Attacco bestioline adware solo parizialmente risolto!

Versione Completa   Stampa   Cerca   Utenti   Iscriviti     Condividi : FacebookTwitter
=saluti=
00sabato 6 agosto 2005 16:15
Dopo una faticosa eliminazione di bestioline infette (Adware etc...) me ne resta una che non vuole saperne di andare via. Eccola in base a Hijack:

O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteami32.exe

Le analisi di Hijack me lo danno come da eliminare, ma dopo fix esso ritorna.

Spy Sweeper non ce la fa ad eliminarlo e dopo un po' dall'avvio si segnala l'esecuzione di Elitebar che non riesce ad eliminare (lo dà per rimosso ma dopo il riavvio ritorna)

Dopo un po' un misterioso Http://lsg29.casalemedia.com apre una pagina di explorer mi dice che il computer è infetto e mi invita, in inglese a fare uno scan cliccando OK (cosa che mi guardo bene di fare!).

Insomma, cosa devo fare?

Grazie!
toni84!
00sabato 6 agosto 2005 16:29
Re:

Scritto da: =saluti= 06/08/2005 16.15
Dopo una faticosa eliminazione di bestioline infette (Adware etc...) me ne resta una che non vuole saperne di andare via. Eccola in base a Hijack:

O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteami32.exe

Le analisi di Hijack me lo danno come da eliminare, ma dopo fix esso ritorna.

Spy Sweeper non ce la fa ad eliminarlo e dopo un po' dall'avvio si segnala l'esecuzione di Elitebar che non riesce ad eliminare (lo dà per rimosso ma dopo il riavvio ritorna)

Dopo un po' un misterioso Http://lsg29.casalemedia.com apre una pagina di explorer mi dice che il computer è infetto e mi invita, in inglese a fare uno scan cliccando OK (cosa che mi guardo bene di fare!).

Insomma, cosa devo fare?



Grazie!

<!--FFZQUOTEEND--
ciao di quel file si sa solo che è un malware ma non si sa quale,fai una cosa mandami quel file zippato(mi raccomando)non deve essere un collegamento,con la funzione cerca lo trovi e lo zippi(quando l'hai zippato e mandato elimina tutti e 2) senza creare nessun collegamento e me lo mandi qui lucass84@tiscali.it poi ti spiego il perchè,ritornando a te quella stringa prova a fissarla dalla modalita normale,controlla che nel task manager non giri se c'è terminalo,start>esegui>msconfig>ok portati sulla scheda avvio e controlla che non ci sia nel caso c'è togli la spunta dalla sua casella>applica>ok grazie ciao ciao


Modificato da toni84! 06/08/2005 16.30
Questa è la versione 'lo-fi' del Forum Per visualizzare la versione completa clicca qui
Tutti gli orari sono GMT+01:00. Adesso sono le 11:14.
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com