|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2008
Città: Cosenza
Messaggi: 1689
|
Richiesta controlli virus post bagle
Scusate se apro un nuovo post ma dopo aver tolto il bagle ho ancora dei problemi e dato che non riguardano il bagle stesso, credo, ho aperto questo post non sapendo di che virus si tratta... metto i vari log fatti fin'ora:
log adsr: http://www.fileup.itadib.com/downloa...NXQUNuT9Ea3I0j log bitdefender: http://www.fileup.itadib.com/downloa...hVpbQI0WHe7WPl log panda vision activescan: http://www.fileup.itadib.com/downloa...sRZlnZ95w9ti9E log prevx: http://www.fileup.itadib.com/downloa...DhB3iSXUeetFhD log hijackthis: http://www.fileup.itadib.com/downloa...IyrPXDTxjnCFov log gmer: http://www.fileup.itadib.com/downloa...ibmX0mfKiC4hu7 .... che devo fare?? .... i problemi riguardano sia programmi tipo msn live che non parte e sia l'update di windows con diversi rallentamenti della connessione P.S. a-squared durante la scansione si blocca per questo non ho messo il suo log |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2008
Città: Cosenza
Messaggi: 1689
|
up
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
per disinfettarti dal bagle usa la guida già rodata (porta lì tutti i log che hai pubblicato): http://www.hwupgrade.it/forum/showthread.php?t=1562611
questo lo chiudo essendo doppione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
riaperto come da richiesta
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2008
Città: Cosenza
Messaggi: 1689
|
Programmi come nero e msn se provo ad aprirli si aprono solo nel task manager come processi in corso ma non appaiono le loro schermate ... inoltre anche l'update di windows continua a non funzionare...
p.s. msn se fatto partire in modalità di compatibilità parte ma quando si connette si chiude |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fai le scansioni indicate nella Guida alla Disinfezione per Infetti, così abbiamo log freschi da analizzare e vediamo cosa succede nel pc
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Feb 2008
Città: Cosenza
Messaggi: 1689
|
i log sono quelli messi nel primo post....
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2008
Città: Cosenza
Messaggi: 1689
|
i log sono quelli messi nel primo post....
|
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ok, procedi in questo altro modo:
1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera: ● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella) 2-Scarica CCLEANER: DOWNLOAD una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui 3-svuota la cache di JAVASUN: ● Start ● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica) ● clicca sulla icona Java per accedere al Pannello di controllo ● clicca sulla scheda Generale ● vai all'ultima sezione File temporanei Internet ● clicca sul pulsante Impostazioni ● clicca sul pulsante Elimina file e poi conferma con OK 4- il ripristino di sistema controlla che sia disattivato 5- scarica questo programma: DOWNLOAD Installa KASPERSKY VIRUS REMOVAL TOOL ● verrà creata una apposta cartella sul Desktop ● all’interno della cartella è presente la classica icona (una K) di Kapsersky ● clicca sull’icona per lanciare il tool ● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati salva il log che verrà rilasciato e postalo qui 6- scarica TRENDMICRO ROOTKIT BOOSTER: DOWNLOAD ● scompattalo in una cartella dedicata (è un tool standalone) ● lancia il tool e clicca su Scan ● al termine della scansione ti verrà richiesto di salvare il log ● se venissero rilevati Rootkit provvedi alla loro eliminazione ● il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato ● allega il log salvato vediamo come si comportano questi programmi, visto che asquared ha dato problemi: a proposito, disinstallalo x il momento, poi c riproviamo |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2008
Città: Cosenza
Messaggi: 1689
|
kaspersky e trendmicro li faccio in modalità provvisoria?
Ultima modifica di WringhioW : 10-03-2008 alle 20:12. |
|
|
|
|
|
#11 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
no, mod normale
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
bhe avevo chiesto log freschi e cmq macavano delle scansioni
cmq attendiamo l'esito del tool di kaspersky
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2008
Città: Cosenza
Messaggi: 1689
|
Questo è il log di kaspersky ....
http://www.fileup.itadib.com/downloa...A5N9Htlwcvg69E Per rootkit mi dice "Tmcomm service is installed but cannot be started. verify... " e non parte... che faccio? |
|
|
|
|
|
#14 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
cmq kaspersky è pulito... asquared disinstallalo, riavvia e lo reinstalli e vediamo se ti permette di completare la scansione certo è molto strano... riguardo gli aggiornamenti di windows e problemi di connessione, hai gia visto questo post? http://www.hwupgrade.it/forum/showpo...postcount=1441 |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Feb 2008
Città: Cosenza
Messaggi: 1689
|
Sisi quella sezione l'avevo guardata... comunque il rootkit non si è nemmeno installato che dà subito quell'errore...
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Feb 2008
Città: Cosenza
Messaggi: 1689
|
a-squared sono riuscito a farlo andare... si bloccava sulla scansione di un file "spartiti per pianoforte" che ho cancellato ed è andato... ha trovato dei file infettati che ho subito cancellato e ho messo a rifare la scansione... non so se vi serva comunque il log lo posto:
http://www.fileup.itadib.com/downloa...VYaYbfjEKriyLI |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
serve e come il log, gli oggetti che rileva vanno messi in quarantena, c'è sempre tempo per cancellarli!
prosegui le scansioni
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Mar 2008
Messaggi: 32
|
i miei risultati:
con a-squared http://www.fileup.itadib.com/downloa...8f4C4JvsnbA4tb con prevx http://www.fileup.itadib.com/downloa...7H3mUrSj6mrtj8 con ewido http://www.fileup.itadib.com/downloa...TxZiOZLb1LyLTs con highjackthis http://www.fileup.itadib.com/downloa...HE0Szt4tE1n8Al con gmer http://www.fileup.itadib.com/downloa...5Z2f7ZIAcNH3NR che in rosso non mi da nulla. non ho eliminato nulla. e ora..? |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Come scanner online usa quello di kaspersky perchè ewido non è che sia proprio funzionale.. e scansiona anche con dr.WEB CureIT
Rifai la scansione con HijackThis scegliendo la funzione "Scan online", al termine il pulsante in fondo a sinistra si chiamerà "Fix IT" quindi seleziona le voci che desideri correggere (attivando le caselline affianco) e poi premi tale tasto. Fixa le seguenti voci: Codice:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yoby.net/sb/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
15 - Trusted Zone: http://www.happyfile.net
O15 - Trusted Zone: http://www.otherchance.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - http://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.co.uk/scan_uk/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#20 | |
|
Member
Iscritto dal: Mar 2008
Messaggi: 32
|
Quote:
vuoi dire scan only? |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:48.





















