Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16
  1. #1

    Strani episodi.. forse è il Trojan.Linkoptimizer ?

    Ciao ragazzi..

    Premetto che ho un
    S.O. XP SP2 Pachato di tutti gli aggiornamenti,
    uso un firewall zona allarm pro 6.1.744. 001
    uso un antivirus norton 2006 aggiornato delle ultimo liveupdate e definizione virus,
    uso l' Ad-Aware SE Personal aggiornato di tutte le ultime definizioni.
    Navigo con FF 1.5.0.7 e a volte con IE 6.0 SP2

    Qualche settimana fa mi è capitato di navigare su alcuni siti web che somministravano Trojan.Linkoptimizer ma il mio antivirus aggiornato lo bloccò.

    3 giorni fa, quindi dopo 2 settimane tranquille ecco fare la sua comparsa senza che ritornassi a navigare sugli stessi siti, anche su una pagina vuota o durante una pausa.

    E questa volta si è attivato anche il firewall segnalando la presenza di un ms.exe che voleva accedere e di un WINDOWS\system32\cmd.exe (segnalazione rossa).. lo fa ripetutamente ad intervalli random

    Ma la cosa strana è che ho dovuto cancellare tutti i cookie e la cache per accedere a GMail e altri servizi di Google ma ancora non riesco a farlo con Google Adsense



    Inoltre, oggi, Ebay, dopo oltre 3 anni, mi ha fatto cambiare la password dicendomi che da loro attività investigative hanno riscontrato che qualcuno poteva venirne in possesso.

    Cambiata, non riesco comunque ad accedere e dalla pagina di assistenza clienti, il servizio di Google Antipishing mi dice che potrebbe essere una pagina contraffatta.. eppure la barra di NetCraft non mi segnala nulla e mi dice che è il vero Ebay.inc il legittimo proprietario di quella pagina.



    La mia domanda è possibile che tutto questo dipenda dal Trojan.Linkoptimizer ?
    E come può essere possibile se comunque viene fermato da Antivirus e Firewall

    Ho letto Guida alla rimozione di LinkOptimizer / Trojan Agent.. spero sinceramente di non arrivare a fare tutto quello che è indicato ecco perchè prima di procedere vorrei sapere se effettivamente il mio pc può essere infetto.

    Ringranzio sin da ora chunque vorrà aiutarmi

  2. #2
    Potresti avere il pc infetto dal Peper trojan o dal W32.HLLW.Bymer.
    Prova con questo tool: PeperFix
    se non succede niente allora prova con questo: SysClean

    dopo postaci un log... HJT

  3. #3
    Grazie ma credo non siano quei tipi di trojan

    stavo leggendo tranquillamente la mia webmail.. quando ecco un altro tentativo di attacco



    Vorrei capire come fare a impedire questi tentativi di intrusione

  4. #4
    Link optimizer è un maleware che racchiude in se varie funzionalità pertato ti consiglio di provare questo tool di rimozione automatica:
    http://smallbiz.symantec.com/securit...092316-4153-99
    e se non risolvi posta un log di hijackthis (punto 4 della guida :
    http://forum.html.it/forum/showthrea...hreadid=811189)
    Ciao.

  5. #5
    Grazie per il tuo aiuto

    Ma se firewall e antivirus l'hanno bloccato perchè dovrei esserne infetto ?
    Se mi ha infettato perchè antivirus e firewall mi hanno avvisato ?

    Comunque. da quando ieri ho effettuato l'aggiornamento con WIndowsupdate non ho più avuto tentativi di intrusioni e riesco finalmente ad accere a Google Adsense.

    Mentre Ebay non ne vuole sapere niente, nonostante ricostruisca la password come mi è stato segnalato seguendo correttamente le istruzioni e mi faccia accedere al mio ebay, il sistema non mi permette poi di vendere.. ovviamente l'assistenza Ebay non riesce a capire cosa mi sia successo e non riesce a risolvermi il problema.. (in 3 anni questo casotto è la prima volta che mi succede)


  6. #6

  7. #7
    Il tool che ti ho consigliato è indicato per verificare se effettivamente non sei infetto.
    Senza alcuna informazione precisa nessuno può aiutarti.
    Segui il mio consiglio.
    Ciao.

  8. #8
    Grazie Topdrake

    ho usato il tool che mi hai consigliato.. e effettivamente lo ha trovato

    Eppure ieri avevo effettuato la scansione di tutto il sistema con l'ultima definizione dei virus dello stesso programma e non aveva rilevato nulla :master:

  9. #9

  10. #10
    Questo il log.. mi ha rimosso tutto ?.. c'è qualcosa che può aver compromesso
    il corretto funzionamento di FF ?

    Symantec Trojan.Linkoptimizer Removal Tool 1.0.2
    SeTakeOwnershipPrivilege acquired
    Failed to acquire SeDebugPrivilege
    service: SysTsc (logon as: .\NbEOkJCnlyIZcCoxPa, passed filters)
    service: SysTsc (file path: C:\Programmi\File comuni\System\pOD.exe - infected)
    file: C:\Programmi\File comuni\System\pOD.exe (deleted)
    reg: ...\SYSTEM\CurrentControlSet\Services\SysTsc\Secur ity (key deleted)
    reg: ...\SYSTEM\CurrentControlSet\Services\SysTsc\Enum (key deleted)
    reg: ...\SYSTEM\CurrentControlSet\Services\SysTsc (key deleted)
    reg: ...\SpecialAccounts\UserList\NbEOkJCnlyIZcCoxPa (value deleted)
    folder: \\?\C:\Documents and Settings\NbEOkJCnlyIZcCoxPa (deleted)
    user: NbEOkJCnlyIZcCoxPa (deleted)

    Trojan.Linkoptimizer has been successfully removed from your computer!

    Here is the report:

    The total number of the scanned files: 52329
    The number of deleted threat files: 1
    The number of directories deleted: 1
    The number of threat processes terminated: 0
    The number of registry entries fixed: 4
    The number of threat services removed: 1
    The number of accounts disabled: 1

    The tool initiated a system reboot.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.