|
|
|
![]() |
|
Strumenti |
![]() |
#1461 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
si ha eliminato altra robaccia, ora dovresti essere ok
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1462 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 1377
|
Quote:
![]() |
|
![]() |
![]() |
#1463 | |
Junior Member
Iscritto dal: Aug 2008
Messaggi: 6
|
Quote:
![]() ![]() -Ho disattivato il ripristino configurazione di sistema -Ho usato ATF Cleaner e pulito tutto -Ho fatto una scansione con Malwarebytes anti malware (log) -Ho provato a fare una scansione online con Eset ma si è bloccato e dopo un po' ho stoppato -Ho fatto una scansione con Kaspersky Virus Removal Tool (kaspersky.txt) Ed ecco infine il log della scansione di Hijackthis: hijackthis.log ![]() edit: forse invece è tutto pulito!! ora aggiorno explorer etc, se ho altri problemi lo scrivo, intanto se mi date un'occhiata al log di hijackthis e mi confermate che è tutto pulito mi farebbe piacere, grazie mille in ogni caso del tutorial ![]() ![]() Ultima modifica di pumpkiniri : 02-12-2008 alle 00:44. |
|
![]() |
![]() |
#1464 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
per sicurezza carica un log di Combofix (leggi bene le info)
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Codice:
O2 - BHO: (no name) - {05EBE611-C43D-4E4C-AAD5-25D8C9E2F78E} - (no file) O2 - BHO: (no name) - {2AF4CCCE-BC69-4366-8F03-5D32F94FA4B7} - (no file) O2 - BHO: (no name) - {494FED01-E71B-416B-9F2E-05212A212A4E} - (no file) O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background O20 - Winlogon Notify: ddcBQifc - C:\WINDOWS\ O16 - tutte le voci
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 02-12-2008 alle 07:31. |
|
![]() |
![]() |
#1465 |
Member
Iscritto dal: Dec 2005
Messaggi: 122
|
Salve a tutti,
Spero che qualcuno possa aiutarmi a capire se ho risolto tutti i problemi, credo di aver beccato vundo a quanto ho letto da malwarebytes, ora allego i log ottenuti tramite HIJACK ed eset sysinspector. hijackthis.log SysInspector-CDMCS-1-081202-1944.zip Ed allego anche il log ottenuto da malwarebytes fatto prima della cancellazione. mbam-log-2008-12-02 (15-52-59).txt Grazie a tutti in anticipo.
__________________
![]() |
![]() |
![]() |
#1466 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1467 |
Member
Iscritto dal: Dec 2005
Messaggi: 122
|
L'ultima scansione effettuata con kaspersky removal tool non ha trovato nulla.
f-secure non riuscivo a farlo partire. Provo anche Cureit di nuovo?
__________________
![]() |
![]() |
![]() |
#1468 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1469 |
Member
Iscritto dal: Dec 2005
Messaggi: 122
|
Ok grazie ora sto rifancendo la scansione con cureit; speriamo bene!
__________________
![]() |
![]() |
![]() |
#1470 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 21
|
raga
![]() grazie ragazzi! ![]() a voi l interpretazione.... ![]() |
![]() |
![]() |
#1471 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 21
|
questo l altro...
![]() |
![]() |
![]() |
#1472 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 21
|
opss...scusate mancava questo!!
|
![]() |
![]() |
#1473 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#1474 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 21
|
eccoli...ti allego l'ultimo log che mancava...
|
![]() |
![]() |
#1475 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
dovresti avere in giro anche un altro log di combofix, dato che l'hai lanciato 2 volte
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#1476 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 21
|
no ascolta non l ho trovato...credo sia l unico!ma quindi dai log riportati...sono infetto??
![]() |
![]() |
![]() |
#1477 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Codice:
O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file) O2 - BHO: (no name) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file) O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file) O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [fmecjba] "c:\users\jo\appdata\local\fmecjba.exe" fmecjba O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} - http://www.coolstreaming.us/consolle/plug-in/SOPCORE.CAB O23 - Service: VHYDN - Unknown owner - C:\Users\Jo\AppData\Local\Temp\VHYDN.exe (file missing) Codice:
c:\users\jo\appdata\local\fmecjba.exe Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema Alla fine della verifica rimetti le impostazioni originali
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
#1478 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 21
|
ok grazie ci aggiorniamo..
![]() |
![]() |
![]() |
#1479 |
Junior Member
Iscritto dal: Nov 2008
Messaggi: 21
|
ho fatto come tutto come mi hai indicato...
il file non si trova piu nel computer quindi non ho potuto inviarlo... però tutti gli altri prog come ad esempio S&D e register mechanic trovano sempre la voce "HKCU\..\Run: [fmecjba] "c:\users\jo\appdata\local\fmecjba.exe" fmecjba2" non so cosa sia ma diavolo torna sempre! ![]() cosa faccio??sto impazzendo ![]() |
![]() |
![]() |
#1480 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:18.