PDA

View Full Version : Aiuto.... non so come fare


giotiso
30-08-2008, 14:19
Buongiorno.

Mi sono appena iscritta al forum nella speranza di ricevere un aiuto da voi.

Non vi nascondo che non sono molto esperta....:mc:

Ecco il problema:

Il Portatile della parrocchia presenta numerosi virus (trojan) e malware ed è l'unico utilizzato dai vari collaboratori .....

Non nascondo che il problema è grosso visto anche l'imminente apertura delle attività del nuovo anno.

Ho provato in più modi a ripulire la situazione seguendo le indicazioni lette nei vari forum ma credo di aver piuttosto peggiorato la cosa.

Potete aiutarmi????

Ho allegato il log prodotto da HijackThis.....

Grazie tantissime a chi può aiutarmi.

Giovanna

Gle89
30-08-2008, 14:33
Benvenuta, non ti preoccupare ci siamo qui noi per aiutarti :)

segui la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e alla fine allega tutti i log richiesti (nelle modalità espresse nelle regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)) cosi potremo darti una mano!;)

giotiso
30-08-2008, 14:38
grazie.... adesso seguo la guda....

Gle89
30-08-2008, 14:58
Bene, aspettiamo i log ;)

wjmat
30-08-2008, 14:59
prima di iniziare rimuovi spyware doctor che sarà solo di peso, poi

Lancia HiJackThis (non è aggiornata la tua versione, nella guida troverai il link a quello + nuovo)
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Procedi con la guida


ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. [/SIZE]
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

O2 - BHO: NavigationEnhancer - {391C0909-C026-3B63-FFDB-93FFF4E81675} - C:\Programmi\NavigationEnhancer\NavigationEnhancer-2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\Don Simone\Desktop\troian\altro installato\setup_sbd_it.exe
O4 - HKLM\..\Run: [close surf mail dupe] C:\Documents and Settings\All Users\Dati applicazioni\Tick Find Close Surf\Find heart.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LONG BAT] C:\DOCUME~1\DONSIM~1\APPLIC~1\SAFEAR~1\KEEPCOMP.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programmi\File comuni\Adobe\Updater5\AdobeUpdater.exe
O4 - Startup: Piylzq2tOn.lnk = C:\Documents and Settings\Don Simone\Impostazioni locali\Temp\hqddpwhh.exe
O11 - Options group: [INTERNATIONAL] International*

giotiso
02-09-2008, 09:22
grazie ad entrambi.... ho iniziato ad eseguire i passi segnalati e ho scaricato i primi eseguibili lanciandoli e rimuovendo i primi virus segnalati. Poi abbiamo avuto problemi con l'ADSL.... oggi pomeriggio ritorno in parrocchia e continuo....

siete davvero gentilissimi....

giotiso
02-09-2008, 09:30
Una domanda a wjmat….

In attesa che venga ripristinato il collegamento ADSL in parrocchia, ti sto inviando questa risposta dall’ufficio.

Avendo già iniziato a lanciare i primi 3 eseguibili presenti nella guida….. cosa faccio???

Eseguo le azioni preliminari che mi hai segnalato e poi rilancio gli eseguibili???

Altre domande
1. Come faccio ad eliminare “spyware doctor” esiste una voce per disinstallare???
2. Come faccio a disistallare toolbar varie (google, yahoo, ecc.) …. Mi sembra che ci sono su IE
3. E poi…. Nel lanciare il primo eseguibile della guida…. E nel rimuovere un virus (mi sembra nel registro)…. C’era INode che non mi permetteva di andare a modificare la voce nel registro. Perciò ho disistallato Inode. Ho fatto bene???

Grazie tantissime

giotiso
05-09-2008, 19:39
Abbiamo avuto problemi con l'ADSL della parrocchia ma finalmente sono riuscita a eseguire tutte le operazioni richieste e i passi della guida... spero correttamente visto la mia inesperienza sul campo.

Vi invio i log (si tratta di un file zippato). Nella directory vi sono a volte più log .... perchè generati in due diverse situazioni... si vede dal nome.

Spero possiate darmi presto una risposta su come procedere adesso.... visto che domani sarebbe l'ideale per finire di risolvere il problema...

Grazie
Giovanna

giotiso
05-09-2008, 19:42
Altro log visto che il file zippato è troppo grosso e non viene allegato

giotiso
05-09-2008, 20:13
Scusate...

Non avevo letto bene le regole di sezione e stavo allegando i file.

Ho di nuovo prodotto lo zip di tutti i log e ho appoggiato il file prodotto con nome "da inviare.rar" sul server segnalato "http://fileqube.com/"

I link sono i seguenti

Download link: http://www.fileqube.com/shared/uUXTaGQG95288
Deletion link: http://www.fileqube.com/remove/uUXTaGQG95288?QpQUnA95288
forum Code:
HTML Code: <a href=http://www.fileqube.com/shared/uUXTaGQG95288></a>

Spero che possiate darmi presto una risposta.

Vi ringrazio anticipatamente

giovanna

xcdegasp
06-09-2008, 00:06
perchè in formato compresso? :mbe: