|
|
|
![]() |
|
Strumenti |
![]() |
#1421 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1422 |
Member
Iscritto dal: Nov 2008
Messaggi: 51
|
mbam-log-2008-11-18 (13-22-58).txt
http://www.fileqube.com/file/jeAzWLapU150123 http://www.fileqube.com/file/xrHHMgwi150126 non sono riuscito ad eliminare niente...oltre al Vundo ho anche il Rogue...che faccio? grazie a tutti e perdonate la mia ignoranza |
![]() |
![]() |
#1423 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
carica un log di Combofix (leggi bene le info)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1424 |
Member
Iscritto dal: Nov 2008
Messaggi: 51
|
ma al punto 4 dove? io mi sono attenuto alla procedura della prima pagina???devo seguire quella oppure quale??
ma perchè solo con me siete così evasivi?? |
![]() |
![]() |
#1425 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1779308 per evitare di caricare decine di MB di log ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1426 |
Member
Iscritto dal: Nov 2008
Messaggi: 51
|
|
![]() |
![]() |
#1427 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\Biagio\AppData\Local\Temp\efcCrPgE.dll,c O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\Biagio\AppData\Local\Temp\ddcDuVpq.dll,#1 O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user') O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user') O16 - tutte le voci se ce ne sono
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1428 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Successivamente a quanto detto sopra, fai una Deep Scan con A-Squared come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 3
Ricorda di allegare il log, ciao.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#1429 |
Member
Iscritto dal: Nov 2008
Messaggi: 51
|
|
![]() |
![]() |
#1430 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1431 |
Member
Iscritto dal: Nov 2008
Messaggi: 51
|
è tutto ok?? a me sembra di si...ma ad ogni riavvio mi si apre sempre la finestra di SpyBot con il MSServer - valore modificato...non è stato eliminato. ma cos'è?
|
![]() |
![]() |
#1432 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
allega nuovo log, così dovremmo risolvere anche il problema di SpyBot
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
#1433 |
Member
Iscritto dal: Nov 2008
Messaggi: 51
|
ho fixato:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\Biagio\AppData\Local\Temp\wvUmnNHx.dll,#1 le altre due voci non le ho trovate,però queste due voci "cmds" e "96d0adb2" mi vengono segnalate sempre da Spybot...ma non è meglio cancellarlo Spybot? http://www.fileqube.com/file/lzxVva150237 |
![]() |
![]() |
#1434 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1435 |
Member
Iscritto dal: Nov 2008
Messaggi: 51
|
volevo ringraziare tutti quelli che con grande pazienza mi hanno aiutato a risolvere il problema...grazie e buon lavoro!
|
![]() |
![]() |
#1436 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
di nulla, ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1437 |
Member
Iscritto dal: Nov 2008
Messaggi: 51
|
vi posso chiedere quale procedura devo seguire x l'installazione dell'antivirus Avira AntiVir Personal - FREE?
la versione Avira AntiVir Premium è a pagamento?? grazie |
![]() |
![]() |
#1438 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
trattamento in firma ci sono tutte le info, hai già visto?
la premium si è a pagamento
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1439 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 1377
|
Salve ragazzi
![]() secondo voi sono riuscito a debellare il maledettissimo virus?! ![]() Vi allego il log di hijackthis: hijackthis.log fileqube: hijackthis Grazie per l'aiuto! |
![]() |
![]() |
#1440 |
Senior Member
Iscritto dal: Mar 2006
Città: Mercato S.Severino(SA)
Messaggi: 1516
|
mi aggiungo anche io ai bisognosi..
![]() Malwarebytes log: http://www.mediafire.com/file/d00l4z...log-2008-11-28 hijackthis log: http://www.mediafire.com/file/z4y1rg...hijackthis.log grazie in anticipo! |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:13.