|
|
|
![]() |
|
Strumenti |
![]() |
#741 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@Supermiky86
Ciao, sarebbe opportuno allegare i log, in particolare quello di A2, in modo da avere una situazione chiara ![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#742 |
Member
Iscritto dal: Aug 2008
Messaggi: 88
|
ho risolto prima mettendo un nuovo explorer.exe copiato da un altro pc ma poichè dava errori charsava di continuo sono riuscito a fare velocemente un backup e formattare il tutto.... penso sia stata la maniera più xlevare via tutti i virus che avevo.. poi anche xkè essendo un pc d'ufficio serviva molto velocemente...
|
![]() |
![]() |
![]() |
#743 |
Member
Iscritto dal: Jun 2008
Messaggi: 205
|
Scusate ma perchè al primo post consigliano di disattivare il ripristino? Io ieri ho risolto un'infezione tremenda con un ripristino!
|
![]() |
![]() |
![]() |
#744 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
ti invito a non continuare in questo thread visto che non riguarda l'argomento oggetto del thread, grazie ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#745 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 381
|
help
http://wikisend.com/download/211876/prevx.log http://wikisend.com/download/571574/gmer.log http://wikisend.com/download/514762/mbam-log-2009-10-07 (21-28-25).txt http://wikisend.com/download/528748/...007-220005.txt http://wikisend.com/download/551294/cureit filtrato.txt http://wikisend.com/download/558804/hijackthis.log Ultima modifica di pincorossi : 09-10-2009 alle 20:05. |
![]() |
![]() |
![]() |
#746 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ripeti scansione completa con DrWeb CureIt hai fatto scansione rapida, attendiamo il log
Riepilogo log da allegare: CureIt Nuovo log Prevx Nuovo log HJT
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#747 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 381
|
http://wikisend.com/download/507980/cureit filtrato.txt
quando filtro il file di log di cureit il .bat mi dice che non lo trova (nonostant eil bat sia nella stessa cartella del file di log da filtrare) ma in ogni caso crea il file cureit filtrato che ho qui allegato http://wikisend.com/download/436174/hijackthis.log http://wikisend.com/download/208610/prevxultimo.log |
![]() |
![]() |
![]() |
#748 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Siamo in dirittura d'arrivo, ancora tre cosette da fare:
- Ripeti pulizia con ATF Cleaner - Con il Browser chiuso esegui HJT, clicca su Do a system scan onlt, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked Quote:
Quote:
Riepilogo log da allegare: Avenger Nuovo log HJT
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 11-10-2009 alle 23:48. |
||
![]() |
![]() |
![]() |
#749 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 381
|
|
![]() |
![]() |
![]() |
#750 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NB: devi necessariamente aggiornare il SO al SP3
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#751 |
Senior Member
Iscritto dal: Oct 2003
Città: Avellino (provincia)
Messaggi: 650
|
In riferimento alla discussione: http://www.hwupgrade.it/forum/showth...0#post29255580
posto il log di hijackthis con le 3 voci fixate: hijackthis131009.txt Grazie |
![]() |
![]() |
![]() |
#752 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#753 |
Member
Iscritto dal: Oct 2008
Messaggi: 41
|
disinfezione da Rogue "Personal Antivirus" controllo logs
Salve
sto aiutando un mio amico che si e' ritrovato sul pc il rogue in oggetto (vedi ad esempio http://tentativi.blogspot.com/2009/0...rimozione.html) su un portatile con winXP Il primo intervento lo ho fatto in assistenza remota e cosi' ho fatto girare Malwarebytes, che lo ha individuato e rimosso. Poi, messa mano al pc ho applicato la vostra guida di disinfezione avendo preliminarmente fatto un giro con prevx free che ha trovato il file unwash.exe infetto pare da DG342.EXE Ho cancellato il file senza problemi e poi ho seguito la guida passo passo: # Malwarebytes Anti-Malware # A-Squared Free v4.x # Kaspersky Virus Removal Tool # Dr.Web CureIT # ESET SysInspector # HiJackThis # Gmer # Prevx 3.0 Sembrerebbe tutto ok, a parte che a prevx non piace gmer! Vorrei sottoporvi i log di gmer e hijack per sicurezza perche non so interpretarli ecco i link ai log http://www.mediafire.com/file/2dznhnmmmt0/kaspersky.txt http://www.mediafire.com/file/3tyzmy...hijackthis.log http://www.mediafire.com/file/wugmkm...91013-2109.zip http://www.mediafire.com/file/4ykyninzznh/gmer.log grazie mille in anticipo dell'attenzione ![]() |
![]() |
![]() |
![]() |
#754 | ||
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
fixa: Codice:
O2 - BHO: (no name) - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - (no file) O2 - BHO: Metamail IEPlugin - {C09C9904-FD44-11D6-A711-00105AC8F168} - C:\PROGRA~1\METAMA~1\METAMA~1\IEPlugIn.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe ![]() a questo pc mancano miliardi di patch... in gmer compare: Quote:
http://www.hwupgrade.it/forum/showpo...2&postcount=13
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 14-10-2009 alle 16:43. |
||
![]() |
![]() |
![]() |
#755 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Aggiungi anche questa
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#756 | |
Member
Iscritto dal: Jun 2008
Messaggi: 205
|
Quote:
E il problema è che l'antivirus l'ha rilevato eccome, ma il virus era autoreplicante, una volta eliminato si riformava sempre. Per questo sono ricorso al ripristino e con tutto il tempo che è passato dico proprio che me ne sono liberato. Ultima modifica di Half shadow : 14-10-2009 alle 17:27. Motivo: Orrori di ortografia |
|
![]() |
![]() |
![]() |
#757 | ||
Member
Iscritto dal: Oct 2008
Messaggi: 41
|
Grazie Ancora...
Quote:
Di winXp? Pensi sia il caso di istallare il SP3? Cosa significa? Quote:
eseguo... Grazie ancora delle dritte |
||
![]() |
![]() |
![]() |
#758 |
Member
Iscritto dal: Oct 2008
Messaggi: 41
|
|
![]() |
![]() |
![]() |
#759 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#760 |
Member
Iscritto dal: Oct 2008
Messaggi: 41
|
I log di Malwarebytes' Anti-Malware, A-Squared e Dr.Web CureIt! non li ho allegati in quanto non hanno rivelato nulla.
Se pensi che siano utili li carico Il primo log di Malwarebytes' Anti-Malware al giro che ha eseguito la disinfezione e' stato questo http://www.mediafire.com/file/yi5m4m...log-2009-09-22 (18-42-38).txt Con avira rescue disk non ho trovato nulla i nuovo Grazie ancora. Ultima modifica di mmmx : 15-10-2009 alle 16:35. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:25.