|
|
|
![]() |
|
Strumenti |
![]() |
#1161 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Per le altre cose le sistemiamo via via
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1162 |
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
no, quello che non mi tornava era che prima dicevi di incollare-salvare-trascinare quel .txt, poi invece (forse solo nel caso in cui il pc non si riavvia da solo?) dici di allegare il log che trovo in C:\ComboFix.txt.
comunque, ho fatto l'operazione relativa al CFScript.txt, e ora? |
![]() |
![]() |
#1163 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1164 |
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
ecco il nuovo log:
http://www.mediafire.com/?sharekey=5...db6fb9a8902bda |
![]() |
![]() |
#1165 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Apri il Blocco Note copia e incolla questa riga: Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix NB: allega i prossimi log qui http://www.fileqube.com/
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
#1166 |
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
forse ho sbagliato non copiando anche registry::
ora dovrebbe essere corretto: http://www.fileqube.com/shared/XUeLEVHUY114275 |
![]() |
![]() |
#1167 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1168 |
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
ora non riesco a leggere la guida. se ha un senso quello che ho fatto, ecco il log di hijackthis:
http://www.fileqube.com/shared/MlYBGNcUF114283 altrimenti ci torno su lunedi. ancora grazie |
![]() |
![]() |
#1169 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
212.17.192.217 address: BT Italia S.p.A. address: Via M. Bianchini 15 - 00142 Roma (IT) address: Via Umberto Saba 11 address: I-00144 Roma Poi per quanto concerne Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
#1170 | |
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
Quote:
per quanto concerne il punto 3 esatto, proprio lo scudo in basso a dx |
|
![]() |
![]() |
#1171 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
OK successivamente sistemiamo anche i DNS, sarebbe opportuno installare un Firewall visto che ne sei sprovvisto, l'installazione comporta anche la sparizione dello scudetto.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#1172 |
Member
Iscritto dal: Sep 2006
Messaggi: 203
|
allora ho preso un virus vundo con windows home premium sul mio portatile ora allego i files
combo fix http://rapidshare.com/files/148870782/ComboFix.txt.html vertmundobegone http://rapidshare.com/files/148870783/VBG.TXT.html ho eseguito la scansione in modalità provvisoria e riavviato poi ho eseguito la scansione con kaspersky virus removal tool e anche f-secure online scanner purtroppo non ho i file.txt per questi programmi allego un file di hijackthis http://rapidshare.com/files/14887205...kthis.log.html vorrei chiedere se ho eliminato il virus vundo
__________________
video nvidia geforce 8600 GT da 1 giga mobo MSI K9N2 GM cpu ATHLON AMD DUAL CORE 6000+ 2 schede ram kingstone 1 Gb audio realtek ALC 880 |
![]() |
![]() |
#1173 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1174 |
Member
Iscritto dal: Sep 2006
Messaggi: 203
|
scusa siete un po' rompi
ti carico i file txt di combo.fix e di vertmundobegone e di hijackthis i primi due ho fatto in modalità provvisoria e poi avviato in modalità normale avviando kaspersky removal virus tool e f-secure online scanner dopo aver deselezionato riconfigurazione di sistema non ho i files di questi due ultimi antivirus http://www.mediafire.com/?tnmznmzjcmm http://www.mediafire.com/?mmtzqmtz2mz vi chiedo se ho eliminato il virus vundo
__________________
video nvidia geforce 8600 GT da 1 giga mobo MSI K9N2 GM cpu ATHLON AMD DUAL CORE 6000+ 2 schede ram kingstone 1 Gb audio realtek ALC 880 Ultima modifica di paolom65 : 28-09-2008 alle 00:01. |
![]() |
![]() |
#1175 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 456
|
ragazzi anche io purtroppo sono incappato in questo maledetto!
ho seguito alla lettera la guida proposta in prima pagina ecco i log fatti ovviamente in modalità provvisoria log VirtumundoBeGone: http://www.mediafire.com/?sharekey=0...db6fb9a8902bda log combofix: http://www.mediafire.com/?sharekey=0...db6fb9a8902bda ho fatto poi la scansione online con F-Secure OnLine Scanner che non ha trovato nulla, mentre con la scansione finale con SuperAntiSpyware ho trovato file che sono stati correttamente eliminati. Il problema è che spesso e volentieri vengono fuori queste schermate: http://i37.tinypic.com/2edb62g.jpg http://i36.tinypic.com/ynd5z.jpg http://i37.tinypic.com/9leqhf.jpg Vi allego anche il log di HJT eseguito dopo tutta la procedura: http://www.mediafire.com/?sharekey=c...db6fb9a8902bda
__________________
PROCESSORE:Intel i5-4690k SCHEDA MADRE:MSI Z97 Gaming 7SCHEDA VIDEO:MSI gtx 980ti 6gb DDR5,HARD DISK:Samsung 850EVO+Western Digital Caviar Blue 1tb 7200rpm,RAM:HyperX Fury 8 GB (2 x 4 GB), 1866 MHzMASTERIZZATORE DVD:LG GH24NSC0MONITOR:ASUS VG248QE" |
![]() |
![]() |
#1176 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ci carichi anche il log di SuperAntiSpyware ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1177 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 456
|
__________________
PROCESSORE:Intel i5-4690k SCHEDA MADRE:MSI Z97 Gaming 7SCHEDA VIDEO:MSI gtx 980ti 6gb DDR5,HARD DISK:Samsung 850EVO+Western Digital Caviar Blue 1tb 7200rpm,RAM:HyperX Fury 8 GB (2 x 4 GB), 1866 MHzMASTERIZZATORE DVD:LG GH24NSC0MONITOR:ASUS VG248QE" |
![]() |
![]() |
#1178 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20861) Codice:
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programmi\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Programmi\File comuni\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Vidalia] "C:\Programmi\Vidalia Bundle\Vidalia\vidalia.exe" O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVIZIO LOCALE') O4 - Global Startup: Privoxy.lnk = C:\Programmi\Vidalia Bundle\Privoxy\privoxy.exe O8 - Extra context menu item: Baixar com o Rapidown... - C:\Programmi\Rapidown\rapidownGet.htm O8 - Extra context menu item: Baixar tudo com o Rapidown... - C:\Programmi\Rapidown\rapidownGetAll.htm O20 - AppInit_DLLs: ahwndm.dll hzkmud.dll tjltjt.dll O16 - tutte le voci senza riferimenti a microsoft poi scansione completa con Kaspersky removal tool ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1179 |
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
|
![]() |
![]() |
#1180 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 456
|
Quote:
http://www.mediafire.com/?kljbzy9xinm ed ecco il log della scansione http://www.mediafire.com/?xtoutugppwi
__________________
PROCESSORE:Intel i5-4690k SCHEDA MADRE:MSI Z97 Gaming 7SCHEDA VIDEO:MSI gtx 980ti 6gb DDR5,HARD DISK:Samsung 850EVO+Western Digital Caviar Blue 1tb 7200rpm,RAM:HyperX Fury 8 GB (2 x 4 GB), 1866 MHzMASTERIZZATORE DVD:LG GH24NSC0MONITOR:ASUS VG248QE" |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:39.