View Full Version : Detects and removes rootkits
Boeing 737
05-06-2013, 08:56
Purtroppo,in certi momenti, mi viene fuori questo avviso a catena. Clicco 'annulla' e e ne viene fuori un'altro identico.
Ovviamente è fastidiosissimo.
http://farm8.staticflickr.com/7348/8956077787_8b99321199_o.jpg
A cosa può essere dovuto?
se il tuo sistema operativo non è in inglese, quella roba non è da cliccarci sopra.
antivirus e antispyware presenti sul tuo pc?
in quei "certi momenti" in cui appare, cosa stai facendo?
tallines
05-06-2013, 12:02
Purtroppo,in certi momenti, mi viene fuori questo avviso a catena. Clicco 'annulla' e e ne viene fuori un'altro identico.
Ovviamente è fastidiosissimo.
A cosa può essere dovuto?
Io penso che tu abbia un pò di ospiti........file temporanei......;)
Fai una pulizia di file temporanei & c....... con ATf Cleaner .
Fai un giro con ADwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/) (prima click su Cerca e poi su Elimina) e poi con Combofix (alla voce download link) (http://www.bleepingcomputer.com/combofix/it/come-usare-combofix) entrambi scaricati su desktop e lanciati da provvisoria, dopo aver portato a zero i punti di ripristino .
Se combofix ti dice che rilevato la presenza dell'antivirus........digli di si.
Se ti chiede se vuoi installare la console di ripristino, digli di no .
Boeing 737
05-06-2013, 13:59
se il tuo sistema operativo non è in inglese, quella roba non è da cliccarci sopra.
antivirus e antispyware presenti sul tuo pc?
in quei "certi momenti" in cui appare, cosa stai facendo?
Il mio sistema operativo è in italiano
Attualmente ho installati AVG e UnHackMe. Se non ricordo male,per ora, quegli avvisi mi sono apparsi mentre navigavo in internet con Chrome e mentre avevo aperto un file word.
Io penso che tu abbia un pò di ospiti........file temporanei......;)
Fai una pulizia di file temporanei & c....... con ATf Cleaner .
Fai un giro con ADwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/) (prima click su Cerca e poi su Elimina) e poi con Combofix (alla voce download link) (http://www.bleepingcomputer.com/combofix/it/come-usare-combofix) entrambi scaricati su desktop e lanciati da provvisoria, dopo aver portato a zero i punti di ripristino .
Se combofix ti dice che rilevato la presenza dell'antivirus........digli di si.
Se ti chiede se vuoi installare la console di ripristino, digli di no .
Ok. Proverò a fare queste cose
Edit: Ho fatto. Combofix alla fine del processo di creazione del nuovo punto di ripristino non mi ha detto nulla,nè riguardo all'antivirus nè riguardo la console di ripristino.
Adesso aspetto a vedere se il problema non ricompare. Dopo di che,se l'ho risolto,devo chiedervi di aiutarmi con un'altro fastidioso problema. Magari apro un altro topic.
Edit 2: Il problema sembra proprio risolto! Grazie mille a entrambi :)
tallines
07-06-2013, 12:37
Ok. Proverò a fare queste cose
Edit: Ho fatto. Combofix alla fine del processo di creazione del nuovo punto di ripristino non mi ha detto nulla,nè riguardo all'antivirus nè riguardo la console di ripristino.
Adesso aspetto a vedere se il problema non ricompare. Dopo di che,se l'ho risolto,devo chiedervi di aiutarmi con un'altro fastidioso problema. Magari apro un altro topic.
Edit 2: Il problema sembra proprio risolto! Grazie mille a entrambi :)
Disattivato i punti di ripristino si ? :)
Pulito i file temporanei con Atf Cleaner ?
I file temporanei se li pulisci anche quotidianamente è meglio .
Passato anche AdwCleaner ?
Puoi postare questi 3 file di log in formato zip tramite wikisend, dropbox o.........?
1 - Combofix > si trova in C)
2 - Combofix-quarantined-files > si trova in in C/Qoobox (Qoobox è la cartella creata da Combofix)
3 - AdwCleaner[S Elimina] > si trova in C
Boeing 737
07-06-2013, 16:43
Disattivato i punti di ripristino si ? :)
Pulito i file temporanei con Atf Cleaner ?
I file temporanei se li pulisci anche quotidianamente è meglio .
Passato anche AdwCleaner ?
Puoi postare questi 3 file di log in formato zip tramite wikisend, dropbox o.........?
1 - Combofix > si trova in C)
2 - Combofix-quarantined-files > si trova in in C/Qoobox (Qoobox è la cartella creata da Combofix)
3 - AdwCleaner[S Elimina] > si trova in C
Si si. Prima di iniziare il processo avevo eliminato tutti i punti di ripristino che avevo.
Poi ho fatto tutto quello che dicevi.
Questi i file:
https://dl.dropboxusercontent.com/u/23096358/ComboFix-quarantined-files.txt
https://dl.dropboxusercontent.com/u/23096358/ComboFix.txt
https://dl.dropboxusercontent.com/u/23096358/AdwCleaner%5BS2%5D.txt
tallines
07-06-2013, 21:13
Ottimo, ti è stata trovata e resa inoffensiva una moltitudine non indifferente di ospiti.........:)
La cartella Qoobox che ha creato Combofix, la puoi cancellare tranne la cartella BackEnv (che sono i fle di backup).
Vedrai che se vai sulla cartella BackEnv nello specifico e provi a cancellarla ti darà errore, cosi come se selezioni tutta la cartella Qoobox (perchè all'interno c'è la cartella BackEnv) .
Per cancellare la cartella devi diventarne proprietario, anche se accedi al pc da administrator .
Devi visualizzare la voce Sicurezza facendo tasto destro del mouse/Proprietà sulla cartella BackEnv .
Se nelle voci che appaiono non c’è, dove ti trovi vai in Organizza/Opzioni cartella e ricerca/Visualizzazione :
togli il segno di spunta alla voce > Utilizza configurazione guidata (la spunta c’è di default) .
Una volta selezionato Sicurezza vedrai vari nomi in Utenti e gruppi, guarda se c’è Everyone .
Guarda i segni di spunta se sono messi su Consenti o Nega .
Dovrebbero essere tutti su Consenti .
Se non hai Everyone sempre stando sulla voce Sicurezza vai su :
Modifica/Aggiungi/Avanzate/Trova
Sotto alla voce Risultati di ricerca scegli Everyone > Ok .
Se i segni di spunta sono su Nega li togli + Ok .
Poi cancelli la cartella
PS : Combofix ha validità 7 gg da quando l'hai downloadato .
Per disinstallarlo basta che digiti in Start/Cerca programmi e file > Combofix /uninstall
Boeing 737
08-06-2013, 10:19
Fatto tutto. Grazie mille ;)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.