|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Senior Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 884
|
Forse ho un virus ma non so come toglierlo...
Ecco cosa mi compare tutte le volte che riaccendo il pc:
![]() se non ricordo male la prima volta che mi è comparso, poco prima avevo fatto la scansione con Spybot... Ho scannerizzato con Nod, poi con il Panda Online e ora di nuovo con Spybot che alla fine mi ha rilevato tre file che non si possono togliere con Spybot xchè dice che serve avere i permessi amministrativi x farlo, cmq successivamente il Nod mi ha rilevato da Spybot 8 virus tra cui solo due li ha disinfettati, un caos.... ![]() alla fine x voi ho eseguito il controllo con Hijackthis ed ecco il risultato, ma ci capisco poco: Quote:
Come procedo?
__________________
Io sono responsabile di quello che dico, non di quello che tu capisci... Ultima modifica di Chill-Out : 09-09-2009 alle 21:20. Motivo: Leggere le Regole di sezione |
|
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
Per il controllo del log di HiJackThis avresti dovuto postare qui caricando il log di Hijackthis rinominato in txt,con la funzione gestisci allegati, oppure su un server remoto come indicato nelle regole di sezione Ma visto che sei infetto rimaniamo in questo 3d segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
link caricamento log generici ► fileqube.com ■ wikisend.com
link caricamento immagini ► fileqube.com ■ picoodle.com ■ imageshack.us
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 884
|
Ciao, chiedo perdono x aver postato nel modo errato.
Poi buone notizie: in attesta che qualcuno mi aiutasse qui, ieri avevo controllato in rete se c'era qlcosa a riguardo, beh avevo trovato un caso uguale al mio, quindi da modalità provvisoria ho tolto due relative voci che mi dava HijackThis e cioè: O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) e anche: O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF, successivamente sempre in modalità provvisoria ho eseguito la scansione con spybot e tolto molte voci anomale che mi ha rilevato al termine, e al riavvio del pc tutto ok ![]() Poi poco fa ho eseguito il controllo anche con Prevx, tutto filato liscio. Sicuramente dalle voci di Hijackthis dovrò togliere qualche altra voce anomala ma non saprei che altro c'è di strano, ma sembra tutto ok...
__________________
Io sono responsabile di quello che dico, non di quello che tu capisci... |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
secondo me spybot non ha trovato tutto, se segui la guida e carichi i log possiamo appurare che tu sia veramente pulito
io fixerei anche queste Codice:
O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\RunOnce: [PCDrProfiler] C:\Program Files\PC-Doctor 5 for Windows\RunProfiler.exe -r O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/...oUploader5.cab O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://67.15.101.33/g_bin/eng/poker_2_0_0_49.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 884
|
ok vedrò di scansionare con tutto scritto nella guida.
Per il resto, devo fixare tutte quelle voci che mi hai elencato? ![]() ![]() ps: sono una donna ![]()
__________________
Io sono responsabile di quello che dico, non di quello che tu capisci... |
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se non cancelli la cartelle di backup di hjt potrai ripristinarle tutte Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
||
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 884
|
Fatto tutto e tutto pulito
![]()
__________________
Io sono responsabile di quello che dico, non di quello che tu capisci... |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
non avendo visto tutti i log non so come sei messa
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:14.