|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#61 | |
|
Bannato
Iscritto dal: Jun 2007
Messaggi: 215
|
Quote:
http://www.fileqube.com/shared/jwBPSgFzq120029 Fatemi sapere..... |
|
|
|
|
|
|
#62 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
scarica l'allegato, rinominalo in fix.reg, click dx e aggiungi
poi nuovo log di combo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#63 | |
|
Bannato
Iscritto dal: Jun 2007
Messaggi: 215
|
Quote:
Cioè lo rinomino e poi lo "sposto" su Combofix? PS: ComboFIX Antivir me lo rileva come un virus... Come faccio a non farlo controllare? Sennò mi compare la finestra di notifica ogni secondo..... Ultima modifica di flaviopac : 02-10-2008 alle 15:06. |
|
|
|
|
|
|
#64 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
fix.txt lo rinomini poi click destro e fai aggiungi
serve per carcellare quella stringa di registro che prima con combo non è sparita.... di fianco all'orologio disabilita momentaneamente antivir, click dx - disable mi pare..
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#65 | |
|
Bannato
Iscritto dal: Jun 2007
Messaggi: 215
|
Quote:
Ora devo fare qualche altra cosa? Magari per prevenzione.... Ho installato Avira e il firewall Online Armor Premium.... |
|
|
|
|
|
|
#66 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nel trattamento che ti avevo linkato c'è tutto
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#67 |
|
Bannato
Iscritto dal: Jun 2007
Messaggi: 215
|
Ho seguito tutto, ed è tutto sistemato correttamente...Tranne il punto 14.....
Come mai devo rimuovere tutti i tool? Un'ultima cosa... Per ottimizzare un po' le prestazioni oppure per togliere roba obsoleta che mi consigli? |
|
|
|
|
|
#68 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
nel bigino ho un deframmentatore e un pulitore di registro
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#69 |
|
Bannato
Iscritto dal: Jun 2007
Messaggi: 215
|
|
|
|
|
|
|
#70 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#71 |
|
Bannato
Iscritto dal: Jun 2007
Messaggi: 215
|
Già che ci sono sfrutto questo topic per non aprirne un altro....
Ho insallato il firewall Online Armor Premium, ma ho un problema quando collego il palmare al pc.... In pratica ActiveSync lo trova, ma quando vado su ESPLORA RISORSE (per aprire la memoria del palmare) mi appare una finestra vuota.... Prima che ciò succedesse mi è apparso un avviso del FIREWALL e io ho acconsentito alla domanda che mi chiedeva se eseguire ActiveSync o meno e poi qualche altra cosa relativa alla connessione tra palmare e pc... Quando invece disattivo il firewall la memoria del palmare viene correttamente visualizzata... Come posso risolvere?? |
|
|
|
|
|
#72 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
al momento non ce l'ho sottomano OA, chiedi direttamente nel suo 3d
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#73 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 12
|
tdss
Ciao a tutti. Spero di avere individuato il thread giusto. Il mio problema consisteva nel malfunzionamento di google (ciccando sui link frutto della ricerca mi reindirizzava sempre a siti legati a go.google; ero impossibilitato ad accedere a qualunque sito di antivirus o antispyware; il contenuto della cartella di installazione di spybot search&destroy era stato eliminato; il mio pc aveva problemi all’avviamento ed ero impossibilitato ad accedere a usb drive). Per poter seguire la “guida alla disinfezione per infetti”, ho prima avviato con il rescue cd di avira e poi ho seguito passo passo la guida. Pubblico i log per chiedervi di darmi una mano a “guarire” del tutto. Ho disattivato la protezione di sistema e pulito con AFT-Cleaner poi ho scansionato con :
Malwarebytes log> http://www.fileqube.com/file/JiHrQLxjd152821 A-Squared log> http://www.fileqube.com/file/KhpwTU152822 F-Secure log> http://www.fileqube.com/file/MkBopuhZ152823 Dr.Web log> http://www.fileqube.com/file/LozrbQUA152824 ESET Sys log> http://www.fileqube.com/file/hOtumyKpH152825 HiJackThis log> http://www.fileqube.com/file/CIEoWZCXr152826 Gmer log> http://www.fileqube.com/file/cbuSfhGEF152827 (in rosso era segnato: Service system32\drivers\TDSSmqlt.sys (*** hidden *** ) [SYSTEM] TDSSserv.sys) PrevxCSI (non consente più di salvare il log, ma ho inserito l’immagine dopo lo scan)> http://www.fileqube.com/file/hIHkhZE152828 Grazie dell'aiuto. Ciao |
|
|
|
|
|
#74 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica un log di Combofix (leggi bene le info)
con combo dovresti eliminare completamente il problema
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [UVS11 Preload] C:\Programmi\Ulead Systems\Ulead VideoStudio 11\uvPL.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [vmware-tray] C:\Programmi\VMware\VMware Workstation\vmware-tray.exe O4 - HKLM\..\Run: [VMware hqtray] "C:\Programmi\VMware\VMware Workstation\hqtray.exe" O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Elements 6.0\apdproxy.exe" O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImageEnterpriseServer\TrueImageMonitor.exe O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programmi\Acronis\TrueImageEnterpriseServer\TimounterMonitor.exe O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Pippo\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c O16 - tutte le voci
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 24-11-2008 alle 01:13. |
|
|
|
|
|
#75 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 12
|
tdss
Ciao e grazie fin da ora.
Riassumendo: uso combofix e pubblico il log relativo, poi lancio HijackThis e procedo come descritto. O devo prima fare il fix con HiJackThis? Una volta concluso il tutto posso considerare il mio pc "guarito"? Ciao e grazie ancora |
|
|
|
|
|
#76 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
comincia con combo che dobrebbe segare tutti i file relativi a TDSS
fai il fix con hjt e carichi entrambi i log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#77 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 12
|
tdss
Ho provveduto. Dopo aver fatto pulizia con Combofix, hjt non ha rilevato più voci contrassegnate con inizio riga 016: ho fatto il fix delle altre.
I log sono i seguenti: Combofix> http://www.fileqube.com/file/POSsRJwZ153173 hjt> http://www.fileqube.com/file/OGyJTqw153174 Grazie ancora per l'aiuto. Ciao |
|
|
|
|
|
#78 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se non riscontri altri problemi (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu) leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide importante aggiornare Windows va al service pack 3 aggiornare Internet Explorer alla 7
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#79 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fai girare anche questo tool
Scarica SDFix sul Desktop Doppio click su SDFix.exe il tool andrà ad estrarsi in C:\SDFix Riavvia il sistema in modalità provvisoria F8 Aprire la cartella SDFix in C:\ e fare doppio click su RunThis.bat per lanciare lo script seleziona Y per avviare la pulizia Quando richiesto premere un tasto per riavviare (il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati) Finito il caricamento dovreste visualizzare il messaggio "Finished" Premere un tasto per terminare lo script e ricaricare le icone del desktop Il log da allegare per il controllo sarà visualizzato automaticamente, altrimenti potrete trovarlo in C:\SDFix\Report.txt allega anche un nuovo log di Gmer
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#80 |
|
Junior Member
Iscritto dal: Nov 2008
Messaggi: 12
|
tdss
Fatto come da indicazioni. I log sono i seguenti:
ComboFix> http://www.fileqube.com/file/eyxHdgtgB153201 SDFix> http://www.fileqube.com/file/tErQrqKwV153204 Gmer> http://www.fileqube.com/file/MygYJxz153206 Ciao |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:51.













)








