|
|
|
![]() |
|
Strumenti |
![]() |
#1901 |
Junior Member
Iscritto dal: Jan 2011
Messaggi: 29
|
La scansione con Malwarebytes mi ha rilevato 600 oggetti che ho provveduto ad eliminare, tra cui un Rogue (Malware Doctor).
Log Malwarebytes : http://wikisend.com/download/527740/...3-31-26%29.txt La scansione con TDSSkiller non mi ha rilevato alcun oggetto. Log TDSSkiller : TDSSKiller.2.4.14.0_21.01.2011_23.42.11_log.txt Anche il log di Stealth MBR.exe è pulito. Credo che l'originale rootkit fosse il file rimosso manualmente tramite Ubuntu in System32/Drivers... Comunque vi sarei davvero grato se tramite i seguenti LOG potreste dirmi se sono presenti altre INFEZIONI attive!! HijackThis Log : http://wikisend.com/download/433894/hijackthis.log PrevX Log : http://wikisend.com/download/422856/aa.log SystemScan : http://wikisend.com/download/433976/report.txt |
![]() |
![]() |
![]() |
#1902 |
Junior Member
Iscritto dal: Jan 2011
Messaggi: 29
|
Ho fatto anche una scansione con Eset Sys-Inspector,
ecco il log : SysInspector-USER-8EA38D33D3-110122-1136.xml Ragazzi aiutatemi a RIPULIRE per bene il computer, thanx!! |
![]() |
![]() |
![]() |
#1903 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
MBAM Emsi CureIt HJT Dal log di MBAM si evince che non hai eliminato nulla >> No action taken Quote:
__________________
Try again and you will be luckier.
|
|||
![]() |
![]() |
![]() |
#1904 |
Junior Member
Iscritto dal: Jan 2011
Messaggi: 29
|
Possibile che ho salvato il log di MBAM prima di rimuovere i file ?
Ricordo di aver cliccato su rimuovi tutto! La scansione con Emsisoft Anti-Malware mi ha rilevato solo 4 tracking cookie, ecco il log: a2scan_110122-143647.txt Comunque ora vado in scansione con CureIt e dopo ripeto MBAM. Gli altri log dovrebbero esserci tutti, se c'è qualcosa che devo FIXARE aiutatemi! Thanx ![]() |
![]() |
![]() |
![]() |
#1905 | |
Member
Iscritto dal: Jan 2011
Messaggi: 66
|
Quote:
|
|
![]() |
![]() |
![]() |
#1906 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1907 | |
Member
Iscritto dal: Jan 2011
Messaggi: 66
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#1908 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1909 |
Member
Iscritto dal: Jan 2011
Messaggi: 66
|
io uso per scaricare file jdownloader e attraverso questo cambio l'indirizzo ip ogni qual volta finisce un file...attraverso la riconnessione automatica!come faccio per ripristinare il vecchio ip?!così vedo se è questo il problema!!!anche se mi sembra strano che sia questo il problema perchè fin ora non mi ha dato mai problemi...solo dopo aver preso i virus, con disabilitazione anche del firewall
|
![]() |
![]() |
![]() |
#1910 | |
Member
Iscritto dal: Jan 2011
Messaggi: 66
|
Quote:
|
|
![]() |
![]() |
![]() |
#1911 | |
Senior Member
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
|
Quote:
ho fatto tutto quello che mi hai suggerito e questi sono i vari log: http://wikisend.com/download/453094/....30.17_log.txt mbam: http://wikisend.com/download/443272/mbam-log-2011-01-23 (20-54-53).txt a2anti: http://wikisend.com/download/410324/...123-211812.txt Dotr.web filtrato: http://wikisend.com/download/457758/cureit filtrato.txt HijackThis : http://wikisend.com/download/431072/hijackthis.log Hora riesco a vedere in gestione computer, gestione disco le due partizioni, ma quando cerco di far partire l'installazione di XP da CD questo non parte mi da un errore, "una serie di numeri e codici". Cosa è quella partizione , che vedo, senza letterea e che si chiama "Integrego Congifurazione EISA? ho capito è la partizione di ripristino. Aggiungo altri dettagli il pc ci avvia sempre con utente Guest e non mi da la possibbilità di creare altri utente "mi dice che i caratteri usati per l'untente non sono validi". NOn mi fa partite neanche il tools, di acer, per il ripristino "utente cliente" non abilitato. Grazie e sicuro del vs aiuto vi saluto.
__________________
Alfonso |
|
![]() |
![]() |
![]() |
#1912 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#1913 | |
Senior Member
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
|
Quote:
scusa per l'ignoranza, ma l'ho rimosso Alureon? Volevo installare XP perchè non mi piace vista e voevo sostituirlo. Perchè all'avvio del pc con il cd di xp inserito e cliccando su "esegui da cd", dopo qualche minuto mi restituisce l'errore e non parte l'installazione? Se metto l'hd su di un case esterno e lo formatto risolvo il problema? Sono entrato in modalità provvisoria ma non mi fa creare nessun tipo di account Continua a dirmi che i caratteri usati per l'account non sono validi e ti assicuro che non uso nessun carattere particolare. All'avvio mi viene fuori il messaggio che non posso utilizzare il programma di ripristino dell'acer in quanto l'utente client non ha le autoirzzazioni. Il pc si avvia sempre con l'utente guest (client) quindi non mi permette di fare nulla. Sicuro del tuo aiuto ti ringrazio e ti sauto edit: ti aggiungo un immagine di un errore che mi appare all'avvio. http://img833.imageshack.us/i/erroreh.jpg/ grazie
__________________
Alfonso Ultima modifica di alfonsog : 26-01-2011 alle 13:06. |
|
![]() |
![]() |
![]() |
#1914 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Start - Tutti i programmi - Accessori - tasto dx del mouse su Prompt dei comandi - Esegui come amministratore e digita
net user administrator /active:yes digita exit per uscire e riavvia la macchina.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1915 | |
Senior Member
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
|
Quote:
ma mi da errore n°5 riavviando non cambia la situazione. Grazie ancora.
__________________
Alfonso |
|
![]() |
![]() |
![]() |
#1916 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sicuro di aver digitato correttamente il comando?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1917 |
Senior Member
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
|
Ci riprovo, al limite ti posto l'immagine
Grazie ancora per il supporto.
__________________
Alfonso |
![]() |
![]() |
![]() |
#1918 | |
Senior Member
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
|
Quote:
Errore di sistema 5. accesso negato. spero che l'immagine sia leggibile. grazie
__________________
Alfonso |
|
![]() |
![]() |
![]() |
#1919 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Criteri di protezione locali - Criteri Locali - Opzioni di protezione - Account: stato account Administrator Dopppio click su account Administrator - metti il segno di spunta su Attivato - applica - Ok Riavvia il PC
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1920 | |
Senior Member
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
|
Quote:
inizio a perdere le speranze. grazie
__________________
Alfonso |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:46.