Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

combofix non fa step Opzioni
ludagi
Inviato: Monday, December 14, 2015 8:17:40 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
shapiro
Inviato: Monday, December 14, 2015 8:18:47 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


Scheduled to move on reboot

vuole che riavvii il pc

riavvialo e per ora lascia stare combofix, dimmi se il pc lo vedi rallentato o il problema rimane solo quello della mancata scansione con combofix
ludagi
Inviato: Monday, December 14, 2015 8:26:07 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
dal punto di vista della velocita' non noto cambiamenti
shapiro
Inviato: Monday, December 14, 2015 8:31:14 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quindi il problema e' solo combofix.....giusto? facciamo un controllo al m.b.r.

Scarica MBRCheck:
http://ad13.geekstogo.com/MBRCheck.exe
Salvalo direttamente in C:\
Chiudi tutti i programmi aperti
doppio click su MBRCheck ed attendi il termine della scansione.
Se esce:
MBR code detected
Allora il pc è pulito.
Se esce:
Found non-standard or infected MBR
l'mbr è infetto.

Posta il log
ludagi
Inviato: Monday, December 14, 2015 8:41:18 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
shapiro
Inviato: Monday, December 14, 2015 8:42:47 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


mi hai allegato il programma Sick a me serve il log che rilascia, casomai ripeti la scansione
ludagi
Inviato: Monday, December 14, 2015 8:45:07 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
shapiro
Inviato: Monday, December 14, 2015 8:54:41 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


cosa e' uscito....verde oppure rosso
ludagi
Inviato: Monday, December 14, 2015 8:58:12 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
il risultato è in dos quindi senza colore

ma da quello che ho letto se vi è la scritta " MBR code detected" non vi sono problemi

scusa scritta verde
shapiro
Inviato: Monday, December 14, 2015 9:04:49 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
questa e' solo la seconda scansione che ti chiedo, il resto del thread e' andato via con domande e risposte senza nessun risultato ( fino ad ora) ma dobbiamo sapere se il pc ha altre infezioni oppure se il problema e' altro


scarica RogueKiller sul desktop
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita le pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, troverai il log sul desktop.
Postalo qui.
ludagi
Inviato: Monday, December 14, 2015 9:16:42 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
ludagi
Inviato: Tuesday, December 15, 2015 8:24:36 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
buongiorno
shapiro
Inviato: Tuesday, December 15, 2015 12:28:10 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Riesegui RougeKiller
Finita la scansione, lascia la spunta a questa voce e togli la spunta a tutte le altre

[Suspicious.Path] %WINDIR%\Tasks\MJRUL1.job -- C:\ProgramData\KeyStream\KeyStream.exe -> Trovato


Clicca su "Delete".
Finita l'eliminazione clicca su "Report".
Postalo qui. -

ora apri il visualizzatore eventi >>> start esegui e scrivi eventvwr e dai ok

nella finestra che si apre clicca su sistema poi su azione e poi cancella tutti gli eventi, lascia stare se ti chiede di conservare o salvare ecc...ecc...

chiudi la finestra

ora provochiamo l'errore

riprova a lanciare combofix , se dovesse darti quell'errore torni sul visualizzatore eventi come prima e clicca sulle X rosse che trovi, una ad una

in basso sotto le due frecce c'e' un'icona, clicca una sola volta, copialo in blocco note e allegalo come gli altri

allega anche piu' di un log, l'importante e' che li separi, se trovi piu' errori( x rosse) dovrai separare i log


ludagi
Inviato: Tuesday, December 15, 2015 12:39:28 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
eseguo
ludagi
Inviato: Tuesday, December 15, 2015 12:44:20 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
shapiro
Inviato: Tuesday, December 15, 2015 12:51:30 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


devi mettere la spunta e cliccare ''delete'' la stringa e' ancora qui

dopo esegui quello che ti ho scritto
ludagi
Inviato: Tuesday, December 15, 2015 12:52:38 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
cancellati eventi

lanciato combofix compare : errore apertura file per la scrittura
ludagi
Inviato: Tuesday, December 15, 2015 12:54:35 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382

risulta cancellato ne report

[Suspicious.Path] %WINDIR%\Tasks\MJRUL1.job -- C:\ProgramData\KeyStream\KeyStream.exe -> Cancellato
shapiro
Inviato: Tuesday, December 15, 2015 12:55:56 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
nel log che mi hai inviato a me non risulta cancellato

ora che combofix non e' partito vai negli eventi e copia l'errore ( se c'e')
ludagi
Inviato: Tuesday, December 15, 2015 1:00:33 PM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
negli eventi nessun errore
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.