|
|
|
![]() |
|
Strumenti |
![]() |
#261 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
Salve
anch'io stanotte mi sono imbattuto in un rogue ad un tratto è partito Smart antivirus 2009 sintomi : modifica del desktop virus alert accanto orologio accesso impedito dall admin al registro scomparsa d qualunque link a risorse del computer dei collegamenti ai dischi sul desktop, l'intero start dei programmi Per fortuna ho trovato voi , ho seguito la procedura vi posto i link ai log Malwarebytes: http://www.fileqube.com/shared/DhJtc103962 A-squared: http://www.fileqube.com/shared/YrQVcBn103963 Cure iT ha evidenziato MCCWrapper.dll probabile DLOADER.Trojan l'ho spostato in quarantena hijack: http://www.fileqube.com/shared/EHQQK104056 IL pc nn manifesta + alcuni problemi ma nn so se tutto è ok , spero ke qualcuno possa darmi una mano tra l'altro dopo l'esecuzione di malwarebytes lo sfondo del desktop è diventato bianco ( + ke altro è come se sto sfondo bianko fosse sovrapposto allo sfondo originale) da proprietà nn s riesce a modificarlo
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600 |
![]() |
![]() |
![]() |
#262 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi. Le voci O16 non le segnalo, ma vanno fixate tutte, con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing) O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [EverioService] "C:\Programmi\CyberLink\PCM4Everio\EverioService.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup O4 - HKLM..Run: [MsUpdate] C:DOCUME~1ADMINIMPOST~1Temp\Setup_ver1.1427.0.exe O4 - HKLM\..\Run: [OpenDNS Update] "C:\Programmi\OpenDNS Updater\OpenDNS Updater.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O24 - Desktop Component 0: (no name) - about:Home O24 - Desktop Component 1: Privacy Protection - (no file) Codice:
C:\WINDOWS\system32\drivers\svchost.exe Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#263 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
http://www.fileqube.com/shared/wTFRODk104085
http://www.virustotal.com/it/analisi...b72dc402bdcd6e http://virscan.org/report/099637ad9e...78533e29b.html Purtroppo il desktop rimane ankora con lo sfondo bianco.. ![]() ![]()
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600 |
![]() |
![]() |
![]() |
#264 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
con hjt devi fixate tutte le voci O16
segui qui http://www.hwupgrade.it/forum/showpo...&postcount=251 quindi log di smit + nuovo hjt dopo smit e fixaggio delle O16
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 16-09-2008 alle 14:32. |
![]() |
![]() |
![]() |
#265 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
smitfix
Nod32 me lo segnala come virato e mi blocca il process.exe al 99% ho terminato nod32 ma cmq il doenload viene terminato in modo anomalo all'ultimo secondo
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600 |
![]() |
![]() |
![]() |
#266 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
disabilita nod e prova a riscaricarlo, se non va riavvia,disabilita subito nod e riscarica smit
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#267 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Disattiva la protezione del Nod32 momentaneamente e procedi col download
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#268 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
hitjack
http://www.fileqube.com/shared/DcVyryiHn104229 rapport http://www.fileqube.com/shared/rhJXECLc104233
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600 |
![]() |
![]() |
![]() |
#269 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#270 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
Fatto
l'ultimo tool inoltre ha risolto tutto anke il problema del desktop grazie ankora x l'aiuto
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600 |
![]() |
![]() |
![]() |
#271 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide importante aggiornare win con SP3 e IE7
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#272 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Bene problema risolto per il resto segui i suggerimenti di wj
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#273 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
volevo aggiornare a sp3 ma se nn sbaglio installa IE7
purtroppo a causa d'incompatibilità con un software ke vuole IE6 nn l'ho installato
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600 |
![]() |
![]() |
![]() |
#274 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Male e quale sarebbe questo software incompatibile?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#275 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
software della vodafone
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600 |
![]() |
![]() |
![]() |
#276 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quale nello specifico
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#277 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
è l'open vodafone x la gestione dei servizi vodafone
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600 |
![]() |
![]() |
![]() |
#278 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
open.vodafone è il sito per la gestione dei servizi
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#279 |
Member
Iscritto dal: Jan 2006
Messaggi: 34
|
ho cantato vittoria troppo presto
mi sono accorto ke se m assento x un pò il pc si blocca esce la schermata d Xp ke m dice preparazione allo stend by
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600 |
![]() |
![]() |
![]() |
#280 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
possiamo escludere errate impostazioni di opzioni risparmio energetico?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:51.