|
|
|
![]() |
|
Strumenti |
![]() |
#801 |
Senior Member
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
|
Fatto tutto come da ultime indicazioni, posto i log di HijackThis e Combo
ComboFix.txt hijackthis5.log |
![]() |
![]() |
#802 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
l'errore all'avvio non dovresti più averlo vero?
procedi pure con il trattamento post ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#803 |
Senior Member
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
|
|
![]() |
![]() |
#804 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
di niente
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#805 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#806 | |
Senior Member
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
|
Quote:
|
|
![]() |
![]() |
#807 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ok, allora inserisci in Combofix questo Script
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#808 | |
Senior Member
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
|
Quote:
ComboFix.txt |
|
![]() |
![]() |
#809 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
scarica SDFix e salvalo sul Desktop Doppio click su SDFix.exe e il tool andrà ad estrarsi in C:\SDFix Riavvia il sistema in modalità provvisoria F8 Apri la cartella SDFix in C:\ e fai un doppio click su RunThis.bat per lanciare lo script seleziona Y per avviare la pulizia Quando richiesto premi un tasto per riavviare (il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati) Finito il caricamento dovresti visualizzare il messaggio "Finished" Premi un tasto per terminare lo script e ricaricare le icone del desktop Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt http://downloads.andymanchesta.com/R...ools/SDFix.exe
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#810 | |
Senior Member
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
|
Quote:
Eccoti il log: Report.txt |
|
![]() |
![]() |
#811 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ok metti in sicurezza il Pc seguendo la Guida linkata da wjmat
Ciao
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#812 |
Senior Member
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
|
|
![]() |
![]() |
#813 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#814 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 321
|
ragazzi ieri ho formattato, riinstallo windows, alla ricerca di ritrovare online i software che avevo prima del format mi sono infettato con questi vundo...
potevo riformattare, ma perchè dargliela vinta??? ![]() ora il sistema mi sembra leggermente piu lento di prima e scannando con nod32 viene fuori che in c:\windows\system32 ho un exe chiamato process.exe che viene rivelato come riskware. uppato su virustotal mi da queste segnalazioni process.exe quindi vi chiedo come devo procedere con questo exe... vi allego anche il log di HJT così vedete se ho eliminato i file dannosi. grazie a tutti in advance Ultima modifica di Radmaster : 25-06-2008 alle 17:10. |
![]() |
![]() |
#815 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]() vorremmo vedere anche i 4 log richiesti dalla guida
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#816 | |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 321
|
Quote:
questo è il log di ComboFix, vundofix,fixvundo e virtumundotobegone non mi trovano più risultati. |
|
![]() |
![]() |
#817 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log _________________________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Programmi\ASUS\SmartDoctor\SmartDoctor.exe /start Fai una scansione completa con Superantispyware Lancialo e fagli fare l'aggiornamento automatico cliccando su "Download and install the Update Now" nella finestrella che si apre / oppure cliccando su "Check for Updates" una volta aperto Sotto Preference... -> Scanning control -> Configuralo come indicato qui -> Close Per scansionare clicca su Avanti -> A sinistra metti la spunta a tutti gli hard disk e partizioni, a destra seleziona Perform Complete Scan -> Avanti A fine scansione seleziona tutte le voci trovate e clicca su avanti per mettere tutto in quarantena. Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso %appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#818 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 321
|
log di hijackthis
questo è invece il file di superantispyware txt cosa ne pensi dell'exe Process? sono pulito secondo te? |
![]() |
![]() |
#819 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ho trovato in giro che quel file può essere lecito, ma può essere corrotto, un utente l'aveva cancellato e da li aveva avuto problemi con l'avvio di alcuni programmi....
fai anche una scansione completa con antivir aggiornato e posta il log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#820 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 321
|
fatto ma non mi trova niente...
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:54.