|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#3061 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
successivamente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 PS: ricorda di allegare anche il log di TDSSKiller
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3062 | |
|
Junior Member
Iscritto dal: Aug 2010
Messaggi: 19
|
Quote:
Inoltre AdAware mi rileva un processo pev.exe (ne ho 3 nel task manager oltre ad un processo cmd.cfxxe.exe) che prova a modificare le associazioni nel registro. Cancello 32788R22FWJFW e termino questi exe nel taskmanager prima di avviare CureIt? |
|
|
|
|
|
|
#3063 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://oldtimer.geekstogo.com/OTC.exe connesso ad Internet fai doppio click su OTC.exe clicca su CleanUp se il Firewall ti allerta che OTC.exe vuole connettersi, acconsenti, al termine ti verrà chiesto di riavviare. Poi lancia questa benedetta scansione con CureIt
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3064 |
|
Junior Member
Iscritto dal: Aug 2010
Messaggi: 19
|
Aggiungo che Combofix mi avvisa in finestra che è attivo Avira e dovrei disattivarlo con Combofix in esecuzione. Sembra che anzichè disinstallarlo l'abbia attivato per una nuova scansione. E' possibile che Combofix non fosse installato nel sistema e così stia partendo una nuova scansione? Cosa faccio?
|
|
|
|
|
|
#3065 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3066 |
|
Junior Member
Iscritto dal: Aug 2010
Messaggi: 19
|
Ho lanciato OTC ed eseguito poi CureIt con scansione completa ma saltando la rapida (l'ho interrotta), pensando che la completa includesse anche la rapida. Ti allego il log: se è incompleto, rifaccio la scansione rapida.
Vorrei chiederti: 1. nelle proprietà di Risorse del computer si è automaticamente riattivato il ripristino configurazione sistema. Lascio così? 2. Cancello la cartella "DoctorWeb"? Grazie ancora. cureit filtrato.txt |
|
|
|
|
|
#3067 | |
|
Member
Iscritto dal: Jun 2005
Messaggi: 263
|
Quote:
Questo è il log di TDSSKiller http://wikisend.com/download/206516/....24.13_log.txt . Non ho più nessuno dei sintomi prima elencati e Gemr e Stealth MBR segnalano tutto pulito. Ti chiederei ora (scusami) qualche info aggiuntiva (lo so, sono invadente, ma...) 1) posso evitare gli ulteriori controlli della guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 2) il sistema è ora stabile ed affidabile oppure è più predente salvare (con calma) le mie cose e ripristinare la partizione di sistema con un'immagine che avevo salvato (non più aggiornatissima) ? per ultimo: 3) che tipo di rootkit avevo (Prevx non me lo segnalava, non c'era lo user HelpAssistant...) ? Grazie ancora con la sincera speranza di poterti offrire, un giorno, un caffè non solamente virtuale |
|
|
|
|
|
|
#3068 | ||||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||||
|
|
|
|
|
#3069 |
|
Member
Iscritto dal: Jun 2005
Messaggi: 263
|
|
|
|
|
|
|
#3070 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come preferisci, ma condividere i log serve sempre ed in ogni caso, sia a noi che prestiamo assitenza sia a coloro che possono avere lo stesso problema.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3071 | |
|
Junior Member
Iscritto dal: Aug 2010
Messaggi: 19
|
Ciao Chill Out, ti riscrivo qui il post che ti ho scritto ieri sera sul tardi.
Grazie. Quote:
|
|
|
|
|
|
|
#3072 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Ciao
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#3073 | |
|
Junior Member
Iscritto dal: Aug 2010
Messaggi: 19
|
Quote:
Quali sono i software complementari? Per la sicurezza attualmente ho installato: Avira, AdAware, Spybot e Prevx. Il primo e l'ultimo credo di aver capito vadano bene, ma gli antispyware sono adatti? Inoltre, posso cancellare la cartella 'DoctorWeb'? Ancora grazie. |
|
|
|
|
|
|
#3074 |
|
Bannato
Iscritto dal: May 2008
Messaggi: 103
|
salve, potete dare un'occhiata a questi log? Grazie!
http://www.filedropper.com/log-gmer http://www.filedropper.com/log-prevx |
|
|
|
|
|
#3075 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ fabrilas: possiedi già un thread perchè non continui su quello?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#3076 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3077 | |
|
Member
Iscritto dal: Jun 2005
Messaggi: 263
|
Quote:
http://wikisend.com/download/510856/mbam-log-2010-09-02 (19-49-15).txt http://wikisend.com/download/595080/...902-211820.txt http://wikisend.com/download/493700/cureit filtrato.txt http://wikisend.com/download/485506/hijackthis.log ho fatto bene a fare anche quest'ultimo ciclo di controlli poichè mbam ha trovato dei residui del rootkit. Inoltre, cosa che mi preoccupa, una cartella VUOTA, che ha marchiato come "stolen data": cosa ci sarà stato dentro quella cartella? E' vuota poichè, dopo aver trasmesso il contenuto, è stato cancellato ? Grazie ancora Ultima modifica di conduzione : 03-09-2010 alle 12:39. Motivo: correzione battitura |
|
|
|
|
|
|
#3078 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
- dal log di MBAM si evince che hai fatto scansione rapida ->> Quick scan inoltre dal log risulta che non hai eliminato nulla ->> No action taken Quote:
- DrWeb CureIt non hai fatto scansione completa aiutateci ad aiutarvi, grazie.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 03-09-2010 alle 16:06. |
||
|
|
|
|
|
#3079 | |
|
Junior Member
Iscritto dal: Aug 2010
Messaggi: 19
|
Quote:
Posso considerare allo stato attuale il mio pc liberato dal rootkit, ad esempio per l'accesso ai dati bancari? Grazie di nuovo. |
|
|
|
|
|
|
#3080 |
|
Member
Iscritto dal: Jun 2005
Messaggi: 263
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:33.





















