NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Son l'ennesima vittima di Linkoptimizer
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

udaloy
New Member



36 Messaggi


Inserito il - 02/06/2006 : 19:09:41  Mostra Profilo
Ciao a tutti, mi rivolgo a voi perchè non so più che pesci pigliare!
Tempo fa sono stato infettato dal dialer "linkoptimizer".
Ho cercato di farlo fuori in ogni modo, con antivirus e antispyware ma non ci sono mai riuscito del tutto, a seguito la scansione di
hijachthis:

htt*://[www].freefilehosting.net/?id=pd32l63b

Non riesco mai a fixare la voce
BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)

nella cartella windows\temp ricompare continuamente il file ajpu1
e in c\programmi ci sono due file "di lettura" che cambiano nome continuamente...
Nella discussione "saluto+aiuto" dovreste aver affrontato un caso simile al mio
Potreste farmi il grandissimo favore di aiutarmi?

Modificato da - pedrus in Data 02/06/2006 21:40:34

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 02/06/2006 : 20:38:28  Mostra Profilo
allora dovresti leggere il regolamento prima di postare: htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255

poi vedo che non hai un firewall dovresti installarne uno tipo zone alarm, sygate,....

da quanto tempo è che non aggiorni windows????

ora passiamo a togliere le voci inutili: O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - htt*s://ssl.tele2[.com]/inc/accounthelper .cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E89A15DD-C9F3-4BC0-9A97-BCE2863BF5CB}: NameServer = 212.151.136.246 130.244.127.169

O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)


poi scansiona con: htt*://[www].bitdefender[.com]/scan8/

e da provvisoria con ripristino configurazione di sistema disabilitato lancia questi: htt*://[www].megalab.it/articoli.php?id=513
htt*://[www].megalab.it/articoli.php?id=533


poi scaricati questo: htt*://[www].trendmicro[.com]/cwshredder/

sempre da provvisoria scansiona con adware,spybot e ewido aggiornati.

poi non da provvisoria scaricati e lancia cc cleaner htt*://[www].ccleaner[.com]/

htt*://[www].ewido.net/en/

è importante che aggiorni windows e internet ho visto che hai le versioni scadute..... senno visto che non hai un firewall attivo ti pigli le "schifezze"

ciauz

Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 02/06/2006 : 22:37:16  Mostra Profilo
Lollo complimenti, hai detto tutto in modo perfetto...ti riprendo solo per una cosa, la voce:

O17 - HKLM\System\CCS\Services\Tcpip\..\{E89A15DD-C9F3-4BC0-9A97-BCE2863BF5CB}: NameServer = 212.151.136.246 130.244.127.169

Non deve essere Fixata, riporto fedelmente le testuali parole della guida di Vanx:

Voce 017. Questa voce rappresenta l'ip del server del vostro ISP(provider della connessione).

Per il resto sei stato bravissimo, continua così
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000