|
|
|
![]() |
|
Strumenti |
![]() |
#401 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto. fixa: Codice:
O3 - Toolbar: rosqxvmn - {69C9C6AD-8E5C-47F8-8ABF-ACB45D8B770A} - C:\WINDOWS\TEMP\ac8zt2\rosqxvmn.dll (file missing) O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 O4 - HKCU\..\Run: [Java Update] C:\DOCUME~1\VALERIO\IMPOST~1\Temp\firefox.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#402 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#403 | |
Senior Member
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
|
Quote:
Quindi ho fatto queste: a-squared a2scan_081019-131922.txt mbam mbam-log-2008-10-19 (13-10-47).txt Dr.Web DrWeb.csv Hjthis hijackthis.log |
|
![]() |
![]() |
![]() |
#404 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
puoi fixare: Codice:
O4 - HKLM\..\Run: [SMSERIAL] C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O20 - AppInit_DLLs: karna.dat O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#405 |
Junior Member
Iscritto dal: Oct 2008
Messaggi: 15
|
VIRUS ALERT!
Allego il log da voi richiesti tranne quello di "DrWeb CureIt" che è ancore in fase di scannerizzazione:
http://www.mediafire.com/?m0ymtotzjzk http://www.mediafire.com/?i3wn2izmlyz http://www.mediafire.com/?mminjj5zowm |
![]() |
![]() |
![]() |
#406 |
Junior Member
Iscritto dal: Oct 2008
Messaggi: 15
|
Allego l'ulteriore log
|
![]() |
![]() |
![]() |
#407 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
manca a-squared
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#408 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
edit
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#409 |
Member
Iscritto dal: Jul 2005
Messaggi: 191
|
AIUTO CON AVIRA RESCUE DISK
Quando ho scaricato AVIRA RESCUE DISK con il file .exe che faccio???? Lo copio direttamente su un cd o lo lancio mi crea un rescue CD???
Grazie. |
![]() |
![]() |
![]() |
#410 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
lo lanci e ti crea il cd, oppure se esci ti può salvare la iso che masterizzi con i relativi programmi
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#411 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Lanci l'eseguibile e credi il CD/DVD
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#412 |
Member
Iscritto dal: Jun 2006
Messaggi: 35
|
Allego i miei risultati(intanto grazie per la guida):
Malware:http://www.mediafire.com/?mxfnyjtwn3c A-squared: http://www.mediafire.com/?dzodngdnhcu Cure-it:http://www.mediafire.com/?qnm1rdhmm35 HiJackthis: http://www.mediafire.com/?2wyyz55fkay Grazie. Ultima modifica di Marcodonto : 21-10-2008 alle 12:38. |
![]() |
![]() |
![]() |
#413 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
dovresti cortesemente ricaricare i log messi su fileqube (che ha problemi) su www.mediafire.com o www.wikisend.com
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#414 |
Member
Iscritto dal: Jun 2006
Messaggi: 35
|
Modificato....grazie!
|
![]() |
![]() |
![]() |
#415 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware?
Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio) e carica l'ultimo log in ordine di tempo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 21-10-2008 alle 13:02. |
![]() |
![]() |
![]() |
#416 |
Junior Member
Iscritto dal: Oct 2008
Messaggi: 15
|
VIRUS ALERT!
Allego tutti i log da voi richiesti:
http://www.mediafire.com/?zd3ezmtmxen http://www.mediafire.com/?joeqdtgzwm1 http://www.mediafire.com/?umymywyayjn http://www.mediafire.com/?xzrk0jngog0 http://www.mediafire.com/?z2nyy2qzjjc Ora vedo che qualcosina si è risolto, ovvero: -scritta "VIRUS ALERT!" accanto all'orologio-->scomparsa!!! -menu di avvio-->funzionante!!! Ultima modifica di Chill-Out : 21-10-2008 alle 14:15. Motivo: Resi funzionanti i link |
![]() |
![]() |
![]() |
#417 |
Member
Iscritto dal: Jun 2006
Messaggi: 35
|
Allora, le infezioni le ho eliminate...
http://www.mediafire.com/?axj2wyommhf il messaggio che mi dava in continuazione è sparito... Ultima modifica di Marcodonto : 21-10-2008 alle 13:46. |
![]() |
![]() |
![]() |
#418 |
Junior Member
Iscritto dal: Oct 2008
Messaggi: 15
|
VIRUS ALERT!
Quindi??? Secondo voi abbiamo finito?
|
![]() |
![]() |
![]() |
#419 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sotto indicata voce e clicca su Fix cheked
Quote:
Riepilogo log da allegare Nuovo log HJT Nuovo log Prevx
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#420 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Ripeti la Scansione con DrWeb CureIt hai fatto la scansione veloce sarebbe opportuno fare la scansione cpmpleta come indicato in Guida Riepilogo log da allegare Nuovo log HJT MBAM DrWeb
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:08.