|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
pieno di virus, mi date un occhiata e un aiuto...tnx
ciao, mi sa che sto pieno di virus,
ho cercato di seguire la guida, e questo è il risultato mi analizzate un po il log e mi dite cosa c è di strano (tutto) http://wikisend.com/download/867038/hijackthis.log |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Segui bene la GUIDA alla DISINFEZIONE per INFETTI
Per diminuire i files da scansionare fai prima una bella pulizia con CCleaner come indicato [ qui ] al punto 2. Scarica da [ qui ] ATF Cleaner per una velocissima pulizia complementare. Nella prima schermata -> Select All -> Empty Selected Nel menù Firefox -> Select All -> NO -> Empty Selected Se i log non superano i 20Kb allegali tramite il comando Gestisci allegati. Clicca su Gestisci allegati -> Sfoglia -> Carica Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione. Una volta che avrai postato i log potremmo fare delle analisi su come sei messo. Ciao |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
CCleaner l ho usato come nella guida!
ho iniziato a fare anche la rimozione di virus dovuti a msn, ma c erano un paio di programmi che nn giravano per le altre cose, ora vedo cosa riesco a fare !!! ma è un casino !!!!!!!! |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
questi se ti danno rallentamenti e/o problemi inizierei a fixarli dato che stanno nello startup
Codice:
O4 - HKLM\..\Run: [Script di Sistema] C:\WINDOWS\CSRSS.exe O4 - HKLM\..\Run: [Internet] C:\WINDOWS\system32\CSRSS.exe O4 - HKLM\..\Run: [Host Info] C:\WINDOWS\system\CSRSS.exe O4 - HKLM\..\Run: [Help] C:\WINDOWS\help\CSRSS.exe O4 - HKLM\..\Run: [Discovery] C:\WINDOWS\security\CSRSS.exe O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\system32\CSRSS.exe di seguito in ordine quelli richiesti dalla guida ciao |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
li avevo tolti, seguendo sempre una procedura dal forum, dall'avvio, ma ci sono sempre !!!
(infatti prima di riavviare mi è apparsa anche la schermata che avevo modificato etc etc..e poi ho riavviato) |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
tu vedi di postare tutti i log necessari che poi risolviamo
ciao |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
ok!
Ultima modifica di andreadesmo : 22-04-2008 alle 23:31. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
fresco fresco
operazioni "rifatte" : Per diminuire i files da scansionare fai prima una bella pulizia con CCleaner come indicato [ qui ] al punto 2. Scarica da [ qui ] ATF Cleaner per una velocissima pulizia complementare. Nella prima schermata -> Select All -> Empty Selected Nel menù Firefox -> Select All -> NO -> Empty Selected ecco il log |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
I files che ti avevo fatto fixare come mi immaginavo sono ricomparsi all'avvio.
Ora fai le scansioni nell'ordine della guida e posta i log, se con i tool che userai spariranno questi files bene altrimenti dobbiamo segarli manualmente o con avenger, però aspettiamo il parere il qualcun'altro. ciao Ultima modifica di wjmat : 23-04-2008 alle 13:28. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
ok
però premessa la guida l ho seguita passo passo, e questo è stato il risultato, ho provato anche come antivirus kaspersky, e ti dirò, mi inchiodava il pc in un modello incredibile !! secondo me, la soluzione e cercare di toglierle manualmente, qualcosa di mirato! (ma come fare ????) altra domanda, sono normali (non credo) tutti quei processi apparsi in MAIUSCOLO ??? alcuni con estensione in minuscolo, altri maiuscolo !!! mamma mia che casino |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
prova a cancellare a manualmente questi file
Codice:
C:\WINDOWS\CSRSS.exe C:\WINDOWS\system32\CSRSS.exe C:\WINDOWS\system\CSRSS.exe C:\WINDOWS\help\CSRSS.exe C:\WINDOWS\security\CSRSS.exe C:\WINDOWS\system32\CSRSS.exe se cosi non va li seghiamo con avenger |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
allora
effettuando la ricerca (cerca), non ha trovato nulla, se non il csrss.exe (tutto minuscolo -nella cartella system32-) se invece vado a cercarli (da risorse computer etc etc.) non li trovo ovviamente ho la visualizzazione di file e cartelle nascoste |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Per facilitare le cose a chi cerca di aiutarti sono necessari tutti i log delle scansioni effettuate con i software consigliati nella guida alla disinfezione.
Con quelli sarà più facile aiutarti. |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
operazione effettuare :
ESET ADS Revealer A-Squared Free v3.x ecco log di a-suqared (tutto messo in quarantena) parto ora con Prevx CSI |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nascondi file protetti e di sistema l'hai tolto?
mirc se l'hai messo tu, dovrebbe essere un falso positivo di a-squared |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
Prevx CSI
ecco il log prevx log.txt ora passo al punto successivo, che mi consigliate di fare ??? eseguire almeno una scansione online scegliendo in SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA (necessitano di connessione internet) oppure in alternativa potete usare DrWeb CureIT o Vir.IT eXplorer Lite (necessita di connessione per l'aggiornamento) ed aspettare il termine del controllo della memoria per aggiornarlo. gli oggetti individuati devono essere messi in quarantena, non c'è nessuna fretta di eliminarli!! |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
|
Quote:
ora li vedo, li elimino manualmente ????? |
|
|
|
|
|
|
#20 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
mi raccomando salva il log in formato Html
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:44.




















