Autore Topic: Non riesco rimuovere Malware 00000001@....  (Letto 5784 volte)

Descrizione:

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline pinkfloyd

  • “Non vedere separa l’uomo dalle cose. Non sentire separa l’uomo dall’uomo”
  • Moderatore Globale
  • *
  • Post: 16714
  • Ringraziato: 8 volte
  • Karma: +590/-4
  • La conoscenza e utile se la condividi
Non riesco rimuovere Malware 00000001@....
« il: Giugno 21, 2012, 16:18:10 pm »
Salve come da oggetto
Per un problema Pc mio amico non riesco a rimuovere sia con Avira e Avast mi compare in cointinuazione la finestra dice spostato cestino ma esce ogni 5 minuti  :offeso:
Come posso ovviare problema ho cercato cartella C/windows/ installer non lo trovo  :sweatdrop:
Potete darmi qualche consiglio
Grazie in Anticipo
Ciao da Pink floyd

Allego Screen shot

« Ultima modifica: Giugno 21, 2012, 16:20:41 pm da pinkfloyd »
Vivi e lascia vivere, perché niente è più importante della vita, quindi fregatene di ciò che pensano, fregatene di chi non ti è amico, fregatene di chi parla alle tue spalle, vivi alla faccia di coloro che sono invidiosi, vivi alla faccia di chi è falso, dimentica chi ti ha fatto male e sorridi, si indifferente al suo pensiero e ricorda che... il vero amico sei solo tu! Straordinaria follia.
 

Offline Pecos

Re:Non riesco rimuovere Malware 00000001@....
« Risposta #1 il: Giugno 21, 2012, 16:39:30 pm »
Prova con il CD di Kaspersky, devi fare il boot da CD, aggriornare le definizioni dei virus ed eseguire il test completo

Attenzione a non rimuovere più file del necessario...
Vi veri universum vivus vici
 

Offline pinkfloyd

  • “Non vedere separa l’uomo dalle cose. Non sentire separa l’uomo dall’uomo”
  • Moderatore Globale
  • *
  • Post: 16714
  • Ringraziato: 8 volte
  • Karma: +590/-4
  • La conoscenza e utile se la condividi
Re:Non riesco rimuovere Malware 00000001@....
« Risposta #2 il: Giugno 21, 2012, 16:50:16 pm »
Prova con il CD di Kaspersky, devi fare il boot da CD, aggriornare le definizioni dei virus ed eseguire il test completo

Attenzione a non rimuovere più file del necessario...


Grazie mi e difficile perchè sto facendo da Remoto a distanza con  :wallbash: :wallbash: Team Viewer

Alternativa??
Vivi e lascia vivere, perché niente è più importante della vita, quindi fregatene di ciò che pensano, fregatene di chi non ti è amico, fregatene di chi parla alle tue spalle, vivi alla faccia di coloro che sono invidiosi, vivi alla faccia di chi è falso, dimentica chi ti ha fatto male e sorridi, si indifferente al suo pensiero e ricorda che... il vero amico sei solo tu! Straordinaria follia.
 

Offline blueice

  • Vip
  • *
  • Post: 104
  • Karma: +108/-0
Re:Non riesco rimuovere Malware 00000001@....
« Risposta #3 il: Giugno 21, 2012, 19:05:22 pm »
CD live di linux.
Boot da cd in mod live.
copia incolla della cartella instal in un altra posizione in modo che riavviando il pc senza il cd di boot con Team Viewer puoi vedere il contenuto della cartella.
Poi stessa procedura per eliminare il/i file e/o cartelle

Trovato questo:

Trust level:

    unknown()

Summary:

    We did not detect any suspicious actions for the program. To be more sure we recommend you to create "Technical Summary" using RemoveAny and send it to us for analysis. How to upload "Technical summary" correctly please read the FAQ. Or you may search program details in Google.

File location:

    \\.\7b69c716\u\00000001.@

Details:

    The file does not contain company name.
    File checksum is 301798735C3D3E3C071DD7883D587D20.
    Loaded to %win_dir%\System32\svchost.exe.
« Ultima modifica: Giugno 21, 2012, 19:26:44 pm da blueice »
Domenica è sempre domenica, tranne al martedì
 

Offline crazy.cat

Re:Non riesco rimuovere Malware 00000001@....
« Risposta #4 il: Giugno 21, 2012, 20:14:05 pm »
Come posso ovviare problema ho cercato cartella C/windows/ installer non lo trovo  :sweatdrop:
E' una cartella nascosta, devi abilitare la visione dei file/cartelle nascoste e di sistema.
Io farei analizzare su virustotal.com il file services.exe visto che sembra sia lui a richiamarlo e quindi potrebbe essere lui infetto, anche se avast non lo dice.
Se trovi quella cartella controlla cosa ci trovi al suo interno e vedi se riesci a capire se si riferisce ad un qualsiasi programma che hai installato.
Gli uomini politici sono uguali dappertutto. Promettono di costruire un ponte anche dove non c’è un fiume.
 

Offline Bluangel56

Re:Non riesco rimuovere Malware 00000001@....
« Risposta #5 il: Giugno 22, 2012, 07:42:17 am »
Prova malwarebytes aggiorna e fai una scansione completa , ma prima abilita la visione dei file nascosti.
Un consiglio cambia antivirus  :ciao: :ciao:
Mai visto tanta gente che non ho mai visto ......
 

Offline pinkfloyd

  • “Non vedere separa l’uomo dalle cose. Non sentire separa l’uomo dall’uomo”
  • Moderatore Globale
  • *
  • Post: 16714
  • Ringraziato: 8 volte
  • Karma: +590/-4
  • La conoscenza e utile se la condividi
Re:Non riesco rimuovere Malware 00000001@....
« Risposta #6 il: Giugno 22, 2012, 18:51:11 pm »
Prova malwarebytes aggiorna e fai una scansione completa , ma prima abilita la visione dei file nascosti.
Un consiglio cambia antivirus  :ciao: :ciao:
Ciao Fatto eseguito ha trovato pratica aveva scaricato un programma da Softonic avira ma non era quello giusto e li subentrato problema , prima aveva Microsoft security essential ha rimiosso e ora non riesce piu installare dice che e presente??? impossibile non trovo ne istallazioni aplicazioni ne C??
allora installo avira quello goisto e mi trova stesso allarme di avast ogni tot tempo esce la finesta non so come fare a risolvere !!
Non so come fare ad arrestare il programma ma non so quale??
Continuo a cercare problema adirittura 800000@
Attendo altri suggerimenti Grazie

Allego immagine scansionata completa


« Ultima modifica: Giugno 22, 2012, 19:12:32 pm da pinkfloyd »
Vivi e lascia vivere, perché niente è più importante della vita, quindi fregatene di ciò che pensano, fregatene di chi non ti è amico, fregatene di chi parla alle tue spalle, vivi alla faccia di coloro che sono invidiosi, vivi alla faccia di chi è falso, dimentica chi ti ha fatto male e sorridi, si indifferente al suo pensiero e ricorda che... il vero amico sei solo tu! Straordinaria follia.
 

Offline pinkfloyd

  • “Non vedere separa l’uomo dalle cose. Non sentire separa l’uomo dall’uomo”
  • Moderatore Globale
  • *
  • Post: 16714
  • Ringraziato: 8 volte
  • Karma: +590/-4
  • La conoscenza e utile se la condividi
Re:Non riesco rimuovere Malware 00000001@....
« Risposta #7 il: Giugno 22, 2012, 19:28:23 pm »
Ho trovato questo Forum fa il caso mio ma non ho capito una Ma...a  :wallbash: :wallbash:

http://forum.html.it/forum/showthread.php?s=7dfb4226c762d272ccaec7a1e3fb413e&threadid=1511088&perpage=15&highlight=&pagenumber=1

Mi sa da Formattare!!!



« Ultima modifica: Giugno 22, 2012, 19:42:29 pm da pinkfloyd »
Vivi e lascia vivere, perché niente è più importante della vita, quindi fregatene di ciò che pensano, fregatene di chi non ti è amico, fregatene di chi parla alle tue spalle, vivi alla faccia di coloro che sono invidiosi, vivi alla faccia di chi è falso, dimentica chi ti ha fatto male e sorridi, si indifferente al suo pensiero e ricorda che... il vero amico sei solo tu! Straordinaria follia.
 

Offline crazy.cat

Re:Non riesco rimuovere Malware 00000001@....
« Risposta #8 il: Giugno 22, 2012, 20:31:10 pm »
Allego immagine scansionata completa
E' la terza voce della foto la più brutta, sembra tu abbia un bel rootkit che gira nel pc.
Usa prima questo programma http://support.kaspersky.com/viruses/solutions?qid=208283363 poi riavvia il pc e fai una scansione con gmer, se ti segnala voci in rosso posta il risultato della scansione.
Se non ci sono voci rosse rifai la scansione con malwarebytes ed elimina quello che trova, poi per sicurezza anche con avast.
Facci sapere.
Gli uomini politici sono uguali dappertutto. Promettono di costruire un ponte anche dove non c’è un fiume.
 

Offline Bluangel56

Re:Non riesco rimuovere Malware 00000001@....
« Risposta #9 il: Giugno 22, 2012, 20:35:34 pm »
E' un rootkit bello tosto da rimuovere perchè si installa appunto nella rootkit , puoi provare in modalità provvisoria con malwarebytes a rimuovere il tutto e poi ripristinare con hirens' l'MBR.

se questo non funzia fai prima a riformattare tutto..
Mai visto tanta gente che non ho mai visto ......
 

Offline pinkfloyd

  • “Non vedere separa l’uomo dalle cose. Non sentire separa l’uomo dall’uomo”
  • Moderatore Globale
  • *
  • Post: 16714
  • Ringraziato: 8 volte
  • Karma: +590/-4
  • La conoscenza e utile se la condividi
Re:Non riesco rimuovere Malware 00000001@....
« Risposta #10 il: Giugno 22, 2012, 22:12:10 pm »
Allego immagine scansionata completa
E' la terza voce della foto la più brutta, sembra tu abbia un bel rootkit che gira nel pc.
Usa prima questo programma http://support.kaspersky.com/viruses/solutions?qid=208283363 poi riavvia il pc e fai una scansione con gmer, se ti segnala voci in rosso posta il risultato della scansione.
Se non ci sono voci rosse rifai la scansione con malwarebytes ed elimina quello che trova, poi per sicurezza anche con avast.
Facci sapere.
Grazie provo lunedi e ti faccio sapere ok grazie ma rootkit cosa è scusa la mia ignoranza  hail2 e da preoccuaprsi?

E' un rootkit bello tosto da rimuovere perchè si installa appunto nella rootkit , puoi provare in modalità provvisoria con malwarebytes a rimuovere il tutto e poi ripristinare con hirens' l'MBR.

se questo non funzia fai prima a riformattare tutto..
Grazie  la prima ok la seconda non ho capito ripristinare con hirens' l'MBR?  hail2
Ci aggiorniamo Grazie
Vivi e lascia vivere, perché niente è più importante della vita, quindi fregatene di ciò che pensano, fregatene di chi non ti è amico, fregatene di chi parla alle tue spalle, vivi alla faccia di coloro che sono invidiosi, vivi alla faccia di chi è falso, dimentica chi ti ha fatto male e sorridi, si indifferente al suo pensiero e ricorda che... il vero amico sei solo tu! Straordinaria follia.
 

Offline ridethesnake

  • Vice Amministratore
  • *
  • Post: 8665
  • Ringraziato: 4 volte
  • Karma: +476/-3
  • Quando aiuti qualcuno aiuti te stesso.
Re:Non riesco rimuovere Malware 00000001@....
« Risposta #11 il: Giugno 22, 2012, 22:40:33 pm »
Citazione
In informatica un rootkit (in ambiente Unix per "root" access si intende accesso di livello amministrativo), letteralmente equipaggiamento da amministratore, è un programma software  prodotto per avere il controllo sul sistema senza bisogno di  autorizzazione da parte di un utente o di un amministratore.  Recentemente alcuni virus informatici si sono avvalsi della possibilità di agire come rootkit (processo, file, chiave di registro, porta di rete) all'interno del sistema operativo.

tra i virus i rootkit sono solo i peggiori...

Citazione
Il master boot record, o MBR, è il primo settore di un disco (cilindro 0, testina 0, settore 1) ed è destinato a contenere le informazioni essenziali per l’avvio del sistema dal bios

ovvero quando formatti un hd lasci intatto l'mbr... Bluangel intendeva che attraverso appositi strumenti tipo hirencd http://www.hirensbootcd.org/download/ è possibile sovrascrivere l'mbr infetto con uno sano ma a patto che contestualmente venga rimossa anche l'altra faccia dell'infezione che nel vostro caso è piuttosto rognosa da bloccare.

Prova il tool segnalato da crazy, ed anche il http://www.sophos.com/it-it/products/free-tools/sophos-anti-rootkit.aspx sophos antirootkit... e quanto descritto nel topic di html.it :)
« Ultima modifica: Giugno 22, 2012, 23:04:26 pm da ridethesnake »
Se do da mangiare ad un povero, mi dicono che sono un santo, ma se chiedo perchè quel povero è povero, mi dicono che sono un comunista!



Se non avete niente di meglio da fare andate a farlo da un'altra parte.
 

Offline pinkfloyd

  • “Non vedere separa l’uomo dalle cose. Non sentire separa l’uomo dall’uomo”
  • Moderatore Globale
  • *
  • Post: 16714
  • Ringraziato: 8 volte
  • Karma: +590/-4
  • La conoscenza e utile se la condividi
Re:Non riesco rimuovere Malware 00000001@....
« Risposta #12 il: Giugno 22, 2012, 22:57:45 pm »
Citazione
In informatica un rootkit (in ambiente Unix per "root" access si intende accesso di livello amministrativo), letteralmente equipaggiamento da amministratore, è un programma software  prodotto per avere il controllo sul sistema senza bisogno di  autorizzazione da parte di un utente o di un amministratore.  Recentemente alcuni virus informatici si sono avvalsi della possibilità di agire come rootkit (processo, file, chiave di registro, porta di rete) all'interno del sistema operativo.

tra i virus i rootkit sono solo i peggiori...

Citazione
Il master boot record, o MBR, è il primo settore di un disco (cilindro 0, testina 0, settore 1) ed è destinato a contenere le informazioni essenziali per l’avvio del sistema dal bios

ovvero quando formatti un hd lasci intatto l'mbr... Bluangel intendeva che attraverso appositi strumenti tipo hirencd http://www.hiren.info/ è possibile sovrascrivere l'mbr infetto con uno sano ma a patto che contestualmente venga rimossa anche l'altra faccia dell'infezione che nel vostro caso è piuttosto rognosa da bloccare.

Prova il tool segnalato da crazy, ed anche il http://www.sophos.com/it-it/products/free-tools/sophos-anti-rootkit.aspx sophos antirootkit... e quanto descritto nel topic di html.it :)

Grazie mille delle presioze Info ti faro sapere perchè fino alle 19,30 ero connesso hio fatto nuovamente scansione malawarebyte ovviamente non ha trovato più niente poi ho voluto, che non c'entra niente , ho fatto lo sfc/ scannow infatti a trovato anomalo e ha riparato ravviato e connesso per 30 minuti non era più uscito mo lo ricollego lunedì oggi ho gia' fatto troppo  :sweatdrop:
 :grazie: :grazie: :grazie: :grazie: :grazie: :grazie: :grazie: a tutti voi  occhioni
Vivi e lascia vivere, perché niente è più importante della vita, quindi fregatene di ciò che pensano, fregatene di chi non ti è amico, fregatene di chi parla alle tue spalle, vivi alla faccia di coloro che sono invidiosi, vivi alla faccia di chi è falso, dimentica chi ti ha fatto male e sorridi, si indifferente al suo pensiero e ricorda che... il vero amico sei solo tu! Straordinaria follia.
 

Offline crazy.cat

Re:Non riesco rimuovere Malware 00000001@....
« Risposta #13 il: Giugno 23, 2012, 08:15:04 am »
I peggiori rootkit (e stanno diventando sempre più numerosi) sono quelli che si annidano in settori del disco fisso fuori da mbr e normali zone occupate dal sistema operativo.
In genere mostrano delle gran pubblicità, ma sono invisibili a quasi tutti i programmi di ricerca, ci sono degli editor esadecimali del disco che ti mostrano delle tracce di codice in zone strane del disco e ti permettono di modificarle.
Sinceramente il loro utilizzo mi è rimasto piuttosto oscuro, anche perché non ne ho ancora trovato di persona una di queste infezioni.
Il normale format non risolve niente, proprio perché il rootkit è "fuori zona" e bisognerebbe solo formattare a basso livello per toglierlo.
Gli uomini politici sono uguali dappertutto. Promettono di costruire un ponte anche dove non c’è un fiume.
 

Offline Bluangel56

Re:Non riesco rimuovere Malware 00000001@....
« Risposta #14 il: Giugno 23, 2012, 11:15:07 am »
Quello che dice crazy.cat spiega perfettamente la situazione, io davo per scontato una formattazione a basso livello l'unica in alcuni casi che veramente risolve il problema.
Mai visto tanta gente che non ho mai visto ......
 


Cliccate il BANNER sopra, sarete di grande Aiuto. GRAZIE !