PDA

View Full Version : Controllo PC


Red89
27-06-2017, 12:34
Salve volevo fare una controllata al PC visto che purtroppo ho installato dei programmi secondo me un po sospetti, volevo sapere come procedo?
Ho fatto la scansione con kaspersky. Risultato nessuna minaccia.
Poi la scansione con super anti spyware. Risultato 104 cookie eliminati.
ed infine il log con hjiack this che dopo posto del thread apposito.
Devo fare altro?

Dan1979
27-06-2017, 19:25
Che programmi hai installato?
Che sintomi ha il pc?
Hajackthis ormai e obsoleto..
Esegui una scansione con farbar recovery scan tool...
Scaricalo dal sito della bleeping computer
Mettilo sul desktop ed eseguilo
Posta i log frst.txt e addition.txt
Ciao

Red89
27-06-2017, 20:19
Ok va bene ora lo faccio, li posto qui poi i log?
Comunque Ho installato matlab per l'università, il problema è la fonte 😂 non penso se ne puo parlare, e poi avevo provato ad installare PWboot per installare windows 7 su HD esterno ma subito Kaspesky me lo ha bloccato

-|Send by Galaxy S7|-

Dan1979
27-06-2017, 20:45
Prima di eseguire frst
Fai queste scansioni
Scarica malwarebyte antimalware ed esegui una scansione,cancello quello che trova
Poi scarica adwcleaner ,eseguilo e cancella quello che trova...
Infine scarica junkware removal tool eseguilo e aspetta che finisca...
Infine fai la scansione con frst come scritto nel post di prima..ciao

Red89
27-06-2017, 22:54
Tutte le scansioni non hanno trovato nulla, tranne JRT che ha cancellato questa cartella C:\ProgramData\esellerate.
Ecco i log comunque, fammi sapere ;)
https://1drv.ms/u/s!AvLBxHCcNK2QmROTNVgvz6JCZ_wp

Dan1979
28-06-2017, 06:37
Ciao esegui queste scansioni..
Scarica TDSSKiller sul desktop:
http://www.bleepingcomputer.com/download/tdsskiller/
Fai doppio clik su TDSSKiller.exe
Accetta le condizioni di utilizzo.
Clicca su:
Change parameters.
Metti la spunta su "detect tdlfs file system" e "verify file digital signature"
Clicca OK.
Poi clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Posta il log

Poi scarica Malwarebyte Antirootkit da qui https://it.malwarebytes.com/antirootkit/
Segui la guida fornita nel sito nella stessa pagina del download
Posta il log report

Ciao

Red89
28-06-2017, 12:29
Ok stasera provo allora, ma i log che ti ho inviato sono puliti?

-|Send by Galaxy S7|-

Dan1979
28-06-2017, 12:39
Devo controllarli per bene, me li puoi allegare qui nel sito, no con onedrive..
grazie infinite (non riesco piu ad aprirli):muro:

Red89
28-06-2017, 13:05
Vedi se riesci a scaricarli e fammi sapere ;)

http://cloud.tapatalk.com/s/59539b7dba49a/FRST.txt
http://cloud.tapatalk.com/s/59539b7d1ef04/Shortcut.txt
http://cloud.tapatalk.com/s/59539b880dd76/Addition.txt


-|Send by Galaxy S7|-

Dan1979
28-06-2017, 14:56
Dopo le scansioni carica su virustotal https://www.virustotal.com/it/
questo file:

D:\Sistema\HotKey.exe

una volta nel sito clicca su scegli file e sfoglia il tuo pc fino a trovare il file desiderato..
dimmi il risultato

Red89
28-06-2017, 16:10
Nono hotkey l'ho cerato io con quel programma per creare macro con i tasti(autohotkey).
Per il resto è pulito?
Stasera ti mando gli altri log
Grazie mille per l'aiuto comunque😉

-|Send by Galaxy S7|-

Dan1979
28-06-2017, 16:34
Ok hotkey è sistemato ,ti anticipo sembra che i log siano puliti dando un occhiata veloce ...comunque fai le due scansioni e vediamo
Comunque te hai una partizione C dove risiede windows, e una partizione D per i dati !!! Giusto???
Il pc va bene???
ciao ciao

Red89
29-06-2017, 14:52
Il pc va benissimo e anche le ultime due scansioni hanno dato che è tutto pulito :)
Questo è il log
Se non trovi nulla anche in questo vuol dire che è tutto a posto giusto?
http://cloud.tapatalk.com/s/595505fe8b99e/system-log.txt


-|Send by Galaxy S7|-

Dan1979
29-06-2017, 16:21
Se neanche le ultime due scansioni non hanno nulla ,direi che sei ok:D

Eliminiamo tutti i software utilizzati per le scansioni e le varie cartelle..
Anzitutto elimina tutti i log di farbar e altri sul desktop
Poi scarica Delfix da qui https://toolslib.net/downloads/viewdownload/2-delfix/
posizionalo sul desktop ,tasto dx sopra esegui come amministratore,
metti la spunta a
◦Remove disinfection tools;
clicca su run
allega il log

Apri Ccleaner
vai in strumenti-->ripristino di sistema
cancella tutti i punti tranne quello in grigio per motivi di sicurezza

Se non riscontri piu problemi abbiamo finito!!! :cincin:

Red89
29-06-2017, 20:05
Se neanche le ultime due scansioni non hanno nulla ,direi che sei ok:D

Eliminiamo tutti i software utilizzati per le scansioni e le varie cartelle..
Anzitutto elimina tutti i log di farbar e altri sul desktop
Poi scarica Delfix da qui https://toolslib.net/downloads/viewdownload/2-delfix/
posizionalo sul desktop ,tasto dx sopra esegui come amministratore,
metti la spunta a
◦Remove disinfection tools;
clicca su run
allega il log

Apri Ccleaner
vai in strumenti-->ripristino di sistema
cancella tutti i punti tranne quello in grigio per motivi di sicurezza

Se non riscontri piu problemi abbiamo finito!!! :cincin:

Fatto, ora è tutto apposto :)
Grazie mille per tutto l`aiuto che mi hai dato ;)