Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo HiJackThis Opzioni
xpproblema
Inviato: Friday, June 11, 2010 7:10:21 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
sto facendo da modalità provvisoria giusto?
shapiro
Inviato: Friday, June 11, 2010 7:18:06 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
probabilmente e' xp home ....

semai facciamo un altro controllo dopo, ora mi documento

intanto una bella notizia:IL COMANDO FIX DELL'MBR E' RIUSCITO A PULIRE L'INFEZIONE

dammi del tempo devo finire di controllare combofix e prepararti lo script per le eliminazioni

intanto controlla su virus total questo, vedi se e' legittimo

c:\windows\TEMP\18B.tmp
xpproblema
Inviato: Friday, June 11, 2010 7:18:16 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
xpproblema
Inviato: Friday, June 11, 2010 7:24:44 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
non ho 18b.tmp sulla cartella temp..
shapiro
Inviato: Friday, June 11, 2010 7:27:50 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
usa la funzione ''cerca'' e vedi se 18b.tmp e' in un altro percorso
xpproblema
Inviato: Friday, June 11, 2010 7:29:08 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
no no , lo avevo già fatto ma non c'è da nessuna parte, neanche nascosto.
shapiro
Inviato: Friday, June 11, 2010 7:31:24 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scarica KASPERSKY VIRUS REMOVAL TOOL

1> al termine della installazione verrà mostrata la schermata principale del tool
2> verrà creata una cartella sul Desktop dal nome Virus Removal Tool
3> seleziona la partizione da scansionare e clicca su Scan per avviare la scansione
4> terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
5> si apriranno dei popup dove potrai scegliere se Cancellare o Disinfettare l'oggetto
6> metti la spunta su Apply to all e clicca su Quarantine
7> per salvare il Report che verrà rilasciato, clicca sul tasto Reports: salvalo sul Desktop poi allegalo sul forum.
xpproblema
Inviato: Friday, June 11, 2010 7:32:34 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
ok, sempre da modalità provvisoria?
shapiro
Inviato: Friday, June 11, 2010 7:34:02 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
se lo fai da provvisoria e' piu' lunga ma piu' efficace
xpproblema
Inviato: Friday, June 11, 2010 8:03:20 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
probabilmente per oggi non riesco a finire la scansione con kaspersky..mi tocca andare via..
verrò qui domani, aiutami anche domani se puoi!!
grazie e ciao..
xpproblema
Inviato: Saturday, June 12, 2010 11:59:13 AM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
ciao, sto facendo la scansione, è al 58%
Mi è venuto il pop-up col bagle, solo che ora s'è tolto..
shapiro
Inviato: Saturday, June 12, 2010 12:03:46 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
nel frattempo preparati questo script in un file di testo (blocco note)

devi inserire anche il punto e virgola finali: guardalo bene


Code:
Windows Registry Editor Version 5.00

[HKEY_USERS\S-1-5-21-1123561945-1979792683-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{05C0C8D3-6C60-76D2-3CD5-73FE41BA2C09}*]
"oappkbkogpgodacjgmcpebdghpkfho"=-
"oalabhcdohdmcfekapmmcijakpcmgk"=-
"nabbdglchlaccopkdgkmmbdkdgbl"=-
;


lo salvi sul desktop come fix.reg

doppio clic sul file .reg salvato e accetta le modifiche
xpproblema
Inviato: Saturday, June 12, 2010 12:06:05 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
ok fatto
shapiro
Inviato: Saturday, June 12, 2010 12:10:24 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
vai nel pannello di controllo>>>>installazione e applicazioni e controlla se hai

questi due programmi, sono i rogue che ti hanno creato tutto ''sto' casino''

AntimalwareDoctor

AVSecuritySuite



se li vedi rimuovili

poi vai in C:\PROGRAMMI e rimuovi le cartelle
xpproblema
Inviato: Saturday, June 12, 2010 12:18:51 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
No non ci sono nel su install applicazioni ne su c:programmi
Comunque su install applicazioni non si vedono alcuni programmi che sono installati tipo google earth..mentre l'altro ieri c'erano programmi strani che li ho tolti con ccleaner, ma non c'erano questi due mi pare proprio
xpproblema
Inviato: Saturday, June 12, 2010 12:23:19 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
ecco tornato il pop-up col bagle, termino la scansione ora al 90% e poi faccio come hai detto
shapiro
Inviato: Saturday, June 12, 2010 12:24:39 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
....tanto con le infezioni che hai avuto ti converra' reinstallarli puliti

con la visualizzazione dei file nascosti attiva controlla se hai queste altre cartelle HelpAssistant


C:\Documents and Settings\HelpAssistant\Impostazioni locali\Dati applicazioni\BrightBuy

C:\Documents and Settings\HelpAssistant\Impostazioni locali\Temp
xpproblema
Inviato: Saturday, June 12, 2010 12:28:16 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
si le ho:
temp è vuota
brightbuy ha invece brightbie.dll, settings e Uninstall
Brightbuy tra l'altro sono sicuro di averlo disintallato l'altro ieri tra i programmi strani
shapiro
Inviato: Saturday, June 12, 2010 12:34:23 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


elimina le cartelle HelpAssistant
xpproblema
Inviato: Saturday, June 12, 2010 12:42:13 PM
Rank: AiutAmico

Iscritto dal : 6/11/2010
Posts: 119
finito lo scan, ma non si riesce a salvare il report in blocco note, faccio no stamp se vuoi?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.