|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#61 | |
|
Senior Member
Iscritto dal: Nov 2002
Città: Prato
Messaggi: 449
|
Quote:
ccleaner l'ho fatto girare in entrambe le modalità e ho pulito. Grazie mille lancetta, sei stato rapidissimo e preciso nelle spiegazioni |
|
|
|
|
|
|
#62 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1183
|
scansione eseguita con ccleaner in normale e in provvisoria, allego il log di hijackthis
__________________
Tt Armor jr. with Enermax Liberty 500W | Gigabyte X58A-UD3R REV 2.0 | Intel i7 950 cooled by Scythe Infinity | Gigabyte GTX960 WF2 OC | Corsair 3X2GB 1600MHz | Samsung SSD 840 120GB + HD502HJ + WD 500GB GP | Samsung SH-S223F | Toshiba Regza 32RL833 | ->Ipfilter per uTorrent in Windows Vista...in mancanza di Peerguardian-< |
|
|
|
|
|
#63 | |||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Quote:
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|||
|
|
|
|
|
#64 |
|
Member
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
|
Ho lo stesso problema...Posto il log di HiJackThis
|
|
|
|
|
|
#65 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
sei combinato veramente male
ma certi programmi da dove li scarichi? una volta finito la disinfezione, ti suggerisco di fare un giro in questa sezione, e vedere quali sono i veri programmi antispyware, nn le schifezze che ti sei installato a parte alcuni adware, hai fasttrack, un dialer, a questo ci aggiungi pure che hai la stessa infezione di questo utente fai cosi: apri una nuova discussione e segui l'intera la guida alla disinfezione e posta tutti i log richiesti probabilmente sarà necessario l'utilizzo di qualke tool specifico, ma rimane cmq la necessità di seguire quella guida, xchè il tuo pc è infetto da molteplici infezioni |
|
|
|
|
|
#66 | ||
|
Senior Member
Iscritto dal: Nov 2002
Città: Prato
Messaggi: 449
|
Quote:
Quote:
Rinnovo i ringraziamenti! |
||
|
|
|
|
|
#67 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
||
|
|
|
|
|
#68 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
Salve!
Anch'io mi son beccato il trojan todo dato. Me ne sono accorto perchè la finestra di un qualsiasi programma attivo continuava ad essere messa in background, e con task manager sono risalito alla causa, dei file exgmrgml con numeri vari. Ho letto il thread dall'inizio per seguire le varie fasi di pulizia, ma prima di procedere vorrei dei chiarimenti: - ho due pc, è possibile che mi diate aiuto per entrambi, prima uno poi l'altro? - possedendo due hard disc esterni devo controllare anch'essi? Ho salvato dati su di essi presi da un pc infetto, come faccio a capire se sono stati infettati anche gli hd esterni? - ho disinserito la procedura di ripristino e poi ho seguito le regole di sezione per ccleaner e al momento di avviare la pulizia mi da il messaggio: questo processo cancellerà i file dal sistema, devo procedere? Grazie. Ultima modifica di Robialpa : 23-02-2008 alle 09:23. |
|
|
|
|
|
#69 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao
1- si, possiamo ripulire entrambi i pc, ma i due devono essere rigorosamente scollegati fra di loro, nnn vi deve essere alcun scambio di dati, nn solo via rete, ma anche trasferimneto di file dal un pc all'altro, visto che sono entrambi infetti 2- gli HD rimuovibili devono essere esaminati pure loro, quindi li dovresti collegare al pc 3- riguardo ccleaner, segui queste istruzioni una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui 4- inizia a postare il log di hijackthis scaricalo da qui scompattalo in una cartella, lo apri e digli do a system scan and save a logfile, quando finisce la scansione ti apre un file notepad, salvalo in formato txt e lo alleghi stai attento a come posti i log, scegliendo tra: 1)la funzione allegati, rinominando i log in formato txt 2)caricare il log su FileUp, copiando qui i link x il download è preferibile l'ultima opzione ciao |
|
|
|
|
|
#70 | |
|
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
Quote:
Ccleaner va eseguito da modalità provvisoria come segnalato in uno dei primi post da lancetta? ciao |
|
|
|
|
|
|
#71 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#72 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
Ho eseguito ccleaner nelle due modalità, provvisoria e normale.
Il link al log di hijackthis caricato con file up è: http://www.fileup.itadib.com/downloa...scvrCR6mC9Zlmq ciao. |
|
|
|
|
|
#73 | ||
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ok,
riavvia hijackthis, fai "do a system scan only", a fine scansione seleziona le seguenti voci: Quote:
lo scompatti in una sua cartella dedicata, avvia avenger, seleziona input script manually, clicca sulla lente d'ingrandimento, inserisci il seguente script (tutto quello che è compreso nel quote): Quote:
al riavvio del pc,nuova passata con ccleaner (in mod normale) e nuovo log di hijackthis |
||
|
|
|
|
|
#74 | |
|
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
Quote:
Selezionate le voci, gli chiedo "fix checked"? Aggiungo anche queste che ho trovato e che sono postate da Riverside sopra? O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" –atboottime E questi due? non promettono nulla di buono... O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe Ultima modifica di Robialpa : 23-02-2008 alle 13:34. |
|
|
|
|
|
|
#75 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
un attimo, fammi rivedere il log e nn vedere quello che aveva segnalato riverside xchè i log di hijackthis cambiano da pc a pc |
|
|
|
|
|
|
#76 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
confermo quanto scritto prima
devi selezionare le voci che ti avevo indicato qui e cliccara su fix checked: http://www.hwupgrade.it/forum/showpo...1&postcount=73 queste voci che hai indicato tu ora: Quote:
|
|
|
|
|
|
|
#77 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
Ho fatto quanto consigliato:
- fix delle voci indicate; - inserito script in avernger e il sistema è ripartito; - nuova passata con ccleaner; - log 2 di hijackthis caricato al link: http://www.fileup.itadib.com/downloa...aRTjjz96HNRGoL Prossima mossa? grazie per la pazienza! Ultima modifica di Robialpa : 23-02-2008 alle 15:50. |
|
|
|
|
|
#78 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ok,
ora x sicurezza segui la guida alla disinfezione e posta i log richiesti, una cosa: hai disattivato il ripristino, vero? segui quella guida e vediamo cosa trova |
|
|
|
|
|
#79 | |
|
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
Quote:
ora procedo con il resto... |
|
|
|
|
|
|
#80 |
|
Member
Iscritto dal: Feb 2008
Messaggi: 45
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:13.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








