Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

antivir solution pro: antivirus FAKE..come lo elimino??

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: kadosh, Luke57

antivir solution pro: antivirus FAKE..come lo elimino??

Postdi elena_fire » 29/07/10 19:59

Accendendo il computer mi sono ritrovata questo nuovo programma magicamente installato sul mio computer Antivir Solution Pro che a quanto ho capito è un fake. Non mi fa aprire nessun programma dicendo che è infettato, nemmeno il task manager...come posso fare per liberarmene??
╔════════♫ELENA═══════════════╗
Breaking the city's heart together
finally it's our time now

╚═════FIRENZE TI ADORO♪═════════╝
Avatar utente
elena_fire
Utente Junior
 
Post: 18
Iscritto il: 18/05/08 18:38

Sponsor
 

Re: antivir solution pro: antivirus FAKE..come lo elimino??

Postdi shel » 29/07/10 21:43

ciao

scarica e avvia rkill

disattiva il ripristino e lascialo disattivato

scarica e installa malwarebytes

Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completa, fai clic su OK => Mostra i Risultati.
Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati.
Se ti chiede di riavviare, riavvia per completare il processo di pulizia.
Posta il rapporto .
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: antivir solution pro: antivirus FAKE..come lo elimino??

Postdi elena_fire » 01/08/10 11:34

Ok grazie mille. Il finto antivirus non si fa più vedere...però mi sa che qualcosa è rimasto perchè non mi funziona internet explorer...e sicuramente è un problema del virus perchè mozilla e msn vanno che è una meraviglia. Su explorer mi viene sempre la solita scritta che mi veniva quando c'era antivir solution pro "Internet explorer cannot display this page".
Ho provato anche a lanciarlo senza componenti aggiuntivi, per vedere se mi aveva installato qualcosa, ma non funziona lo stesso. Dove potrebbe essere il problema?
╔════════♫ELENA═══════════════╗
Breaking the city's heart together
finally it's our time now

╚═════FIRENZE TI ADORO♪═════════╝
Avatar utente
elena_fire
Utente Junior
 
Post: 18
Iscritto il: 18/05/08 18:38

Re: antivir solution pro: antivirus FAKE..come lo elimino??

Postdi shel » 01/08/10 13:03

puoi postarmi il rapporto di malwarebytes?

per il tuo problema controlla se il firewall ti blocca I.E.
shel
Utente Senior
 
Post: 1292
Iscritto il: 29/08/08 21:56

Re: antivir solution pro: antivirus FAKE..come lo elimino??

Postdi elena_fire » 05/08/10 13:45

Si scusami mi è completamente passato di mente..scusa la domanda idiota ma sono sono molto pratica :D ... ti dovrei postare il rapporto della prima scansione che ho fatto o va bene anche se ne faccio una ora? Perchè il primo rapporto non so dove andarlo a ripescare :neutral: Sennò ti posso fare uno scan con HiJackthis...

Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org

Versione database: 4366

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

31/07/2010 11.21.24
mbam-log-2010-07-31 (11-21-24).txt

Tipo di scansione: Scansione veloce
Elementi esaminati: 149453
Tempo trascorso: 12 minuti, 45 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
╔════════♫ELENA═══════════════╗
Breaking the city's heart together
finally it's our time now

╚═════FIRENZE TI ADORO♪═════════╝
Avatar utente
elena_fire
Utente Junior
 
Post: 18
Iscritto il: 18/05/08 18:38

Re: antivir solution pro: antivirus FAKE..come lo elimino??

Postdi FDAC » 06/08/10 18:25

Ciao Elena,
Aggiorna Malwarebytes e esegui una scansione COMPLETA, non Veloce.
MSN/Email: supercesco94@hotmail.it
Skype: francesco240194
Sito Web: http://windowspertutti.altervista.org
FDAC
Utente Senior
 
Post: 235
Iscritto il: 30/07/10 08:39
Località: Trento

Re: antivir solution pro: antivirus FAKE..come lo elimino??

Postdi elena_fire » 10/08/10 19:17

Aggiornato e fatta nuova scansione..completa :)

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4413

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

10/08/2010 20.15.08
mbam-log-2010-08-10 (20-15-08).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 244633
Tempo trascorso: 1 ore, 53 minuti, 58 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
HKEY_CURRENT_USER\Software\SolutionAV (Rogue.AntivirSolutionPro) -> No action taken.

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
╔════════♫ELENA═══════════════╗
Breaking the city's heart together
finally it's our time now

╚═════FIRENZE TI ADORO♪═════════╝
Avatar utente
elena_fire
Utente Junior
 
Post: 18
Iscritto il: 18/05/08 18:38

Re: antivir solution pro: antivirus FAKE..come lo elimino??

Postdi FDAC » 16/08/10 12:27

Scarica ed Installa Hijackthis: clicca qui per il download
Una volta installato:
● <b>lancia</b> Hijackthis
● <b>clicca</b> su <b>Do a system scan and save a logfile</b>
● al termine della scansione verrà rilasciato un file di testo: <b>salvalo </b>e <b>postalo </b>qui.
MSN/Email: supercesco94@hotmail.it
Skype: francesco240194
Sito Web: http://windowspertutti.altervista.org
FDAC
Utente Senior
 
Post: 235
Iscritto il: 30/07/10 08:39
Località: Trento

Re: antivir solution pro: antivirus FAKE..come lo elimino??

Postdi elena_fire » 20/08/10 11:34

Eccolo

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.33.49, on 20/08/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\AVG\AVG9\avgchsvx.exe
C:\Programmi\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\Programmi\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\driven~1\syncer\MCCITR~1.EXE
C:\Programmi\D-Tools\daemon.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programmi\AVG\AVG9\avgwdsvc.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\DNA\btdna.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\AVG\AVG9\avgnsx.exe
C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
C:\Programmi\Alice ti aiuta\bin\mad.exe
C:\Programmi\AVG\AVG9\avgscanx.exe
C:\Programmi\AVG\AVG9\avgcsrvx.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ELENA\Documenti\Programmi\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: MHTBPos00 - {0C37B053-FD68-456a-82E1-D788EE342E6F} - C:\Programmi\Family Toolbar\tbcore3.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG9\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O3 - Toolbar: Family Toolbar - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - C:\Programmi\Family Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\driven~1\syncer\MCCITR~1.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [swccmrce] C:\Documents and Settings\ELENA\Impostazioni locali\Dati applicazioni\vwohfqygx\ddhtlbqtssd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmi\DNA\btdna.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swccmrce] C:\Documents and Settings\ELENA\Impostazioni locali\Dati applicazioni\vwohfqygx\ddhtlbqtssd.exe
O4 - HKCU\..\Run: [Device Detection] C:\Programmi\miofotografo.it\myComposer\dd.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1060284298-1177238915-839522115-1004\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'CINZIA')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 1718183781
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 1718171000
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{EFC9CD93-7C50-452B-894F-75F922C66B95}: NameServer = 151.99.125.2,208.67.222.222
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG9\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG9\avgwdsvc.exe
O23 - Service: Servizio di Google Update (gupdate1c9dc72c772d486) (gupdate1c9dc72c772d486) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 8982 bytes
╔════════♫ELENA═══════════════╗
Breaking the city's heart together
finally it's our time now

╚═════FIRENZE TI ADORO♪═════════╝
Avatar utente
elena_fire
Utente Junior
 
Post: 18
Iscritto il: 18/05/08 18:38

Re: antivir solution pro: antivirus FAKE..come lo elimino??

Postdi Luke57 » 20/08/10 12:47

Ciao, il computer è infetto, Scarica Combofix da qui:
http://www.bleepingcomputer.com/combofi ... e-combofix

all'interno della pagina troverai una guida sul corretto utilizzo del programma, leggila attentamente.
Non installare la Console di Ripristino.

Portati, finita la scansione, in C:\ apri il file di testo ComboFix.txt copia ed incolla il suo contenuto.

NB
durante la rimozione non dev'essere attiva la connessione internet e l'antivirus dev'essere disattivato.
Luke57
Moderatore
 
Post: 6410
Iscritto il: 11/08/05 19:10


Torna a Sicurezza e Privacy


Topic correlati a "antivir solution pro: antivirus FAKE..come lo elimino??":


Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti