|
|
|
![]() |
|
Strumenti |
![]() |
#1681 | |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Quote:
Allora, ti dico subito che il problema della schermata iniziale, "Win32 services Genric Host process" ecc. non c'è più ed il computer quindi non mi si blocca. Però è rimasto l'altro problema, ovvero il redirezionamento a siti tipo google-analytics o ad anti-virus fittizi nelle pagine web. Cosa posso fare? Allego i log richiesti. Grazie. P.S. il redirezionamento succede anche al mio altro computer di casa. http://www.mediafire.com/?ia9gwzwnneg5q43 http://www.mediafire.com/?7nbj3dw0t2l0y79 http://www.mediafire.com/?ava2bmt47ydzjuv http://www.mediafire.com/?20pr6nnuqq8o7xv http://www.mediafire.com/?tloyd0l5qcxvr6b |
|
![]() |
![]() |
![]() |
#1682 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
aggiornalo e ripeti scansione completa. PS: rihosta il log di CureIt non riesco a scaricarlo.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1683 | |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Quote:
MBAM_ERROR_UPDATING (12007, 0, WinHttpSendRequest) Ecco il log di cureit. http://wikisend.com/download/552234/cureit filtrato.txt Ultima modifica di lord.32 : 30-09-2010 alle 17:49. |
|
![]() |
![]() |
![]() |
#1684 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Scarica questo file ed aggiorna MBAM in locale http://mbam.malwarebytes.org/database/mbam-rules.exe
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1685 | |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Quote:
Drweb l'ho preso dalla pagina di "Guida alla disinfezione per infetti". |
|
![]() |
![]() |
![]() |
#1686 | |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Quote:
EDIT: ho sbagliato, invece di cliccare modifica ho premuto quote. Sorry. |
|
![]() |
![]() |
![]() |
#1687 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ma anche no, visto la versione aggiornata è la 6 e tu hai utilizzato la Dr.Web® Scanner per Windows v4.44.5 (4.44.5.09260)
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1688 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Si infatti ora che mi ci fai pensare, l'ho scaricato qualche mese fa. Quindi devo rifare oltre alla scansione con Mbam anche con Dr Web?
|
![]() |
![]() |
![]() |
#1689 |
Member
Iscritto dal: Jan 2010
Messaggi: 34
|
Allora, ho fatto la scansione con Mbam aggiornato e non ha trovato nulla. Sotto c'è il log. Il problema del redirezionamento, cambiando i dns, pare sia risolto. Sono pulito o devo fare altro?
http://wikisend.com/download/497358/mbam-log-2010-10-01 (13-16-53).txt Grazie. |
![]() |
![]() |
![]() |
#1690 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1691 |
Senior Member
Iscritto dal: Jun 2006
Città: Siracusa
Messaggi: 1473
|
ciao chill
![]() ![]() potresti per favore dargli un occhiata e un consiglio? grazie file log
__________________
Hearthstone / Starcraft 2 : jino#2700 / Steam jinox
Ultima modifica di jinox : 08-10-2010 alle 14:04. |
![]() |
![]() |
![]() |
#1692 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Comunque il PC è palesemente infetto Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#1693 |
Member
Iscritto dal: Sep 2009
Messaggi: 64
|
Salve questi sono i log del mio problema:
Hijackthis http://wikisend.com/download/553122/hijackthis.log Malwarebytes http://wikisend.com/download/443472/mbam-log-2010-10-12 (17-19-32).txt Prima che mi rispondeste ho fatto una scansione completa con Microsoft security essensials mi ha trovato 5 problemi gravi ma non so se li ha risolti. Grazie |
![]() |
![]() |
![]() |
#1694 |
Junior Member
Iscritto dal: Oct 2010
Messaggi: 28
|
e seven?
come faccio a Disattivare il Ripristino Configurazione Sistema su windows seven?
|
![]() |
![]() |
![]() |
#1695 |
Junior Member
Iscritto dal: Oct 2010
Messaggi: 28
|
problemi con emsisoft?
buongiorno! ho scaricato, eseguito la scansione con anti-malware e provato a mettere in quarantena i "49 oggetti" rilevati; di questi, il programma riesce a mettermene solo 7 in quarantena, dicendomi di contattare il forum emsisoft per aver spiegato come eliminare manualmente i malware rilevati, e quindi di 49, solo 7 sono stati messe in quarantena; il log è stato salvato comunque. quindi adesso cosa devo fare? devo fare qualcosa con emsisoft anti-malware (dato che mi ha dato tale segnalazione al tentativo di mettere in quarantena il tutto) o proseguo, come descritto nella guida alla rimozione dei rogue, con l'avvio di "Dr.Web CureIt!"??
|
![]() |
![]() |
![]() |
#1696 |
Junior Member
Iscritto dal: Oct 2010
Messaggi: 28
|
procedura eseguita
ho seguito passo passo tutta la guida, cercando di attenermi fedelmente alle istruzioni riportate, adesso riporto i collegamenti per i log dei programmi eseguiti:
- malewarebytes -> mbam-log-2010-10-16 (00-39-26).txt - emsisoft -> a2scan_101016-014026.txt -doctorwebcureit -> cureit filtrato.txt - hijackthis -> hijackthis.log questi sono i log che ho ottenuto; adesso che devo fare? intanto: il Ripristino Configurazione Sistema (che ho disattivato all'inizio della procedura, come riportato nella guida) devo riattivarlo? p.s. mentre eseguivo i vari programmi, ho riportato tutti i vari messaggi che questi mi mandavano, e che nella guida non erano stati contemplati: - intanto ho scaricato, eseguito anti-malware e provato a mettere in quarantena i 49 oggetti sospetti rilevatimi; di questi solo 7 sembra essere riuscito a metterne in quarantena, dicendomi di contattare il forum emsisoft per aver spiegato come eliminare i malware rilevati; quindi di 49, solo 7 sono stati messe in quarantena; log salvato comunque; - poi, una volta giunto il momento di usare HijackThis, il programma stesso mi ha chiesto di farlo partire una seconda volta "come amministratore", ed è ciò che ho fatto; questo è tutto quello che ho fatto, ora che faccio??? Ultima modifica di Syd.89 : 16-10-2010 alle 13:41. |
![]() |
![]() |
![]() |
#1697 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]() - per quanto concerne Emsi non ti preoccupare sono solo ed esclusivamente Cookies, la mancata eliminazione è dovuta ad un bug del software in via di sistemazione - il log di HJT è OK - puoi riabilitare il Ripristino configurazione sistema - configura Avira Antivir esattamente come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 - come indicato in prima pagina segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1698 |
Junior Member
Iscritto dal: Oct 2010
Messaggi: 28
|
and finally the end...
grazie mille chill, e grazie per le dritte; avevo solo da chiedere le ultime dritte:
- nel riattivare il Ripristino Configurazione Sistema, devo scegliere 'ripristina impostazioni di sistema e versioni precedenti dei file' oppure 'ripristina solo versioni precedenti dei file'?? - tutti i programmi scaricati su indicazione della guida, devo disistallarli? o devo lasciarli? ancora grazie mille... ![]() Ultima modifica di Syd.89 : 16-10-2010 alle 20:55. |
![]() |
![]() |
![]() |
#1699 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#1700 |
Junior Member
Iscritto dal: Oct 2010
Messaggi: 28
|
[quote=Chill-Out;33382132]Scusa ma non ti seguo potresti essere + preciso, grazie.
Nel riattivare il Ripristino Configurazione Sistema, mi da tre opzioni possibili: 1)'ripristina impostazioni di sistema e versioni precedenti dei file' 2)'ripristina solo versioni precedenti dei file' 3)'disattiva ripristino configurazione sistema' e per ora, come conseguenza della disattivazione iniziale consigliata nella guida, è selezionato 'disattiva ripristino configurazione sistema'; adesso che devo riattivare il Ripristino Configurazione Sistema, devo selezionare -1) 'ripristina impostazioni di sistema e versioni precedenti dei file' oppure -2)'ripristina solo versioni precedenti dei file' ?? |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:15.