Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

oddio virus Opzioni
lulo76
Inviato: Saturday, May 29, 2010 5:07:36 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
paolopa ha scritto:
non ho capito,c è ancora la spunta su quella voce?se c è levala.malwarebytes cosa ti aveva trovato?


no, no non c'è!
paolopa
Inviato: Saturday, May 29, 2010 5:11:57 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
ma l antivirus è attivo?se non lo è riattivalo subito.scarica hijack e posta un log.è migliorato il pc?
http://www.aiutamici.com/software?ID=11175
lulo76
Inviato: Saturday, May 29, 2010 5:34:33 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
paolopa ha scritto:
ma l antivirus è attivo?se non lo è riattivalo subito.scarica hijack e posta un log.è migliorato il pc?
http://www.aiutamici.com/software?ID=11175



sì il pc sembra tornato come prima!

nella finestra di firefox in basso a destra c'è l'icona (pallina arancione di bitdefenderquickscan, che fare con essa?


ho lanciato Hijack e mentre sta facendo la scansione si apre una finestra in cui dice che per qualche ragione il mio sistema nega l'accesso a Host file. Inoltre dice: If any hijacked domaiins are in this file, Hijack This may NOT be able to fix this.

For vista dice di cliccare coltasto dx e aprire come amministratore.

ma non so perchè ma il mio pc a me non dà questa opportunità. me lo chiede sempre dopo che io clicco...
paolopa
Inviato: Saturday, May 29, 2010 5:41:56 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
con win vista tutte le applicazioni vanno eseguite come amministratore,click col dx e scegli esegui come amministratore,se non te lo lascia fare ci deve essere qualcosa che non va.hai disabilitato l uac?non mi hai detto cosa ti ha eliminato malwarebytes.guarda se riesci ugualmente a postare il log di hijack,il file host possiamo ripristinarlo di default,altrimenti continuiamo a levare un po di "rumenta".
lulo76
Inviato: Saturday, May 29, 2010 5:54:10 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
paolopa ha scritto:
con win vista tutte le applicazioni vanno eseguite come amministratore,click col dx e scegli esegui come amministratore,se non te lo lascia fare ci deve essere qualcosa che non va.hai disabilitato l uac?non mi hai detto cosa ti ha eliminato malwarebytes.guarda se riesci ugualmente a postare il log di hijack,il file host possiamo ripristinarlo di default,altrimenti continuiamo a levare un po di "rumenta".



- Non mi sono spiegato bene, forse: ha sempre funzionato così: io lancio il programma, si apre una finestra che mi dice se aprirlo come amministratore.

- cosa vuol dire "hai disabilitato l uac?"

- ha eliminato circa 12 virus tra trojan e altro.

- alla finestra che ti ho descritto prima c'è un ok. io l'ho pigiato. Ha finito di lavorare la finestra di Trend Micro HijacckThis - v2.04 all'interno della quale c'è una serie di roba.
In basso alla finestra c'è il tasto per salvare il log e io l'ho pigiato. Mi si è aperta un'altra finestrella che dice: "impossibile trovare il file C:\ Program File \Trend Micro\HijackThis\hijackthis.log." (che è la cartella dove precedentemente mi dice di salvare il file log) "creare un nuovo file?"
paolopa
Inviato: Saturday, May 29, 2010 6:03:02 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
la procedura corretta per hijack è questa:apri il programma,clicchi su "do a system scan and save a longfile",a fine scansione(qualche secondo)ti si dovrebbe aprire una pagina con il log che puoi copiare ed incollare.se non te lo fa c è qualcosa che non va,potresti provare a disinstallare il programma e reinstallarlo exnovo,tanto mi sembra di capire che non hai piu' i problemi di prima.
lulo76
Inviato: Saturday, May 29, 2010 6:12:47 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
paolopa ha scritto:
la procedura corretta per hijack è questa:apri il programma,clicchi su "do a system scan and save a longfile",a fine scansione(qualche secondo)ti si dovrebbe aprire una pagina con il log che puoi copiare ed incollare.se non te lo fa c è qualcosa che non va,potresti provare a disinstallare il programma e reinstallarlo exnovo,tanto mi sembra di capire che non hai piu' i problemi di prima.




fatto, ma tutto esattamente come prima...
paolopa
Inviato: Saturday, May 29, 2010 6:17:10 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
disinstallato e reinstallato?facciamo un po di pulizia:
Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta
a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie),
registro compreso.
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp.
(non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows,
aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci
conservate al suo interno ESCLUSO IL FILE LAYOUT( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su
Remove selected
lulo76
Inviato: Saturday, May 29, 2010 6:35:51 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
[quote=paolopa]disinstallato e reinstallato?facciamo un po di pulizia:
Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta
a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie),
registro compreso.

Questo fatto


Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp.
(non eliminare la cartella)


Questo scusami non capisco come si faccia. Per start intendi il pulsante in basso a sinistra? se si, non c'è il comando esegui!
paolopa
Inviato: Saturday, May 29, 2010 6:39:12 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
uso un copia incolla,ed era riferito ad xp.vai in risorse del computer,disco locale C,windows,all interno cechi la cartella temp e la svuoti,non eliminare la cartella.io non ho ancora capito se adesso il pc va bene.
lulo76
Inviato: Saturday, May 29, 2010 6:44:40 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
paolopa ha scritto:
uso un copia incolla,ed era riferito ad xp.vai in risorse del computer,disco locale C,windows,all interno cechi la cartella temp e la svuoti,non eliminare la cartella.io non ho ancora capito se adesso il pc va bene.


la cartella è già vuota.

Proseguo con le istruzioni che mi hai scritto prima?

A me il computer sembra andare bene.

lulo76
Inviato: Saturday, May 29, 2010 6:48:13 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
nella cartella Prefetch c'è un'altra cartella "ReadyBoot", la elimino?
paolopa
Inviato: Saturday, May 29, 2010 6:49:37 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
si,prosegui,la cartella temp te l ha pulita ccleaner,ma preferisco sempre controllare.quando hai fatto tutto riprova con hijack e fammi sapere.comunque direi che abbiamo gia avuto fortuna.
lulo76
Inviato: Saturday, May 29, 2010 7:08:35 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
paolopa ha scritto:
disinstallato e reinstallato?facciamo un po di pulizia:
Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta
a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie),
registro compreso.
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp.
(non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows,
aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci
conservate al suo interno ESCLUSO IL FILE LAYOUT( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su
Remove selected



fatto, alcuni non me li ha eliminati perchè forse ci sono dei blocchi...
Dici che abbiamo anzi hai) risolto!?!
paolopa
Inviato: Saturday, May 29, 2010 7:13:56 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
riprova,se non li elimina vai in provvisoria e prova cosi'.voglio vedere un log di hijack prima di dire che abbiamo risolto,dopo tutte le pulizie riprova,se non va prova a scaricare dalla pagina che ti ho lincato la versione usb,non richiede installazione,la scarichi sul desktop,la avvii e provi con quella.qual era il programma che non riuscivi a disinstallare?lo vuoi ancora eliminare?
shapiro
Inviato: Saturday, May 29, 2010 7:31:29 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
controlla anche la cartella di prima la vedo ancora nel log di combofix

c:\temp\04H43FEP

analizzala anche col tuo antivirus e con malwarebytes(scansiona con ... )
paolopa
Inviato: Saturday, May 29, 2010 7:40:21 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
@shapiro:ciao shapiro,qualche miglioramento l abbiamo avuto...vai avanti tu che ti muovi meglio di me.
lulo76
Inviato: Saturday, May 29, 2010 7:40:53 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
in modalità provvisoria mi ha eliminato tutto.
Come faccio per recuperare il log?
clicco nella finestra salva il log?
shapiro
Inviato: Saturday, May 29, 2010 7:45:42 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
lulo76 voglio solo sapere se quela cartella e' nociva oppure no

puoi analizzarla per cortesia?

@paolopa

hai fatto un buon lavoro, bisogna fare un ulteriore controllo con hijack

lulo76
Inviato: Saturday, May 29, 2010 7:48:27 PM
Rank: AiutAmico

Iscritto dal : 5/28/2010
Posts: 51
shapiro ha scritto:
controlla anche la cartella di prima la vedo ancora nel log di combofix

ok, fatto



c:\temp\04H43FEP

analizzala anche col tuo antivirus e con malwarebytes(scansiona con ... )


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4052

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18904

29/05/2010 19.46.25
mbam-log-2010-05-29 (19-46-25).txt

Tipo di scansione: Scansione veloce
Elementi esaminati: 1
Tempo trascorso: 4 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)







Devo fare una scansione completa anche con avira?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.