Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Link Optimizer persiste

    Ho seguito la guida per la rimozione, alla fine nella cartella avenger ho i file nascosti (come dovrebbe essere). Insomma sembrava andato tutto a posto, ma poi linkoptimizer sta ancora nella lista dei software istallati (istallazione applicazioni). Ora č normale o mi devo preoccupare?
    grazie in anticipo

    il log:
    codice:
    Logfile of HijackThis v1.99.1
    Scan saved at 21.29.00, on 17/07/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe
    C:\WINDOWS\system32\spoolsv.exe
    E:\Programmi\Apache Group\Apache2\bin\Apache.exe
    C:\Programmi\Avast4\aswUpdSv.exe
    C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\Programmi\Avast4\ashServ.exe
    C:\Programmi\CPUCooL\CooLSrv.exe
    C:\Programmi\Alias\Maya6.5\docs\wrapper.exe
    C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programmi\Alias\Maya6.5\docs\jre\bin\java.exe
    E:\Programmi\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRAMMI\VEXPLITE\viritsvc.exe
    E:\Programmi\Apache Group\Apache2\bin\Apache.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe
    C:\WINDOWS\system32\dslagent.exe
    C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
    C:\Programmi\D-Tools\daemon.exe
    C:\PROGRA~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programmi\Logitech\MouseWare\system\em_exec.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
    E:\Programmi\Apache Group\Apache2\bin\ApacheMonitor.exe
    C:\Programmi\NETGEAR\WG311v3\wlancfg5.exe
    C:\Programmi\Avast4\ashMaiSv.exe
    C:\Programmi\Avast4\ashWebSv.exe
    C:\Programmi\CPUCooL\CPUCooL.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\hijack\HijackThis.exe
    
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Programmi\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
    O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
    O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LGODDFU] C:\Programmi\lg_fwupdate\fwupdate.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\PROGRAMMI\VEXPLITE\MONLITE.EXE
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [STYLEXP] C:\Programmi\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Monitor Apache Servers.lnk = E:\Programmi\Apache Group\Apache2\bin\ApacheMonitor.exe
    O4 - Global Startup: NETGEAR WG311v3 Wireless Assistant.lnk = ?
    O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert to existing PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1132500278147
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apache2 - Unknown owner - E:\Programmi\Apache Group\Apache2\bin\Apache.exe" -k runservice (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Avast4\aswUpdSv.exe
    O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programmi\CPUCooL\CooLSrv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: Maya 6.5 Documentation Server (maya65docserver) - Unknown owner - C:\Programmi\Alias\Maya6.5\docs\wrapper.exe
    O23 - Service: MySQL - Unknown owner - E:\Programmi\MySQL\MySQL.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: StyleXPService - Unknown owner - C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe
    O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas   www.tgsoft.it - C:\PROGRAMMI\VEXPLITE\viritsvc.exe
    dA .. foto di viaggio
    L'esperienza č il tipo di insegnante pių difficile.
    Prima ti fa l'esame, e poi ti spiega la lezione.

  2. #2
    Utente di HTML.it L'avatar di Simeon
    Registrato dal
    Sep 2005
    Messaggi
    578
    E' normale che la voce rimanga nella lista delle applicazioni installate. NON la toccare.

    Per eliminarla fai come segue:

    Apri HijackThis.
    vai su Open the Misc Tools section / Open Uninstall Manager. Cerca la voce LinkOptimizer, selezionala e clicca su “Delete this entry”; conferma.

    Il log di HijackThis sembrerebbe pulito; per vedere se i rootkit del linkoptimizer sono veramente estinti dovresti perō postarne uno di RootkitRevealer o di Gmer (scheda rootkit).

  3. #3
    Una precisazione: il trojan in questione non č un rootkit vero e proprio. usa tecniche da rootkit ma fa altre cose pacchiane, tipo aggiungere BHO, far cadere la connessione e mostrare popup. inoltre i rootkit professionali, allo stato attuale, sono molto difficili da individuare anche per i tool antirootkit.

    Tecniche per rootkit: http://hxdef.org/knowhow/hidingit.txt (la traduzione č mia)
    Siti di riferimento: http://www.rootkit.com/
    http://hxdef.org/



  4. #4
    Originariamente inviato da Simeon
    E' normale che la voce rimanga nella lista delle applicazioni installate. NON la toccare.

    Per eliminarla fai come segue:

    Apri HijackThis.
    vai su Open the Misc Tools section / Open Uninstall Manager. Cerca la voce LinkOptimizer, selezionala e clicca su “Delete this entry”; conferma.

    Il log di HijackThis sembrerebbe pulito; per vedere se i rootkit del linkoptimizer sono veramente estinti dovresti perō postarne uno di RootkitRevealer o di Gmer (scheda rootkit).
    Ok, grazie stasera eseguo.
    Rootkitrevealer non dava voci "ambigue". Ed effettivemente sembrava tutto ok durante la navigazione. Orltretutto devo toglierlo su un altro pc. uff
    dA .. foto di viaggio
    L'esperienza č il tipo di insegnante pių difficile.
    Prima ti fa l'esame, e poi ti spiega la lezione.

  5. #5
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Originariamente inviato da AnĒkin
    Ok, grazie stasera eseguo.
    Rootkitrevealer non dava voci ambigue. Ed effettivemente sembrava tutto ok durante la navigazione. Orltretutto devo toglierlo su un altro pc. uff
    Non avevi letto la guida fino in fondo al punto 3 di Per finire il lavoro: ...
    Pensi di avere un file infetto? Invialo a SuspectFile

  6. #6
    Originariamente inviato da holifay
    Non avevi letto la guida fino in fondo al punto 3 di Per finire il lavoro: ...
    hai anche ragione perdono ... č che dopo un tot di tentativi (non č andato tutto a buon fine al primo colpo, su ste cose sono un po' un testone) ero passato direttamente a cancellare i file di avenger preso dall'euforia e dai 30 gradi in camera (che trall'atro anche se giro su xp pro ho dovuto usare un programmino).
    dA .. foto di viaggio
    L'esperienza č il tipo di insegnante pių difficile.
    Prima ti fa l'esame, e poi ti spiega la lezione.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.