Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Aiuto problemi di Google redirect - virus Opzioni
r16
Inviato: Monday, April 09, 2012 12:28:53 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
jessy42:
Vorrei chiarire una cosa:
Tutte le strategie per bonificare un pc possono essere valide.
Ma intervenire su una bonifica in corso, cambiando la mia strategia, oltre a mettere in confusione l'utente, non mi aiuta.
Ripeto: ognuno ha il suo metodo, e non stò a sindacare se può essere valido o no, stò dicendo, che cambiare in corso linea di bonifica, spetta a chi stà seguendo l'utente.
Voglio anche chiarire, che non è una questione di "esclusiva" ma solo di correttezza.

@carlito83
Commenta:
Ora farò anche quanto suggerito da jessy42

Padronissimo di farlo.
E' un tuo diritto.
Ma io, sono abituato a lavorare da solo, per cui, se lo desideri (e tranquillo che non me la prendo) puoi continuare a seguire le indicazioni di jessy42.
jessy42
Inviato: Monday, April 09, 2012 12:34:01 AM

Rank: AiutAmico

Iscritto dal : 4/17/2010
Posts: 607
miticoalex ha scritto:
carlito83 ha scritto:
E' inutile fare quanto suggerito da jessy42 o altro?


Salve carlito. Perchè è inutile? Secondo me potrebbe aver visto giusto. Soprattutto per quanto concerne L'HOSTS.

Quest'ultimo file, può essere un'arma a doppio taglio, nel senso che puoi inibire l'accesso a determinati siti a tua insaputa,

oppure lo si può modificare volutamente inibendo l'acceso ad alcuni siti, ad altri utenti che usano il PC condiviso.


In seguito al redirect, i punti 1-3 e 4 sono tutti da ricondurre ad un possibile cambio dei dns che , come sappiamo, puo' avvenire mediante la modificazione del file host, oppure con la modifica dei dns della sua configurazione di connessione o anche con uno script nelle impostazioni lan del browser.

Per gli altri punti suggerisco di eliminare l'eventuale aggiunta di addons, e di un rootkit che in questi casi, ha sempre fatto egregiamente il suo lavoro.
In seguito, se non risolve nè con combofix e ne' con quanto da me suggerito, controlliamo le chiavi di registro.
davix
Inviato: Monday, April 09, 2012 12:36:08 AM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
jessy42 ha scritto:

Non esattamente, dice così poichè il ragazzo è fortemente risentito per la sonora umiliazione ricevuta in questa discussione discussione .


Finita in FORMAT


jessy42 ha scritto:

Alfonso, sveglia per cortesia che questi pubblici deficienti in materia, continuano ad affossare e ad affastellare le discussioni.


Non inviti più gli Aiutamici a collegarsi in remoto... Whistle


L'unica che si intromette a gamba tesa nelle discussione altrui SEI solo tu! Brick wall Brick wall Brick wall
jessy42
Inviato: Monday, April 09, 2012 12:36:32 AM

Rank: AiutAmico

Iscritto dal : 4/17/2010
Posts: 607
r16 ha scritto:
jessy42:
Vorrei chiarire una cosa:
Tutte le strategie per bonificare un pc possono essere valide.
Ma intervenire su una bonifica in corso, cambiando la mia strategia, oltre a mettere in confusione l'utente, non mi aiuta.
Ripeto: ognuno ha il suo metodo, e non stò a sindacare se può essere valido o no, stò dicendo, che cambiare in corso linea di bonifica, spetta a chi stà seguendo l'utente.
Voglio anche chiarire, che non è una questione di "esclusiva" ma solo di correttezza.

@carlito83
Commenta:
Ora farò anche quanto suggerito da jessy42

Padronissimo di farlo.
E' un tuo diritto.
Ma io, sono abituato a lavorare da solo, per cui, se lo desideri (e tranquillo che non me la prendo) puoi continuare a seguire le indicazioni di jessy42.


Condivido pienamente r-16, chiedo scusa per l'intervento. E' giusto non confondere l'utente. In bocca al lupo!
jessy42
Inviato: Monday, April 09, 2012 12:40:53 AM

Rank: AiutAmico

Iscritto dal : 4/17/2010
Posts: 607
davix ha scritto:
jessy42 ha scritto:

Non esattamente, dice così poichè il ragazzo è fortemente risentito per la sonora umiliazione ricevuta in questa discussione discussione .


Finita in FORMAT


jessy42 ha scritto:

Alfonso, sveglia per cortesia che questi pubblici deficienti in materia, continuano ad affossare e ad affastellare le discussioni.


Non inviti più gli Aiutamici a collegarsi in remoto... Whistle



L'unica che si intromette a gamba tesa nelle discussione altrui SEI solo tu! Brick wall Brick wall Brick wall


Finita in format perchè l'utente ha voluto formattare , e per fortuna l'ho aiutato a procurarsi i dischi di ripristino; "altri" invece arrendevolmente suggerivano di andarli a comprare.
Comunque smettila di fare il bambino, e cerca di acquisire un poco di maturità mentale , oltre che cercare di imparare le tecniche informatiche.
davix
Inviato: Monday, April 09, 2012 12:45:10 AM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
jessy42 ha scritto:

Finita in format perchè l'utente ha voluto formattare , e per fortuna l'ho aiutato a procurarsi i dischi di ripristino; "altri" invece arrendevolmente suggerivano di andarli a comprare.
Comunque smettila di fare il bambino, e cerca di acquisire un poco di maturità mentale , oltre che cercare di imparare le tecniche informatiche.



Sei tu che hai bisogno di... crescere: chi insulta esprime se stessa!!


Gessica, oramai è chiaro che le (s)frittate che combini ... te le vuoi rigirare come ti pare. Liar


miticoalex
Inviato: Monday, April 09, 2012 12:46:54 AM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Allora! La finiamo o no???

R16, continua pure, scusa il disturbo.


carlito83
Inviato: Monday, April 09, 2012 12:48:15 AM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 72
Jessy42 ecco i risultati per le fasi rilevanti:

Fase 3 : questo è lo screenshot del file hosts (wikisend)

Immagine hosts.bmp

Fase 5 c'è un add-ons forse strano si chiama "discussione" e è attivo (devo rimuoverlo?)

Per quanto riguarda la fase 4 ho il collegamento wireless.

Non ti farò fare le 3:30 ....... andiamo a dormire prima!!!!!
carlito83
Inviato: Monday, April 09, 2012 12:53:47 AM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 72
mi sembra giusto che DEVO intervenire, non voglio "prestarmi" a questo gioco.........

Preferisco seguire le indicazioni di r16, trovo MOLTO giusto quanto da lui detto.

carlito83
Inviato: Monday, April 09, 2012 1:08:59 AM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 72
Caro r16 forse hai ritenuto opportuno andare a dormire... OK condivido.
Ci aggiorniamo a domani, o poi nel caso di uscita per pasquetta.

Ciao
r16
Inviato: Monday, April 09, 2012 1:43:34 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Code:
: Processes

:OTL
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O9 - Extra Button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programmi\Bonjour\mdnsNSP.dll File not found
[2012/04/06 17.40.16 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dati applicazioni\F4D55F3B0004B2F1000B5ECFD151FC4E
[2012/03/29 10.37.37 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Utente\Dati applicazioni\LockHunter
[2012/03/28 12.01.52 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Avvio\Programmi\GridinSoft Trojan Killer
[2012/04/06 17.43.51 | 000,001,335 | ---- | C] () -- C:\Documents and Settings\Utente\Desktop\Smart Fortress 2012.lnk

:Files
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Posta il log con Wikisend.

carlito83
Inviato: Monday, April 09, 2012 4:21:56 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 72
Scusa il ritardo, sono rientrato da poco a casa.
Ho fatto come mi hai detto; a metà della scansone mi ha detto che non riesce a creare il file hosts (ho anche un msg dal firewall che mi dice che il file hosts è bloccato). ora è tutto bloccato con il screensaver ma senza le icone del desktop. credo che devo fare ALT+CTRL+CANC o una chiusura forzata, che ne dici?
r16
Inviato: Monday, April 09, 2012 4:23:52 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Prova eseguire lo script in Modalità provvisoria.
carlito83
Inviato: Monday, April 09, 2012 4:27:42 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 72
Quindi spengo il pc lo faccio partire in modalità provvisoria (f8) e poi .... faccio lo script? come si fa lo script?
Scusa per questa domanda, ma non sono cosi esperto.
r16
Inviato: Monday, April 09, 2012 4:30:15 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Spegni il pc e avvia in modalità normale.
Poi esegui questo FIX specifico per il file Host.
Segui le indicazioni di Microsoft:
http://support.microsoft.com/kb/972034/it
carlito83
Inviato: Monday, April 09, 2012 4:55:10 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 72
R16, ho un problema: riaccendo in modalità normale e mi appare, dopo un po, questa finestra:
===============================================================
svchost.exe
L'istruzione a "0x7d...." ha fattoriferimento alla memoria a "0x00......" la memoria non poteva essere "read"
Fare OK per terminale l'applicazione o ANNULLA
================================================================
Ho fatto sia OK che ANNULLA ma senza successo; dopo un po' mi appare la schermata di OTL con ESEGUIRE o ANNULLA ma anche in questo caso non succede nulla. Mi si pianta e devo gìfare uno spegnimento forzato.
Sembra che sia rimasto impiccato OTL. Cosa posso fare?
r16
Inviato: Monday, April 09, 2012 5:01:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Sono gli imprevisti di quando si spegne il pc mentre è in esecuzione per delle eliminazioni.
Prova a riavviare ancora il pc, e se ti compare il desktop con OTL, lo apri e clicca su CleanUP.
Ti chiederà di riavviare il pc. (acconsenti)
Dopo il riavvio OTL (e Combofix) saranno eliminati.
kaiman
Inviato: Monday, April 09, 2012 5:03:44 PM

Rank: AiutAmico

Iscritto dal : 12/9/2011
Posts: 430
Commenta:
Sembra che sia rimasto impiccato OTL. Cosa posso fare?


Quando tutte le probabili soluzioni sono fallite non rimane che formattare e reinstallare ex novo il Sistema.
Fatto questo crei una immagine del disco e la terrai disponibile fino al prossimo inconveniente.
Facci un pensierino oppure andrai fino alle calende greche s nonn risolverai un tubo.
Questo è come la vedo io, gia in troppi hanno messo i "denti" su questo trhead.
r16
Inviato: Monday, April 09, 2012 5:10:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
kaiman ha scritto:
Commenta:
Sembra che sia rimasto impiccato OTL. Cosa posso fare?


Quando tutte le probabili soluzioni sono fallite non rimane che formattare e reinstallare ex novo il Sistema.
Fatto questo crei una immagine del disco e la terrai disponibile fino al prossimo inconveniente.
Facci un pensierino oppure andrai fino alle calende greche s nonn risolverai un tubo.
Questo è come la vedo io, gia in troppi hanno messo i "denti" su questo trhead.

Dio mio........ma è possibile che tutte le volte attacchi questo disco ? Shhh
Ma non sai dire altro?
Ma chi te lo fà fare, renderti così ridicolo?
Capisco che l'incidente ti ha ridotto così male, ma cerca di curarti meglio.
carlito83
Inviato: Monday, April 09, 2012 5:10:37 PM
Rank: AiutAmico

Iscritto dal : 3/28/2012
Posts: 72
Riesco a vedere il desktop solo se accendo in modalità provvisoria. Ho lanciato Cleanup e fatto il reboot. Mi da sempre la schermata "svchost.exe L'istruzione a......." ma non mi da più la schermata OTL. Comunque il PC è bloccato con l'immagine ma senza le icone del desktop.

Cosa posso fare?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.