|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
nessun antivirus mi trova il problema
salve, non posso eseguire la guida perchè non riesco ad effettuare nessuno scanner online. f secure lo carica ma si blocca appena dovrebbe iniziare la scansione, eset ci mette una vita per installare i componenti senza riuscirci.
posto il log di hijackthis aggiungo che malwarebytes non trova niente removal toll kasp. niente a squared non trova niente spybot niente avira premium niente superantispyware niente dr web cure it ha trovato solo un trojan bho nella quarantena di spybot ad aware niente prima di eliminare punti di ripristino volevo sapere che fare, le scansioni non riesco a farle ne con firefox ne con ie. come problemi, oltre questo di non riuscire a effettuare scansioni online, aggiungo la presenza , nonostante adblock plus e blacksite di pubblicità relative a utarget.co.uk vi ringrazio infinitamente
|
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
Quote:
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
abbiamo bisogno di vedere tutti i log, anche quelli apparentemente puliti
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( )_________________________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Codice:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Windows\
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 04-02-2009 alle 10:52. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
Quote:
a squared |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
malware b.
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
[quote=franchetiello;26152593]hijack.[/QUO
il log di dr web (pulito) e sysinsp non me li fa caricare ho disinstallato online armor, che vorrei reisntallare non appena risolvo il problema, ho vista 32 bit.grazie a tutti |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
caricali tutti secondo le modalità in firma, grazie
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
devi caricarli su uno dei server remoti indicati nelle modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
Quote:
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica un log di Combofix (leggi bene le info)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
Quote:
logo combofix http://www.fileqube.com/file/rDmZayY170879 ORA C'è TUTTO...DAVVERO NN S COSA POSSA ESSERE, IL PROBLEMA è SIA CON FIREFOX CHE IE
|
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
che problemi riscontri in definitiva?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 566
|
[quote=wjmat;26159571]l'hai lanciato 2 volte, carica anche l'altro log
che problemi riscontri in definitiva?[/QUOT secondo o meglio primo log combofix http://www.fileqube.com/file/QkrbSBtDh170885 in pratica ho disinstallato line armor perchè si impallava e perchè mi si apriva spesso la finestra di utarget.co.uk; provando a seguire la guida per infetti mi son poi reso conto che nessun scansione online, eset, trendmicro, f scanner risulta possibile.pensavo fosse firefox superprotetto con cokiesafe,nscript,adblockplus...ma con ie la situazione è uguale.ad esempio se voglio eseguire f scanner online,carica l'aggiornamento e quando inizia la scnasione si ferma la...a 0 file analizzati.gmer ha smesso di funzionare 4 volte su 4 |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
[quote=franchetiello;26159851]
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:12.












)








