• T4CH
  • NEWS
  • VIDEO
Forum > Software

aiuto rimozione riskware

Discussione inserita in 'Software' da cassiopea, 5 Settembre 2009.

Pagina 1 di 2
1 2 Avanti >
  1. cassiopea techNewbie

    aiuto rimozione riskware

    ciao a tutti, da come si può capire ho un problema con i riskware, esattamente con 38 di loro, ho installato come antivirus kaspesky che non mi da la possibilità ne di eliminarli nè altro, ho fatto delle scansioni cn spybot e spyware terminator ma non hanno rilevato niente...

    il tipo di rilevamento è riskware pdm.keylogger

    e il percorso è C:pROGRAM FILESACER ARCADE DELUXEACER ARCADE DELUXE

    come problemi riscontrati ci sono il blocco delle pagine web, e poi nel momento in cui nel pc si inserisce lo screen sever compare una piccola finistra che vuole che consenta o neghi l'uso di cam e microfonoperchè qualcuno vorrebbe fare una registrazione!!! io naturalmente mett nega....

    aiutoooooooooooooooooooooooo grazie a tutti coloro che m daranno una risposta e una possibile soluzione
    cassiopea, 5 Settembre 2009
    #1
  2. fabriziooo83 techAdvanced

    pulisci il pc con ccleaner (link download in firma) e poi postaci un log di hijackthis zippato (link download in firma)



    ciao
    fabriziooo83, 5 Settembre 2009
    #2
  3. cassiopea techNewbie

    SCUSA L'IGNORANZA...fino alla pulizia cn cleaner ci sono...

    log di hijackthis zippato (link download in firma)sarebbe?
    cassiopea, 5 Settembre 2009
    #3
  4. pain6w techAdvanced

    Segui questa guida per il log di HijackThis e per cortesia non abbreviare le parole in stile sms, grazie.
    pain6w, 5 Settembre 2009
    #4
  5. cassiopea techNewbie

    ANALISI COMPLETATA - (59.133 sec)

    ------------------------------------------------------------------------------------------

    101,9MB da rimuovere. (circa)

    ------------------------------------------------------------------------------------------

    Dettaglio dei file da cancellare (NB: Non è ancora stato cancellato nessun file)

    ------------------------------------------------------------------------------------------

    Internet Explorer - File Temporanei Internet 98.726KB 3.798 file

    Internet Explorer - Cookie 44KB 154 file

    Internet Explorer - Cronologia 192KB 4 file

    Internet Explorer - File Index.dat 0KB 6 file

    Esplora Risorse - Documenti Recenti 2KB 3 file

    Esplora Risorse - Cache Thumbnail 4.104KB 6 file

    Sistema - File Temporanei 1.121KB 24 file

    Sistema - File Log di Windows 22KB 5 file

    Applicazioni - Office 2003 4KB 5 file

    Applicazioni - Office 2007 4KB 5 file

    Applicazioni - Office XP 4KB 5 file

    Internet - Google Toolbar 4.0 1KB 1 file

    Multimedia - Adobe Flash Player 2KB 14 file

    Utilità - SpyBot Search and Destroy 8KB 9 file

    Utilità - Windows Defender 92KB 14 file



    qst è il risultato
    cassiopea, 5 Settembre 2009
    #5
  6. pain6w techAdvanced

    2° avviso, non abbreviare le parole.

    Ci serve un log di Hijackthis zippato, non il report di Ccleaner. Fai il log seguendo la guida che ti ho linkato.
    pain6w, 5 Settembre 2009
    #6
  7. cassiopea techNewbie

    ho seguito la guida e vi allego il risultato



    Edit by pain6w: log rimosso, devi postarlo zippato (ovvero in formato *zip), grazie.
    cassiopea, 5 Settembre 2009
    #7
  8. cassiopea techNewbie

    ma che mi dai il secondo avviso sul il non abbrevviare le parole quando io tra il primo e il secondo non ti ho scritto niente???mah...:)
    cassiopea, 5 Settembre 2009
    #8
  9. cassiopea techNewbie

    non ho zip...ho rar sempre zippato è ....
    cassiopea, 5 Settembre 2009
    #9
  10. pain6w techAdvanced

    Guarda che il messaggio che hai cancellato io posso ancora vederlo, comunque...faccio un eccezione, posta pure il log in formato *rar.
    pain6w, 5 Settembre 2009
    #10
  11. cassiopea techNewbie

    a<hahahahha scusa....pensavo che non ti avevo scritto....

    grazie per l'eccezione ;)

    Attached Files:

    • hijackthis.rar
      hijackthis.rar
      File size:
      0,0 bytes
      Visite:
      71
    cassiopea, 5 Settembre 2009
    #11
  12. pain6w techAdvanced

    Fixa questi:

    -C:program FilesCrawlerToolbarCToolbar.exe

    -O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

    -O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:program FilesYahoo!CompanionInstallscpnYTSingleInstance.dll

    -O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

    -O4 - HKLM..Run: [LManager] C:pROGRA~1LAUNCH~1LManager.exe

    -O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab (non cliccare sui link)

    -O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55. cab (non cliccare sui link)
    Per fixare segui l'altra parte di quella guida.
    pain6w, 5 Settembre 2009
    #12
  13. cassiopea techNewbie

    ok...e cosa faccio ora?
    cassiopea, 5 Settembre 2009
    #13
  14. cassiopea techNewbie

    poi a che ci sono ti domando un altra cosa...visto che sei cosi bravo....kaspersky mi da come problemi il link dicendomi che l'url è dannoso...come lo elimino???grazie
    cassiopea, 5 Settembre 2009
    #14
  15. pain6w techAdvanced

    Pardon ma non ho capito la domanda...
    pain6w, 5 Settembre 2009
    #15
  16. cassiopea techNewbie

    allora ho fatto la scansionecon kaspersky e i riskware sono aumentati di 2....quota 40 che si fa adesso???

    in più (2domanda) mi compare che ho un url dannoso e ti chiedevo come si elimina...

    capito?
    cassiopea, 5 Settembre 2009
    #16
  17. pain6w techAdvanced

    Allora fai così, dimmi esattamente il percorso di tutti i riskware che ti trova, così la facciamo finita una volta per tutti con i riskware :), posta anche quello del link dannoso. Attenzione però a postare esattamente i percorsi esatti. ;)
    pain6w, 5 Settembre 2009
    #17
  18. cassiopea techNewbie

    28/08/2009 20.54.14 Rilevato Riskware PDM.Keylogger Processo in esecuzione C:pROGRAM FILESACER ARCADE DELUXEACER ARCADE DELUXE ARCADEDELUXEAGENT.EXE



    05/09/2009 16.24.35 Rilevato URL dannoso Pagina Web http://download.newliveplayer.com/ Live-Player_setup.php?&nums=FFBXY1lAAA-FD5yYTzAAA&grpid=1339&tag_id=530&lg=IT



    questo è quello che mi da kaspersky
    cassiopea, 5 Settembre 2009
    #18
  19. cassiopea techNewbie

    mi hai abbandonato???????????? :(
    cassiopea, 5 Settembre 2009
    #19
  20. pain6w techAdvanced

    Disattiva TUTTI i programmi di protezione del pc, quali antivirus, antispyware, firewall, programmi HIPS ecc



    Allora scarica The Avenger da quì, estrai l'archivio e fai partire il programma, nella finestrella bianca copia e incolla questo:



    Folders to delete:

    C:pROGRAM FILESACER ARCADE DELUXE




    Fatto ciò premi su "Execute". Il computer si riavvierà e al termine ti verrà dato un report, copialo e incollalo quì.



    Scusami prima però hai detto che hai trovato 40 riskware, dimmi anche il percorso di quelli.
    pain6w, 5 Settembre 2009
    #20
Pagina 1 di 2
1 2 Avanti >
Password dimenticata?
SU TERMINI DI SERVIZIO CONTATTACI