Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus? Opzioni
hider
Inviato: Monday, January 18, 2010 1:33:30 PM
Rank: Member

Iscritto dal : 2/21/2009
Posts: 16
Ciao a tutti, ultimamente i virus non mi danno pace....
Ho prestato il pc ad una mia collega e ho trovato la pagina iniziale di internet cambiata.
Dato che ha scaricato dei programmi di grafica non vorrei avesse preso qualcosina.
Posto il log di hijack.
http://wikisend.com/download/484700/hijackthis.log

grazie a tutti.
Sponsor
Inviato: Monday, January 18, 2010 1:33:30 PM

 
r16
Inviato: Monday, January 18, 2010 1:50:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Elimina queste voci di HJT:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldit-it.cab

Fai una pulizia con CCleaner.
hider
Inviato: Monday, January 18, 2010 7:54:46 PM
Rank: Member

Iscritto dal : 2/21/2009
Posts: 16
la ro non se ne vuole andare hio provato anche da provvisoria NIENTE
r16
Inviato: Monday, January 18, 2010 8:52:36 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
E' proprio la Ro che rompe le scatole alla pagina iniziale.
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log
hider
Inviato: Monday, January 18, 2010 10:19:48 PM
Rank: Member

Iscritto dal : 2/21/2009
Posts: 16
hider
Inviato: Monday, January 18, 2010 10:21:44 PM
Rank: Member

Iscritto dal : 2/21/2009
Posts: 16
Malwarebytes' Anti-Malware 1.44
Versione del database: 3570
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18865

18/01/2010 20.58.40
mbam-log-2010-01-18 (23-15-40).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 301193
Tempo trascorso: 1 hour(s), 14 minute(s), 23 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
r16
Inviato: Tuesday, January 19, 2010 12:00:09 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scarica Combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.