\it\msntb.dll (file missing)
-
O4 - HKLM\..\Run: [nysh1.exe] C:\WINDOWS\Temp\nysh1.exe
-
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - :windir:\bdoscandel.exe (file missing)
==================================


Elimina i file in rosso nei percorsi indicati
==================================
C:\WINDOWS\<font color=red><b>vdorp1.dll</font id=red></b>
C:\WINDOWS\Temp\<font color=red><b>nysh1.exe </font id=red></b>
==================================


Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA
poi clicca il pulsante PAGINA PREDEFINITA e su OK

al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura e crea un nuovo punto di ripristino, leggi qui alla voce 8
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=170&SH=N

Fai una scansione antivirus on line da questo indirizzo
http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

Nel sistema non é presente un Firewall o è disattivato, installa questo o il tuo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=56
e disattiva l'inutile firewall di XP, leggi qui
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=160&SH=N

Utilizza questo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1041

Collaboratore Aiutamici
primula57
Inviato: Monday, October 30, 2006 7:58:24 PM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
Ciao Alfonso,
ho fatto tutto come mi hai spiegato, pensavo di aver risolto, ma dopo aver ripristinato il pc ho fatto log con hijack e ho trovaato una cvoce nuova 020 appinit.dll che prima non c'era. ho rifatto una scansione con ad.aware e mi da sempre linkoptimizer presente,due chiavi registro KEY LOCAL MACHINE SOFTWARE MICROSOFT \INTERNET EXPORER URLSEARCHHOOK E REG MALWARE HKEY-CLASSESROOT clsid8e3a77057-dl0b-b02a-d823z22-e020c583b5 ma virit mi dice che è pulito ed anche gromozon non mi segnala niente.ti invio log hijackLogfile of HijackThis v1.99.1
Scan saved at 6:46:46 , on 30/10/06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrator\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\VEXPLITE\MONLITE.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1C6EDD9-B267-4DE5-B51C-963B87321337}: NameServer = 151.99.125.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE030B0B-A552-4AC4-8BE8-227E4B298FA4}: NameServer = 151.99.125.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0792.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0792.00.dll
O20 - AppInit_DLLs:
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AQCNUSWV - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\AQCNUSWV.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SKBHEZXOUGLF - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\SKBHEZXOUGLF.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

ciao
pidue
Inviato: Monday, October 30, 2006 9:42:03 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Ciao, prova col tool antiLinkOptimizer.
http://info.prevx.com/download.asp?grab=GROMOZONREMTOOL




primula57
Inviato: Tuesday, October 31, 2006 12:00:52 PM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ciao, prova col tool antiLinkOptimizer.
http://info.prevx.com/download.asp?grab=GROMOZONREMTOOL

<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

ciao pidue
ho utilizzato anche gromozonremtool, mi dice che tutto è ok,

ma come dicevo nel precedente messaggio,cancellate le righe di hijack cancellati i file antivirus ed adware tutto ok.
ritorno in modalità normale ed ripristino la configurazione, mi ritrovo la sorpresa che ad-aware segnala di nuovo le due chiavi infette.
su hijack compare un 020 appinit.dlls: che prima non c'era.
Ecco perchè sono di nuovo qui a chiedere ad Alfonso cosa devo fare?
primula57
Inviato: Thursday, November 02, 2006 6:11:58 PM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
ciao Alfonso,
mi puoi ricontrollare il log che ti ho postato due messaggi più su, mi trovo su un'altro pc e non posso postarlo di nuovo.
la voce 020 non so che fare ,ed ad-aware mi da ancora linkoptimizer, anche se il pc è un pò più veloce e pulito.
Grazie ancora di tutto
alfonso
Inviato: Thursday, November 02, 2006 6:21:22 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

Riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono.

==================================
O20 - AppInit_DLLs:
-
O23 - Service: AQCNUSWV - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\AQCNUSWV.exe
-
O23 - Service: SKBHEZXOUGLF - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\SKBHEZXOUGLF.exe
==================================


Elimina tutto il contenuto della cartella TEMP
==================================
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp
==================================


Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA
poi clicca il pulsante PAGINA PREDEFINITA e su OK

al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura e crea un nuovo punto di ripristino, leggi qui alla voce 8
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=170&SH=N

Fai una scansione antivirus on line da questo indirizzo
http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

Se la scansione antivirus on line rileva dei virus, formatta il disco fisso e reinstalla tutto

Nel sistema non é presente un Firewall o è disattivato, installa questo o il tuo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=56
e disattiva l'inutile firewall di XP, leggi qui
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=160&SH=N

Utilizza questo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1041

Collaboratore Aiutamici
primula57
Inviato: Friday, November 03, 2006 3:51:15 PM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
[quote]
Ciao ,
esegui queste operazioni

Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

Riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono.

==================================
O20 - AppInit_DLLs:
-
O23 - Service: AQCNUSWV - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\AQCNUSWV.exe
-
O23 - Service: SKBHEZXOUGLF - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\SKBHEZXOUGLF.exe
==================================


Elimina tutto il contenuto della cartella TEMP
==================================
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp
==================================


Ciao Alfonso,
ho cercato di eliminare le righe che mi hai detto mentre le due 023 le ho tolte senza problemi, quando cerco di fixare 020 AppInit_dlls: mi dice quello che ti trascivo e non so cosa significa:
An-unexpected error has occurred at procedure.
modbackup-manebackup(s item=20-appInit_dlls.)
Error#5-chiamata di routine argomento non valido
Please email at Merijin@spywareinfo.com,
reporting the following
*wuat you were trying to fix when the error occured in applicable
*how you can reproduce the erroe
*a complete hijack this log if possible


NOn so cosa signidica è la prima volta che fixando in hijack mi viene fuori questa scritta.
2) come faccio a togliere il contenuto della cartella temp? non so quale percorso seguire e soprattutto quel sinbolo che sembra una esse di traverso non lo trovo sulla tastiera.
Ancora grazie del tuo aiuto , ad-aware adesso non segnala più linkoptimizer,il pc non si blocca più e non si spegne più.
pidue
Inviato: Friday, November 03, 2006 6:26:52 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
2) come faccio a togliere il contenuto della cartella temp? <hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Ciao, da Start >> Esegui scrivi <b>temp</b>, conferma con OK e svuota tutto quello che trovi nella finestra che si apre.(se leggi in alto questa è la cartella C\WINDOWS\temp);

poi, sempre da Start >> Esegui digita invece <b>%temp%</b> e fai la stessa cosa. (qui c'è il contenuto della cartella <i>C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp)
</i> che chiedevi. Ciao.



primula57
Inviato: Friday, November 03, 2006 7:27:01 PM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0

Ciao, da Start >> Esegui scrivi <b>temp</b>, conferma con OK e svuota tutto quello che trovi nella finestra che si apre.(se leggi in alto questa è la cartella C\WINDOWS\temp);

poi, sempre da Start >> Esegui digita invece <b>%temp%</b> e fai la stessa cosa. (qui c'è il contenuto della cartella <i>C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp)
</i> che chiedevi. Ciao.


Grazie pidue,
provvedo subito a svuotare la cartella, sperando che per un paio....................di giorni i virus e trjan stiano lontati da questo pc.
primula57
Inviato: Tuesday, November 07, 2006 11:48:31 AM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
[quote]

Ciao, da Start >> Esegui scrivi <b>temp</b>, conferma con OK e svuota tutto quello che trovi nella finestra che si apre.(se leggi in alto questa è la cartella C\WINDOWS\temp);

poi, sempre da Start >> Esegui digita invece <b>%temp%</b> e fai la stessa cosa. (qui c'è il contenuto della cartella <i>C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp)
</i> che chiedevi. Ciao.


Ciao, sono riuscita a svuotare solo in parte la cartella temp admini impost, temp perchè un file con scrittura in verde pxfm.temp non riesco ad eliminarlo dicendo che è in uso oppure protetto,che devo fare? fa parte sempre di linkoptimizer?
pidue
Inviato: Tuesday, November 07, 2006 2:08:21 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Se vuoi liberarti definitivanmente del LinkOptimizer, devi andare qui. Devi armarti di santa pazienza, perchè la procedura di rimozione è lunga e macchinosa e non sempre il successo è garantito. E non puoi agire diversamente. HijackThis da solo può fare molto poco contro questo virus.

http://steven.altervista.org/files/rootkit.html



Edited by - pidue on 11/07/2006 14:12:14



primula57
Inviato: Tuesday, November 07, 2006 4:26:53 PM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Se vuoi liberarti definitivanmente del LinkOptimizer, devi andare qui. Devi armarti di santa pazienza, perchè la procedura di rimozione è lunga e macchinosa e non sempre l successo è garantito. E non puoi agire diversamente. HijackThis da solo può fare molto poco contro questo virus.

http://steven.altervista.org/files/rootkit.html



Edited by - pidue on 11/07/2006 14:12:14
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

le ho provate ma il file non tiesco a rimuoverlo. e questa sarà l'occasione per dare una bella pulita al pc di mia figlia, che per mia sfortuna resterà per poco tempo pulito e lindo.<img src=icon_smile_dissapprove.gif border=0 align=middle><img src=icon_smile_dissapprove.gif border=0 align=middle>
Grazie dell'aiuto prestatomi siete sempre dei veri amici.
steven75
Inviato: Tuesday, November 07, 2006 5:36:58 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
OT:
grazie per gli apprezzamenti alla mia guida Pidue...
primula57
Inviato: Tuesday, November 14, 2006 1:07:52 PM

Rank: Member

Iscritto dal : 10/28/2004
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
OT:
grazie per gli apprezzamenti alla mia guida Pidue...
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
Cari amici, grazie per l'aiuto sino ad oggi prestatomi,a Steven grazie per la guida soprattutto la seconda è più semplice da seguire per delle incompetenti come me.
Dovendo aspettare il tecnico per la formattazione, passeranno almeno 15 gg, ho voluto rifare le procedure di Steven per vedere di poter almeno in questo lasso di tempo non avere troppi problemi.Ho seguito alla lettera i passaggi e sembra che tutti i tool segnalino pulito il pc da linkoptimizer. Ho eseguito fixgrom.exe fixlinkopt.exe hijackthis e per primo virit 6.1.31.
1)Ma nei file temp non riesco ad eliminare il file in verde PXRF.TEMP mi da sempre accesso negato vedi se il disco è pieno o file in uso.
2)nelle installazioni/applicazioni trovo un metaverifier che non so cosa sia
3) virit 6.1.31 mi trova nel disco D (dove conservo i documenti e foto per eventuali formattazioni) dei files infetti da posssibile backdoor.
Se faccio formattare il pc, mi formattano la ripartizione C dove c'è il S.O.quindi questi files resterebbero. Cosa è SPGB\directx\drivers? una parte del bios? posso eliminarli ho comprometto il bios del pc?
Scusate le domande e l'ignoranza vi allego il log di viritexp così per farmi capire meglioVirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
OK

13/11/2006 - 13:16:44

[SCANSIONE DEL REGISTRO]
[SCANSIONE DELLA MEMORIA]
OK

13/11/2006 - 13:18:31

[SCANSIONE DEL REGISTRO]
OK

[A:]
BOOT SECTOR: OK


[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


[D:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

D:\SPGB\DirectX\drivers\swe\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\spa\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\rus\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\pol\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\kor\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\jpn\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\itn\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\hun\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\ger\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\frn\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\fin\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\eng\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\dut\azt16c.drv Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\dan\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\cze\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\cht\azt16c.drv Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\chs\azt16c.drv Possibile variante da Backdoor.SdBot.KR
D:\SPGB\DirectX\drivers\brz\AZT16C.DRV Possibile variante da Backdoor.SdBot.KR

[E:]


[F:]


Chiavi Registro infette: 0.
Files Infetti: 18.
Files Sospetti: 0.
Files Analizzati: 41368.
Files Totali: 41368.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
OK
Come al solito starò ad aspettare i vostri preziosi consigli.
Evy
Inviato: Tuesday, November 14, 2006 10:09:31 PM

Rank: Member

Iscritto dal : 4/29/2006
Posts: 2
CIAO Primula57.....no non intervengo per aiutarti...non ci capisco molto....ma se guardi tra le discussioni vedrai anche la mia : anche io ho lo stesso virus, ed anche io credo dovrò ricorrere al tecnico, sto aspettando la risposta sul forum di qualcuno che mi dica qualcosa, ho fatto dei tentativi ma non riesco a capire se c'é ancora......bhe....sappi che non sei sola!
Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.