Home User CP Browse Members Calendar Register Today!  
Get New posts Faq / Help?
   
Justoverclock.com - Link Sponsorizzati


Not A Member Yet? Register today and become part of the community.

Vai Indietro   JustOverclock.com > Software Square/Web world > Windows Zone

Rispondi
 
Strumenti Discussione Modalità Visualizzazione
Vecchio 06-25-2008, 21:07   #1
Crazy rider89
Il Puppies
Hardware di Crazy rider89
 
L'avatar di  Crazy rider89
 
Iscritto da: Apr 2008

Cpu: E6420 2,13Ghz 1,08v (Q6600 G0 incoming)

Mobo: Asus P5N32-E SLI Plus (P35 incoming)

Ram: 2x1Gb Geil Ultra 800 CL4 (Corsair GKX incoming)


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 146
Reputazione: 1 Crazy rider89 sulla via della distinzione
Angry Come eliminare "Attention, Windows! Some dangerous trojan horses..... "

ciao gente

qualche giorno fa mi è apparso questo messaggio ed adesso quasi ogni volta quando apro "risorse del computer" o "documenti" ecc.... mi appare questo messaggio...

http://www.justoverclock.net/show.php/1877_err.JPG.html


ovviamente faccio sempre annulla credo sia un malware ma ne adware ne spybot e ne avast trovano niente....

che si può fare per eliminarlo del tutto???


p.s. ho avuto dei problemi con l'hosting di justoverclock, copiando il code che ti da nel post finale non mi visualizza l'immagine ma mi rimaneva il codice

Ultima Modifica di Crazy rider89 : 06-25-2008 21:11.
Status: Offline
 
Rispondi Citando
Justoverclock.com - Link Sponsorizzati

Vecchio 06-25-2008, 21:21   #2
tala91
Il Puppies
Hardware di tala91
 
L'avatar di  tala91
 
Iscritto da: Apr 2008
Locazione: Trodica (tra Civitanova e Macerata)

Cpu: e8500

Mobo: ASUS P5Q

Ram: 2 GB G.SKILL 1066Mhz


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 277
Reputazione: 1 tala91 sulla via della distinzione
Invia un messaggio via MSN a tala91
Predefinito

Formattare!!!hihihihihi
__________________
MOBO ASUS P5Q P45- RAM 2 GB G.SKILL 1066Mhz - PROCIO INTEL E8500 @ 3.8 Ghz - DISSY THERMALTAKE GOLDEN ORB 2 - HD SAMSUNG 750 GB 32MB - SCHEDA VIDEO GEFORCE 9800GTX+ CASE THERMALTAKE V9
__________________________________________
__________

I LOVE MODDING
Status: Offline
 
Rispondi Citando
Vecchio 06-25-2008, 22:18   #3
EV!L
_Amo_la_Gnocca_
Hardware di EV!L
 
L'avatar di  EV!L
 
Iscritto da: Sep 2007
Locazione: da qualche parte..

Cpu: X2 4200+ Toledo @ 2.8 GHz

Mobo: Asus A8n SLI Premium

Ram: G-Skill F1-4000 HZ DDR500


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 1,061
Reputazione: 3 EV!L sulla via della distinzione
Invia un messaggio via MSN a EV!L
Predefinito

avast fa pena come rilevazione.. adaware è ormai inutile...

direi di passare a :

- antivir (euristica al max) (free)
- a-squared free (non è real time) (free)
- e passa pure con un avg antispyware.. (30 real time poi free on demand)

PRIMA DI TUTTO:
- disattiva il ripristino
- pulisci con ccleaner
- svuota file temp e internet
- pulisci il reg con ccleaner
- postami un Hijackthis (possibilmente in formato file di testo )
- fai le scansioni
__________________
Case Alternativo - X2 4200+ Toledo @ 2.8 GHz - Asus A8n SLI - Premium - G-Skill F1-4000 HZ DDR500 - SI-128 con Noctua 12-12 NF-S12-1200
------
RAZER COPPERHEAD Tempest Blu
Status: Offline
 
Rispondi Citando
Vecchio 06-25-2008, 22:27   #4
Razor
The Teacher
Hardware di Razor
 
L'avatar di  Razor
 
Iscritto da: Apr 2008
Locazione: Pescara | Abruzzo

Cpu: E8200

Mobo: P5K-E

Ram: Team Group ExtremeDark 2gb 800MHz


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 602
Reputazione: 1 Razor sulla via della distinzione
Invia un messaggio via MSN a Razor Invia un messaggio via Skype a Razor
Predefinito

Quote:
Originariamente inviato da EV!L Visualizza Messaggio
avast fa pena come rilevazione.. adaware è ormai inutile...

direi di passare a :

- antivir (euristica al max) (free)
- a-squared free (non è real time) (free)
- e passa pure con un avg antispyware.. (30 real time poi free on demand)

PRIMA DI TUTTO:
- disattiva il ripristino
- pulisci con ccleaner
- svuota file temp e internet
- pulisci il reg con ccleaner
- postami un Hijackthis (possibilmente in formato file di testo )
- fai le scansioni
SECONDA COSA:
-non scaricare pornazzi
-non navigare in siti strani
-non installare active x
-non scompattare archivi senza prima fare una scansione
__________________
So roll,roll,roll my joint...

http://forum.justoverclock.com/image.php?type=sigpic&userid=187&dateline=12096682  12
Status: Offline
 
Rispondi Citando
Vecchio 06-26-2008, 02:44   #5
N1c3
SpammeR
Hardware di N1c3
 
L'avatar di  N1c3
 
Iscritto da: Jan 2008
Locazione: RoMa!

Cpu: AMD64 3500 (Core Venice)

Mobo: RS482-M

Ram: 2Gb Corsair


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 552
Reputazione: 1 N1c3 sulla via della distinzione
Predefinito

beh vai in modalità provvisoria e passa l'antivirus.
__________________
....aspettando un pc nuovo...

Volete vincere un componente primario per il pc? Cliccate qui!

------>{Spammer-Alliance}<------
----May The Spam Be With You----
Status: Offline
 
Rispondi Citando
Vecchio 06-26-2008, 04:08   #6
snook
Lo Zio
Hardware di snook
 
L'avatar di  snook
 
Iscritto da: Apr 2008
Locazione: Nel Case,sotto l' hard-disk..si stà più freschi

Cpu: Quadcore @3600

Mobo: Asus P5E (Bios Maximus Formula)

Ram: OCZ Reaper 1066 (1146 mhz)


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 330
Reputazione: 1 snook sulla via della distinzione
Predefinito

bè...visto che il trojan conosce il tuo nome....sei stato bucato altre volte...e qualcuno ora si stà divertendo...
Status: Offline
 
Rispondi Citando
Vecchio 06-26-2008, 10:48   #7
Crazy rider89
Il Puppies
Hardware di Crazy rider89
 
L'avatar di  Crazy rider89
 
Iscritto da: Apr 2008

Cpu: E6420 2,13Ghz 1,08v (Q6600 G0 incoming)

Mobo: Asus P5N32-E SLI Plus (P35 incoming)

Ram: 2x1Gb Geil Ultra 800 CL4 (Corsair GKX incoming)


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 146
Reputazione: 1 Crazy rider89 sulla via della distinzione
Predefinito

Quote:
Originariamente inviato da snook Visualizza Messaggio
bè...visto che il trojan conosce il tuo nome....sei stato bucato altre volte...e qualcuno ora si stà divertendo...
interessante....

ecco il log
http://www.justoverclock.net/show.ph...kthis.rar.html
Status: Offline
 
Rispondi Citando
Vecchio 06-26-2008, 14:28   #8
N1c3
SpammeR
Hardware di N1c3
 
L'avatar di  N1c3
 
Iscritto da: Jan 2008
Locazione: RoMa!

Cpu: AMD64 3500 (Core Venice)

Mobo: RS482-M

Ram: 2Gb Corsair


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 552
Reputazione: 1 N1c3 sulla via della distinzione
Predefinito

cmq ti ripeto, vai in modalità provvisoria e passa l'antivirus, e vedi cosa ti toglie. poi una volta che il pc è usabile, senza errori, fai altre scansioni e passa come dice evil, in genere in modalità provvisosria molti file non vengono utilizzati e togliere i programmi cattivi da li è + semplice.

potrebbe esser stato bucato altre volte, ma potrebbe essere che invece il suo user è Paolo e riporta solo il nome dell'user.
__________________
....aspettando un pc nuovo...

Volete vincere un componente primario per il pc? Cliccate qui!

------>{Spammer-Alliance}<------
----May The Spam Be With You----
Status: Offline
 
Rispondi Citando
Vecchio 06-26-2008, 15:16   #9
Crazy rider89
Il Puppies
Hardware di Crazy rider89
 
L'avatar di  Crazy rider89
 
Iscritto da: Apr 2008

Cpu: E6420 2,13Ghz 1,08v (Q6600 G0 incoming)

Mobo: Asus P5N32-E SLI Plus (P35 incoming)

Ram: 2x1Gb Geil Ultra 800 CL4 (Corsair GKX incoming)


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 146
Reputazione: 1 Crazy rider89 sulla via della distinzione
Predefinito

Quote:
Originariamente inviato da N1c3 Visualizza Messaggio
cmq ti ripeto, vai in modalità provvisoria e passa l'antivirus, e vedi cosa ti toglie. poi una volta che il pc è usabile, senza errori, fai altre scansioni e passa come dice evil, in genere in modalità provvisosria molti file non vengono utilizzati e togliere i programmi cattivi da li è + semplice.

potrebbe esser stato bucato altre volte, ma potrebbe essere che invece il suo user è Paolo e riporta solo il nome dell'user.
si il mio user è Paolo

come si manda in modalità provvisoria?
Status: Offline
 
Rispondi Citando
Vecchio 06-26-2008, 15:25   #10
EV!L
_Amo_la_Gnocca_
Hardware di EV!L
 
L'avatar di  EV!L
 
Iscritto da: Sep 2007
Locazione: da qualche parte..

Cpu: X2 4200+ Toledo @ 2.8 GHz

Mobo: Asus A8n SLI Premium

Ram: G-Skill F1-4000 HZ DDR500


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 1,061
Reputazione: 3 EV!L sulla via della distinzione
Invia un messaggio via MSN a EV!L
Predefinito

Quote:
Originariamente inviato da Crazy rider89 Visualizza Messaggio
scusa, ma nn vedo 1 cippa... in modalità provvisoria si va premendo F8 all'avvio dopo il boot.



il nome è presto detto, legge il nome dell'acount e crea la windows alert con tale nome
__________________
Case Alternativo - X2 4200+ Toledo @ 2.8 GHz - Asus A8n SLI - Premium - G-Skill F1-4000 HZ DDR500 - SI-128 con Noctua 12-12 NF-S12-1200
------
RAZER COPPERHEAD Tempest Blu
Status: Offline
 
Rispondi Citando
Vecchio 06-27-2008, 16:31   #11
EV!L
_Amo_la_Gnocca_
Hardware di EV!L
 
L'avatar di  EV!L
 
Iscritto da: Sep 2007
Locazione: da qualche parte..

Cpu: X2 4200+ Toledo @ 2.8 GHz

Mobo: Asus A8n SLI Premium

Ram: G-Skill F1-4000 HZ DDR500


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 1,061
Reputazione: 3 EV!L sulla via della distinzione
Invia un messaggio via MSN a EV!L
Predefinito

scusa se ti risp solo ora.. ho letto il log ed è abb pulito..tranne millemila programmi in esecuzione

fai la procedura che ti ho indicato e fammi sapere cosa rilevano..


PS: dentro hijackthis c'è un menù opzioni dove trovi un "SCAN FOR ADS" fallo partire in deep mode (full) e fagli togliere quello che trova
__________________
Case Alternativo - X2 4200+ Toledo @ 2.8 GHz - Asus A8n SLI - Premium - G-Skill F1-4000 HZ DDR500 - SI-128 con Noctua 12-12 NF-S12-1200
------
RAZER COPPERHEAD Tempest Blu
Status: Offline
 
Rispondi Citando
Vecchio 06-27-2008, 16:49   #12
snook
Lo Zio
Hardware di snook
 
L'avatar di  snook
 
Iscritto da: Apr 2008
Locazione: Nel Case,sotto l' hard-disk..si stà più freschi

Cpu: Quadcore @3600

Mobo: Asus P5E (Bios Maximus Formula)

Ram: OCZ Reaper 1066 (1146 mhz)


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 330
Reputazione: 1 snook sulla via della distinzione
Predefinito

Quote:
Originariamente inviato da EV!L Visualizza Messaggio
scusa se ti risp solo ora.. ho letto il log ed è abb pulito..tranne millemila programmi in esecuzione

fai la procedura che ti ho indicato e fammi sapere cosa rilevano..


PS: dentro hijackthis c'è un menù opzioni dove trovi un "SCAN FOR ADS" fallo partire in deep mode (full) e fagli togliere quello che trova
vero!!
Ma teatimer di spybot non ti spacca le @@??
Per rispondere a nic3....Solitamente i trojan che "cercano" di replicare il nome dell user o di qualsiasi altra informazione letta nel registro,viene beccato al volo in quanto il codice con la quale è scritto il trojan viene subito sgamato....specialmente da un programma come teatimer .Comunque ti consiglio di cambiare antivirus.Mi sento di consigliarti antivir.Lo uso su windows e devo dire che va bene,poi ha lo stesso motore di kaspersky.Fai na scansione anche con asquared free.Ottimo anche questo
http://www.hijackthis.de/it#anl
A questo link vedi i commenti sui processi del log che ci hai postato

Ultima Modifica di snook : 06-27-2008 16:53.
Status: Offline
 
Rispondi Citando
Vecchio 06-28-2008, 16:59   #13
Crazy rider89
Il Puppies
Hardware di Crazy rider89
 
L'avatar di  Crazy rider89
 
Iscritto da: Apr 2008

Cpu: E6420 2,13Ghz 1,08v (Q6600 G0 incoming)

Mobo: Asus P5N32-E SLI Plus (P35 incoming)

Ram: 2x1Gb Geil Ultra 800 CL4 (Corsair GKX incoming)


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 146
Reputazione: 1 Crazy rider89 sulla via della distinzione
Predefinito

non ho risolto niente....

anzi adesso appena provo ad avviare un antivirus mi dice:

"xxxxxx.exe non è un'applicazione valida di win32"

sono sempre piu cosi:

che posso fare???
da quanto ho capito in giro è un Bagle ma come si toglie????

spero saprete aiutarmi sono proprio in crisi
Status: Offline
 
Rispondi Citando
Vecchio 06-28-2008, 17:05   #14
N1c3
SpammeR
Hardware di N1c3
 
L'avatar di  N1c3
 
Iscritto da: Jan 2008
Locazione: RoMa!

Cpu: AMD64 3500 (Core Venice)

Mobo: RS482-M

Ram: 2Gb Corsair


Punti Feedback: (0)
Feedback Positivi: (0%)

Messaggi: 552
Reputazione: 1 N1c3 sulla via della distinzione
Predefinito

Quote:
Originariamente inviato da Crazy rider89 Visualizza Messaggio
non ho risolto niente....

anzi adesso appena provo ad avviare un antivirus mi dice:

"xxxxxx.exe non è un'applicazione valida di win32"

sono sempre piu cosi:

che posso fare???
da quanto ho capito in giro è un Bagle ma come si toglie????

spero saprete aiutarmi sono proprio in crisi
salva i documenti importanti e quello che vuoi e formatta.
Ci perdi meno tempo
Poi installati un bell'antivirus e un bel firewall.

Io come antivirus uno NOD32, mi trovo benissimo, ed è molto leggero. Non è gratuito.
__________________
....aspettando un pc nuovo...

Volete vincere un componente primario per il pc? Cliccate qui!

------>{Spammer-Alliance}<------
----May The Spam Be With You----
Status: Offline
 
Rispondi Citando
Vecchio 06-29-2008, 11:54   #15