|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jul 2006
Messaggi: 132
|
Trojan e adware in quantità
Rieccomi, ho seguito la procedura anti-infezione e vi posto un pò di log sperando possiate aiutarmi. Purtroppo mancano quelli di GMER (dopo un pò che scansiona il sistema si riavvia da sè...) e di Prevx visto che il PC non è connesso ad internet. Purtroppo ho trovato un PC allo sbando (mancavano 61 aggiornamenti ad XP e l'unico AV in funzione era una copia scaduta di Norton...) spero possiate darmi una mano è da domenica che quel PC mi rovina le giornate...
Malwarebytes: http://www.mediafire.com/?gyvnuulky5d Asquared: http://www.mediafire.com/?zgyrix2yymr FSecure: http://www.mediafire.com/?xgm2zkf2itz Dr.Web: http://www.mediafire.com/?zgyrix2yymr HiJack: http://www.mediafire.com/?tlzz1yljzzw Per fortuna non ho mai avuto a che fare con un PC così zeppo di ogni cosa nociva, Attualmente il PC non presenta sintomi strani: il più evidente era una continua apparizione di finestre di IE che però sono riuscito ad eliminare. Pensare che mi avevano detto che l'unico problema era uscito perchè avevano cliccato sul noto banner dell'Audi...
__________________
by xcdegasp |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Bentrovato,
1- il link del log messo accanto ad A-Squared è identico a quello di Dr.Web, hai sicuramente sbaglaito a copiare il link...quindi per favore modifica 2- Inoltre manca il log di ESET SysInspector 3- la connessione non va oppure non hai la possibilità di connetterlo? Dato che sei ancora infetto, adesso procedi così: prima parte vai su Start → Esegui → digita regedit → clicca Ok sulla parte sinistra della finestra raggiungi la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Nel pannello di destra doppio click su Userinit ed elimini C:\WINDOWS\system32\sdra64.exe, La chiave deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe, ![]() seconda parte poi fixa le seguenti voci con HJT: Quote:
PS.:non ti dimenticare i log richiesti in cima a questo post |
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jul 2006
Messaggi: 132
|
Rieccomi, dunque ho fatto quanto Glam mi ha detto sopra ed ecco il nuovo report di Hijack: http://www.mediafire.com/?iaw1niwrzom
Prima della nuova scansione con HJ ho fatto anche una scansione con Dr Web di cui sopra mancava il log: http://www.mediafire.com/?mdliw2jyfzd Manca però il log si Synispector: purtroppo il PC non è connesso alla rete...
__________________
by xcdegasp |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
Non hai possibilità di connetterti ad una rete di un amico o familiare? |
|
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: May 2006
Città: Sanremo
Messaggi: 135
|
Quote:
Uso Facebook da un paio di mesi, e gioco anche a FarmVille (in Facebook). Come antivirus ho TrendMicro Internet Security 2009 e da un mese, con regolarita' mi viene occupato l'HDD (C) di quasi 1 GB ogni 2 giorni, ogni giorno faccio pulizia disco e leva max 50MB, cosa puo' essere? PS. uso Windows XP Home (originale) aggiornato. Fatemi sapere qualcosa per favore, ciao a tutti e Buon Anno Giuseppe |
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
Apri un tuo thread nella sezione Aiuto sono infetto! Cosa faccio? e segui la semplice Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potrai ricevere aiuto Inoltre spiegaci meglio quale è il tuo problema perchè "mi si occupa l'HDD" è un po vario |
|
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: May 2006
Città: Sanremo
Messaggi: 135
|
Quote:
Ciao e grazie Giuseppe |
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Jul 2006
Messaggi: 132
|
Quote:
__________________
by xcdegasp |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Quote:
Internet Explorer è stato aggiornato? Facci sapere... |
|
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Jul 2006
Messaggi: 132
|
Quote:
__________________
by xcdegasp |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:11.










Attualmente il PC non presenta sintomi strani: il più evidente era una continua apparizione di finestre di IE che però sono riuscito ad eliminare. Pensare che mi avevano detto che l'unico problema era uscito perchè avevano cliccato sul noto banner dell'Audi...
by xcdegasp










