Welcome to !

     Tre Mobile ADSL

     Menu
 Home
 Archivio
 Articoli
 Consigli Acquisti
 Contenuti
 Dillo a un amico
 Downloads
 FAQ
 Forums
 Gen2000 Mobile
 Laboratorio
 Libreria
 Mappa del Sito
 Newsletter
 Notizie archiviate
 Pubblicità
 Recensioni
 Sondaggi
 Statistiche
 Web Links

     Consigli Acquisti


· Main
· Cavi e connettori
· Componenti Hardware
· Computer
· Manutenzione
· Monitor
· Networking - Comunicazione
· Notebook
· Scanner
· Stampanti
· Supporti Memorizzazione
· Videosorveglianza

     Chi è On Line
In questo momento ci sono, 23 Visitatori(e) e 0 Utenti(e) nel sito.

Non ci conosciamo ancora? Registrati gratuitamente Qui

     Aruba HyperSubmit


     Link
Clarial Service - Impresa di Pulizie

Clarial Service è un Impresa di pulizie operante nel settore da diverso tempo. Offre ai clienti un servizio un ampia gamma di servizi nel quale ognuno troverà ciò che più si avvicina alle proprie esigenze e alle proprie necessità.
Soddisfano le richieste sia del piccolo ufficio che del Albergo 
Informazioni - Clarial Service Impresa Pulizie


     Aruba Domini


     Pubblicità



Generazione2000 - Consulenze Informatica: Forums

Generazione2000.com :: Leggi argomento - Adware - Virtumonde.dll
 FAQFAQ   CercaCerca   GruppiGruppi   ProfiloProfilo   Log inLog in 

Adware - Virtumonde.dll

 
Nuovo argomento   Rispondi    Indice del forum -> Virus e Malware
Precedente :: Successivo  
Autore Messaggio
Stefano
Amministratore
Amministratore


Registrato: Mar 11, 2006
Messaggi: 135
Residenza: Genova

MessaggioInviato: Lun Lug 07, 2008 1:04 am    Oggetto: Adware - Virtumonde.dll Rispondi citando

VirtuMonde (della famiglia Vundo) è un adware che lancia fastidiosi popup di annunci sul tuo PC. VirtuMonde popup pubblicizza un falso anti-spyware come SysDefender, WinFixer, e ErrorSafe. VirtuMonde può anche agire come un keylogger, e registrare ogni battitura si digita, salvare queste informazioni come un file DLL (virtumonde.DLL, forse?), E inviarlo al sito della casa madre, mettendo il tuo informazioni personali e finanziarie a rischio.

VirtuMonde è anche conosciuto come Virtumonde.C, e “major rip-off.”.

COME RIMUOVERE MANUALMENTE VIRTUMONDE.DLL

1. Per prima cosa dobbiamo cercare nel nostro PC i seguneti files ed eliminarli:
Codice:

windowsupd2.exe
winhost.exe
quicken.exe
editpad.exe
%System%\winhost32.exe

Per trovarli possiamo utilizzare la ricerca di Windows [Start > Cerca]
Facendo attenzione di selezionare di effettuare la ricerca su
Tutti i file e le cartelle
Tutte le unità disco fisso
Ricerca anche nelle sottocartelle
Ricerca nei file nascosti e di sistema

2. Rimuovere le seguenti voci dal registro di Windows:
Codice:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA21E6FA-41D9-4F05-9650-8B3FBE72124D}scan
HKEY_LOCAL_MACHINE\SOFTWARE\TargetSoft
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA21E6FA-41D9-4F05-9650-8B3FBE72124D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEpl.IEpl
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEpl.IEPl.1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tdev
HKEY_USERS\S-1-5-21-1887652994-1477516851-2064603551-500\Software\Microsoft
HKEY_CLASSES_ROOT\CLSID\{FDA4DFFB-2C3D-4730-8D7E-28523C7F2F67}
\Windows\CurrentVersion\Ext\Stats\{CA21E6FA-41D9-4F05-9650-8B3FBE72124D}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDA4DFFB-2C3D-4730-8D7E-28523C7F2F67}
HKEY_CLASSES_ROOT\DosSpecFolder.DosSpecFolder
HKEY_CLASSES_ROOT\DosSpecFolder.DosSpecFolder.1
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats
\{FDA4DFFB-2C3D-4730-8D7E-28523C7F2F67}


Per fare questo dobbiamo aprire il registro di Windows.
[Start > Esegui] digitare: regedit [Ok]

3. trovare ed eliminare queste librerie. Sempre utilizzando la ricerca di WIndows
Codice:

virtumonde.dll
lspak.dll
%System%\wincore.dll
%System%\cidrules.dll
%UserProfile%\Local Settings\Temp\wincore.dll
%System%\winupd.dll
%UserProfile%\Local Settings\Temp\cidrules.dll


Una volta localizzato il percorso della libreria, per rimuoverla dal sistema:
aprire una finestra di terminale di windows [Start > Esegui] digitare: cmd[Ok]
dirigersi sul percorso del file libreria, una volta che si è nella stessa cartella del file dll, digitare
Codice:

regsvr32 /u NomeDelFIle.dll

Dove nome del file.ddl è il nome del file libreria da rimuovere.

Note: sono state elecate determinate variabili, che si differenziano a seconda del tipo di Sistema Operativo
%System%= “C:\Windows\System32″ su Windows XP, “C:\Winnt\System32″ su Windows NT/2000,” oppure “C:\Windows\System” su Windows 95/98/Me.
%UserProfile%= è la variabile che indica la cartella del profilo utente. Se stai usando Windows NT/2000/XP la cartella di default è: “C:\Documents and Settings\[CURRENT USER]” (esempio., “C:\Documents and Settings\Stefano”).

Queste informazioni sono state trovate, e tradotte in italiano da:

http://www.411-spyware.com/remove-virtumonde#deletefiles

Al termine fate una scansione con VundoFIx
http://www.atribune.org/ccount/click.php?id=4
Le istruzioni sono riportate nel thread Vundo
http://www.generazione2000.com/modules.php?name=Forums&file=viewtopic&t=74

Stefano
Top
Profilo Invia e-mail HomePage
Teddy
Newbie
Newbie


Registrato: Sep 26, 2008
Messaggi: 2

MessaggioInviato: Ven Set 26, 2008 4:00 pm    Oggetto: Problema con virtumonde!! Rispondi citando

Ciao Stefano.... Dopo tanto peregrinare nella rete sono arrivato fino a qui!!
Ti scrivo per sapere se la procedura che hai indicato la posso eseguire nel mio caso specifico che vado a spiegarti:
Anch'io avevo (ho!!) il pc infettato dal malefico virtumonde.
Credevo di essere riuscito a debellare il virus ma invece...
Ho effettuato, dopo aver disabilitato il ripristino di sistema, una scansione in modalita provvisoria con bitdefender on line. Dopo di che ho effettuato una pulizia (ben tre scansioni!!!) con Spybot search & destroy il quale mi ha rilevato la presenza di virtumonde. Ho eseguito la riparazione con spybot e pensavo di aver risolto perchè il problema che avevo, ovvero l'improvvisa disabilitazione degli aggiornamenti automatici di windows e l'impossibilità di riavviarla era tornata tutto a posto.
Al momento però della connessione su internet è continuata l'improvvisa apertura di pagine pubblicitarie rallentando notevolmente le funzionalità del pc e portando talvolta anche alla chiusura di explorer explorer.
Spero di essere stato abbastanza chiaro e mi scuso del contrario, ma è la prima volta che mi capita di postare su un forum.
Io uso un pc con windows xp professional sp3
avg 8 fre come antivirus
connessione tramite router
windows firewall

Grazie del tempo che vorrai dedicarmi...

Ciao
Teddy
Top
Profilo
Stefano
Amministratore
Amministratore


Registrato: Mar 11, 2006
Messaggi: 135
Residenza: Genova

MessaggioInviato: Ven Set 26, 2008 8:39 pm    Oggetto: Rispondi citando

Ciao Teddy,

La procedura è stata da me testata con esito positivo.
Tieni solo conto che i nomi dei file possono variare nelle varie verrsioni del malware.
Per certezza, attiva il TeaTimer in SpyBot in modo da negare varie modifiche al registro di sistema sui riavvii del pc.
Prima di iniziare tutta la procedura, è bene pulire il sistema (anche al termine), dunque:
- cancellare i file temporanei dei programmi, degli utenti (se più di uno) e, specialmente, dei browser.
Se hai problemi posta pure,
ciao
Stefano
Top
Profilo Invia e-mail HomePage
Teddy
Newbie
Newbie


Registrato: Sep 26, 2008
Messaggi: 2

MessaggioInviato: Sab Set 27, 2008 4:02 pm    Oggetto: Rispondi citando

Grazie...
Funziona tutto alla grande!!
Grazie ancora!!

Ciao
Teddy
Top
Profilo
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Virus e Malware Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001 phpBB Group
phpbb.it




All logos and trademarks in this site are property of their respective owner. The comments are property of their posters, all the rest © 2005 by Generazione2000.com.
You can syndicate our news using the file backend.php or ultramode.txt
PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Generazione pagina: 0.70 Secondi
Sitemap per i motori di ricerca: NukeJmap pro 4.0 sitemap XML
Generazione2000.com - di Stefano Brizzante - Consulente informatico
P.I.: 01311390999