|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Devi essere loggato come Amministratore
Installa ESET ADS REVEALER: ● scompatta il file Zip, sul Desktop ● crea una nuova Cartella sul Desktop (chiamala Ads Revealer o come preferisci) ● sposta, all’interno della cartella creata, l’eseguibile del Tool di rimozione ● lancia il Tool che eseguirà una scansione per individuare, rimuove ed esportare gli eventuali Alternate Data Streams (ADS) presenti su file system NTFS (se la partizione principale non è NTFS ma FAT32, saltare questo passaggio) Download http://www.nod32.it/getfile.php?tool=adsr Log degli StartUp, lancia HijackThis -> clicca su Open The Misc Tool Section -> clicca su Generate StartUpList Log spuntando i due campi a dx List also... e List empty... allega il log nel prossimo post Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
#22 |
|
Member
Iscritto dal: May 2007
Messaggi: 64
|
ESET ADS REVEALER, installato e avviato: ha trovato anche lui un bel po di cosette, tutto cancellato cmq....
Il log dello Startup fatto cn HJT è il seguente: startuplist.txt - 0.03MB Devo fixare ancora qualcosa??? |
|
|
|
|
#23 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Files to delete: C:\WINDOWS\system32\1042j.exe Files to delete: c:\windows\system32\mssrv32.exe Files to delete: C:\WINDOWS\system32\L8E4A.tmp.exe Files to delete: C:\WINDOWS\system32\amstreamg.exe allega log di Avenger
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 03-11-2007 alle 22:42. |
|
|
|
|
|
#24 | |
|
Member
Iscritto dal: May 2007
Messaggi: 64
|
Quote:
errorlog.txt Ultima modifica di e-noid : 04-11-2007 alle 14:52. |
|
|
|
|
|
#25 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Vai su start/risorse del computer/strumenti/opzioni cartella/visualizzazione e metti la spunta su visualizza cartelle file nascosti e togli la spunta da ''nascondi i file protetti di sistema''.
__________________
Try again and you will be luckier.
|
|
|
|
|
#26 |
|
Member
Iscritto dal: May 2007
Messaggi: 64
|
Quello l'avevo fatto la prima volta che ho usato Avenger dato che nn trovava i files perchè erano nascosti.
Il problema e che dice files missing, credo perchè i files sono stati cancellati...per quello, io sono andati a cercarli mica li trovo. Però secondo me ci sn le *.dll infatti andando nella cartella system32, non ho trovato il file amstreamg.exe, ma ho trovato la dll , possibile che debba cancellare le dll?I processi sono ancora tutti lì, in esecuzione, con il file missing Che faccio? grazie Chill per la tua infinita pazienza....
Ultima modifica di e-noid : 04-11-2007 alle 18:40. |
|
|
|
|
#27 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
è di 69 kb vedi nelle proprietà quando è stata creata (2004 se non erro) oppure falla analizzare QUI I file che ti sono stati indicati prima fixali tutti da hijackthis poi nuovo log.... facci sapere..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
#28 | |
|
Member
Iscritto dal: May 2007
Messaggi: 64
|
Quote:
Quelle voci con HJT le ho già provate a fixare, ma purtroppo nn le fixxa rimagono le voci con (file missing) accanto....hijackthis_.txt che posso fare? |
|
|
|
|
|
#29 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Si rigenerano in continuazione, c'è un processo attivo in memoria o una chiave di registro maledetta, scarica Regseeker utilizza la funzione di pulizia del registro e cerca voci inutili
N.B.: Attenzione! Controlla che la casella in basso “Copia delle voci rimosse” sia selezionata: puoi così ripristinare dal backup del programma voci e chiavi di registro eliminate per sbaglio http://www.hoverdesk.net/freeware.htm
__________________
Try again and you will be luckier.
|
|
|
|
|
#30 |
|
Member
Iscritto dal: May 2007
Messaggi: 64
|
Fatto: allora, sembra che cn Regseeker, il più delle voci siano scomparse (finalmente...
Winlogon qualcosa..... Cmq mentre effetuava l'auto-cleaning regseekeer all'unltimo mi ha chiesto del disco D: continua, riprova, annulla. Solo con annulla ha completato il processo. Ora vi allego il log di HJT, appena fatto subito dopo l'operazione: hijackthis_.txt E provo a riavviare sperando che vada tutto bene; tanto nel piu grave dei casi ripristino le chiavi è tutto a posto secondo te chill? |
|
|
|
|
#31 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
O20 - Winlogon Notify: winbjv32 - winbjv32.dll (file missing) riavvia e nuovo log di HijackThis
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#32 |
|
Member
Iscritto dal: May 2007
Messaggi: 64
|
Fixata!!!!
Credo che finalmente non ci siano più problemi...spero... Dimmelo tu, allego ennesimo log di HJT:hijackthis_.txt La mia ragazza ringrazia E ti ringrazio anche io per la tua infinita pazienza
|
|
|
|
|
#33 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
||
|
|
|
|
#34 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Aggiornare IE alla versione 7 o meglio sostituirlo con Firefox o Opera Installare un Firewall ti consiglio Comodo Installare un antispyware con la protezione real time come SpywareTerminator Installare un anti trojan tipo BoClean di Comodo tutti i software proposti sono FREE
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#35 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
preceduto da chill
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
#36 |
|
Member
Iscritto dal: May 2007
Messaggi: 64
|
Vi amo!!! Grazie!!!!!
Non saprei cosa avrei fatto senza di voi... Cmq ora installo tutti questi programmini da te consigliati; Avevo gia messo Mozzilla firefox 2, e il nod 32 (ho fatto bene, no?). Ora aggiungo tutto il restante... Grazie mille veramente
|
|
|
|
|
#37 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
NoScript AdBlockPlus FinJan Secure Browsing http://it.add-ons.mozilla.com/it/firefox/ Le guide dei programmi indicati in precedenza le trovi qui: http://www.hwupgrade.it/forum/showthread.php?t=1559053 felice di esserti stato di aiuto.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 04-11-2007 alle 23:21. |
|
|
|
|
|
#38 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
non per fare il gufo,ma stento a credere che sia rimosso senza esser intervenuti in modalità provvisoria
|
|
|
|
|
#39 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#40 | |
|
Member
Iscritto dal: May 2007
Messaggi: 64
|
Quote:
Ma ora posso ripristinare il ripristino della configurazione di sistema, chill? (per il momento l'ho ripristinata, e appena ho fatto applica, spyware terminator, mi ha allertato subito) |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:25.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








