|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
accanto all'orologio click dx sull'icona di avast e arrestalo/disabilitalo non ricordo il comando esatto
poi riscarica di nuovo combofix finchè non eliminiamo Codice:
c:\documents and settings\utente\impostazioni locali\dati applicazioni\ukgye.exe
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#22 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
log combofix = http://www.fileqube.com/file/vxEkkD153681 Diario di bordo: non mi ha mai chiesto di digitare 1, mi ha avvisato che il computer è sprovvisto di consolle di ripristino di emergenza proponendomi di farlo, (non l'ho fatto), ha elencato un tot di file numerati, ha riavviato il pc, mi ha visualizzato il log. Spero vada bene. Ora cerco di ripristinare le protezioni. Tanto per tenerti aggiornato,ti segnalo anche che prima di fare tutto ciò, ieri ho testato la visualizzazione dei DVD masterizzati e la masterizzazione di un DVD: funziona! niente schermate blu. Inoltre, tolto Spybot, ho installato Spyware Terminator (quindi ora ho Terminator, Ewido e Avast , quando li avrò riattivati). Terminator, per la relativa semplicità dell'interfaccia, non mi sembra male (non capisco però perché, nei rapporti vedo che blocca dei drivers,mah1?!).Nel valutare quale sarà la giusta combinazione finale, bisogna considerare le capacità degli utenti (quelle degli altri: nulle rispetto alle mie, fai un po' il conto!). Domenica sera, ho avuto problemi con i files di word che utilizzo per seguire le tue istruzioni e/o le guide del Forum; aprendo il .doc andava in errore, recuperava i dati, segnalava l'errore a Microsoft e così via all'infinito: ho reinstallato il pacchetto Office Studenti e la cosa è andata a posto, word rifunziona correttamente. Le pagine indesiderate in IE continuavano a comparire, precedute dall'avviso Web Security Guard che mi chiede se le voglio aprire, io gli dico di no, ma me le apre lo stesso... mah2! Attendo tue istruzioni per domani sera (vedo che ora non ci sei più). ![]() |
|
![]() |
![]() |
![]() |
#23 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
carica un log di Sdfix
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#24 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
Report di SDFix = http://www.fileqube.com/file/kRVwTddk153944 Carico anche la videata di Terminator perché ho notato che blocca sempre un driver SjyPkt.sys = http://www.fileqube.com/file/SuZkQQ153945 Continuo a farglielo bloccare o lo metto nella lista bianca, permettendo così l'operazione in futuro? Attendo istruzioni come sempre ![]() |
|
![]() |
![]() |
![]() |
#25 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
Attendo istruzioni ![]() |
|
![]() |
![]() |
![]() |
#26 |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Wjmat è un incubo.
Ho avviato il nostro portatile con Vista ed è comparsa la schermata blu simile a quella che compariva sul pc con XP. Il portatile ha in comune con l'altro solo ilmodem senza fili. " STOP: 0x0000008E (0x0000005, 0x00000000, 0x95EF4A48, 0x00000000) collecting data for crash dump Inizializing disk for crash dump Essendo un portatile anche se stacco la spina, la batteria lo fa rimanere acceso. Cosa devo fare per farlo riavviare? Davvero un incubo! ![]() |
![]() |
![]() |
![]() |
#27 |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
ritardo l'uscita di 20 minuti, riesci a darmi una dritta?
|
![]() |
![]() |
![]() |
#28 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai controllare quel file su www.virustotal.com e su http://virscan.org/
Una volta sui siti clicca su sfoglia -> cerca il file -> conferma -> Clicca Invia o Upload e attendi l'esito. Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema Alla fine della verifica rimetti le impostazioni originali poi carica un nuovo log di prevx
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 27-11-2008 alle 07:38. |
![]() |
![]() |
![]() |
#29 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
Quale file devo far controllare? Quali sono i file che mi hai segnalato? Da dove abilito la visualizzazione dei files nascosti? ![]() |
|
![]() |
![]() |
![]() |
#30 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
SjyPkt.sys
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#31 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
http://virscan.org/report/d52dc85309...02551a4e8.html A tra poco per il log di PrevxCSI PS lasciamo perdere il portatile, il troppo stroppia, lo porto dove l'ho comprato, poi si vedrà |
|
![]() |
![]() |
![]() |
#32 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
Ecco la stampa videata = http://www.fileqube.com/file/NRXKtQmdt154071 Il clone DVD2 come vedi è installato e quando c'è il programma, c'è anche il Malicious nell'uninstall. Il primo mi pare invece sia stato debellato. Attendo istruzioni ![]() |
|
![]() |
![]() |
![]() |
#33 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
http://www.virustotal.com/it/analisi...3825f1b0dbf313 http://virscan.org/report/1480e9d9be...fe9e19df2.html Attendo istruzioni |
|
![]() |
![]() |
![]() |
#34 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
su virus total sembra tu abbia caricato avz00004.dta
a parte il file di clone mi sembra ok le immagine non serve metterle nei doc caricale normalmente nel cubo ![]() che problemi sono rimasti?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#35 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
1) avz00004.dta non so cosa sia, io non non l'ho sicuramente caricato volutamente. Ho cercato con Google, ma le info sono poche e contrastanti. Qualcuno mi pare dica che sia da eliminare (vedi http://www.spycheck.it/genera.php?pr...&dir=a&pag=67). Tu sai dirmi cos'è? Lo posso/devo togliere? 2) Per quanto riguarda il problema sull'unistall del Clone cosa consigli? Se cancellassi l'unistall e caricassi quel programma consigliato sul Forum per la disinstallazione profonda dei software (ora non ricordo il nome)? Senza il file unistall, quel programmino sarebbe in grado di disinstallare il Clone all'occorrenza? Per il resto non mi pare ci siano altri problemi, al momento: come dicevo ieri, la navigazione aggiene senza finestre indesiderate. Meglio comunque lasciar decantare la situazione per un po' prima di cantare vittoria subito, quantomeno per scaramanzia. Quando chiuseremo questa discussione, proverò una notevole soddisfazione ad avercela fatta senza ricorrere al venditore: Wjmat, sei un mito pieno di pazienza! ![]() |
|
![]() |
![]() |
![]() |
#36 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
hai ancora avast... installa antivir, configuralo come da guida di hu e fai un scansione completa di cui carichi il log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#37 |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Ok
Ho scaricato, ora disinstallo Avast e installo Avira. Rimando a domani il settaggio perfetto secondo guida e il relativo log, perché già oggi ho dimostrato a me stessa che sto diventando dislessica per stanchezza. ![]() |
![]() |
![]() |
![]() |
#38 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
Guard, della barra Crawle, l'ho disattivato perché Avira me lo ha detto chiaramente durante l'istallazione. Dammi un cenno. A domani per settaggio e log ![]() |
|
![]() |
![]() |
![]() |
#39 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
aspettiamo il log di antivir
ewido non so se abbia il real time in versione free ma penso di no... in questo caso disattivalo o disinstallalo e tieni quelli consigliati nel trattamento terminator tienilo pure attivo la crawler tienila disattivata
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#40 | |
Member
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
|
Quote:
sto configurando l'Antivir con il tuo file. Tutto abbastanza bene salvo che sono intoppatissima sulla finestra 1) General- E-mail: mi dice sempre che i parametri inseriti non sono validi e non mi fa accedere all'Autentication , nè di conseguenza al Send Test E-mail. Ti prego di dirmi cosa devo inserire nel : SMTP server = ...... Sender Adress= ...... Login name = ..... (quando mi si attiverà) [Password credo niente perché, pur avendola indicata, non ho spuntato l'Accesso tramite Autenticazione Password sull'Account di Posta) posto che nella finestra Proprietà-00000003 del mio account di posta principale, è indicato quanto segue: Server Informazioni sul server Il server della posta in arrivo è - POP3 Posta in arrivo (POP3) - popmaqil.libero.it Posta in uscita (SMPT) - mail.libero.it Server della posta in arrivo Nome account - ...quello che c'è prima di @ nell'indirizzo e-mail Password - °°°°°°°°°°°° Ci sarebbe anche un altro account da cui riceviamo posta. Per questo secondo cosa faccio, visto che mi pare che in Antivir sia previsto solo un account ? 2)Inoltre nelle Exceptions per consentire ad alcuni programmi di girare quali Avenger, SDfix, PrevxCSI......qual'è il file che devo indicare? (per ora ho messo la cartelle c:\Avenger, c:\SDfix, c:\ProgrammiPrevxCSI, ma temo non sia corretto). E-mule va inserito tra le eccezioni? con quale file? Attendo una risposta per poi passare alla scancone/log, altrimenti il settaggio credo non sarebbe corretto Grazie ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:47.