|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
HELP - APERTURA INTERNET EXPLORER A RIPETIZIONE - HELP
Vi prego di aiutarmi nel mio problema...a fine post vi linko la pagina della discussione che ho già aperto in un'altra sezione del forum perchè credo che se avviassi una discussione con lo stesso contenuto un qualsiasi moderatore del forum me la chiuderebbe nel giro di 12h...ecco il link: http://www.hwupgrade.it/forum/showthread.php?t=1903156
vi prego di rispondere qui in questa discussione o nell'altra (qlla linkata precedentemente), grazie |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
se vuoi ripulire per bene il pc segui, come ti è già stato indicato, la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... link caricamento log generici ► fileqube.com ■ wikisend.com ■ mediafire.com link caricamento immagini ► fileqube.com ■ imageshack.us
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#3 | ||
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
Ok, nelle prossime ore effettuerò le scansioni che mi mancano ed allegherò tutti i vari i log in formato .txt in un unico post in questa discussione...inoltre:
Quote:
Quote:
![]() |
||
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
aspettiamo i log
in futuro i file sospetti falli controllare su www.virustotal.com e su http://virscan.org/ in modo da avere più esiti da confrontare anzichè un paio soltato
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
LOGs scansioni effettuate
Finalmente ho tutti i logs delle scansioni effettuate...mamma mia ke faticaccia...eccoli:
![]() ![]() VI COMUNICO UN'ALTRA PESSIMA NOTIZIA: non riesco più a far partire il mio Task Manager di XP...il file della cartella C\WINDOWS c'è ma eseguendolo dalla cartella non si apre, idem per la combinazione Ctrl+Alt+Canc...ho provato a sostituirlo con l'eseguibile di un pc di un amico che gli funziona bene e anche dopo la sostituzione non si apre...AIUTO...grazie, attendo con ansia vostre notizie sull'analisi di tutti i log fornitivi, ciao ciao, notte |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
log "caricati" perfettamente però....
non possiamo capire che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware se li hai eliminati dopo aver salvato il log fai Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio) e carica l'ultimo log in ordine di tempo altrimenti riesegui la scansione completa, elimina tutto e carica il nuovo log per asquared idem, se hai salvato il log prima di quarantenare tutto ok, altrimenti ripeti la scansione completa dato che fsecure non è andato a buon fine fai la scansione con kasp removal tool
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Logfile of Trend Micro HijackThis v2.0.2 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16762) Codice:
O4 - HKLM\..\Run: [HD Tune] C:\PROGRA~1\HDTUNE~1\HDTune.exe O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Programmi\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programmi\File comuni\Logitech\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [eBayToolbar] C:\Programmi\eBay\eBay Toolbar2\eBayTBDaemon.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [Netlog 24] "C:\Programmi\Netlog 24\Notifier\Netlog24Notifier.exe" O4 - HKCU\..\Run: [X-Grabber] C:\Programmi\ScreenShot Wizard\sswizard.exe O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\HOMERunner.exe" -s O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Andrea\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - S-1-5-18 Startup: OpenOffice.org 3.0.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM') O4 - S-1-5-18 Startup: SpeedFan.lnk = C:\Programmi\SpeedFan\speedfan.exe (User 'SYSTEM') O4 - S-1-5-18 Startup: taskmgr.exe.lnk = C:\WINDOWS\system32\taskmgr.exe (User 'SYSTEM') O4 - .DEFAULT Startup: taskmgr.exe.lnk = C:\WINDOWS\system32\taskmgr.exe (User 'Default user') O4 - Startup: OpenOffice.org 3.0.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe O4 - Startup: SpeedFan.lnk = C:\Programmi\SpeedFan\speedfan.exe O4 - Startup: taskmgr.exe.lnk = C:\WINDOWS\system32\taskmgr.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://www.creative.com/softwareupdate/su/ocx/15101/CTSUEng.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1219406051515 O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su/ocx/15102/CTPID.cab
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ wjmat:
i log vanno guardati e controllate le date, i fix da te dati sono di un log fatto prima delle scansioni di pulizia quindi è da rifare il log di HiJackThis perchè molte voci non ci saranno più ![]() @ wizard86pz: fare le scansioni a cazzum complica le operazioni a noi e rende pertanto difficile intervenire se non con una ulteriore perdita di tempo ![]() esempio hijackthis fatto prima di altre mostra voci che poi non ci saranno e crea confusione a noi ![]() se si potevano fare come se ne aveva voglia non ci sarebbe stato scritto "seguire l'ordine" ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 14-01-2009 alle 10:08. |
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
Quote:
Ultima modifica di wizard86pz : 14-01-2009 alle 12:40. |
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
Finalmente ho salvato tutti i logs NUOVI delle scansioni effettuate...ecco i link:
![]() VI COMUNICO UN'ALTRA PESSIMA NOTIZIA: non riesco più a far partire il mio Task Manager di XP...il file della cartella C\WINDOWS c'è ma eseguendolo dalla cartella non si apre, idem per la combinazione Ctrl+Alt+Canc...ho provato a sostituirlo con l'eseguibile di un pc di un amico che gli funziona bene e anche dopo la sostituzione non si apre...AIUTO...grazie, attendo con ansia vostre notizie sull'analisi di tutti i log fornitivi, ciao ciao, notte[/quote] |
![]() |
![]() |
![]() |
#11 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Continui ad avere problemi innazitutto perchè hai contratto una nuova infezione, secondo continui a fare scansioni ma non metti mai in quarantena gli elementi infetti.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
Quindi? Devo rifare tutto e mettere tutto in quarantena? Il mio buonsenso mi ci aveva fatto pensare ma siccome nella guida nn c'è scritto ho pensato che per non rifare tutto e dare altri nuovi log nn dovevo far nulla...perchè voi avreste analizzato il tutto...
|
![]() |
![]() |
![]() |
#13 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#14 | |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
Quote:
![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#15 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
Metto in quarantena, rifaccio la scansione e salvo il log della scansione nuova oppure metto in quarantena e salvo il log? Sii preciso perchè qsta sarà la 3ª volta che rifaccio tutto il lungo procedimento...grazie
|
![]() |
![]() |
![]() |
#17 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esegui la scansione - terminata la scansione metti tutti gli elementi infetti in quarantena - Salvi ed alleghi il log
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#18 | |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#19 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il tempo che ti serve ma nel frattempo non usare il Pc infetto altrimenti non se ne esce
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Sep 2006
Città: Potenza
Messaggi: 262
|
Come non usarlo?? La discussione l'aggiorno dal mio MacBook ma per il resto il PC è acceso...e capita ke un paio di volte al giorno, quando il MacBook è spento controllo aggiornamenti sul forum dal PC infetto...
Ultima modifica di wizard86pz : 16-01-2009 alle 16:20. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:02.