Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-01-2008, 22:21   #1
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
[win XP] msn si scollega molto spesso e a volte anche il router netgear GTI

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@alfonsog

Apri una nuova discussione nella sezione Aiuto sono infetto http://www.hwupgrade.it/forum/forumdisplay.php?f=125
dopo aver eseguito questa Guida
http://www.hwupgrade.it/forum/showthread.php?t=1599737
i log li hosti su www.zshare.net indicando il link dove prelevarli,ciao.
ragazzi ho eseguito tutte le vostre indicazioni ed ho salvato i vari log, allego i link dei log.
Ho in pc con Windows Xp s.p.2 ed il problema che ho e che msn si scollega molto spesso, anche se internet è collegato, e alle volte si scollega da internet anche il router netgear GTI.

questo è il link del A_Squared
http://www.zshare.net/download/641831319d32dc/

Questo è il link di Prevx
http://www.zshare.net/download/64183784d9d956/

Ho eseguito le scansioni dei vari antivirus online

questo è il link di HiJackThis
http://www.zshare.net/download/6418429a28804b/

questo è il link di Gmer
http://www.zshare.net/download/64184625927a1c/
Questo è il link di ADSR
http://www.zshare.net/download/6418749d03a059/


Sperando di aver fatto tutto correttamente e sicuro del vs aiuto vi saluto
Grazie mille e saluti
__________________
Alfonso

Ultima modifica di alfonsog : 11-01-2008 alle 22:28.
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 22:27   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
da prevx risultano varie infezioni

intanto ti consiglio di postare i log delle scan online (consiglio bitdefender e kaspersky)
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 22:45   #3
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
da prevx risultano varie infezioni

intanto ti consiglio di postare i log delle scan online (consiglio bitdefender e kaspersky)
Scusaami per l'ignoranza, ma ho eseguito la scan con Kaspersky, già esegita, ma come si salva il file?
Con Bitdefender non trovo dove avviare la scansione onlne.

Grazie per l'aiuto
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 22:48   #4
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
dovrebbe esserci il comando per salvare il report della scansione una volta terminata, cmq ecco bitdefender: http://www.bitdefender.com/scan8/ie.html
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 22:54   #5
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
dovrebbe esserci il comando per salvare il report della scansione una volta terminata, cmq ecco bitdefender: http://www.bitdefender.com/scan8/ie.html
ho provato a rilanciare Kaspersky ma ho avuto un log molto ridotto che sono riuscito a salvare. questo è il link
http://www.zshare.net/download/641941204a10f2/

Ora provo Bitdef..
Grazie ancora.
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 23:24   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
ragazzi ho eseguito tutte le vostre indicazioni ed ho salvato i vari log, allego i link dei log.
Ho in pc con Windows Xp s.p.2 ed il problema che ho e che msn si scollega molto spesso, anche se internet è collegato, e alle volte si scollega da internet anche il router netgear GTI.
Allora, ripartiamo da zero e cerchiamo di risolvere la questione in breve tempo: quindi, segui questa procedura:

Disabilita il Ripristino configurazione di sistema procedendo in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve rimanere disabilitato fino a quando non sarà risolto il problema esposto

Scarica DUSTBUSTER (richiede l’installazione)
clicca qui per il download
● esegui il download da uno dei mirror disponibili sul sito
● una volta installato, lancialo:
● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk

scarica TRENDMICRO ROOTKIT BOOSTER (non richiede l’installazione)
clicca qui per il download

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati rootkit provvedi alla loro eliminazione
verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato
allega il log salvato

scarica ed installa SUPER ANTI SPYWARE (richiede l’installazione)
clicca qui per il download

una volta installato:
● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
allega il log che verrà rilasciato

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE
● ti farà scaricare ed installare un activex: segui la procedura guidata.
allega il log che verrà rilasciato

Scarica ed installa MSN Repair: (richiede l’installazione)
clicca qui per il download

è una piccola applicazione che ripara i più comuni errori di Windows Live Messenger e Msn Messenger, che non permettono agli utenti di effettuare correttamente l’accesso, ripristinando chiavi di registro corrotte, librerie e modificando file del programma che sono stati resi inutilizzabili con l’installazione di plugin per Windows Live Messenger.
Cliccando sulla voce Select errors è possibile selezionare gli errori da riparare:
• Errore 81000314
• Errore 800b0001
• Errore 81000370
• Errore 80040111
• Errore 800401f3
• Errore 80048820
• Errore 80048883
• Errore 80072ee6
• Errore 80072efd
• Impossibile inviare/ricevere suoni (Plus)
• Ripristina Windows Messenger (La versione già installata su Windows)
• Non accede ma non da errori
• Impossibile aggiungere contatti

Scarica HIJACKTHIS (non richiede l’installazione)
clicca qui per il download

devi creare una apposta Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip

pulisci, prima di tutto, gli eventuali ADS quindi:
● lancia Hijackthis_v2
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● togli la spunta alla voce Quick scan (Windows base folder only)
● lascia la spunta alla voce Ignore safe system info streams
● togli la spunta alla voce Calculate MD5 Checksum of streams
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

rilancia Hijackthis_v2, clicca su Do a system scan and save a logfile
● una volta che è stata creata la list, clicca su Save Log
allega il log che verrà rilasciato
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 23:38   #7
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
[quote=Riverside;20523643]Allora, ripartiamo da zero e cerchiamo di risolvere la questione in breve tempo: quindi, segui questa procedura:

ok provo ad effettuare tutta la procedura da te indicata.
Speriamo bene.
Poi ti faccio sapere
p.s
non ho capito bene cosa devo fare con:
è una piccola applicazione che ripara i più comuni errori di Windows Live Messenger e Msn Messenger, che non permettono agli utenti di effettuare correttamente l’accesso, ripristinando chiavi di registro corrotte, librerie e modificando file del programma che sono stati resi inutilizzabili con l’installazione di plugin per Windows Live Messenger.
Cliccando sulla voce Select errors è possibile selezionare gli errori da riparare:
• Errore 81000314
• Errore 800b0001
• Errore 81000370
• Errore 80040111
• Errore 800401f3
• Errore 80048820
• Errore 80048883
• Errore 80072ee6
• Errore 80072efd
• Impossibile inviare/ricevere suoni (Plus)
• Ripristina Windows Messenger (La versione già installata su Windows)
• Non accede ma non da errori
• Impossibile aggiungere contatti

Grazie 1000
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 00:01   #8
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
non ho capito bene cosa devo fare con:
è una piccola applicazione che ripara i più comuni errori di Windows Live Messenger e Msn Messenger
Cosa cè da capire? più chiaro di quello che ti ho detto, credo si possa dire.
Installa il tool ed eseguilo
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 00:30   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Oltre la procedura del socio River siccome hai alcune dll malefiche ben radicate......scarica uesto toolCombofix
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 11:08   #10
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Oltre la procedura del socio River siccome hai alcune dll malefiche ben radicate......scarica uesto toolCombofix
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
grazie anche a te Lancetta, appena finisco metto i link dei log.
Grazie
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 13:42   #11
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Allora, ripartiamo da zero e cerchiamo di risolvere la questione in breve tempo: quindi, segui questa procedura:

Disabilita il Ripristino configurazione di sistema procedendo in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve rimanere disabilitato fino a quando non sarà risolto il problema esposto

Scarica DUSTBUSTER (richiede l’installazione)
clicca qui per il download
● esegui il download da uno dei mirror disponibili sul sito
● una volta installato, lancialo:
● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk

scarica TRENDMICRO ROOTKIT BOOSTER (non richiede l’installazione)
clicca qui per il download

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati rootkit provvedi alla loro eliminazione
verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato
allega il log salvato

scarica ed installa SUPER ANTI SPYWARE (richiede l’installazione)
clicca qui per il download

una volta installato:
● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
allega il log che verrà rilasciato

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE
● ti farà scaricare ed installare un activex: segui la procedura guidata.
allega il log che verrà rilasciato

Scarica ed installa MSN Repair: (richiede l’installazione)
clicca qui per il download

è una piccola applicazione che ripara i più comuni errori di Windows Live Messenger e Msn Messenger, che non permettono agli utenti di effettuare correttamente l’accesso, ripristinando chiavi di registro corrotte, librerie e modificando file del programma che sono stati resi inutilizzabili con l’installazione di plugin per Windows Live Messenger.
Cliccando sulla voce Select errors è possibile selezionare gli errori da riparare:
• Errore 81000314
• Errore 800b0001
• Errore 81000370
• Errore 80040111
• Errore 800401f3
• Errore 80048820
• Errore 80048883
• Errore 80072ee6
• Errore 80072efd
• Impossibile inviare/ricevere suoni (Plus)
• Ripristina Windows Messenger (La versione già installata su Windows)
• Non accede ma non da errori
• Impossibile aggiungere contatti

Scarica HIJACKTHIS (non richiede l’installazione)
clicca qui per il download

devi creare una apposta Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip

pulisci, prima di tutto, gli eventuali ADS quindi:
● lancia Hijackthis_v2
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● togli la spunta alla voce Quick scan (Windows base folder only)
● lascia la spunta alla voce Ignore safe system info streams
● togli la spunta alla voce Calculate MD5 Checksum of streams
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

rilancia Hijackthis_v2, clicca su Do a system scan and save a logfile
● una volta che è stata creata la list, clicca su Save Log
allega il log che verrà rilasciato
ciao,
ho eseguito alla lettera ciò che mi da suggerito, i logo sono sotto linkati.
Loog TRENDMICRO ROOTKIT BOOSTER
http://www.zshare.net/download/6438139d9d8131/

Log SUPER ANTI SPYWARE
http://www.zshare.net/download/64381831e76a2d/

Log BITDEFENDER ONLINE SCANNER
http://www.zshare.net/download/64382596bdcd14/

Log HIJACKTHIS
http://www.zshare.net/download/64383034704324/
mentre il Combofix suggerito da Lancetta, ho provato a lanciarlo, ma mi dici errore di memoria ecc..

questo è il log Kaspersky
http://www.bitdefender.com/scan8/ie.html

Sopra ci sono i link degli altri logo.
Ragazzi ora non mi resta che aspettare altre vs istruzioni per portare a termine la pulizia completa.
Restando in attesa di vs notizie vi saluto e vi ringrazio.
Ciao
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 13:51   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
msn repair sei riuscito a farlo girare?
dustbuster?
hai fatto la pulizia degli ads?
riguardo combofix, aspetta istruzioni da lancetta...
il link del log di kaspersky è sbagliato...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 14:34   #13
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
msn repair sei riuscito a farlo girare?
dustbuster?
si
hai fatto la pulizia degli ads?
si
riguardo combofix, aspetta istruzioni da lancetta...
ok
il link del log di kaspersky è sbagliato...
qusto dovrebbe essere corretto.
http://www.zshare.net/download/6439147d86a6b6/

Ragazzi questo è il pc portatile di mia figlia, credo che dovrò fare la stessa cosa per il mio desktop, quindi abbiate pazienza con le mie richieste.
resto in attesa di Vs istruzioni.
Grazie ancora a tutti voi.
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 17:32   #14
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
Files to delete:
C:\WINDOWS\system32\baz5fam2i.exe
c:\windows\system32\acluii.dll
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui


in hijackthis fixa questi:

Quote:
O2 - BHO: (no name) - {22E8F69E-F531-4619-90B2-7CB8E90C0BD9} - c:\windows\system32\acluii.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [baz5fam2i] C:\WINDOWS\system32\baz5fam2i.exe
O4 - HKCU\..\Run: [baz5fam2i] C:\WINDOWS\system32\baz5fam2i.exe
O20 - Winlogon Notify: lchwnpwf - C:\WINDOWS\SYSTEM32\acluii.dll
NB se dopo il fixaggio vedi ancora le voci riprova in modalità provvisoria
(accendi il note e premi F8 continuamente prima che si avvii il sistema operativo,e scegli con le frecce mod provvisoria e dai invio)

fai controllare questa voce iin C:\Programmi\Windows Live\Family Safety\fsssvc.exe su VIRUSTOTAL dovrebbe essere legittima ( OneCare) però per sicurezza.....

passata con Dr.Web Cure It (non richiede installazione ed è meglio se la fai in Modalità provvisoria) ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

visto che combo dà problemi puoi provare con questo http://siri.geekstogo.com/SmitfraudFix.exe
Salvalo sul desktop, apri la cartella SmitfraudFix, avvia SmithFraudFix. scegli l'opzione 1 (scrivere 1 e premere ENTER),
salva il log che ti dà dove dovrebbe indicarti quello che ha trovato, riavvia in provvisoria (F8 al boot)riapri la cartella SmitfraudFix, avvia SmithFraudFix.cmd, scegliere l'opzione 2 (scrivere 2 e premere ENTER), digiti Y(yes) alla domanda "Vuoi pulire il registro?", in caso venisse chiesto di rimpiazzare eventuali files .dll digiti Y(yes), salva il nuovo log e riportalo qui riavvia il pc, è probabile che se avevi uno sfondo lo devi reimpostare.


dopo nuovo log di prevxCSI insieme a hijackthis
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 12-01-2008 alle 17:35.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 17:57   #15
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui


in hijackthis fixa questi:


NB se dopo il fixaggio vedi ancora le voci riprova in modalità provvisoria
(accendi il note e premi F8 continuamente prima che si avvii il sistema operativo,e scegli con le frecce mod provvisoria e dai invio)

fai controllare questa voce iin C:\Programmi\Windows Live\Family Safety\fsssvc.exe su VIRUSTOTAL dovrebbe essere legittima ( OneCare) però per sicurezza.....

questo è il risultato dopo l'analisi, io non ci capisco propio nulla.

Il file è già stato analizzato:
MD5: 40eb1582a70eb0b3fd989cd217aee812
Data 2008.01.08 21:10:19 (CET) [>3D]
Risultati 0/32
Permalink: analisis/1889b8169a3ce92a82e96bcaf471951d



passata con Dr.Web Cure It (non richiede installazione ed è meglio se la fai in Modalità provvisoria) ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

visto che combo dà problemi puoi provare con questo http://siri.geekstogo.com/SmitfraudFix.exe
Salvalo sul desktop, apri la cartella SmitfraudFix, avvia SmithFraudFix. scegli l'opzione 1 (scrivere 1 e premere ENTER),
salva il log che ti dà dove dovrebbe indicarti quello che ha trovato, riavvia in provvisoria (F8 al boot)riapri la cartella SmitfraudFix, avvia SmithFraudFix.cmd, scegliere l'opzione 2 (scrivere 2 e premere ENTER), digiti Y(yes) alla domanda "Vuoi pulire il registro?", in caso venisse chiesto di rimpiazzare eventuali files .dll digiti Y(yes), salva il nuovo log e riportalo qui riavvia il pc, è probabile che se avevi uno sfondo lo devi reimpostare.


dopo nuovo log di prevxCSI insieme a hijackthis
Grazie lancetta provvedo immediatamente e vi faccio sapere
Grazie
__________________
Alfonso

Ultima modifica di alfonsog : 12-01-2008 alle 18:14.
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 18:31   #16
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Ricapitolo Avenger non funziona mi da un errore quando lo lancio, l'errore sembra dire non può girare, non conosco l'inglese.
Io l'ho messo in una cartella creata da me sul pc non sl destop.

ho fixato le voci da te indicate anche se questa O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE non la vedo propio, forse è già stata tolta.
Ho fatto analizzare il file da te indicato e mi ha risposto questo:
Il file è già stato analizzato:
MD5: 40eb1582a70eb0b3fd989cd217aee812
Data 2008.01.08 21:10:19 (CET) [>3D]
Risultati 0/32
Permalink: analisis/1889b8169a3ce92a82e96bcaf471951d

questa O2 - BHO: (no name) - {22E8F69E-F531-4619-90B2-7CB8E90C0BD9} - c:\windows\system32\acluii.dll non me la fa cancellare, mi dici: " HijackThis is about to remove a BHO and the correspondeing file from your system. Close all Internte Explorer Windows AND all Windows Explorer Windows before continuing for best chance of success"
Mi sa che è un bel casino.
Attendo tue istruzini.
Comincio a essere un po demoralizzato, non riesco a scaricare nemmeno il "cureit.exe"
Inizia il download che è molto lento e quando arriv9o quasi alle fine il mio routre come al solito si scollega da internt, credo per via del virsu.
inizio a pensare che l'unica cosa possibile sia la formattazione, che vorrei evitare.

Ciao
__________________
Alfonso

Ultima modifica di alfonsog : 12-01-2008 alle 19:32.
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 21:44   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da alfonsog Guarda i messaggi
Ricapitolo Avenger non funziona mi da un errore quando lo lancio, l'errore sembra dire non può girare, non conosco l'inglese.
Io l'ho messo in una cartella creata da me sul pc non sl destop.

ho fixato le voci da te indicate anche se questa O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE non la vedo propio, forse è già stata tolta.
Ho fatto analizzare il file da te indicato e mi ha risposto questo:
Il file è già stato analizzato:
MD5: 40eb1582a70eb0b3fd989cd217aee812
Data 2008.01.08 21:10:19 (CET) [>3D]
Risultati 0/32
Permalink: analisis/1889b8169a3ce92a82e96bcaf471951d

questa O2 - BHO: (no name) - {22E8F69E-F531-4619-90B2-7CB8E90C0BD9} - c:\windows\system32\acluii.dll non me la fa cancellare, mi dici: " HijackThis is about to remove a BHO and the correspondeing file from your system. Close all Internte Explorer Windows AND all Windows Explorer Windows before continuing for best chance of success"
Mi sa che è un bel casino.
Attendo tue istruzini.
Comincio a essere un po demoralizzato, non riesco a scaricare nemmeno il "cureit.exe"
Inizia il download che è molto lento e quando arriv9o quasi alle fine il mio routre come al solito si scollega da internt, credo per via del virsu.
inizio a pensare che l'unica cosa possibile sia la formattazione, che vorrei evitare.

Ciao
ma hai provato in provvisoria a fixare le voci????
avenger lo hai scompattato?

poi per favore naviga in regedit (start-esegui-digita regedit) e scorrendo l'alberino a lato naviga fino a questa chiave

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options doppio clic su Image File Execution Options e dimmi cosa riporta sotto .....

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows NT>CurrentVersion clicca sulla casellina Winlogon
a destra ti appariranno varie voci, seleziona col tasto destro del mouse la voce Userinit e dimmi cosa riporta senza toccare niente solo cosa riporta...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 00:22   #18
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da lancetta Guarda i messaggi
ma hai provato in provvisoria a fixare le voci????
avenger lo hai scompattato?

poi per favore naviga in regedit (start-esegui-digita regedit) e scorrendo l'alberino a lato naviga fino a questa chiave

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options doppio clic su Image File Execution Options e dimmi cosa riporta sotto .....

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows NT>CurrentVersion clicca sulla casellina Winlogon
a destra ti appariranno varie voci, seleziona col tasto destro del mouse la voce Userinit e dimmi cosa riporta senza toccare niente solo cosa riporta...
[quote=lancetta;20537493]ma hai provato in provvisoria a fixare le voci????
si l'ho fatto in modalità provvisoria.
avenger lo hai scompattato?
certo l'ho scompattato ed eseguito come da tue istruzioni.
Domani mattina controllo le voci del regedit e ti dico, ora il pc portatile ce l'ha mia figlia fuori casa.
Grazie ancora e a domani.
Ciao
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 00:29   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
serve un log di ComboFix
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 00:51   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da alfonsog
mentre il Combofix suggerito da Lancetta, ho provato a lanciarlo, ma mi dici errore di memoria ecc..
Socio non riesce ad usarlo.... sto notando che un bel pò di utenti ha problemi col combo.. ...gatta ci cova
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
Sonda spaziale ESA JUICE: rilasciata una...
PS5 PRO a 698€? L'offerta che nessuno si...
L'equipaggio di Shenzhou-21 ha completat...
Dal milione di download alla rimozione f...
Legno, pelle naturale e socket AM5: la G...
Attenti a X-GPU: la piattaforma sospetta...
La Lotus Eletre Plug-in esiste davvero, ...
Garanzia estesa su Pixel 9 Pro e 9 Pro X...
Addio intelligenza artificiale su Window...
FRAME 4000D LCD RS ARGB, il nuovo case d...
Netflix: AV1 ora gestisce il 30% dello s...
Tesla Optimus inciampa in pubblico e div...
La Gigafactory Tesla di Shanghai ha prod...
Nuovo record per Aisuru: attacco DDoS da...
Chery ha l'acciaio più resistente...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v