|
|
|
![]() |
|
Strumenti |
![]() |
#1261 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
ciao ho provato a seguire la guida per la disinfezione ma sto avendo dei problemi relativi ad a-squared.. tutto succede a scansione finita.. io sposto tutti i file in quarantena ma poi compaiono dei messaggi che mi dicono che è impossibile svolgere l'operazione perchè bisogna "rimuovere l'attributo di sola lettura", una cosa del genere, e poi mi crasha a-squared
![]() ora sto riprovando con una seconda scansione, vorrei chiedervi a voi come devo comportarmi a scansione terminata per fare tutto correttamente grazie in anticipo |
![]() |
![]() |
![]() |
#1262 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1263 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
ecco i log son riuscito, spero, anche a far quello di asquared:
malwarebytes:http://www.mediafire.com/file/mnjolz...-27-24%29c.txt asquared:http://www.mediafire.com/file/qy5l3f...06-222039-.txt drweb-cureit:http://www.mediafire.com/file/yn3wcy...20filtrato.txt hijackthis:http://www.mediafire.com/file/ymngje...ijackthisw.txt io non ho ancora riabilitato il ripristino configurazione di sistema.. quando posso farlo? e se sì, devo solo spuntare l'icona precedentemente spuntata? nel mio caso:VISTA (C ![]() grazie per l'attenzione |
![]() |
![]() |
![]() |
#1264 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
il ripristino non è necessario riattivarlo Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ( ![]() _______________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18904) Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SiSTray] %ProgramFiles%\SiS VGA Utilities\SiSTray.exe O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE') O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe O16 - DPF: {C186F386-6FC6-414C-AB53-975FB0EB15C1} (Photo Uploader Control) - http://v.netlogstatic.com/v5.00/2833//s/e/Aurigma/ImageUploaderPHP/PhotoUploader .cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (VodClient Control Class) - http://vexcast.com/download/vexcast.cab per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1265 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
-ho fixato le voci di hijackthis da te suggerite e ho controllato con una nuova scansione che non ci fossero più
-per quanto riguarda asquared il problema era quello che ti avevo esposto nel mio post antecedente le scansioni.. ovvero che le tracce non potevano essere eliminate perchè bisognava rimuovere l'attributo di sola lettura.. avevo provato anche a cercare i percorsi ma strano ma vero alcuni elencati da asquared non esistevano nel mio pc ![]() -per il firewall imposterò comodo -ora leggo il link per l'aggiornamento dei programmi grazie ancora per il supporto |
![]() |
![]() |
![]() |
#1266 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1267 |
Member
Iscritto dal: Oct 2008
Messaggi: 167
|
ecco il nuovo log di asquared: http://www.mediafire.com/file/kwlnzo...408-130638.txt
|
![]() |
![]() |
![]() |
#1268 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1269 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
thread ripulito
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#1270 |
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
Aiuto..ho infettato il pc!!
Ho seguito passo passo la guida dopo essermi infettato con un virus che simulava un software antivirus Digital Protection per cercare di risolvere il problema
allego i file log mbam-log-2010-04-11 (18-11-26).txt a2scan_100411-191154.txt CureIt.log hijackthis.log Ditemi cos'altro devo fare...grazie mille |
![]() |
![]() |
![]() |
#1271 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Anche per quanto concerne A2 a-squared devi ripetere scansione completa e passare in quarantena tutti gli elementi infetti, tranne: Quote:
MBAM A2 Nuovo log HJT
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#1272 |
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
nuovi log
ciao...ho rifatto i log e te li allego...diimi cos'altro!!! e grazie mille
![]() mbam-log-2010-04-12 (12-53-09).txt a2scan_100412-101904.txt hjt1204.txt |
![]() |
![]() |
![]() |
#1273 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
- Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca sx delle sottoindicate voci e clicca su Fix checked Quote:
__________________
Try again and you will be luckier.
|
|||
![]() |
![]() |
![]() |
#1274 |
Junior Member
Iscritto dal: Apr 2010
Messaggi: 9
|
perfetto
Ho fatto anche gli ultimi passaggi che mi hai indicato..manca solo di aggiornare IE..sto a posto così??? ti ringrazio molto per l'aiuto
![]() |
![]() |
![]() |
![]() |
#1275 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se non riscontri problemi sei a posto.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1276 | |
Junior Member
Iscritto dal: Apr 2010
Messaggi: 2
|
Hijackthis Log
Salve a tutti, mi sono imbattuto in questa discussione cercando di capire qualcosa su questo rogue e ho seguito quello che la guida consigliava di fare, allego il log di hijackthis e vi ringrazio anticipatamente!
![]() Mi scuso se lo riporto per esteso ma (forse proprio a causa del rogue?) non riesco ad utilizzare nessun sevizio di hosting! ![]() __________________________________________________ Quote:
Ultima modifica di Chill-Out : 12-04-2010 alle 17:47. |
|
![]() |
![]() |
![]() |
#1277 |
Senior Member
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
|
il mio virus è digital protection:
hijackthis.log a2scan_100412-094730.txt appena finisce posto doctorweb
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ... MY DEVIANT |
![]() |
![]() |
![]() |
#1278 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Si sei infetto Quote:
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#1279 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1280 |
Senior Member
Iscritto dal: Sep 2008
Città: Digiworld
Messaggi: 743
|
ciao a tutti. oggi sul mio pc/muletto è scoppiato il finimondo. Mi sono beccato il virus Digital Protection e adesso è comparso un Antivirus Suite ed è tutto bloccato.
Ad ogni programma che provo a lanciare, esce il messaggio del rogue che me lo impedisce dicendo che è infetto ecc... Oltre a chiedermi che ceppa ci stava a fare AntiVir installato e sempre aggiornato ![]()
__________________
"The only person who can take your dreams away is you
by giving up on them!" Davis, Digimon Adventure 02, on not allowing others to give up. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:40.