|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
[win XP] Probabile Vundu? Help
Premessa: sono semimbranata.
Sistema Operativo XP- Antivirus Installato Avast Avast rileva ed isola Trojan Win32, il destop sfarfalleggia, il pc è rallentato ed AOL si disconnette in continuazione. Ieri ho eseguito varie operazioni di pulizia ma ho dimenticato di disattivare la configurazione di sistema. Ho disinstallato la toolbar di Yahoo come consigliatomi da Murack. Prima di ripetere operazioni con FixVundu, disinstallare Avast ed installare un nuovo antivirus, allego log di prevx csi, hijackthis e combo ed attendo vostri controlli. Link per prevx csi - http://www.fileup.itadib.com/downloa...TmyDvCsImVuXiT Il resto è allegato qui. Note: La novità stamane è che AOL spyrware continua a trovare un: Bifrost - status: Back door - Potential trath: security, prima delle operazioni di pulizia non lo aveva mai fatto. Uso AOL ed in questo periodo arrivano continui aggiornamenti, è possibile che questo interferisca con un rallentamento del pc e dei tempi di connessione? Vorrei poter risolvere il problema prima dell'arrivo del Router per il broadband al momento uso un dial-up. Grazie in anticipo.
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
guarda chi si rivede...
prevx è pulito, da hijackthis nn mi sembra si rilevi niente di che... x l'analisi del log di combo,passo la mano ai piu esperti(chill e lancetta) intanto, disinstalla avast e installa avira: quando lo disinstalli, utilizza CCleaner x la pulizia del sistema e anche del registro, poi riavvia il pc e installa avira inoltre, prendendo come riferimeto la guida alla disinfezione: 1-ripristino disattivato 2-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera: ● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella) 3-svuota la cache di JAVASUN: ● Start ● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica) ● clicca sulla icona Java per accedere al Pannello di controllo ● clicca sulla scheda Generale ● vai all'ultima sezione File temporanei Internet ● clicca sul pulsante Impostazioni ● clicca sul pulsante Elimina file e poi conferma con OK 4- fai la pulizia degli ads con il programma indicato dalla guida, ESET ADS REVEALER 5-fai una scansione approfondita con asquared (deep scan) 6-fai una scansione online con bitdefender: http://www.bitdefender.com/scan8/ie.html 7-fai la scansione con GMER (lo scarichi dalla guida sopra linkata) posta i seguenti log: 1-asquared 2-bitdefender 3-gmer 4-nuova scansione e quindi log di hijackthis al termine di ciò dimmi se hai ancora problemi e quali ciao |
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
x Murack
Quote:
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
bene Thiacc
dopo con avenger inserisci questo script Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qu mi serve anche uno start up list da hijackthis così:Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato. e posti qui quello che ti rilascia
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
Quote:
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
|
#6 | |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
Per Mur & Lanc
Quote:
Grassie
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
zompa n'attimo quella voce che vediamo...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
NTFS driver Help utilizzo
4- fai la pulizia degli ads con il programma indicato dalla guida, ESET ADS REVEALER
Seguita procedura fino a punto 4...ora compare una lunga lista di elementi, tutti selezionati (o come dite voi spuntati) siamo sicuri che io debba dirgli Clean-Remove ADS? Visto che c'è una nota che cita testualmente: only the checked items will be cleaned. Non è che devo controllare con voi prima? (Oh come sono agitata!)
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
#9 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
dopo aver fatto ciò, fai quello che ti ha detto lancetta |
|
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
Quote:
Grazie procedo.
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
ciao
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
Ho finito?????
Dopo lunghe e penose manovre ci sono!!! (forse).
Allego Logs Bit ecc non me lo fa manco scaricare, quindi aspetto che la mia connessione broadband arrivi (tra 10 giorni)...spero che tutto sia in ordine così passo solo per (OT-baciare gli avatar) farvi allegri saluti Log di GMer: http://www.fileup.itadib.com/downloa...vSTiGKZSbJctkV Log di Startuplist hijack: http://www.fileup.itadib.com/downloa...oSd2kuVeRR3Che
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
#13 | |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
Per Murack
Quote:
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
ecco quella con l'avatar che sembra giuliana de sio(
)mi ha spezzato il cuore ) ![]()
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#16 | |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
x Lancet-Tha&Co
Quote:
(zu zu che tellorincollo se mi liberi da sto tormento di presunti Vunduloni) CHiedo venia al mod
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
log puliti
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#18 | |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
Ho finitO!
Quote:
Allora elenco programmi: gmer adsr Fixvundo VundoFix VirtumundoB ecc. ComboFix a-squared (l'ho installato me lo tengo) AntirootKit (me lo tengo?) Avanger HiJackThis (me lo tengo) PREVXCSIFREE (me lo tengo è installato) a Dicembre lo spigoloso mi aveva consigliato: Quote: Originariamente inviato da Riverside Lascia installati e, almeno con cadenza settimanale, esegui le relative scansioni di controllo e pulizia, questi: ● CCLEANER; ● ASQUARED FREE; ● PANDA ANTIROOTKIT; ● PREVX CSI; Tieni anche (torna sempre utiile): ● HIJACKTHIS v.2.0.2 Cancello cosa? Grassieeeeee
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
|
|
#19 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
allora vediamo di fare un po di pulizia
puoi eliminare i seguenti programmi e i relativi log: gmer adsr Fixvundo VundoFix VirtumundoB ComboFix Avanger NB:Per disinstallare completamente Gmer dal vostro pc, dovete utilizzare il file gmer_uninstall.cmd, che trovate nella cartella in cui avete installato Windows. puoi lasciare installati: ASQUARED FREE HIJACKTHIS PREVX CSI CCLEANER puoi disinstallare panda antirootkit l'altro programma antirootkit nell'elenco qual è? |
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
|
PAVARK
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno... |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:09.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
)mi ha spezzato il cuore
)








