|
|
|
![]() |
|
Strumenti |
![]() |
#521 |
Junior Member
Iscritto dal: Sep 2007
Messaggi: 15
|
un momento....mi sono dimenticata di chiedere una cosa super importante!dopo tutto questo penso che nn mi biasimerete se cestinerò avast....hihi!che antivirus mi consigliate?
|
![]() |
![]() |
#522 |
Junior Member
Iscritto dal: Sep 2007
Messaggi: 15
|
bhè ora vado a nanna!ho il rifiuto da pc..nn ci sono mai stata davanti così tanto...grazie ancora di tutto!
ciao! |
![]() |
![]() |
#523 |
Member
Iscritto dal: Sep 2007
Messaggi: 51
|
ciao buona notte :-)
io aspetto che i nostri salvatori ritornino ciao |
![]() |
![]() |
#524 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Allora .... adesso vi calmate tutti un attimo e mi date il tempo di rileggere tutti i vostri reply ... io non sono Mago Merlino e non posseggo la sfera di cristallo e, neppure la bacchetta magica.
Farò un unico post, quindi, ognuno di voi, legga la parte che gli interessa. |
![]() |
![]() |
#525 |
Member
Iscritto dal: Sep 2007
Messaggi: 51
|
si tranquillo Riverside non ho mai voluto apparire insistente se cosi fosse chiedo venia
apprezzo molto ciò ke fai/fate io ormai sono troppo immerso in sto problema non ho più fretta ![]() anzi quasi quasi mi sto affezionando a questo blog mettimi pure per ultimo dai no problem.. ahh non mi avete detto se volete un pò di pasta io ne ho buttatta un pò di più... sai magari arrivi dell'ultimo momento ![]() |
![]() |
![]() |
#526 |
Member
Iscritto dal: Sep 2007
Messaggi: 51
|
ehila Riverside ci sei ancora?
![]() |
![]() |
![]() |
#527 | ||||||||
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
logon.scr scrnsave.scr ss3dfo.scr ssbezier.scr ssflwbox.scr ssmarque.scr ssmyst.scr ssmypics.scr sspipes.scr ssstars.scr sstext3d.scr davinci.scr nature.scr wpgldfsh.scr space.scr mypixdx.scr Alcuni sono legittimi altri no. Questi sono quelli legittimi di XP: ![]() quindi tutti quelli che non sono legittimi li devi, manualmente, rimuovere (a meno che non li hai installati tu). Log di ELISTARTA: pulito Log di HTHIS: questi li devi fixare: C:\WINDOWS\WinBool32.exe O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [Windows Bool Service] WinBool32.exe O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: Acer Empowering Technology.lnk = ? ● da aggiornare INTERNET EXPLORER: clicca qui per il download scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download ● da aggiornare MSN MESSENGER (sei ancora alla versione 6, se non sbaglio) ● da installare il JAVASun: clicca qui per il download Poim prosegui con la terza parte della Guida Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Che tutto sommato ….. dovresti imparare a leggere ad a seguire quello che è descritto in Guida. Scusami, ma detto francamente, in questa discussione ne sono passati molti ma, nessuno come te. Spero di aver risposto a tutti. Se ho dimenticato qualcuno, per favore, me lo faccia notare. CHI NON HA COMPLETATO LA TERZA PARTE DELLA PROCEDURA, SE HA PUBBLICATO TUTTO QUELLO CHE ERA RICHIESTO, LA PUO', ORA, COMPLETARE. Ultima modifica di Riverside : 21-09-2007 alle 00:40. |
||||||||
![]() |
![]() |
#528 |
Member
Iscritto dal: Sep 2007
Messaggi: 51
|
ho seguito passo passo arrivato ad ads ho avuto problemi come tu sai
mi hanno detto di passare alla fase successiva e cosi ho fatto poi dovevo postare il log di hijack e l'ho fatto ma non diceva di fare passare anche msn e eli cmq se ho sbagliato scusate |
![]() |
![]() |
#529 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Era decisamente più semplice fare così http://www.hwupgrade.it/forum/showpo...&postcount=462
non trovi? D'altra parte bastava una semplice ricerca su Google mannaggia.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 20-09-2007 alle 22:47. |
![]() |
![]() |
#530 |
Member
Iscritto dal: Sep 2007
Messaggi: 51
|
IDA alla rimozione virus da MSN Messenger (Thread semi-ufficiale).
________________________________________ GUIDA ALLA RIMOZIONE VIRUS DA MSN MESSENGER Aggiornata il 16 settembre 2007 Con l’aggiornamento, ho apportato una nuova modifica, aggiungendo un nuovo tool di rimozione (EliStartA) ed integrato la sequenza con la quale deve essere svolta la procedura. Ringrazio Degasp e Lancetta per i suggerimenti offerto che mi hanno e continuano ad offrirmi e, tutti coloro che, impegnando un po’ del loro tempo libero, seguono anche questo thread per dare una mano a chi è in difficoltà. Importante: ● prima di eseguire la procedura leggi, attentamente, il contenuto della Guida ● apri un post nella discussione, descrivendo, in termini sintetici, il problema che hai riscontrato sul tuo P.C. ed attendi che qualcuno ti risponda (non è escluso che esso possa non dipendere da una infezione presa attraverso MSN Messenger, quindi potrebbe esserti suggerito di postare in una sezione più attinente rispetto al problema segnalato) ● non eseguire la terza parte della procedura (pulizia e manutenzione) prima di aver pubblicato, per l’analisi, il log di MsnFix e quello di Hijackthis ● dopo aver analizzato il log di Hijackthis potrebbero essere consigliati alcuni aggiornamenti da effettuare (per esempio l’aggiornamento di Java, Internet Explorer, ecc.); tutti gli aggiornamenti suggeriti, devono essere effettuati, prima di eseguire la terza parte della procedura (pulizia e manutenzione) ● alcuni Antivirus, per esempio, Nod32, riconoscono (è un falso positivo) Mnfix come un worm e di conseguenza impediscono il download del Tool: prova a ripetere l’operazione, disabilitando, temporaneamente, l’Antivirus ● a puro titolo informativo, dai log di HiJackThis fino ad ora analizzati, emerge come, gli utenti maggiormente colpiti da questo virus e sue varianti, siano quelli che hanno installato, sul proprio P.C., Avast Antivirus ● allega i log richiesti, utilizzando la funzione Gestisci allegati; se non fosse possibile, pubblicati con il classico copia/incolla ● non sollecitare le risposte ed abbi la cortesia di essere paziente (cerchiamo di offrirvi, il più rapidamente possibile il nostro aiuto, ma non viviamo 24 ore su 24, al P.C.) e di attendere una risposta PRIMA PARTE - I SOFTWARE ED I TOOL NECESSARI (DA CONNESSI AD INTERNET) Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera: ● tasto destro del mouse sull'icona Risorse del Computer ● seleziona la voce Proprietà ● apri la scheda Ripristino configurazione di Sistema ● spunta la voce Disattiva ripristino configurazione di sistema ● conferma, la modifica, con Applica e, poi Ok Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della intera procedura. Scarica, senza installarli, (per comodità salvali sul Desktop), i seguenti Software e Tool: ● CCLEANER: clicca qui per il download ● MSNFIX TOOL: clicca qui per il download (la versione del Tool viene, costantemente, rilasciata, aggiornata) ● ELISTARTA TOOL: clicca qui per EliStartA scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ElistarA per scaricare il Tool (per comodità, posizionalo su Desktop) ● HIJACKTHIS v.2.0.2: clicca qui per il download ● PANDA ANTIROOTKIT: clicca qui per il download ● ASQUARED FREE: clicca qui per il download ● ESET ADS REVEALER: clicca qui per il download NOTE: ● gli unici, tra questi, che richiedono l’installazione sono, CCLEANER e ASQUARED ● MSNFIX TOOL, una volta scompattato, crea in automatico, una cartella sul Desktop ● ELISTARTA TOOL, è stamd-alone ● HIJACKTHIS v.2.0.2, è stand-alone ● PANDA ANTIROOTKIT, è stand-alone ● ESET ADS REVEALER, è stand-alone SECONDA PARTE – INDIVIDUAZIONE E RIMOZIONE (DISCONNETTERSI DA INTERNET) Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera: ● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella) Installa CCLEANER: clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui Scansione da BITDEFENDER ONLINE: Come ho già sottolineato, dai log di HiJackThis fino ad ora analizzati, emerge come, gli utenti maggiormente colpiti da questo virus e sue varianti, siano quelli che hanno installato, sul proprio P.C., Avast Antivirus; pertanto se, questo è l’antivirus che hai installato sul tuo P.C., esegui una scansione online da Bitdefender: clicca qui per la Scansione online Installa MSNFIX: ● scompatta il file Zip che hai, precedentemente posizionato sul Desktop (verrà creata una cartella) ● lancia MSNFix File batch ● digita I per impostare la lingua, e, premi invio ● digita R per cercare il malware ● digita N per eliminare ciò che trova ● digita A per creare il log da pubblicare ● digita R per ripulire il registro ed uscire ● digita Q per terminare MSNFix Il log che verrà creato, ti confermerà, o meno l'avvenuta rimozione. MSNFix, creerà, inoltre un file Zip (lo trovi, assieme al log, all'interno della cartella posizionata sul Desktop), contenente i file infetti rimossi: cestina, solo il file Zip (il log serve in seguito), e ripulisci il cestino Annotazione MSNFix, rimuove automaticamente i file infetti ma indica, anche, alcuni files (di norma, sono Screensaver non legittimi) alla cui rimozione si deve provvedere, manualmente. Non prendere iniziative personali ed aspetta che ti venga indicato cosa deve essere, o meno, eliminato. Esegui ELISTARTA TOOL: ● alla prima domanda, rispondi SI ● alla seconda, rispondi SI ● alla terza rispondi NO ● si apre la finestra di scansione, clicca su Explorar ● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema ● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log) Annotazione dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita ● Terminata questa fase, è necessario riavviare il sistema Installa HIJACKTHIS v.2.0.2: ● crea una nuova Cartella sul Desktop (chiamala HThis o come preferisci) ● scompatta, all'interno della cartella creata, il file Zip ● lancia HijackThis, clicca su Scan ed una volta che è stata creata la lista clicca su Save Log A questo punto, pubblica nella discussione, per farli analizzare: ● il log di MsnFix ● il log di EliStartA ● il log HijackThis allegandoli, possibilmente, con la funzione Gestisci allegati e segnala, anche, se, dalla scansione online siano stati, o meno, rilevati dei virus e, prima di effettuare la terza parte della procedura, attendi una risposta TERZA PARTE - PULIZIA E MANUTENZIONE (CONNESSI AD INTERNET) Installa PANDA ANTIROOTKIT: ● scompatta il file Zip, sul Desktop (verrà creata una icona di Startup) ● lancia il Tool, che aggiornerà, automaticamente, da Server, la sua black list) ed eseguirà una scansione per verificare la presenza, o meno, di Rootkit, sul P.C. (se rilevati, provvederà a rimuoverli). Installa ASQUARED FREE: clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, e dalla finestra principale: ● scarica gli aggiornamenti (al termine dell’aggiornamento, potrebbe essere richiesto il riavvio) ● lancia una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato Asquared, sporadicamente ed in casi limitati, indica come da rimuovere riferimenti a Software, Client di Chat come MIrc e/o Script realizzati su base MIrc, fotocamere digitali e/o scanner, eventualmente installati sul P.C.: riferimenti che non devono essere rimossi; infatti, la loro eliminazione, potrebbe causare malfunzionamenti o, il non funzionamento, di quei programmi (che dovranno essere, prima disinstallati e poi, reinstallati)[/b] Installa ESET ADS REVEALER: ● scompatta il file Zip, sul Desktop ● crea una nuova Cartella sul Desktop (chiamala Ads Revealer o come preferisci) ● sposta, all’interno della cartella creata, l’eseguibile del Tool di rimozione ● lancia il Tool che eseguirà una scansione per individuare, rimuove ed esportare gli eventuali Alternate Data Streams (ADS) presenti su file system NTFS (se la partizione principale non è NTFS ma FAT32, saltare questo passaggio) ● Terminate le scansioni, si suggerisce di riavviare il sistema Rilancia HIJACKTHIS: ● pubblica un nuovo log - allegandolo, possibilmente, con la funzione Gestisci allegati - alla discussione, per farlo, nuovamente analizzare e, attendi una risposta Stabilito che il problema si è risolto, se vuoi puoi riattivare, seguendo lo stesso procedimento indicato all’inizio della Guida, il Ripristino configurazione di sistema |
![]() |
![]() |
#531 |
Member
Iscritto dal: Sep 2007
Messaggi: 51
|
ho seguito scrupolosamente passo passo ...
arrivato al prob con ads che per 6 ore e 20 ho lasciato andare mi hanno detto di passare oltre.. l'ho fatto e dovevo passare la seconda volta hijack cosa che ho fatto e poi ho pubblicato il log aspettavo solo di sapere se dovevo passare anche msnfix ed elistarta a sto punto non so più ke fare ricaricherò msn proverò e se non va formatterò ![]() |
![]() |
![]() |
#532 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#533 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
I casi sono due: o esegui tutti i passaggi che, in quella Guida, sono descritti, oppure prendi il computer, ti doti di circa 70 euro, lo porti da un tecnico e lo fai formattare e risolvi il tuo problema fino a quando non ci ricaschi. Tieni conto che, malgrado tutto, benché io creda di aver, ampiamente, dimostrato, tutta la mia disponibilità e pazienza, non ho nessun obbligo nei tuoi confronti - qui non ci pagano - spendiamo il nostro tempo libero, per darvi una mano. |
|
![]() |
![]() |
#534 |
Member
Iscritto dal: Sep 2007
Messaggi: 51
|
Chill-out sono un pò stanco ti ho fatto il copia incola della procedura che ho seguito
abbi pazienza ![]() |
![]() |
![]() |
#535 |
Member
Iscritto dal: Sep 2007
Messaggi: 51
|
Riverside come ti ho scritto e ampliamente dimostrato ti e vi ringrazio
per tutto (ti ho anche ringraziato in pvt) non vi rubo altro tempo so che lo fate per gentilezza e vedrò se riesco a cavarmela da solo ora ![]() |
![]() |
![]() |
#536 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Tu devi semplicemente, come hanno fatto tutti fino ad ora (e, tutti hanno risolto il problema) seguire quello che è descritto in Guida.
|
![]() |
![]() |
#537 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Facciamo così, prova a reinstallare MSN vediamo come và.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#538 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Ti ho detto: la cosa ti è, semplicemente sfuggita, ma la tua parte la hai fatta e, di questo, non posso che ringraziarti. Tieni conto, comunque, che stabilire l'origine di quel riferimento, non era certo semplice (se non la conosci) a meno che, come hai fatto notare tu, non si faccia una ricerca mirata. Ultima modifica di Riverside : 21-09-2007 alle 00:43. |
|
![]() |
![]() |
#539 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 20-09-2007 alle 23:24. |
|
![]() |
![]() |
#540 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Shining
![]() ![]() ![]() Ultima modifica di Riverside : 21-09-2007 alle 00:43. |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:53.