|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
Probabile infezione
ciao a tutti, Dunque non sono sicuro di essemi infettato perchè non sempre avira mi segnala una infezione che puntualmente cancello.
Ho seguito la guida anche se un paio di questi non sono riusciti a farli. Sistema W.vista Home premium Portatile hp LOG richiesti: log.rar |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
sarebbe meglio che tu caricassi tutti i log secondo le modalità con mbam devi fare scansione completa mancano asquared cureit e gmer
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
ciao.
a-squared non parte il download mbam, non so perchè ma me lo da incompleto. quelli che hai chiesto http://www.fileqube.com/shared/NLfta87483 http://www.fileqube.com/shared/sMpgbNwzz87486 cmq pare che non ci sia nulla di grave, vero? |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
usa il mirror link di asquared
http://download4.emsisoft.com/a2FreeSetup.exe di Malwarebytes' Anti-Malware vogliamo la scansione completa non la rapida Codice:
Tipo di scansione: Scansione rapida Elementi scansionati: 41969 Tempo trascorso: 3 minute(s), 51 second(s)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
..gmer ho riprovato + volte ed è quello che ho postato, forse non è comp.con vista boh!
cure va bene ora provo di nuovo malwarebyte non saprei ho seguito la guida e non ho trovato completo |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai una scansione completa con Malwarebytes' Anti-Malware
Lancialo e sotto la scheda " Aggiornamento" clicca su "Controlla aggiornamenti" fallo aggiornare, o riavviare e reinstallare se trova una nuova versione. Una volta aggiornato sotto la scheda "Scansione" seleziona "Effettua una scansione completa" Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione" Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione" A fine scansione seleziona tutte le voci trovate e clicca "Rimuovi elementi selezionati" Si aprirà il log che dovrai caricare, lo recuperi o dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
Ti ringrazio, è da oggi però che non posso usare il pc per i vari tool in esecuzione e a me serve.
Ad ogni modo mbam non so perchè non va a buon fine, cmq niente. Cureit è un file di 20 mb e con parser non funge, ma forse sono riuscito a spedirlo. Credo di essermi liberato da qualche malware che i vari tool hanno scovato, diversamente se hai un suggerimento (tool) + rapido ti ringrazio sin d'ora che come detto sopra i vari tool impiegano moolto tempo. Ho inserito un nuovo log di hj CureIt.rar grazie |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
Autostart scan 2008-08-25 19:08:14 Windows 5.1.2600 Service Pack 2
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
Quote:
Gli altri tool che dite? Non ho tempo + ho da lavorarci, se mi dite che non perdo dati continuo con il mio lavoro. Grazie per il tempo dedicatomi. |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
il ripristino configurazione lo posso ora attivare?
Un'altra cosa è possibile disabilitare all'avvio w.live messenger? |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
si
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#12 | ||
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
Quote:
Quote:
|
||
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
niente da fare sia mbam che gmer dopo 3 ore mi bloccano il sistema e mi costringono a chiuderli dal task.
che fare? |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Ma li fai scansionare contemporaneamente? Oltre a quelli cosa hai aperto di programmi?
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
no, uno alla volta.
Comuni programmi in esecuzione vicino all'orologio ( antivirus, blocco note, table pc, dispositivo Synaptics, Windows live messenger). |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
invece che gmer scarica da qui Panda Anti-Rootkit
Estrailo e fallo partire -> Spunta "In-depth scan" -> Fagli cercare gli aggiornamenti -> Fai riavviare il pc e lascia scansionare -> Rimuovi eventuali rootkit trovati -> Carica il log mbam disinstallalo, riscaricalo e reinstallalo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
Quote:
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Vai alla cartella C:\Windows → doppio click sul file gmer_uninstall.cmd → si aprirà una finestra di dos e verrano cancellati dei files → premere un tasto → sempre nella cartella di windows cancellare manualmente i files gmer.ini e gmer_uninstall.cmd
poi prova a rilanciarlo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 1038
|
fatto, ma non succede niente nel senso che compare per un istante la finestra dos per un secondo solo.
ho rilanciato gmer fa una piccola scansione all'inizio poi premo scan e non succede proprio niente. Ma succede solo a me o è già capitato ad altre volte? Ma senza gmer non puoi verificare se sono pulito? |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll (file missing)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:31.





















