|
|
|
![]() |
|
Strumenti |
![]() |
#2361 |
Member
Iscritto dal: Dec 2008
Messaggi: 68
|
questi sono i file .txt che ho salvato seguendo la guida al post #1
MALAWAREBYTES |
![]() |
![]() |
![]() |
#2362 |
Member
Iscritto dal: Dec 2008
Messaggi: 68
|
Emsisoft Anti-Malware
Log rimosso leggere la Guida in prima pagina Ultima modifica di Chill-Out : 15-02-2012 alle 15:15. |
![]() |
![]() |
![]() |
#2363 |
Junior Member
Iscritto dal: Feb 2009
Messaggi: 29
|
eccomi i nuovo qui allora opo il primo log in scansione veloce passo alla scansione completa:
adesso nn sò cosa era da eliminare effettivamente e cosa no cmq il firewall nn è mai tornato aspetto notizie Log rimosso leggere la Guida in prima pagina Ultima modifica di Chill-Out : 18-02-2012 alle 19:15. |
![]() |
![]() |
![]() |
#2364 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se desideri essere aiutato, segui passo passo la Guida in prima pagina ed allega tutti i log come richiesto, grazie per la collaborazione.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#2365 |
Junior Member
Iscritto dal: Feb 2009
Messaggi: 29
|
rieccomi ecco il link dei log(penso intendevi questo)
scansione completa Emsisoft Anti-Malware http://www.mediafire.com/?4ft9kijl87f2n5s prima scansione veloce dr web http://www.mediafire.com/?nkd9t2nw5h760na seconda scansione completa dr web http://www.mediafire.com/?7ka7b17mmnwv2b8 visto che c siamo ecco il danno di combo fix http://www.mediafire.com/?bk80w6m5d84pd6z spero di avere a breve una risposta visto il grave stato del pc e che nn sò davvero che fare ![]() |
![]() |
![]() |
![]() |
#2366 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#2367 |
Junior Member
Iscritto dal: Feb 2009
Messaggi: 29
|
ok ma adesso c sono 2 domande...1)i file in quarantena sò in che cartella sono e sono tutti con estensione .vir c'è una opzione x rimetterli o devo fare un lavoro seriamente certosino file x file(rimetterli nella identica posizione dove erano ecc...)?
2)cmq da i log che avevo postato penso di aver capito che il rouge in questione è windows repair cmq ancora prima dell danno con combofix avevo provato con hijack ma arrivato al file del firewall si bloccava quindi credo che ancora il problema nn sia risolto spero di aver presto una risposta x questi 2 quesiti almeno finalmente sistemo il pc grz |
![]() |
![]() |
![]() |
#2368 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 20-02-2012 alle 18:24. |
||
![]() |
![]() |
![]() |
#2369 |
Member
Iscritto dal: Oct 2009
Messaggi: 292
|
yoyo ecco qui i log:
casIno.rar ho avuto dei problemi a scaricare ATF cleaner (non va il link in prima pagina) e quindi ho usato ncleaner, spero vada bene uguale. non sono riuscito a snellire il log di DRwebcureIT, perchè il link di riferimento non funziona, e su google trovo solo versione del 2005. il malawere si chiama "system check" e nonostante ora abbia mollato un po il colpo (non mi parte la scansione ogni volta che riavvio), c'è sempre la sua icona sul desktop e in basso a sinistra sulla barra dove di solito ci sono i link ai browser. in più tutte le voci di "tutti i programmi" dal menu di start, sono "vuote" (cioè se ci passo il mouse sopra mi viene fuori "vuoto" invece che il contenuto del programma). aituoooo ![]() UPDATE: facendo la scansione con spyhunter4 mi escono ancora 45 infezioni, tutte relative a "Messenger plus", una addirittura si chiama "rouge.messengerplus". io msn non lo uso da una vita e il plus l'ho installato a suo tempo (forse due anni fa)...?????
__________________
Once men turned their thinking over to machines in the hope that this would set them free. But that only permitted other men with machines to enslave them.(F.Herbert) CONCLUSE TRATTATIVE CON: Olfason 3l3v3n Raffaele lantony slater91 Techworld Gluvocio Ultima modifica di ambulanza : 23-02-2012 alle 15:04. |
![]() |
![]() |
![]() |
#2370 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Log in formato .txt, esattamente come indicato in prima pagina.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#2371 | |
Member
Iscritto dal: Oct 2009
Messaggi: 292
|
Quote:
![]() comunque: mbam mbam-log-2012-02-22 (12-07-15).txt emisoft a2scan_120222-142916.txt cureIT CureIt.log hijack hijackthis.log grassssie ![]() |
|
![]() |
![]() |
![]() |
#2372 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#2373 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2880
|
Salve ragazzi,
ho il pc fisso in firma con la seguente configurazione: Win7 aggiornato Mozilla Firefox 10.0.2 con AdBlockPlus,BetterPrivacy,CookieCuller e KeyScambler. Norton Internet Security 2011 aggiornato a pochi minuti fa Spybot Praticamente,accedendo al programma APC PowerChute per il controllo del mio gruppo di continuità,invece che accedere al Server "Susanoo" (che sarebbe il nome del mio pc),accede al Server "www.007guard.com"..... Mai successa una cose del genere in anni di pc..... Norton e Spybot non mi trovano nulla..... In rete ho letto che si tratta della protezione dei file host da parte del programma Spybot.... Ne sapete qualcosa?
__________________
APC Smart-UPS 1500VA - Corsair Obsidian 750D Airflow - Seasonic Prime TX 650W - Asus Sabertooth B760 mATX - Intel Core-i9 14900K - Noctua NH-D15 G2- 128GB DDR5 Corsair Dominator Titanium - Hynix P41 Platinum 2TB - Kef LS60 Wireless |
![]() |
![]() |
![]() |
#2374 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#2375 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2880
|
Quote:
Allego il log. http://wikisend.com/download/947682/mbam-log-2012-02-26 (16-09-56).txt
__________________
APC Smart-UPS 1500VA - Corsair Obsidian 750D Airflow - Seasonic Prime TX 650W - Asus Sabertooth B760 mATX - Intel Core-i9 14900K - Noctua NH-D15 G2- 128GB DDR5 Corsair Dominator Titanium - Hynix P41 Platinum 2TB - Kef LS60 Wireless |
|
![]() |
![]() |
![]() |
#2376 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#2377 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2880
|
Lo so,adesso li ho eliminati.
Tu sai dove potrei averli presi? Calcola che ho riformattato da zero il pc con una copia autentica di Win7 Professional....
__________________
APC Smart-UPS 1500VA - Corsair Obsidian 750D Airflow - Seasonic Prime TX 650W - Asus Sabertooth B760 mATX - Intel Core-i9 14900K - Noctua NH-D15 G2- 128GB DDR5 Corsair Dominator Titanium - Hynix P41 Platinum 2TB - Kef LS60 Wireless |
![]() |
![]() |
![]() |
#2378 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Presumo navigando, dimenticavo aggiorna MBAM alla versione corrente 1.60.1 + il DB delle firme virali e ripeti scansione.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#2379 | |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2880
|
Quote:
Non mi ha trovato nulla adesso. Grazie per l'aiuto! ![]()
__________________
APC Smart-UPS 1500VA - Corsair Obsidian 750D Airflow - Seasonic Prime TX 650W - Asus Sabertooth B760 mATX - Intel Core-i9 14900K - Noctua NH-D15 G2- 128GB DDR5 Corsair Dominator Titanium - Hynix P41 Platinum 2TB - Kef LS60 Wireless |
|
![]() |
![]() |
![]() |
#2380 |
Member
Iscritto dal: Oct 2009
Messaggi: 292
|
allora è scomparso lo sfondo e ora è tutto blu, le icone sono tornate al loro posto, ma nel menù di START non hanno contenuto (cioè ad esempio se passo il muose su un programma qualunque mi dice "vuoto")... forse sono solo nascosti ma non so.
sono scomparse le icone dei browser e le altre che avevo sulla barra strumenti in basso (vicino al tasto START per indenderci), mentre invece resta l'icona sia su desktop che sulla barra del "system check", che è il malaware che mi ha rovinato in sti giorni :/. ho dei problemi alla rete, nel senso che sul modem non si connette al DSL (da 192.168.1.1 mi dice modem connected e DSL disconnected), possibile che tiscali mi abbia tagliato fuori perchè infetto? (domanda da cybertonto, ma negli ultimi 3 giorni, tra i possibili motivi di assenza della rete, mi è stato detto anceh questo). che faccio? grassssie. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:01.