Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    5

    Malware VX.Look2Me.B Come lo tolgo?

    Ho beccato questo virus da 3 settimane e non riesco a toglierlo
    Questa èla descrizione del virus:
    Nome: Trojan.Win32.Look2Me.B

    Tipologia: Trojan

    Stato: X

    Nomefile: guard.tmp - [random].dll

    Startup: Unimodem - ShellCompatibility - ShellScrap - Explorer - MS-DOS Emulation - Controls Folder - Welcome - OfficeUpdate

    Dimensione: 225631 byte

    Descrizione:

    Questo trojan crea un serie di DLL con nomi casuali (es. cgbsolet.dll, d2j02c1mgf.dll) ed il file guard.tmp. Il trojan viene eseguito all'interno del processo WinLogon come DLL.

    Le dimensioni delle DLL sono variabili (es. 225631, 225951, 226021 byte). Il trojan Look2Me visualizza finestre PopUp di pubblicità.


    la trovate a questo link: http://www.virit.com/startup/scheda.asp?num=617

    Ho provato a toglierlo con kill2me e ewido in modalità provvisoria e facendo partire windows da CD. Soltanto in quest'ultimo caso si riesce a vedere in system 32 il file guard.tmp, ma una volta eliminato al riavvio successivo viene ricreato. Lo stesso vale per gli altri file dll col nome casuale...
    Viene individuato soltanto da ewido e cwshredder, tutti gli altri antivirus e antispyware mi dicono che il sistema è pulito.

    Ho windows XP SP2

    Aiutatemi!!!!
    Grazie

  2. #2
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Bel problema
    Ti consiglio di scaricarti Spy Sweeper
    http://www.webroot.com/it/downloads/
    vai sul sito a sinitra trovi questa voce
    Provalo
    Sperimenti con i Suoi occhi il valore dei nostri prodotti con prove gratuite che, per un periodo limitato, offrono tutti i vantaggi del software con funzionalità complete.
    clicca su Spy Sweeper e scaricalo il prodotto è trial,aggiorna le definizione,avvia in modalità provvisoria,visualizza i file e le cartelle nascoste,fai in modo che il programma scansioni tutto il e individui tutte le minacce e lancia 3/4 scansioni complete,dovresti risolvere almeno nei forum inglesi risolvono con questo ottimo prodotto


    PS:Il programma è in italiano

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    5
    Niente da fare.. ho provato con spysweeper in modalità provvisoria, mi ha trovato degli adware look2me in documenti ma niente in system32. Glieli ho fatti rimuovere ma alriavvio in modalità normale ewido continua a trovarmi questi file in system32 e mi si apronno ancora i popup pubblicitari..

  4. #4
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Ciao
    Scarica Dll compare
    http://www.atribune.org/downloads/DllCompare.exe
    Scarica l2mfix
    http://www.atribune.org/downloads/l2mfix.exe

    Apri dll compare e clicca su Run Locale.com
    Vedrai una finestra prompt aperta non preoccuparti
    Una volta chiusa la finestra dos clicca su "Compare"
    Quando la scansione finisce clicca sul pulsante "Make a log of what was found" salvati il file di testo


    doppio click sul file l2mfix.exe
    Clicca su Install,finito l'estrazione si creerà una nuova cartella sul desktop
    (Senza essere connesso)
    Apri la cartella e clicca su l2mfix.bat
    Ti si apre una finestra prompt
    Digita 1 dove lampeggia il cursore e dai l'INVIO
    Aspetta un pochino e visulizzerai il block notes,copia e incolla il contenuto qui


  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    prova anche con questo removal tool di symantec

    http://securityresponse.symantec.com...e.look2me.html



    leggi anche questo:
    http://www.pchell.com/support/look2me.shtml

    c'è un altro uninstaller automatico.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    5
    Originariamente inviato da LUCASS
    Ciao
    Scarica Dll compare
    http://www.atribune.org/downloads/DllCompare.exe
    Scarica l2mfix
    http://www.atribune.org/downloads/l2mfix.exe

    Apri dll compare e clicca su Run Locale.com
    Vedrai una finestra prompt aperta non preoccuparti
    Una volta chiusa la finestra dos clicca su "Compare"
    Quando la scansione finisce clicca sul pulsante "Make a log of what was found" salvati il file di testo


    doppio click sul file l2mfix.exe
    Clicca su Install,finito l'estrazione si creerà una nuova cartella sul desktop
    (Senza essere connesso)
    Apri la cartella e clicca su l2mfix.bat
    Ti si apre una finestra prompt
    Digita 1 dove lampeggia il cursore e dai l'INVIO
    Aspetta un pochino e visulizzerai il block notes,copia e incolla il contenuto qui

    Grazie infinite!!!

    Sono riuscito a toglierlo non con quello symantec, ma con l'altro link.

    Ora aspetto ancora domani a cantare vittoria, ck anche un'altra vvolta mi era andato via, ma poi era tornato senza motivo..

    Ciao

  7. #7
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Evidentemente non stiamo parlando della stessa variante che trovi in questa discussione
    http://forum.html.it/forum/showthrea...hreadid=903973
    contento che hai risolto il problema grazie al link di habanero

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.