|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
|
[HELP] - Aggiornamenti Automatici si disattivano da soli.
Salve,
avrei bisogno di un cortese aiuto. Premetto, ho XP + Avast come antivirus. Mi son beccato "qualcosa" di male sicuramente durante la navigazione.... le pagine web si aprono lentamente, e alcune nemmeno si aprono,in piu' ogni volta che accendo il pc, trovo l'avviso che gli aggiornamenti automatici sono disattivati....e devo attivare l'opzione ogni volta manualmente.... cosa puo' essere ? help pls ! |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato. Ti rielenco brevemente le modalità di pubblicazione dei log Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive. Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione. Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi. Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc. Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera Ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#3 |
|
Member
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
|
Salve,
innanzitutto grazie della risposta e soprattutto della disponibilita'.... scusate il ritardo....ma e' stato un lavoro abbastanza fastidioso....considerando anche che il pc non va al massimo. cmq di seguito riporto i log richiesti in ordine: Log di A-squared: a2scan_080622-124532.txt Log di F-secure: Log-Fsecure22062008.txt Log di Dr.Web CureIT: dr.web-CureIt.log Log di ESET SysInspector: SysInspector-SATELLITE-080622-1746.xml Log di HiJackThis: hijackthis.log Log di Gmer: gmer.log Log di PrevxCSI: prevxcsi.log di quest'ultimo mi sembra era richiesta anche l'immagine...eccola: http://www.fileqube.com/shared/ooAmbIsp45571 Spero di aver fatto tutto bene....e aspetto con ansia una Vs. risposta. PS: Durante tutte le scansioni che ho fatto, il PC a volte sembrava fosse ritornato alla normalita', ma non e' cosi Grazie attendo impaziente Alex |
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
per a-squared:
Codice:
c:\programmi\antispywaremaster In quarantena Trace.Directory.AntiSpywareMaster 2.2 per f-secure: Codice:
Trojan-Downloader.Win32.VB.fao (virus) C:\WINDOWS\SYSTEM32\NETRAX01\NETRAX011065.EXE (Renamed) per dr.web: Codice:
[Scan path] c:\windows\system32\dmuntgdy.dll c:\windows\system32\dmuntgdy.dll infettato da Trojan.Virtumod.based.16 - cancellato [Scan path] c:\windows\system32\ljjarkjc.dll c:\windows\system32\ljjarkjc.dll infettato da Trojan.Virtumod.based.16 - cancellato [Scan path] c:\windows\system32\qemdnbwo.dll c:\windows\system32\qemdnbwo.dll infettato da Trojan.Virtumod.based.16 - cancellato per hijackthis: riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto. Fixa: Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BMf3cef77f] Rundll32.exe "C:\WINDOWS\system32\lywfloot.dll",s
O4 - HKLM\..\Run: [f0fdc4e3] rundll32.exe "C:\WINDOWS\system32\oevpqhas.dll",b
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [VisualTaskTips] C:\Programmi\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
poi spostati nel thread del Vundo: http://www.hwupgrade.it/forum/showthread.php?t=1603273
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
|
Ciao, grazie della risposta !!!
Potresti essere pero' cosi' gentile da dirmi + specificamente cosa devo fare ? che non ho capito Magari lo hai dato per scontato....ma per me che non ho mai fatto prima una cosa simile.....non so propio come muovermi.... Grazie |
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
cosa non hai capito?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#7 |
|
Member
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe segnalate nella riquadro codice → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#9 | |
|
Member
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
|
Quote:
Ma volevo sapere, nella prima risposta che mi e' stata data, dopo che ho mostrato in ordine i vari log..... Oltre a Hijckthis, dove ho dovuto fare il fix di quei codici, dovevo fare altre operazioni riguardo agli altri codici che mi avete evidenziato ? Cmq questo e' il nuovo log: hijackthis.log Ragazzi ma ora che devo fare ? il pc mi va sempre uguale....sto impazzendo.... attendo Vs. info. Grazie |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
hai da rimuovere vundo, segui qui la guida per la rimozione di Vundo e posta in questa discussione tutti i log richiesti secondo le modalità.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
essendo diventato thread doppione chiudo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:20.




















