|
|
|
![]() |
|
Strumenti |
![]() |
#161 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica questo tool sul DeskTop e decomprimilo all'interno di una cartella che chiamerai per praticità SFF
Riavvia in modalità provvisoria F8 Apri la cartella che contiene SmitfraudFix ed avvia smitfraudfix.cmd Seleziona opzione #2 Clean - cliccando sul 2 e premi Invio. Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ? Rispondi Sì cliccando Y e premi invio Rispondi Sì (Y) ad eventuali altre domande eseguita tutta la scansione dopo il riavvio del pc allega il log C:\rapport.txt Download: http://siri.urz.free.fr/Fix/SmitfraudFix.zip dopodichè fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe Doppio click su combofix.exe e segui le istruzioni Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Allega entrmbi i log + nuovo log di Hjt
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#162 |
Junior Member
Iscritto dal: Aug 2002
Città: bologna
Messaggi: 11
|
beh, ho fatto come da te indicato e questi sono i risultati:
MBAM: http://www.fileqube.com/shared/tJBwR89462 successivo report di hijackthis: http://www.fileqube.com/shared/wvHBMh89463 ...che dici, sono a posto? |
![]() |
![]() |
![]() |
#163 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://www.hwupgrade.it/forum/showpo...&postcount=160
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 29-08-2008 alle 12:37. |
|
![]() |
![]() |
![]() |
#164 |
Senior Member
Iscritto dal: May 2004
Città: milano
Messaggi: 903
|
ragazzi basta solo antimalware o uso anche gli atri cioe hijackt?
__________________
i7-2600 CPU @ 3.40GHz 3.40 GHz 16 gb ssd 870 evo gtx 1050 2 gb |
![]() |
![]() |
![]() |
#165 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
segui la guida in ordine e carica i log secondo le modalità
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#166 |
Member
Iscritto dal: Aug 2008
Messaggi: 86
|
Grazie chill out e a tutta la redazione per l'aiuto,se vi fa piacere vi sto facendo un po' di pubblicita' non vi dico arrivederci perche' se no significa che sono di nuovo nei guai pero' ci si incontra su forum GRAZIE
__________________
The world we live and we live in confusion |
![]() |
![]() |
![]() |
#167 |
Senior Member
Iscritto dal: May 2004
Città: milano
Messaggi: 903
|
scusami
ricapitolo atf nn me lha fatto partire allora adesso gira malware bytes poi atf poi anche gli due sofrtware? ??grazie mille ![]()
__________________
i7-2600 CPU @ 3.40GHz 3.40 GHz 16 gb ssd 870 evo gtx 1050 2 gb |
![]() |
![]() |
![]() |
#168 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#169 |
Junior Member
Iscritto dal: Aug 2002
Città: bologna
Messaggi: 11
|
scusa wjmat, sono un po' testone;
ho fatto ciò che mi ha indicato chill, cioè: eseguito nuovamente HijackThis in modalità "Do a system scan only", spuntata l'ultima voce del log (O24 - Desktop Component 0: Privacy Protection - (no file) ) e fixata, ripetuta la scansione completa con MBAMe rimossi i malware rilevati. ora quelle fastidiose pagine web non si aprono più... devo comunque insistere con i SmitfraudFix e comboFix che mi hai segnalato? grazie per la pazienza |
![]() |
![]() |
![]() |
#170 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#171 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non è difficile basta leggere e seguire la Guida grazie per la collaborazione
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#172 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#173 |
Junior Member
Iscritto dal: Aug 2002
Città: bologna
Messaggi: 11
|
come disse Garibaldi al re: OBBEDISCO!
ho scaricato e fatto girare i due tools; inoltro i reports SmitfraudFix: http://www.fileqube.com/shared/JLZcPFB89635 ComboFix: http://www.fileqube.com/shared/eJygrtqdN89640 hijackthis: http://www.fileqube.com/shared/LnJZqCWNl89641 |
![]() |
![]() |
![]() |
#174 |
Member
Iscritto dal: Jan 2008
Messaggi: 286
|
mi aggiungo anche io, ho seguito la procedura ecc e linko il log mancate. Non so se il rpoblema sia risolto al 100% per ora non si apre più nulla di sospetto.... Mi resta il problema che NON VEDO l HD C anche se funziona se lo scrivo nell indirizzo
![]() malware http://www.fileqube.com/shared/IQYRQSI89651 per chi nn ha visto il mio preblema e log vari http://www.hwupgrade.it/forum/showthread.php?t=1807935 vorrei sapere se sono "pulito" ora e perchè non vedo l hd c Grazie
__________________
MB: Gigabyte EX58-UD5 CPU: I7 920 @3500 1,21V RAM: 3x2 XMS3 1750 VGA: MSI GTX 770 Lightning ALI: Cooler Master SPH 1050W Dissi: Gelid gx-7 Case: Thermal Take Armor Black Ultima modifica di sorhaius : 29-08-2008 alle 18:48. |
![]() |
![]() |
![]() |
#175 |
Member
Iscritto dal: Jan 2008
Messaggi: 286
|
su un forum ho trovato eliminaa questa voce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
il valore dword NoDrives e ora lo vedo.
__________________
MB: Gigabyte EX58-UD5 CPU: I7 920 @3500 1,21V RAM: 3x2 XMS3 1750 VGA: MSI GTX 770 Lightning ALI: Cooler Master SPH 1050W Dissi: Gelid gx-7 Case: Thermal Take Armor Black |
![]() |
![]() |
![]() |
#176 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
come era la voce in origine?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#177 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O2 - BHO: (no name) - {60D2E6AF-F47E-45B8-917F-DE66D9C379B8} - (no file) O3 - Toolbar: qalkfxor - {E7115DAD-2300-42E9-9ABA-035637465E58} - (no file) O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [TGPro Office] C:\Programmi\TG 6.0\IdxOffice.exe O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\HOMERunner.exe" O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll O20 - Winlogon Notify: opnmLccA - opnmLccA.dll (file missing) O21 - SSODL: pdoskegl - {0A1A840D-F74B-42F7-89A7-FE328BA95001} - (no file) O21 - SSODL: rqbmvpso - {F39AA56E-6785-42C7-856A-931ACFC76795} - (no file)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#178 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
sorhaius
Dopo ever fixato le voci consigliate da wjmat ripeti la scansione con MBAM
NB: Terminata la scansione rimuovete gli eventuali malware rilevati, di default MBAM provvederà a mettere in quarantena i files e le chiavi di registro identificate come infette Allega il log di Cureit se leggi bene la Guida è scritto dove reperirlo ![]() Per il resto leggi qui http://www.hwupgrade.it/forum/showpo...82&postcount=2 Ricorda di allegare i log per il controllo
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#179 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Aggiornata la Guida
Aggiornato il post#2 http://www.hwupgrade.it/forum/showpo...82&postcount=2 inserita la PROCEDURA AUTOMATIZZATA
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#180 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]() ![]() ![]() Perfetto adesso si che ci siamo ed il log di HijackThis mi piace, ti suggerisco di leggere questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383 ciao ![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:43.