Visualizzazione dei risultati da 1 a 9 su 9
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    5

    Virus Burst "insistente"

    Ciao a tutti, andando sul sito http://www.virusburst.com per fare una scansione free spyware, ( che alla fine non l'ho fatta) mi sono ritrovato in aggiunta la SUA barra degli strumenti ( che non riesco ad eliminare) e con la sua icona nella "Area di notifica" che lampeggia ed ogni 3-4 minuti avvisa di un "Critical System Error" e (sempre sull'icona) come ci si clicca con qualunque tasto del mause, ti riporta alla pagina iniziale del suo sito
    ......e meno male che avrebbe dovuto aiutare.........

    Avrei voluto allegare volentieri delle immagini per essere più chiaro, ma purtroppo non ho capito come si fa a postarle ,..... dopo averle scelte con Sfoglia, non so cosa dovevo fare ( ......un grazie anche per colmarmi questa lacuna)

    di nuovo ciao, e a presto risentirci.

  2. #2
    Utente di HTML.it L'avatar di Simeon
    Registrato dal
    Sep 2005
    Messaggi
    578
    Scarica SmitfraudFix e decomprimilo in una cartella.

    Disinstalla VirusBurst.

    Entra in modalità provvisoria (tasto F8 subito al riavvio => Modalità provvisoria).

    Apri la cartella con SmitfraudFix ed avvia Smitfraudfix.cmd.
    Premi 2 e dai invio; riceverai questo messaggio: "Registry cleaning - Do you want to clean the registry?".
    Conferma ("Y" e invio); conferma eventuali altre domande.

    Riavvia.
    Posta il contenuto del file C:\\rapport.txt.

  3. #3

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2006
    Messaggi
    5
    Scusa il ritardo per la mia risposta ma mi ero dovuto assentare :
    comunque ora
    FATTO !!!!!!
    tutto sparito , tutto pulito.

    Questo SmitfraudFix che cosa controlla e cosa elimina ???

    intanto ti allego il rapport.txt

    SmitFraudFix v2.106

    Scan done at 19.27.26,56, 09/10/2006
    Run from C:\IMPRESA PULIZIA PC\forum html-virusbust\SmitfraudFix
    OS: Microsoft Windows XP [Versione 5.1.2600] - Windows_NT
    Fix run in safe mode

    »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Killing process


    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    ho fatto un taglia-incolla perchè ancora non ho capito come devo fare per inserire un allegato.... (dopo che l'ho inserito nella stringa di fianco a sfoglia....non so come incollarlo)
    sai dirmi come o dove posso andare per informarmi? perche vorrei postare anche il log di HijackThis per vedere se è tutto ok e tenerlo come confronto
    un grazie e un ciao a presto

  5. #5
    Utente di HTML.it L'avatar di Simeon
    Registrato dal
    Sep 2005
    Messaggi
    578
    SmitFraudFix è un tool specifico che elimina le infezioni da SmitFraud. Il fix è dunque in grado di terminare i processi ed eliminare i files infetti.
    Il malware SmitFraud si presenta con i sintomi con cui hai avuto a che fare (fatidica scritta "Critical System Error...."). Il software che tenta di farti installare (nel tuo caso VirusBurst) è in realtà un falso che a sua volta installa malware.

    Riguardo ai log (gli allegati), continua a postarli con il classico Copia-Incolla. Nel caso non entrino in un messaggio, utilizzane più di uno.

  6. #6

    kasper sky

    perodonami Simeon ma questo tool funziona anche in presenza di un qualisasi altro antiviurs: es. kasperksy.
    Perdona la domanda banale ma sono un novello in questo campo e purtroppo la mia ragazza ha infettato il suo portatile con questo virus (anzi..inizialmente pensavamo solo ad un malware di nome rlls.dll). grazie ancora e scusa.

  7. #7
    Utente di HTML.it L'avatar di Simeon
    Registrato dal
    Sep 2005
    Messaggi
    578
    Il tool è una cosa del tutto indipendente dall'antivirus; non offre nè una protezione real time, nè un servizio di scansione generica per la ricerca di malware.

    Il tool è capace di individuare è riparare le solo infezioni da SmitFraud; non presenta dunque alcun problema di compatibilità con il tuo antivirus (in quanto non è un antivirus).

    Se dunque hai sintomi da SmitFraud (vedi post precedenti) puoi utilizzare tranquillamente il tool, altrimenti ti consiglio di accedere alla modalità provvisoria (tasto F8 subito al riavvio => Modalità provvisoria) e di fare una scansione con Ewido Antimalware (aggiornalo prima della scansione).

    Inoltre qui trovi una guida generica alla rimozione malware che ti potrebbe essere utile: http://forum.html.it/forum/showthrea...hreadid=811189.

    Se non risolvi apri una nuova discussione dove spiegherai in maniera più dettagliata il tuo problema e posterai un log di hijackthis (tutto spiegato nella guida sopra linkata, segui bene le istruzioni al punto [4]).

  8. #8
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    2
    Ciao a tutti
    anche io avevo lo stesso problema con virus burst,adesso è stato corretto grazie alla procedure citata da simeon.
    Però è sorto un problema...
    Dopo aver eliminato virus burst e aver riavviato il pc,ho notato che non riesco in alcun modo ad accedere alle pagine di ricerca,tipo www.google.it,www.msn.it,www.yahoo.it e via dicendo,mentre altre pagine web,tipo questo forum,le carica a velocità impressionanti...
    Aggiungo inoltre che quando,x esempio,digito www.google.it e pigio INVIO il pc comincia a caricare la pagina,ci impiega moltissimo tempo,e poi mi manda un messaggio di errore,il classico di quando non si trova la pagina:

    Impossibile trovare la pagina web ecc ecc

    cosa devo fare???????
    Grazie in anticipo per la risposta
    EDITosto anche il file rapport.txt nel caso fosse utile per risolvere il mio problema:

    SmitFraudFix v2.117

    Scan done at 13.54.08,39, 01/11/2006
    Run from C:\Documents and Settings\Pedrali\Desktop\Nuova cartella (2)\SmitfraudFix
    OS: Microsoft Windows XP [Versione 5.1.2600] - Windows_NT
    Fix run in safe mode

    »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\SharedTaskScheduler]
    "{dfa61db1-388e-4c87-8d56-540fa229bcb4}"="contrabandists"

    [HKEY_CLASSES_ROOT\CLSID\{dfa61db1-388e-4c87-8d56-540fa229bcb4}\InProcServer32]
    @="C:\WINDOWS\system32\dpfwu.dll"

    [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{dfa61db 1-388e-4c87-8d56-540fa229bcb4}\InProcServer32]
    @="C:\WINDOWS\system32\dpfwu.dll"


    »»»»»»»»»»»»»»»»»»»»»»»» Killing process


    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    C:\WINDOWS\system32\dpfwu.dll -> Hoax.Win32.Renos.gen.d
    C:\WINDOWS\system32\dpfwu.dll -> Deleted


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

    C:\DOCUME~1\ALLUSE~1\MENUAV~1\Online Security Guide.url Deleted
    C:\DOCUME~1\ALLUSE~1\MENUAV~1\Security Troubleshooting.url Deleted

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» End


  9. #9
    Ciao,
    ho avuto anceh io un problema con questo virusbuster sul pc di un amico.
    Non avendo letto questo topic prima ho provato ad eliminare il malware con ewido , facendogli fare una scansione in modalità provvisoria.
    Mi è successa però una cosa strana: una volta riavviato il pc il mcafee ha rilevato un virus su un file di sistema ceh mi bloccava completamente il pc.
    Il dubbio che mi è venuto è questo: non è che virusburster si accorge che lo stanno rimuovendo e rilascia il virus che inizialmente ti segnala come falso positivo?

    Per recuperare la situazione ho dovuto riavviare win2000 ripristinandolo all'ultima versione funzionante..adesso il pc funziona ma continuo ad avere il malware

    Mi assicurate che utilizzando il tool specifico questo problema non si verifica??

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.