|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#41 | |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
-Dubbio: dato che il trojan non si manifesta da quando ho installato ed eseguito superantispyware, vorrei sapere se questo programma è una protezione attiva, quindi intercetta il trojan prima di Norton e io semplicemente non me ne accorgo
--ho riavviato il pc come indicatomi e windows non ha caricato bene i files all'avvio (accanto all'orologio in basso a dx manca l'icona di superantispyware, l'icona del controllo audio e altre che di solito ci sono) Quote:
in allegato Ultima modifica di Etex : 08-01-2008 alle 23:57. |
|
|
|
|
|
|
#42 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#43 |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
|
|
|
|
|
|
#44 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
CCleaner Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia Download: http://www.filehippo.com/download/83...b540/download/ Poi sistemiamo questo O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#45 | |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
Quote:
nei giorni scorsi gli ho anche fatto "sistemare" il registro nella voce "problemi" sottostante a "pulizia" -ho fatto una pulizia proprio ora come mi chiedevi; dubbio: ma di default le voci spuntate quali sono? Io ho: per "Internet explorer" ho spuntato solo "solo file temporanei internet" e "cancella file Index.dat" per le altre voci, è spunato tutto, comprese le voci di "avanzate" Ultima modifica di Etex : 09-01-2008 alle 01:13. |
|
|
|
|
|
|
#46 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#47 | |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
Quote:
|
|
|
|
|
|
|
#48 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Windows Internet Explorer Esplora risorse Sistema Applicazioni Tutti
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#49 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
scusa hai usato una chiavetta pen drive ultimamente??????
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#50 | ||
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
Quote:
infatti più sopra avevo scritto questo Quote:
non so davvero come facciate a rispondere a tutti, grazie ancora per il supporto Adesso infatti, quando la pulizia del trojan sarà terminata, mi sto domandando come fare a sistemare la chiavetta. Ho letto un po' in giro sul forum e volevo chiedere qui ma non so se è corretto: meglio aprire un nuovo thread? @CHill-Out: fatta la pulizia con CCleaner; ho la spunta anche a "cancellazione sicura (sovrascrittura semplice -1 passaggio)", andava bene? |
||
|
|
|
|
|
#51 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
si andava bene, appena abbiamo un'attimo
O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#52 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
infatti ho trovato le tracce della malattia venerea (non avevo letto tutto ma guardato solo i log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#53 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
un attimo solo che ho un virus nella sandbox che rompe le palle
il tempo di seccarlo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#54 | ||
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
Quote:
Quote:
|
||
|
|
|
|
|
#55 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
capita anche a noi ogni tanto
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#56 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Risorse del computer col tasto destro del mouse - Gestione - Servizi e Applicazioni - Servizi e scorri la lista fino a trovare Perfd35 lo selezioni tasto dx del mouse e lo arresti, dopo averlo arrestato doppio click e in Tipo avvio selezioni disabilitato - applica e ok
Dopo aver fatto la procedura di cui sopra procedi col fix con HJT, ciao.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#57 | |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
Quote:
ho poi avviato HJT e nel log Perfd35 non c'era più Allego cmq il log così mi puoi confermare Grazie |
|
|
|
|
|
|
#58 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
sei OK
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#59 |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
|
|
|
|
|
|
#60 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
non sò se già lo hai scaricato...comunque Scarica Avenger da qua AVENGER Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script: Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui poi apri una cartella qualsiasi vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica cerca sto cacchio di "UFO.exe" insieme ad "autorun.inf e cancella tutto senza pietà ancora scarica http://www.plusexpert.cl/download/AntiKnight.rar copialo sulla chiavetta che sara sicueamente infetta scompatta tutti i file presenti nell'archivo e clicca sul file AntiKnight.exe Basterà cliccare sul bottone (ce n'è uno solo) NB prima di inserire la chiavetta o disabiliti l'auto run oppure la inserisci tenendo premuto il tasto shift (così non parte l'automatico) rifai lo stesso procedimento sul pc....fammi sapè
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:41.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








