labatteria.it • Leggi argomento - Antimalware Doctor


Antimalware Doctor

Qui nessuna conversazione sara' off-topic: tutti gli argomenti sono ammessi (eccetto quelli che rientrano negli altri forum).

Messaggioda Bizio il gio set 09, 2010 11:28 pm

http://www.laguidainformatica.it/2010/0 ... re-doctor/
:evil: mi sono beccato sto Antimalware Doctor che parte da solo ... non riesco a toglierlo .. seguo quello che dice i sito .. ma non trovo i file che dice .. chissà dove si è infilato...

qualcuno di voi l'ha preso ?? come è riuscito a toglierlo ??
è di un invadenza unica ... avira me lo segnala ma gli fà una sega .. inoltre blocca tutti gli antimalaware e applicazioni che possono lederlo.

si manifesta come un automatic upgrade microsoft e poi parte un mondo di merda !!! ti blocca tutto.

Immagine

Immagine

Immagine

Immagine
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda leletto il gio set 09, 2010 11:31 pm

Probabilmente è un rootkit e si "nasconde" al sistema operativo.
Prova a usare GMER per vedere se te lo trova come file nascosto.

Edit: Mmmm....con ogni probabilità è in grado di bloccarti anche GMER. Forse usando la modalità provvisoria hai più possibilità di rimuoverlo. Dalla pagina che hai linkato sembra non essere un rootkit, a meno che non ti sei beccato una variante.
Comunque prova anche a mettere Malwarebytes oppure a-squared su una chiavetta usb e a falli partire dalla modalità provvisoria.
Ultima modifica di leletto il gio set 09, 2010 11:49 pm, modificato 2 volte in totale.
Avatar utente
leletto
guru delle pelli
guru delle pelli
 
Messaggi: 2301
Iscritto il: lun mag 19, 2008 11:39 pm
Località: Pota Brèsa!

Messaggioda Bizio il gio set 09, 2010 11:37 pm

ho lanciato questo loaris trojan remover .. stà scansionando e sono partite una decina di sirene .. poi ti dico.

ps. ti metto il report
Loaris Trojan Remover v.1.2.2.0
Report file date: 10/09/2010 00:19:35

Scanning for 449521 virus strains and unwanted programs.

Licensed: UNREGISTERED
Windows version: Windows 7 Ultimate (version 6.1)
Username: Onedrum
Computer name: ONEDRUM-PC

Starting the file scan:

Hijack.EnableLUA - fixed
Hijack.SystemRestore - fixed
Startup collected
BHO plugins collected
Service collected
ActiveX collected
Files collected
Scanning process...
----- HKCU\SOFTWARE\XML ---- Registry
Trojan.FakeAlert


----- HKCU\SOFTWARE\Microsoft\Handle ---- Registry
Malware.Trace


----- C:\Windows\tasks\{35dc3473-a719-4d14-b7c1-fd326ca84a0c}.job ---- General
Trojan.Downloader
MD5: EEBC7305B68829A9598CFAAC7673AC90:250
EP: 00
SEC:


----- C:\Windows\system32\sshnas21.dll ---- General
Trojan.FakeAlert
ProdVer: 1.1.7.0
FileVer: 1.1.7.0
Name : Daniel
Company: Daniel Pistelli
MD5: D3213333BD79BE9DA9C6FCDD4D235FC8:232448
EP: 29 F2 E8 2C 07 00 00 B4 06 D1 19 FD 6F F2 B8 D0 B8 CB 46 FD 8C A6 95 28 BB 2E E6 D9 DE EE 48 F6 37 BE C3 49 C0 6D 7C F3 D4 0E 45 DF DE BC 3C 94 F6 B6 6E 0C 61 29 A0 58 4E 12 B1 3F 5F FC 44 2B B4
SEC:
CODE:076645E4D1F31CE625D818154F44E5AB:43520
.rdata:48700A861648A37A5B69967FD6D9905F:173056
.data:3AC6448F668ABA6B222B5D9C84F6A041:3072
.rsrc:7FA94D19051415566DDDD8327DF1DC07:10240
.reloc:2FF0F29A81AF4266D845017CB6641ADD:1024


----- HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION "svchost.exe" ---- Registry
Rogue.LiveEnterpriseSuite


----- HKCU\Software\Antimalware Doctor Inc\Antimalware Doctor ---- Registry
Rogue.AntimalwareDoctor


----- C:\Users\Onedrum\AppData\Roaming\microsoft\internet explorer\quick launch\antimalware doctor.lnk ---- General
Rogue.AntimalwareDoctor
MD5: B70D9F1A3B4BEC60DBA78B4DCE034C28:1172
EP: 00
SEC:


----- C:\Users\Onedrum\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\antimalware doctor\antimalware doctor.lnk ---- General
Rogue.AntimalwareDoctor
MD5: 31F33574016D2F4BA98BBB78B5CDE479:1184
EP: 00
SEC:


----- C:\Users\Onedrum\AppData\Roaming\Microsoft\Windows\Start Menu\programs\antimalware doctor\uninstall.lnk ---- General
Rogue.AntimalwareDoctor
MD5: 247090CCB67A9D85438C3B95D50B36EE:2170
EP: 00
SEC:


----- HKCU\Software\Antimalware Doctor Inc ---- Registry
Rogue


----- C:\Windows\tasks\at1.job ---- General
Worm.YahLover
MD5: 1D6AA57B055EBFE5A8D16042BE690DFB:378
EP: 00
SEC:


----- C:\Windows\tasks\at2.job ---- General
Worm.AutoIt.s
MD5: E7628F1C1D979385C17F4ACA9F8F9E84:378
EP: 00
SEC:


----- C:\Windows\tasks\at3.job ---- General
Worm.AutoIt.s
MD5: 6B86F69094D218B93A62CAF5376874BD:378
EP: 00
SEC:


----- C:\Windows\system32\shimg.dll ---- General
Trojan
MD5: D97EAB36AA722CB385121CD708B0AEEB:295554
EP: 00
SEC:


Scan completed!

Scan result: 14 detected items
Scan completed in: Scan completed in 17 minute(s) 31 sec.
Files were scanned: 11125


mi sono trovato questo daniel nel gestione attività .. lo blocco e riparte.
DANIEL DEVI MORIRE !!!

p.s.s. loaris mi chiede di acquistare il software per rimuoverlo !!! :evil:
mesà che formatto và :wink:
Ultima modifica di Bizio il gio set 09, 2010 11:41 pm, modificato 1 volta in totale.
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda marcods86 il gio set 09, 2010 11:40 pm

devi usare di tutto, avevo preso una cosa del genere qualche mese fa, su un forum avevo visto diversi programmi, ma ora, avendo formattato nn ti so dire i nomi, mi sembra RKILL, poi spybot search and destroy, e super antispyware su tutti comunque, prova a cercare delle indicazioni per eliminare i rootkit!
"scrivere citazioni di gente colta e famosa fa molto figo" - Marco Cioèio -
xtremeflier ha scritto:professionisti come bizio, marcods, marco aquila e pure di quell'antipatico psicolabile di dave grohl

Xanadu ha scritto:James è giusto.
Fidatevi di James.
Avatar utente
marcods86
Buddy Rich
Buddy Rich
 
Messaggi: 5484
Iscritto il: sab ago 09, 2008 11:57 pm
Località: "Cobus non te temo - youtube - 1 risultato."
facebook: https://www.facebook.com/InsaneFoolish

Messaggioda angel714 il gio set 09, 2010 11:45 pm

Allora.... Scaricati Malwarebyte Anti-malware, lo aggiorni e fai una bella scansione e togli quel malware.... Se non dovessi riuscire ad avviarlo, rinomina il file per esempio con: iexplore.exe, explore.exe, winlogon.exe o mbam.com e vedi se parte.
"Membro della Somma Alleanza dei Batteristi Invasati"
"Membro della comunit?:labatteria.it Dipendente"
"Membro della Congrega dei Batteristi Casalinghi " BOCCE! :tru
Estimatore di "MAIC" PORTNOY :tru
"Membro della Suprema Alleanza Anti-Bigotti"
Avatar utente
angel714
maestro del groove
maestro del groove
 
Messaggi: 1094
Iscritto il: sab feb 04, 2006 11:03 pm
Località: Puglia

Messaggioda jump65 il gio set 09, 2010 11:47 pm

Gmer è in grado di fermare quasi tutto, ma ti evidenzia solo i rootkit, se c'è dell'altro devi avere 'naso' per trovarlo; utile cmunque (scarica la versione col nome casuale, così il il virus non te lo blocca).

Dovrebbe bastarti comunque la versione free di anti-malware della malwarebites:
http://www.malwarebytes.org/mbam.php
anzi:
http://www.youtube.com/watch?v=Qk4jgrMYFyc

Scaricati anche hijackthis, male non fa:
http://free.antivirus.com/hijackthis/

puoi incollare il file di log su www.hijackthis.de e vedere cosa ne pensano altri utenti; dal programma poi blocchi le applicazioni considerate problematiche.
Ultima modifica di jump65 il gio set 09, 2010 11:48 pm, modificato 1 volta in totale.
...ma che tempo è? ...tempo perso...
http://www.mattwaldon.com/
Avatar utente
jump65
maestro del groove
maestro del groove
 
Messaggi: 903
Iscritto il: mar ago 02, 2005 11:49 am
Località: Padova

Messaggioda Bizio il gio set 09, 2010 11:48 pm

ce l'ho ed è quello che ho fatto .. ma nulla .. tutto tace ... anche total unistaller bloccato. :evil:
domani formatto ... e via :wink:
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda jump65 il gio set 09, 2010 11:49 pm

Hai provato a scansionare da modalità provvisoria?

EDIT: è possibile che avessi già dentro malwarebytes anti-malware e che te l'abbia bloccato? in questo caso forse potresti provare a scaricarlo di nuovo...
Ultima modifica di jump65 il gio set 09, 2010 11:53 pm, modificato 3 volte in totale.
...ma che tempo è? ...tempo perso...
http://www.mattwaldon.com/
Avatar utente
jump65
maestro del groove
maestro del groove
 
Messaggi: 903
Iscritto il: mar ago 02, 2005 11:49 am
Località: Padova

Messaggioda angel714 il gio set 09, 2010 11:50 pm

Cioè hai fatto una scansione con malwarebyte????
"Membro della Somma Alleanza dei Batteristi Invasati"
"Membro della comunit?:labatteria.it Dipendente"
"Membro della Congrega dei Batteristi Casalinghi " BOCCE! :tru
Estimatore di "MAIC" PORTNOY :tru
"Membro della Suprema Alleanza Anti-Bigotti"
Avatar utente
angel714
maestro del groove
maestro del groove
 
Messaggi: 1094
Iscritto il: sab feb 04, 2006 11:03 pm
Località: Puglia

Messaggioda leletto il gio set 09, 2010 11:51 pm

Bizio ha scritto:domani formatto ... e via


hahahah potrebbe essere una soluzione.

Se hai un live cd qualsiasi usalo per eliminare i 3 task at1.job, at2.job, at3.job dalla cartella c:\windows\tasks

Dopodichè riavvii il pc e in teoria dovrebbe essere più facile usare antimalware/antivirus.
Avatar utente
leletto
guru delle pelli
guru delle pelli
 
Messaggi: 2301
Iscritto il: lun mag 19, 2008 11:39 pm
Località: Pota Brèsa!

Messaggioda angel714 il gio set 09, 2010 11:54 pm

Ma non si può formattare ogni volta per un semplice virus.... :D
"Membro della Somma Alleanza dei Batteristi Invasati"
"Membro della comunit?:labatteria.it Dipendente"
"Membro della Congrega dei Batteristi Casalinghi " BOCCE! :tru
Estimatore di "MAIC" PORTNOY :tru
"Membro della Suprema Alleanza Anti-Bigotti"
Avatar utente
angel714
maestro del groove
maestro del groove
 
Messaggi: 1094
Iscritto il: sab feb 04, 2006 11:03 pm
Località: Puglia

Messaggioda Bizio il gio set 09, 2010 11:54 pm

:D adesso sono stanco .. me ne torno a casa .. domani quando torno in studio ci faccio a schiaffi una mezz'ora ... se lo uccido convenzionalmente... bene.
altrimenti parte l'uccisione violenta 8)

angel malwarebyte non parte proprio .... quel bastardo di daniel l'ha paralizzato.

p.s questo non è semplice .. te lo assicuro :wink: prega dio che non lo becchi.
Ultima modifica di Bizio il gio set 09, 2010 11:54 pm, modificato 1 volta in totale.
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda angel714 il gio set 09, 2010 11:54 pm

Hai provato anche a rinominarlo????
"Membro della Somma Alleanza dei Batteristi Invasati"
"Membro della comunit?:labatteria.it Dipendente"
"Membro della Congrega dei Batteristi Casalinghi " BOCCE! :tru
Estimatore di "MAIC" PORTNOY :tru
"Membro della Suprema Alleanza Anti-Bigotti"
Avatar utente
angel714
maestro del groove
maestro del groove
 
Messaggi: 1094
Iscritto il: sab feb 04, 2006 11:03 pm
Località: Puglia

Messaggioda Bizio il gio set 09, 2010 11:55 pm

ma dici rinominare l'exe di malwarebyte ??? no ... cmq lo faccio domattina .. ora sono tipo straccio vileda... vado a casa.
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda angel714 il gio set 09, 2010 11:57 pm

E si quello devi fare.... :D
Ne ho preso di peggiori, credimi. Per esempio una volta proprio perchè era na rottura ho fatto una bella formattazione a basso livello.... Ma non te la consiglio....
"Membro della Somma Alleanza dei Batteristi Invasati"
"Membro della comunit?:labatteria.it Dipendente"
"Membro della Congrega dei Batteristi Casalinghi " BOCCE! :tru
Estimatore di "MAIC" PORTNOY :tru
"Membro della Suprema Alleanza Anti-Bigotti"
Avatar utente
angel714
maestro del groove
maestro del groove
 
Messaggi: 1094
Iscritto il: sab feb 04, 2006 11:03 pm
Località: Puglia

Messaggioda leletto il ven set 10, 2010 12:02 am

hihihi troppe tette e culi!! :mrgreen: :mrgreen:
Avatar utente
leletto
guru delle pelli
guru delle pelli
 
Messaggi: 2301
Iscritto il: lun mag 19, 2008 11:39 pm
Località: Pota Brèsa!

Messaggioda Bizio il ven set 10, 2010 12:25 am

eccomi a casa sbragato sul divano .. che bello !!!8)
no... quelle in studio non entrano scherzi ??
il bello che i culi entrano su questo di casa .. e non becca nulla.
quello dello studio invece non vede un culo e spesso becco virus ... credo dipenda dalla posta elettronica. :wink:
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda leletto il ven set 10, 2010 12:32 am

hahaha Scherzavo Biz...ma infatti non è assolutamente vero che i virus entrano per via dei pornazzi. Io non ho nemmeno l'antivirus e di virus nemmeno l'ombra. :mrgreen: :mrgreen:

Anzi, di recente i "produttori di virus" hanno capito che bisogna sfruttare altri metodi, cioè la posta elettronica, le ricerche sbagliate e troppo generiche, gli errori di digitazione...ecc.
Avatar utente
leletto
guru delle pelli
guru delle pelli
 
Messaggi: 2301
Iscritto il: lun mag 19, 2008 11:39 pm
Località: Pota Brèsa!

Messaggioda Bizio il ven set 10, 2010 12:50 am

ora scrivo al mio host ... non puoi capire la mondezza che mi arriva per posta. :x
tonnellate al giorno ... che lo pago a fare ???
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda DannyK il ven set 10, 2010 1:01 am

bix, comunque per la prossima formattazione, ti consiglio:

A)Kaspersky internet security 2011 (con il giochino del trial reset per averlo free, cerca in rete per info)
B)Super anti spyware

non ti entra nulla nel pc e quei piccoli troian che passano, li togli con una scansione di SAS...

non formatto il pc da quando ci ho messo il seven..
La mia band ---> i CLOSER
Avatar utente
DannyK
moderatore
 
Messaggi: 9221
Iscritto il: lun nov 13, 2006 1:53 pm
Località: Verona - Iscritto dal 13/11/06 alle 14:53

Messaggioda Bizio il ven set 10, 2010 1:04 am

grazie danì .. terrò a mente.
domani provo a installare anche al pc dello studio il VirIt per vedere come si comporta con stò bastardo.

avira ha chiuso con me.
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda mrfabbro il ven set 10, 2010 10:44 am

non è colpa di avira.
ce l'avevo anche io, dalla modalità provvisoria ho provato di tutto e di più, non ci sono riuscito e ho formattato.
tanto avendo la partizione basta formattare solo il C e non perdi nulla.
io non darei la colpa all'antivirus, questi sono ossi duri e gli antivirus non posso proteggerti sempre e comunque da tutto
Mapex M Birch 22" 8" 10" 12" 14".
Tama Rockstar steel 14"x6,5".
Hi Hat Ufip Class 14".
Crash Zildjian A Custom 16" & 18", Zildjian K Crash Ride 21".
Ride Zildjian K 20".
mrfabbro
guru delle pelli
guru delle pelli
 
Messaggi: 2689
Iscritto il: ven dic 28, 2007 8:04 pm

Messaggioda Mentz il ven set 10, 2010 11:13 am

Solo Kasperski Internet Security Fa i miracoli senza usare ennemila programi...
Basta la trial se vi piace lo comprare oppure lo resettate... :D

Alcuni malware/virus/rootkit possono essere facilmente rimossi quando il sitema operativo non è in funzione, quindi scansione da boot tramite un CD apposito tipo quello di Kaspersky, oppure smontate l'HD e lo montate come secondario su un'altro PC ben protetto, possibilmente sempre con Kaspersky...
Italians Do It Better... (in tutto!)
----------------------------------------------------------
DrumSound Evo Vintage Sparkle 22x18-18x16 10X7-12X8,4-13X9-14X14-16X14
DrumSound Evo Vintage Sparkle Maple Studio 14x5 - 22/24 Snare Wire
DrumSound Mohogany Vintage Sparkle 14X6,5 DieCast - 32 Snare Wire
-------------------------------------------------------
Avatar utente
Mentz
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 559
Iscritto il: ven giu 18, 2010 3:10 pm

Messaggioda angel714 il ven set 10, 2010 2:00 pm

Ma poi alla fine cosa hai fatto????
"Membro della Somma Alleanza dei Batteristi Invasati"
"Membro della comunit?:labatteria.it Dipendente"
"Membro della Congrega dei Batteristi Casalinghi " BOCCE! :tru
Estimatore di "MAIC" PORTNOY :tru
"Membro della Suprema Alleanza Anti-Bigotti"
Avatar utente
angel714
maestro del groove
maestro del groove
 
Messaggi: 1094
Iscritto il: sab feb 04, 2006 11:03 pm
Località: Puglia

Messaggioda Bizio il ven set 10, 2010 2:02 pm

vado in studio alle 19 ... faccio a schiaffi col pc e ti dico 8)
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda simon1990 il ven set 10, 2010 2:08 pm

me lo sono preso, qualche settimana fa....cosa ho fatto?

ho formattato il pc, tanto erano 8 anni che girava....

era impossibile fare qualsiasi azione....tutte le applicazioni bloccate, pure AVG e avast (installato appena dopo aver preso il virus)....

importante per quanto mi è riguardato: le penne usb hanno continuato a funzionare per cui prima di formattare, ho passato i file che mi interessavano su dei pen drive....appena attaccati al pc venivano infettati da un file "autorun", il quale non appena reinstallato il sistema operativo, è stato beccato ed eliminato dall'antivirus che ho installato prima di attaccare le penne usb al pc (ovviamente)
Batterie: Tama Starclassic Maple 22x18 10x8 12x9 16x14
Rullanti: Tama Starphonic Aluminum 14x6
Piatti: hi-hat Sabian AAX Studio 14", ride Paiste 2002 22", crash AAX-plosion 18", HHX-plosion 18"

Mio canale Youtube: http://www.youtube.com/user/simongas90?feature=mhum
Avatar utente
simon1990
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 13346
Iscritto il: ven lug 22, 2005 8:38 pm
Località: Savona

Messaggioda Bizio il ven set 10, 2010 2:13 pm

ma sta gente che manda in giro software del genere (facilmente rintracciabile perchè il figlio di puttana è pure acquistabile) ... perchè non li arrestano ??? dico di più ... ergastolo di penetrazione anale.
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda simon1990 il ven set 10, 2010 2:21 pm

fortunatamente è soltanto il secondo virus "serio" che mi becco in una decina d'anni....alla fine dei conti l'ho presa con filosofia infatti ho detto:"se non altro è servito per ripulire a fondo il pc per internet" il quale, come detto sopra, erano otto anni che girava....seppur vecchiotto adesso va come una scheggia :D
Batterie: Tama Starclassic Maple 22x18 10x8 12x9 16x14
Rullanti: Tama Starphonic Aluminum 14x6
Piatti: hi-hat Sabian AAX Studio 14", ride Paiste 2002 22", crash AAX-plosion 18", HHX-plosion 18"

Mio canale Youtube: http://www.youtube.com/user/simongas90?feature=mhum
Avatar utente
simon1990
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 13346
Iscritto il: ven lug 22, 2005 8:38 pm
Località: Savona

Messaggioda DannyK il ven set 10, 2010 2:37 pm

bizio gli assassini si fanno 6 mesi di carcere :D...

in proporzione gli hacker dovrebbero farsi 30 secondi :lol:
La mia band ---> i CLOSER
Avatar utente
DannyK
moderatore
 
Messaggi: 9221
Iscritto il: lun nov 13, 2006 1:53 pm
Località: Verona - Iscritto dal 13/11/06 alle 14:53

Messaggioda Bizio il ven set 10, 2010 2:40 pm

gli hacker non fanno ste zozzerie .. hanno un etica .. questi sono dei pezzi di merda.
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Prossimo

http://www.youtube.com/watch?v=NP5_CJg7oKQ

Torna a Tutto il resto

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti