|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#41 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Partiamo da questo presupposto, riscontri problemi?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#42 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
|
Così a freddo non è facile risponderti. E' una settimana che non sto usando il pc per le cose "normali", ma solo per la disinfezione. La cartella SYSTEM che mi caricava all'avvio non me la carica più, così come avast non mi rileva più:
WIN32: Dialer-1222[Trj] Però senza usarlo un attimo non potrei mettere la mano sul fuoco che non ho problemi. Pe quello che mi ha rilevato kaspersky, cosa mi dite?: Trojan.Win32.Inject.sb nel file: C:\windows\logon.dll Sono disponibilissimo a fare qualunque cosa pur di sistemare bene il pc. Grazie ancora. Alex |
|
|
|
|
|
#43 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Rifai girare Combo ed allega il log, poi scansione completa del sistema con Antivir
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#44 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
ho visto strane voci solo nei vecchi log ecco perchè ti chiedevo il nuovo...tranquillo che se ce qualcosa sa a magnamo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#45 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
|
Quote:
Il log è questo, non so se va bene: Combofix Alex edit: serve anche la startup list da hijackthis? startuplist Ultima modifica di redegaet : 24-01-2008 alle 01:13. |
|
|
|
|
|
|
#46 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
in avenger:
Quote:
Quote:
facci sapere
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
||
|
|
|
|
|
#47 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
|
Questo è il report di avenger:
avenger Questa è l'analisi di C:\WINDOWS\0: C:\WINDOWS\0 Invece C:\WINDOWS\0 virustotal non me lo analizza, mi dice: "0 bytes size received / Se ha recibido un archivo vacio" E gli altri tre non ci sono nelle cartelle... Vado a dormire che è da lunedì che mi alzo alle 6 per andare in università e sto collassando. Ho tolto Avast, che come dite voi fa pasare anche gli orsi; e ho installato avira antivir (l'ho configurato come nel primo post della guida che mi avete gentilmente linkato), ma navigando dentro le cartelle del pc mi appare una finestra di avira che mi dice: C:\WINDOWS\NirCmd.exe Contains detection pattern of the application APPL/NirCmd.3 Io clicco su ignore, ma cosa devo fare? Grazie mille, Alex edit: ecco il report della scansione di antivir: antivir Ultima modifica di redegaet : 24-01-2008 alle 08:12. |
|
|
|
|
|
#48 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
questo è già il primo effetto positivo di avira... sei ancora infetto, quel file credo sia un rootkit, aspetta le istruzioni di lancetta o chill ciao |
|
|
|
|
|
|
#49 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
NirSoft c:\windows\nircmd.exe nulla di preoccupante in ogni caso
C:\WINDOWS\NirCmd.exe [DETECTION] Contains detection pattern of the application APPL/NirCmd.3 [INFO] A backup was created as '4809f819.qua' ( QUARANTINE ) [INFO] The file was deleted! Alex per fortuna che ti avevamo detto di disabilitare il system restore
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#50 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Buongiorno a tutti!
Avira, mentre scansioni con i tool tienilo disabilitato, a maggior ragione se settato come da guida altrimenti te li blocca tutti... Quello è un processo di combofix stesso (o meglio che utilizza combo per gli altri file da analizzare che non trovi, abilita file e cartelle nascosti: apri una cartella qualsiasi vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica fai sapere come và il pc.....e se ha trovato qualcosa avira
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#51 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
|
Quote:
http://img185.imageshack.us/my.php?i...ristinoip1.jpg Ciao, Alex |
|
|
|
|
|
|
#52 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
|
Quote:
Ma dalla scansione di avira che ho postato cosa risulta? Sono ancora infetto? Io intanto vedo di usare il pc per vedere se succedono cose strane. Ciao, Alex |
|
|
|
|
|
|
#53 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
|
|
|
|
|
|
|
#55 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
vediamo cosa dicono gli altri.... |
|
|
|
|
|
|
#56 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#57 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
|
Quote:
Domani lo provo un po' con calma e vedo se è tutto ok. Piuttosto mi date una risposta per i programmi che ho quotato? Li posso eliminare? Quelli che non hanno il tool di disinstallazione come li tolgo? Poi avete qualche programma e/o consiglio per ridurre i processi all'avvio di windows? Se vi posto uno screenshot del taskmanager riuscite a darmi un consiglio? Grazie ancora. Alex |
|
|
|
|
|
|
#58 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ccleaner è un programma molto utile x eliminare periodicamente file inutili dal tuo pc e x pulire il registro di sistema
spyware doctor è molto pesante, ti consiglio di disinstallarlo hijakcthis è un programma che devi lasciare, xchè è molto utile x capire eventuali problemi del tuo pc tu hai parlato di "virus removal tool"...ti riferisci a KASPERSKY VIRUS REMOVAL TOOL? se è si, questa è la corretta procedura di rimozione: ● clicca sull’icona per lanciare il tool ● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection ● verrà visualizzato un messaggio: clicca su Ok ● chiudi la pagina web che verrà aperta ● nel messaggio successivo, clicca su SI per avviare la disinstallazione ● al termine, verrà richiesto di riavviare il P.C. live clean messanger lo puoi anche disinstallare ads revealer anche asquared è un ottimo programma antispyware con cui fare scansioni a comando....ti consiglio di tenerlo: GUIDA DEL FORUM DRWeb CureIt lo puoi anche rimuovere gmer è un programma antirootkit, lo puoi anche rimuovere, ma anche lasciarlo....xò nn mi ricordo se c'è una procedura particola x la rimozione (credo che c sia un programma unistall nella cartella di windows....ma nn fare nulla, io nn ne sono certo) superantispyware è un ottimo programma, piu affidabile di asquared...ti consiglio di tenerlo ( 3D UFFICIALE) COMBOFIX lo puoi rimuovere prevx csi lo puoi anche rimuovere, considerando che c'è la possibilita d fare un controllo online dal sito di prevx avenger lo puoi rimuovere nn capisco qual è l'altro programma antirootkit.... |
|
|
|
|
|
#59 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
|
Ok ho fatto tutto. Ho un'ultima domanda da porvi, per non ritrovarmi a rompere di nuovo a breve per colpa di questi maleddettissimi virus.
Mia sorella scambia moltissimi files con la chiavetta usb, per quello che fa all'università. Credo sia superfluo dirvi l'esposizione ai virus che ciò comporta. Avete dei consigli? Io in questo momento ho la chiavetta e son convinto che ci siano su dei virus, come mi devo comportare? Se la infilo e la faccio analizzare da antivir rischio di infettarmi lo stesso? Rischio che partano degli eseguibili prima che la scansioni con antivir? Mentre per i files scambiati con msn? Scansione con antivir prima di eseguirli? Vorrei ringraziarvi per l'aiuto che mi avete dato, anche ad orari impossibili, siete stati davvero gentili. Alex |
|
|
|
|
|
#60 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
|
Ciao, la penna usb non l'ho ancora utilizzata, la sto tenendo come se contenesse uranio impoverito.
Mi avevate detto di segnalare se c'era qualche cosa anomala, in effetti suando un po' il pc ho notato che aprendo windows mediaplayer mi dice che c'è un errore negli script di pagina, alla linea 677. Ho provato a disabilitare il controllo degli script sulle opzioni di IE6 e a reinstallare mediaplayer, ma non ho risolto. Se avete ancora qualche prezioso consiglio è ben accetto. Grazie mille. Alex P.S. Lo so mediaplayer fa schifo e anche IE6, ma dovrei uccidere mia sorella per passare a firefox. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:03.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








