Pagina 1 di 3

Antimalware Doctor

MessaggioInviato: gio set 09, 2010 11:28 pm
da Bizio
http://www.laguidainformatica.it/2010/0 ... re-doctor/
:evil: mi sono beccato sto Antimalware Doctor che parte da solo ... non riesco a toglierlo .. seguo quello che dice i sito .. ma non trovo i file che dice .. chissà dove si è infilato...

qualcuno di voi l'ha preso ?? come è riuscito a toglierlo ??
è di un invadenza unica ... avira me lo segnala ma gli fà una sega .. inoltre blocca tutti gli antimalaware e applicazioni che possono lederlo.

si manifesta come un automatic upgrade microsoft e poi parte un mondo di merda !!! ti blocca tutto.

Immagine

Immagine

Immagine

Immagine

MessaggioInviato: gio set 09, 2010 11:31 pm
da leletto
Probabilmente è un rootkit e si "nasconde" al sistema operativo.
Prova a usare GMER per vedere se te lo trova come file nascosto.

Edit: Mmmm....con ogni probabilità è in grado di bloccarti anche GMER. Forse usando la modalità provvisoria hai più possibilità di rimuoverlo. Dalla pagina che hai linkato sembra non essere un rootkit, a meno che non ti sei beccato una variante.
Comunque prova anche a mettere Malwarebytes oppure a-squared su una chiavetta usb e a falli partire dalla modalità provvisoria.

MessaggioInviato: gio set 09, 2010 11:37 pm
da Bizio
ho lanciato questo loaris trojan remover .. stà scansionando e sono partite una decina di sirene .. poi ti dico.

ps. ti metto il report
Loaris Trojan Remover v.1.2.2.0
Report file date: 10/09/2010 00:19:35

Scanning for 449521 virus strains and unwanted programs.

Licensed: UNREGISTERED
Windows version: Windows 7 Ultimate (version 6.1)
Username: Onedrum
Computer name: ONEDRUM-PC

Starting the file scan:

Hijack.EnableLUA - fixed
Hijack.SystemRestore - fixed
Startup collected
BHO plugins collected
Service collected
ActiveX collected
Files collected
Scanning process...
----- HKCU\SOFTWARE\XML ---- Registry
Trojan.FakeAlert


----- HKCU\SOFTWARE\Microsoft\Handle ---- Registry
Malware.Trace


----- C:\Windows\tasks\{35dc3473-a719-4d14-b7c1-fd326ca84a0c}.job ---- General
Trojan.Downloader
MD5: EEBC7305B68829A9598CFAAC7673AC90:250
EP: 00
SEC:


----- C:\Windows\system32\sshnas21.dll ---- General
Trojan.FakeAlert
ProdVer: 1.1.7.0
FileVer: 1.1.7.0
Name : Daniel
Company: Daniel Pistelli
MD5: D3213333BD79BE9DA9C6FCDD4D235FC8:232448
EP: 29 F2 E8 2C 07 00 00 B4 06 D1 19 FD 6F F2 B8 D0 B8 CB 46 FD 8C A6 95 28 BB 2E E6 D9 DE EE 48 F6 37 BE C3 49 C0 6D 7C F3 D4 0E 45 DF DE BC 3C 94 F6 B6 6E 0C 61 29 A0 58 4E 12 B1 3F 5F FC 44 2B B4
SEC:
CODE:076645E4D1F31CE625D818154F44E5AB:43520
.rdata:48700A861648A37A5B69967FD6D9905F:173056
.data:3AC6448F668ABA6B222B5D9C84F6A041:3072
.rsrc:7FA94D19051415566DDDD8327DF1DC07:10240
.reloc:2FF0F29A81AF4266D845017CB6641ADD:1024


----- HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION "svchost.exe" ---- Registry
Rogue.LiveEnterpriseSuite


----- HKCU\Software\Antimalware Doctor Inc\Antimalware Doctor ---- Registry
Rogue.AntimalwareDoctor


----- C:\Users\Onedrum\AppData\Roaming\microsoft\internet explorer\quick launch\antimalware doctor.lnk ---- General
Rogue.AntimalwareDoctor
MD5: B70D9F1A3B4BEC60DBA78B4DCE034C28:1172
EP: 00
SEC:


----- C:\Users\Onedrum\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\antimalware doctor\antimalware doctor.lnk ---- General
Rogue.AntimalwareDoctor
MD5: 31F33574016D2F4BA98BBB78B5CDE479:1184
EP: 00
SEC:


----- C:\Users\Onedrum\AppData\Roaming\Microsoft\Windows\Start Menu\programs\antimalware doctor\uninstall.lnk ---- General
Rogue.AntimalwareDoctor
MD5: 247090CCB67A9D85438C3B95D50B36EE:2170
EP: 00
SEC:


----- HKCU\Software\Antimalware Doctor Inc ---- Registry
Rogue


----- C:\Windows\tasks\at1.job ---- General
Worm.YahLover
MD5: 1D6AA57B055EBFE5A8D16042BE690DFB:378
EP: 00
SEC:


----- C:\Windows\tasks\at2.job ---- General
Worm.AutoIt.s
MD5: E7628F1C1D979385C17F4ACA9F8F9E84:378
EP: 00
SEC:


----- C:\Windows\tasks\at3.job ---- General
Worm.AutoIt.s
MD5: 6B86F69094D218B93A62CAF5376874BD:378
EP: 00
SEC:


----- C:\Windows\system32\shimg.dll ---- General
Trojan
MD5: D97EAB36AA722CB385121CD708B0AEEB:295554
EP: 00
SEC:


Scan completed!

Scan result: 14 detected items
Scan completed in: Scan completed in 17 minute(s) 31 sec.
Files were scanned: 11125


mi sono trovato questo daniel nel gestione attività .. lo blocco e riparte.
DANIEL DEVI MORIRE !!!

p.s.s. loaris mi chiede di acquistare il software per rimuoverlo !!! :evil:
mesà che formatto và :wink:

MessaggioInviato: gio set 09, 2010 11:40 pm
da marcods86
devi usare di tutto, avevo preso una cosa del genere qualche mese fa, su un forum avevo visto diversi programmi, ma ora, avendo formattato nn ti so dire i nomi, mi sembra RKILL, poi spybot search and destroy, e super antispyware su tutti comunque, prova a cercare delle indicazioni per eliminare i rootkit!

MessaggioInviato: gio set 09, 2010 11:45 pm
da angel714
Allora.... Scaricati Malwarebyte Anti-malware, lo aggiorni e fai una bella scansione e togli quel malware.... Se non dovessi riuscire ad avviarlo, rinomina il file per esempio con: iexplore.exe, explore.exe, winlogon.exe o mbam.com e vedi se parte.

MessaggioInviato: gio set 09, 2010 11:47 pm
da jump65
Gmer è in grado di fermare quasi tutto, ma ti evidenzia solo i rootkit, se c'è dell'altro devi avere 'naso' per trovarlo; utile cmunque (scarica la versione col nome casuale, così il il virus non te lo blocca).

Dovrebbe bastarti comunque la versione free di anti-malware della malwarebites:
http://www.malwarebytes.org/mbam.php
anzi:
http://www.youtube.com/watch?v=Qk4jgrMYFyc

Scaricati anche hijackthis, male non fa:
http://free.antivirus.com/hijackthis/

puoi incollare il file di log su www.hijackthis.de e vedere cosa ne pensano altri utenti; dal programma poi blocchi le applicazioni considerate problematiche.

MessaggioInviato: gio set 09, 2010 11:48 pm
da Bizio
ce l'ho ed è quello che ho fatto .. ma nulla .. tutto tace ... anche total unistaller bloccato. :evil:
domani formatto ... e via :wink:

MessaggioInviato: gio set 09, 2010 11:49 pm
da jump65
Hai provato a scansionare da modalità provvisoria?

EDIT: è possibile che avessi già dentro malwarebytes anti-malware e che te l'abbia bloccato? in questo caso forse potresti provare a scaricarlo di nuovo...

MessaggioInviato: gio set 09, 2010 11:50 pm
da angel714
Cioè hai fatto una scansione con malwarebyte????

MessaggioInviato: gio set 09, 2010 11:51 pm
da leletto
Bizio ha scritto:domani formatto ... e via


hahahah potrebbe essere una soluzione.

Se hai un live cd qualsiasi usalo per eliminare i 3 task at1.job, at2.job, at3.job dalla cartella c:\windows\tasks

Dopodichè riavvii il pc e in teoria dovrebbe essere più facile usare antimalware/antivirus.

MessaggioInviato: gio set 09, 2010 11:54 pm
da angel714
Ma non si può formattare ogni volta per un semplice virus.... :D

MessaggioInviato: gio set 09, 2010 11:54 pm
da Bizio
:D adesso sono stanco .. me ne torno a casa .. domani quando torno in studio ci faccio a schiaffi una mezz'ora ... se lo uccido convenzionalmente... bene.
altrimenti parte l'uccisione violenta 8)

angel malwarebyte non parte proprio .... quel bastardo di daniel l'ha paralizzato.

p.s questo non è semplice .. te lo assicuro :wink: prega dio che non lo becchi.

MessaggioInviato: gio set 09, 2010 11:54 pm
da angel714
Hai provato anche a rinominarlo????

MessaggioInviato: gio set 09, 2010 11:55 pm
da Bizio
ma dici rinominare l'exe di malwarebyte ??? no ... cmq lo faccio domattina .. ora sono tipo straccio vileda... vado a casa.

MessaggioInviato: gio set 09, 2010 11:57 pm
da angel714
E si quello devi fare.... :D
Ne ho preso di peggiori, credimi. Per esempio una volta proprio perchè era na rottura ho fatto una bella formattazione a basso livello.... Ma non te la consiglio....

MessaggioInviato: ven set 10, 2010 12:02 am
da leletto
hihihi troppe tette e culi!! :mrgreen: :mrgreen:

MessaggioInviato: ven set 10, 2010 12:25 am
da Bizio
eccomi a casa sbragato sul divano .. che bello !!!8)
no... quelle in studio non entrano scherzi ??
il bello che i culi entrano su questo di casa .. e non becca nulla.
quello dello studio invece non vede un culo e spesso becco virus ... credo dipenda dalla posta elettronica. :wink:

MessaggioInviato: ven set 10, 2010 12:32 am
da leletto
hahaha Scherzavo Biz...ma infatti non è assolutamente vero che i virus entrano per via dei pornazzi. Io non ho nemmeno l'antivirus e di virus nemmeno l'ombra. :mrgreen: :mrgreen:

Anzi, di recente i "produttori di virus" hanno capito che bisogna sfruttare altri metodi, cioè la posta elettronica, le ricerche sbagliate e troppo generiche, gli errori di digitazione...ecc.

MessaggioInviato: ven set 10, 2010 12:50 am
da Bizio
ora scrivo al mio host ... non puoi capire la mondezza che mi arriva per posta. :x
tonnellate al giorno ... che lo pago a fare ???

MessaggioInviato: ven set 10, 2010 1:01 am
da DannyK
bix, comunque per la prossima formattazione, ti consiglio:

A)Kaspersky internet security 2011 (con il giochino del trial reset per averlo free, cerca in rete per info)
B)Super anti spyware

non ti entra nulla nel pc e quei piccoli troian che passano, li togli con una scansione di SAS...

non formatto il pc da quando ci ho messo il seven..

MessaggioInviato: ven set 10, 2010 1:04 am
da Bizio
grazie danì .. terrò a mente.
domani provo a installare anche al pc dello studio il VirIt per vedere come si comporta con stò bastardo.

avira ha chiuso con me.

MessaggioInviato: ven set 10, 2010 10:44 am
da mrfabbro
non è colpa di avira.
ce l'avevo anche io, dalla modalità provvisoria ho provato di tutto e di più, non ci sono riuscito e ho formattato.
tanto avendo la partizione basta formattare solo il C e non perdi nulla.
io non darei la colpa all'antivirus, questi sono ossi duri e gli antivirus non posso proteggerti sempre e comunque da tutto

MessaggioInviato: ven set 10, 2010 11:13 am
da Mentz
Solo Kasperski Internet Security Fa i miracoli senza usare ennemila programi...
Basta la trial se vi piace lo comprare oppure lo resettate... :D

Alcuni malware/virus/rootkit possono essere facilmente rimossi quando il sitema operativo non è in funzione, quindi scansione da boot tramite un CD apposito tipo quello di Kaspersky, oppure smontate l'HD e lo montate come secondario su un'altro PC ben protetto, possibilmente sempre con Kaspersky...

MessaggioInviato: ven set 10, 2010 2:00 pm
da angel714
Ma poi alla fine cosa hai fatto????

MessaggioInviato: ven set 10, 2010 2:02 pm
da Bizio
vado in studio alle 19 ... faccio a schiaffi col pc e ti dico 8)

MessaggioInviato: ven set 10, 2010 2:08 pm
da simon1990
me lo sono preso, qualche settimana fa....cosa ho fatto?

ho formattato il pc, tanto erano 8 anni che girava....

era impossibile fare qualsiasi azione....tutte le applicazioni bloccate, pure AVG e avast (installato appena dopo aver preso il virus)....

importante per quanto mi è riguardato: le penne usb hanno continuato a funzionare per cui prima di formattare, ho passato i file che mi interessavano su dei pen drive....appena attaccati al pc venivano infettati da un file "autorun", il quale non appena reinstallato il sistema operativo, è stato beccato ed eliminato dall'antivirus che ho installato prima di attaccare le penne usb al pc (ovviamente)

MessaggioInviato: ven set 10, 2010 2:13 pm
da Bizio
ma sta gente che manda in giro software del genere (facilmente rintracciabile perchè il figlio di puttana è pure acquistabile) ... perchè non li arrestano ??? dico di più ... ergastolo di penetrazione anale.

MessaggioInviato: ven set 10, 2010 2:21 pm
da simon1990
fortunatamente è soltanto il secondo virus "serio" che mi becco in una decina d'anni....alla fine dei conti l'ho presa con filosofia infatti ho detto:"se non altro è servito per ripulire a fondo il pc per internet" il quale, come detto sopra, erano otto anni che girava....seppur vecchiotto adesso va come una scheggia :D

MessaggioInviato: ven set 10, 2010 2:37 pm
da DannyK
bizio gli assassini si fanno 6 mesi di carcere :D...

in proporzione gli hacker dovrebbero farsi 30 secondi :lol:

MessaggioInviato: ven set 10, 2010 2:40 pm
da Bizio
gli hacker non fanno ste zozzerie .. hanno un etica .. questi sono dei pezzi di merda.