|
|
|
![]() |
|
Strumenti |
![]() |
#9201 | |
Member
Iscritto dal: May 2008
Messaggi: 68
|
Ciao
Fiax queste voci: Quote:
|
|
![]() |
![]() |
![]() |
#9202 |
Junior Member
Iscritto dal: Jun 2008
Messaggi: 8
|
Computer ripristinato
Ciao,
Volevo chiederti se potevo fixare anche le voci di kasper antivirus, in teoria non ce l'ho più, dopo averlo rimosso con fatica. Poi volevo domandare, ma con tutte quelle voci di adobe non si pùò fare niente. |
![]() |
![]() |
![]() |
#9203 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
per kaspersky hai usato l'apposito tool per le rimozioni difficili? quelle voci 04 con errore sono riferite, sembra, ad nlite può essere?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9204 |
Junior Member
Iscritto dal: Jun 2008
Messaggi: 8
|
Computer ripristinato
Ho avuto molte difficoltà a rimuoverlo, alla fine ho cancellato la cartella perchè nessun tool funzionava.
Per nlite non ho capito a cosa ti riferisci |
![]() |
![]() |
![]() |
#9205 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
Ragazzi aiutatemi per favore
![]() ![]() avs avira.txt a-squared a-squared Free.txt hijackthis hijackthis.log prevxcsi non trova nulla,0 file infetti gmer gmer.log
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
![]() |
![]() |
![]() |
#9206 | ||
Member
Iscritto dal: May 2008
Messaggi: 68
|
ciao
da fixare: Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#9207 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Aprine una e segui bene la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
tranne a-squared quelle elencate vanno fatte o rifatte tutte in ordine
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9208 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
per nlite intendo queste voci Codice:
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9209 |
Junior Member
Iscritto dal: Apr 2006
Messaggi: 15
|
Salve a tutti...rigrazio in anticipo per le vostre risposte (spero ce ne siano ).
Allora ieri mentre navigavo su internet ho scoperto ke era cambiata la pagina iniziale di internet (sito porno) e che andando su proprieta internet non avevo la possibilità di cambiare e reimpostare la mia pagina iniziale...cercando su internet ho qualche soluzione ne ho trovata una in cui spiegava come poter risolvere attraverso l'editor del registro. Stamattina quando ho acceso il pc e mi è apparsa la segnalazione errori di microsoft ke miavvertiva ke il sistema era stato interrotto in seguito a un errore grave, inoltre mi è apparsa l'icona della protezione di windows ke mi dice ke il firewall è disattivato (ma già da parekkio ho il firewall di windows disattivato). Potreste controllare questo log di hijackthis, per favore? |
![]() |
![]() |
![]() |
#9210 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ecstasyporn.net O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file) O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file) O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [UVS10 Preload] C:\Programmi\Ulead Systems\Ulead VideoStudio 10\uvPL.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe" O4 - Startup: Piylzq2tOn.lnk = C:\Documents and Settings\Simo!\Impostazioni locali\Temp\wdmusoqo.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file) O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file) Al seguente riavvio cerca questo file ed eliminalo Codice:
C:\Documents and Settings\Simo!\Impostazioni locali\Temp\wdmusoqo.exe Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc e aggiornare programmi vulnerabili obsoleti.(java e adobe per esempio)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 05-06-2008 alle 15:22. |
|
![]() |
![]() |
![]() |
#9211 |
Junior Member
Iscritto dal: Apr 2006
Messaggi: 15
|
allora ho seguito tutti i passaggi, questo è il nuovo log di hijackthis
|
![]() |
![]() |
![]() |
#9212 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancialo -> Clicca Ok -> Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma -> Clicca su Execute Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente. Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato. Codice:
Files to delete: C:\Documents and Settings\Simo!\Impostazioni locali\Temp\ztludkgt.exe ![]() fai anche pulizia dei file inutili come indicato nel trattamento
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#9213 |
Junior Member
Iscritto dal: Apr 2006
Messaggi: 15
|
fatto!!!ma il log di Avenger non me lo fa aprire, mi chiede la password che devo fare?...poi ricontrollando la cartella temp ho trovato un altro file come quelli di prima, il nome è vnkjkebc.exe devo eliminare anke questo?
Grazie mille per la disponibilità ![]() |
![]() |
![]() |
![]() |
#9214 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
il log di avenger dovresti trovarlo sotto C:\avenger.txt ma strano che chieda la password...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 05-06-2008 alle 17:15. |
|
![]() |
![]() |
![]() |
#9215 | |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
Quote:
fatto tutto Kaspersky Virus Removal Tool ci ha impiegato quasi 5 ore e non mi ha trovato nulla ![]() Dr.Web CureIT DrWeb.csv ESET SysInspector SysInspector.xml HiJackThis hijackthis.log Gmer gmer.log PrevxCSI niente neanche lui Non mi sembra che nessuno abbia trovato nulla di importante,intanto ho il pc trementamente scattoso in ogni operazione,il mouse scatta,l'audio scatta e gracchia e internet ogni tanto si collega e ogni tanto no,il modem si va spegnendo da solo,che può essere successo?Mi consigli di aprire un topic apposito? HELP! ![]()
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb Ultima modifica di Gablogan : 05-06-2008 alle 20:07. |
|
![]() |
![]() |
![]() |
#9216 | |
Junior Member
Iscritto dal: Apr 2006
Messaggi: 15
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9217 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
---- Disk sectors - GMER 1.0.14 ---- Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0xe4f8121 size 0x1ca Disk \Device\Harddisk0\DR0 sector 62: copy of MBR ---- EOF - GMER 1.0.14 ----
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 05-06-2008 alle 22:51. |
|
![]() |
![]() |
![]() |
#9218 | |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 630
|
Quote:
![]()
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb |
|
![]() |
![]() |
![]() |
#9219 |
Member
Iscritto dal: May 2006
Messaggi: 87
|
Ciao potete gaurdare questo log!!
Grazie mille |
![]() |
![]() |
![]() |
#9220 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione di Hijackthis e mettila in una sua cartella dedicata, rifai la scansione e carica il nuovo log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:10.