|
|
|
![]() |
|
Strumenti |
![]() |
#921 | |
Senior Member
Iscritto dal: Mar 2002
Città: BOLOGNA
Messaggi: 2665
|
scusate, la fretta (e la pressione della cinna), mi hanno fatto dimenticare le priorità: prima leggere le regole di sezione, poi postare.
Quote:
![]()
__________________
ADESSO TI PICCHIO!!! |
|
![]() |
![]() |
![]() |
#922 |
Junior Member
Iscritto dal: Jan 2010
Messaggi: 4
|
Ciao,
ho seguito le istruzioni e questi sono i log: Malwarebytes: http://wikisend.com/download/595988/mbam-log-2010-01-11 (15-31-26).txt http://wikisend.com/download/436842/mbam-log-2010-01-11 (17-40-15).txt ho fatto due scansioni... A-square: http://wikisend.com/download/952716/...111-183100.txt Dr Web Cureit: http://wikisend.com/download/488290/CureIt.log Hijack This: http://wikisend.com/download/466578/hijackthis.log cosa devo fare??? P.S.: già dopo la prima scansione con malwarebytes, non mi si aprivano + finestre o altre cose dovute al virus. |
![]() |
![]() |
![]() |
#923 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#924 | |
Junior Member
Iscritto dal: Jan 2010
Messaggi: 4
|
Quote:
e grazie mille ![]() |
|
![]() |
![]() |
![]() |
#925 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
NB: devi aggiornare il SO al SP3 e IE alla versione 8
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#926 |
Junior Member
Iscritto dal: Dec 2006
Città: Bologna
Messaggi: 18
|
Credo di avere un rogue dovuto all'uso avventato di Perfect Uninstaller.
Ho eseguito la procedura, ma tutti i tools non si aggiornano e comunque si bloccano, anche in mod provvisoria, tranne Hijackthis. L'unica cosa che posso postare qui è il log di Hijackthis http://wikisend.com/download/435966/hijackthis.log Grazie per l'aiuto che vorrete darmi. |
![]() |
![]() |
![]() |
#927 |
Junior Member
Iscritto dal: Mar 2003
Messaggi: 8
|
GRAZIE a Chill-Outper l'aiuto , avevo Malaware Defense, non so come l'ho preso, ho l'antivirus attivato e il Firewall (TrendMicro), eppure me lo sono ritrovato nel PC, è bastato seguire i primi post della Guida, e poi con Malwarebytes' Anti-Malware, ho potuto ripulire il PC senza formattare.
Ancora GRAZIE per questo esaustivo post . Alla prossima, spero non per un Malaware ![]() |
![]() |
![]() |
![]() |
#928 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#929 |
Junior Member
Iscritto dal: Jan 2010
Messaggi: 4
|
Allora io mi son beccato quei simpaticoni di malware defense e di windiws security alerts
Non riesco a risolvere la cosa in quanto appena cerco di far partire Malwarebytes' Anti-Malware il sistema mi da errore dicendo che il programma ha smesso di funzionare... Quindi son bloccato prima di cominciare... |
![]() |
![]() |
![]() |
#930 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
per malware defense vedi note al post #3
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#931 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 7071
|
Sono incazzato nero, non si può che con 5 pc in rete solo quello del capo ha sempre qualche virus su e i suoi siti porno di merda quando capirà che dal pc dell'ufficio non deve masturbarsi sarò vecchio.
Premessa questa situazione di stress (gli ho preparato il pc due settimane fa!!!) adesso mi ha chiamato perchè gli viene fuori un popup con la richiesta di installazione di malware defense. Aveva già cliccato ok ma sono riuscito a terminare il processo prima che finisse lo scaricamento. Sospettavo, a ragione, che fosse un malware. Adesso gli viene sempre fuori la richiesta di scaricare il software, ho provato a seguire la guida ma dopo aver disabilitato il ripristino configurazione di sistema e aver scaricato mbam, provando ad eseguirlo si vede il processo nel task manager ma non succede nulla. Se si clicca ancora, altro processo ma nulla. Allora ho scaricato ed eseguito rkill, finestra nera per qualche secondo, ma nulla. mbam non parte. Suggerimenti? Ultima modifica di +Benito+ : 15-01-2010 alle 08:32. |
![]() |
![]() |
![]() |
#932 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
riprova rkill + combofix
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#933 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 7071
|
appena riprovato mbam, è partito, faccio scansione completa.
L'ultimo non ho troppa fiducia a farlo andare visto che mi sembra di capire che sia una cosa un po' pericolosa, c'è su il lavoro e quindi se adesso effettivamente va mbam evito. |
![]() |
![]() |
![]() |
#934 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
non è pericoloso se si seguono esattamente le indicazioni poi in alcuni casi e quasi indispensabile in suo utilizzo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#935 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 7071
|
ho visto che il processo che fa apparire il popup per il download è winhlp64.exe
EDIT: sembra risolto, ho eliminato sia il file winhlp64.exe che tutti i suoi riferimenti nel registro di windows. Ultima modifica di +Benito+ : 15-01-2010 alle 09:40. |
![]() |
![]() |
![]() |
#936 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#937 |
Junior Member
Iscritto dal: Jan 2010
Messaggi: 4
|
mi sono accorto di avere anche H8SRT e ieri dato che avevo postato la domanda molto tardi,ho provato a usare Combofix dato che non riuscivo a fare altro;dopo che il programma ha svolto il suo lavoro sono spariti quei *bip* di virus,per essere sicuro ho fatto partire Malwarebytes' Anti-Malware Free che adesso funzionava senza che il PC mi dasse errore e dopo la scansione rapida il programma non ha trovato i due virus che penso,combofix abbia eliminato.
Ora chiedo,sono salvo oppure c'è il rischio che i virus siano presenti ancora ma in modo latente? C'è altro che posso fare per essere sicuro del 100% della rimozione di questi virus? Se è importante il mio antivirus è Avira Premium Security Suite. Altra domanda In casa abbiamo 3 PC collegati wireless con un router DLink.E' normale che solo il mio portatile si sia infettato? |
![]() |
![]() |
![]() |
#938 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#939 |
Junior Member
Iscritto dal: Jan 2010
Messaggi: 4
|
Allora il log in teoria è in C:\ComboFix.txt.
E' normale che non ci sia? EDIT Avendo rinominato la cartella era da un 'altra parte qui il lor di combofix http://wikisend.com/download/490270/ComboFix.txt Ultima modifica di bietto87 : 15-01-2010 alle 10:57. |
![]() |
![]() |
![]() |
#940 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se segui le istruzioni date al Post 3, non ci sono problemi, quello che hai allegato è un log incompleto.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 15-01-2010 alle 11:00. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:24.