Condividi:        

virus!

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

Re: virus!

Postdi vedder80 » 30/10/08 12:37

ciao...ho reinstallato avast, ma ora all'avvio mi individua dinuovo un virus e mi costringe a riavviare ogni volta...il nome del file è: C:\WINDOWS\System32\CKV01.DLL tipo:Rootkit, processo nascosto...
vedder80
Utente Junior
 
Post: 40
Iscritto il: 18/12/06 18:23

Sponsor
 

Re: virus!

Postdi Luke57 » 30/10/08 13:28

Ciao, utilizza avenger per come ti ho spiegato in un post precedente, al limite lo riscarichi, avvii avenger.exe e inserisci questo script

Files to delete:
C:\WINDOWS\System32\CKV01.DLL


premi Execute e attendi il riavvio del computer.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Re: virus!

Postdi vedder80 » 03/11/08 16:45

ciao...mi dispiace disturbarti ancora...ma è duro a morire!
Allegati

[L’estensione txt è stata disattivata e non puó essere visualizzata.]

vedder80
Utente Junior
 
Post: 40
Iscritto il: 18/12/06 18:23

Re: virus!

Postdi Luke57 » 03/11/08 17:01

Ciao, sembra che non abbia trovato il file:
scarica icesword
http://www.majorgeeks.com/Icesword_d5199.html
esegui il programma, clicca su file, poi si apre il ramo delle cartelle(come esplora risorse) naviga fino alla cartella system32, la pari, individui il file, se presente:
CKV01.DLL
tasto dx del mouse e sceglie l'opzione delete o force delete, non mi ricordo bene.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Re: virus!

Postdi vedder80 » 04/11/08 18:24

ok, grazie mille...ora però nn finisce qui...come se nn fosse abbastanza, ho uno spyware...invio il log
Allegati

[L’estensione log è stata disattivata e non puó essere visualizzata.]

vedder80
Utente Junior
 
Post: 40
Iscritto il: 18/12/06 18:23

Re: virus!

Postdi Luke57 » 04/11/08 20:01

Ciao, avvia avenger.exe, nel box bianco inserisci questo script:

Files to delete:
C:\WINDOWS\system32\brastk.exe

Folder:
C:\Programmi\AntivirusPro2009

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | brastk
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | Antivirus Pro 2009


Premi Execute, al riavvio del computer posta il report C:\avenger.txt

Poi apri hijackthis, premi "do a system scan only", cerca e spunta la voce seguente:
O4 - HKCU\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe

premi fix checked
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Re: virus!

Postdi vedder80 » 05/11/08 12:12

fatto...
Allegati

[L’estensione txt è stata disattivata e non puó essere visualizzata.]

vedder80
Utente Junior
 
Post: 40
Iscritto il: 18/12/06 18:23

Re: virus!

Postdi Luke57 » 05/11/08 19:26

Ciao, posta un nuovo log di hijackthis per controllo.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Re: virus!

Postdi vedder80 » 05/11/08 19:39

ecco...è possibile fixare qualcosa per renderlo più veloce all'avvio?...grazie mille...
Allegati

[L’estensione log è stata disattivata e non puó essere visualizzata.]

vedder80
Utente Junior
 
Post: 40
Iscritto il: 18/12/06 18:23

Re: virus!

Postdi Luke57 » 05/11/08 22:57

Ciao, fixa le voci seguenti:

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [WatchDog] C:\Programmi\mobile PhoneTools\WatchDog.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [flockbox] C:\Programmi\My Lockbox\flockbox.exe /a
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: DSLMON.lnk = C:\Programmi\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Nikon Monitor.lnk = C:\Programmi\File comuni\Nikon\Monitor\NkMonitor.exe
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Precedente

Torna a Sicurezza e Privacy


Topic correlati a "virus!":


Chi c’è in linea

Visitano il forum: Nessuno e 13 ospiti

cron