|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Nov 2008
Messaggi: 62
|
Help, pc infetto!
Sono piena di trojan!
![]() Il nome delle icone (non tutte) è diventato blu! ![]() Ho seguito alla lettera le istruzioni di xcdegasp, spero di non aver dimenticato nulla. ![]() Questi sono i log: 1) Malwarebytes Anti-Malware -> http://www.fileqube.com/file/zABNtc154597 2) A-Squared Free -> http://www.fileqube.com/file/lXchtw154592 3) Kaspersky Virus Removal Tool -> http://www.fileqube.com/file/cmnPhctM154596 4) Dr.Web CureIT -> http://www.hwupgrade.helloweb.eu/Par...6516206998.txt 5) ESET SysInspector -> http://www.fileqube.com/file/UPQNAI154599 6) HiJackThis -> http://www.fileqube.com/file/StCcwCvWI154595 7) Gmer -> http://www.fileqube.com/file/EOsYREJ154594 Non mi segnala nessuna voce in rosso 8) PrevxCSI -> Non ha rilevato nessuna infezione e alla fine della scansione mi è apparsa questa finestra: ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freemyfunny.info/ O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - Global Startup: Avvio veloce di Microsoft Office OneNote 2003.lnk = C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Nov 2008
Messaggi: 62
|
Ciao wjmat,
ecco il log da te richiesto: HiJackThis -> http://www.fileqube.com/file/CPeaAo154612 Mi sono accorta che i nomi delle icone hanno cambiato colore, inoltre quando navigo mi si aprono altre pagine web e internet explorer è scomparso! ![]() Se apro il task manager ho sempre il il Ciclo idle del sistema a 99, ma cos'è? E' un problema? ![]() |
![]() |
![]() |
![]() |
#4 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 29-11-2008 alle 21:05. |
|
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Nov 2008
Messaggi: 62
|
Quote:
PrevxCSI -> http://www.fileqube.com/file/LrrkrJiwX154860 |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
per le icone prova così
click destro sul desktop -> proprietà -> vai nella scheda Aspetto -> sotto Finestre e pulsanti riseleziona Stile di windows XP -> OK
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Nov 2008
Messaggi: 62
|
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Svuota per bene la cache di Java
carica un log di Combofix (leggi bene le info) poi comincia ad aggiornare xp a sp3
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#9 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Bisogna aggiornare tassativamente l'SO altrimenti non ha senso
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Nov 2008
Messaggi: 62
|
Devo aver fatto qualche casino!
![]() Se vado su start - internet, mi appare questa finestra: ![]() Con thunderbird i link non funzionano più! C'è, ora, un modo per aprire le pagine web? Combofix -> http://www.fileqube.com/file/DqoaTu155102 |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
scarica firefox e configuralo come da trattamento in firma
poi scarichi e aggiorni sp3 e verrà incluso IE7
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:25.