Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

help! Che virus sono? Opzioni
ghenzi
Inviato: Friday, July 15, 2011 3:32:14 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
La scansione di avira mi aveva rilevato questo virus in C: restore A0006486.exe TR/Dldr.Agent.191488.
Ho disattivato il ripristino di configurazione, riavviato il pc e poi attivato nuovamente.
Alla successiva scansione Avira mi ha rilevato questi:

Commenta:



Tipo: File
Fonte: D:\System Volume Information\_restore{C0C41C39-9599-4E72-B5B9-9C7EC7A38A72}\RP1\A0000004.exe
Stato: Infetta
Oggetto in quarantena: 62748cb2.qua
Ripristinato: NO
Upload effettuato in Avira: NO
Sistema operativo: Workstation Windows 2000/XP/VISTA
Motore di ricerca: 8.02.06.12
File di definizione dei virus: 7.11.11.154
Messaggio: Si tratta del cavallo di Troia TR/Agent.Bot.162
Data/Ora: 15/07/2011, 15.23


Tipo: File
Fonte: D:\System Volume Information\_restore{C0C41C39-9599-4E72-B5B9-9C7EC7A38A72}\RP1\A0000003.exe
Stato: Infetta
Oggetto in quarantena: 1e6ccced.qua
Ripristinato: NO
Upload effettuato in Avira: NO
Sistema operativo: Workstation Windows 2000/XP/VISTA
Motore di ricerca: 8.02.06.12
File di definizione dei virus: 7.11.11.154
Messaggio: Si tratta del cavallo di Troia TR/Agent.Bot.162
Data/Ora: 14/07/2011, 22.37


Tipo: File
Fonte: D:\System Volume Information\_restore{C0C41C39-9599-4E72-B5B9-9C7EC7A38A72}\RP1\A0000001.exe
Stato: Infetta
Oggetto in quarantena: 2dcfd2c6.qua
Ripristinato: NO
Upload effettuato in Avira: NO
Sistema operativo: Workstation Windows 2000/XP/VISTA
Motore di ricerca: 8.02.06.12
File di definizione dei virus: 7.11.11.154
Messaggio: Contiene il modello di rilevamento del programma SPR/Keygen.BH.30
Data/Ora: 14/07/2011, 22.37


Tipo: File
Fonte: D:\System Volume Information\_restore{C0C41C39-9599-4E72-B5B9-9C7EC7A38A72}\RP1\A0000002.exe
Stato: Infetta
Oggetto in quarantena: 52d4e0a7.qua
Ripristinato: NO
Upload effettuato in Avira: NO
Sistema operativo: Workstation Windows 2000/XP/VISTA
Motore di ricerca: 8.02.06.12
File di definizione dei virus: 7.11.11.154
Messaggio: Contiene il modello di rilevamento del programma SPR/Keygen.BH.30
Data/Ora: 14/07/2011, 22.37


Che posso fare adesso? E che virus sono? Grazie
Sponsor
Inviato: Friday, July 15, 2011 3:32:14 PM

 
fdaccc
Inviato: Friday, July 15, 2011 3:33:59 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Ciao. Disattiva il Ripristino di sistema nuovamente, e tienilo disattivato fino a quando il problema non sarà risolto.

Poi, esegui questo controllo:
Scarica Malwarebytes' Anti-Malware - Free Edition: http://www.malwarebytes.org
● doppio click su mbam-setup.exe per avviare il setup
● in fase di installazione, lascia la spunta alle voci b]Aggiorna Malwarebytes' Anti-Malware[/b] e Avvia Malwarebytes' Anti-Malware

Una volta eseguiti i passaggi indicati sopra:
● collega tutte le periferiche esterne che possiedi ( Chiavette USB, HDD Esterni, Lettori MP3... )
● verrà mostrata la schermata principale del tool: al messaggio che appare, clicca sul pulsante No
● clicca sul pulsante Scansione completa, e conferma cliccando il pulsante Scansione
● verrà richiesto quali drive scansionare; selezionali tutti, e clicca nuovamente su Scansione
● attendi pazientemente il termine della scansione
● una volta terminata, clicca sul pulsante OK e Mostra Risultati per visionare il Report
● verrà rilasciato automaticamente un file di testo: salvalo sul Desktop ed allegalo
● assicurati che tutte le voci siano selezionate, e clicca sul pulsante Rimuovi selezionati, in basso a sinistra
● il log può essere visionati cliccando sul tab Log dall'interfaccia principale del programma

Nota - riguardo al programma:
● se MalwareBytes incontrasse delle difficoltà nel rimuovere alcuni file, verranno mostrate delle finestre aggiuntive: clicca sul pulsante OK ad entrambi i messaggi, e lascia procedere il programma alla disinfezione. Se MalwareBytes chiedesse di riavviare il sistema, fallo immediatamente.
ghenzi
Inviato: Friday, July 15, 2011 3:50:04 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
OK grazie , ci vorrà un pò di tempo lo farò il prima possibile
sabbb
Inviato: Friday, July 15, 2011 5:13:34 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Fdaccc la fai mettere una scopa pure agli altri oppure no? Brick wall
ghenzi
Inviato: Friday, July 15, 2011 11:20:23 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Ecco il log

Commenta:
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Versione database: 7146

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15/07/2011 23.01.50
mbam-log-2011-07-15 (23-01-50).txt

Tipo di scansione: Scansione completa (C:\|D:\|I:\|K:\|)
Elementi esaminati: 266813
Tempo impiegato: 2 ore, 25 minuti, 0 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 2

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
i:\system volume information\_restore{c0c41c39-9599-4e72-b5b9-9c7ec7a38a72}\RP87\A0020476.exe (Adware.Yabector) -> Quarantined and deleted successfully.
i:\system volume information\_restore{e93d0000-4308-4936-bfd3-8703f8708e24}\RP1048\A0118338.exe (Adware.Yabector) -> Quarantined and deleted successfully.


Purtroppo non ho riavviato immediatamente il pc, alla finestra dove me lo chiedeva ho cliccato su no, poi ho salvato il log, sono uscito dal programma e quindi riavviato. E' un problema?
fdaccc
Inviato: Saturday, July 16, 2011 9:45:35 AM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Riattiva il Ripristino Configurazione di sistema, ripeti una scansione con MalwareBytes ed Avira aggiornati. Posta i 2 Report, ciao e buon lavoro :)
ghenzi
Inviato: Saturday, July 16, 2011 3:46:20 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Ecco il log di MB:

Commenta:
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Versione database: 7160

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

16/07/2011 13.44.53
mbam-log-2011-07-16 (13-44-53).txt

Tipo di scansione: Scansione completa (C:\|D:\|I:\|K:\|)
Elementi esaminati: 266706
Tempo impiegato: 1 ore, 18 minuti, 20 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)


Ora scansiono con Avira, grazie.
ghenzi
Inviato: Sunday, July 17, 2011 11:56:26 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
E questo è il log di avira, sembra che il virus nella periferica I: in restore sia ancora presente:

Commenta:


Avira AntiVir Personal
Data del file di report: sabato 16 luglio 2011 15:47

Ricerca di 2976750 virus e programmi indesiderati.

Il programma funziona come versione completa e illimitata.
I servizi online sono disponibili.

Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : COMPUTER-B

Informazioni sulla versione:
BUILD.DAT : 10.0.0.81 31821 Bytes 04/04/2011 10:19:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01/04/2011 15:09:15
AVSCAN.DLL : 10.0.3.0 54120 Bytes 28/03/2011 14:17:53
LUKE.DLL : 10.0.3.2 104296 Bytes 01/04/2011 15:09:22
LUKERES.DLL : 10.0.0.0 13160 Bytes 16/02/2010 08:15:20
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:17:51
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 14:17:52
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 19:36:30
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 14:54:12
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 17:07:33
VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 17:07:33
VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 17:07:33
VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 17:07:33
VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 17:07:33
VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 17:07:33
VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 17:07:33
VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 17:07:33
VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 16:31:35
VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 16:08:30
VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 16:09:05
VBASE016.VDF : 7.11.11.138 2048 Bytes 14/07/2011 16:09:05
VBASE017.VDF : 7.11.11.139 2048 Bytes 14/07/2011 16:09:06
VBASE018.VDF : 7.11.11.140 2048 Bytes 14/07/2011 16:09:07
VBASE019.VDF : 7.11.11.141 2048 Bytes 14/07/2011 16:09:08
VBASE020.VDF : 7.11.11.142 2048 Bytes 14/07/2011 16:09:08
VBASE021.VDF : 7.11.11.143 2048 Bytes 14/07/2011 16:09:08
VBASE022.VDF : 7.11.11.144 2048 Bytes 14/07/2011 16:09:08
VBASE023.VDF : 7.11.11.145 2048 Bytes 14/07/2011 16:09:08
VBASE024.VDF : 7.11.11.146 2048 Bytes 14/07/2011 16:09:08
VBASE025.VDF : 7.11.11.147 2048 Bytes 14/07/2011 16:09:09
VBASE026.VDF : 7.11.11.148 2048 Bytes 14/07/2011 16:09:09
VBASE027.VDF : 7.11.11.149 2048 Bytes 14/07/2011 16:09:09
VBASE028.VDF : 7.11.11.150 2048 Bytes 14/07/2011 16:09:09
VBASE029.VDF : 7.11.11.151 2048 Bytes 14/07/2011 16:09:09
VBASE030.VDF : 7.11.11.152 2048 Bytes 14/07/2011 16:09:09
VBASE031.VDF : 7.11.11.164 50176 Bytes 15/07/2011 16:32:06
Motore : 8.2.6.16
AEVDF.DLL : 8.1.2.1 106868 Bytes 28/03/2011 14:17:29
AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 15/07/2011 16:33:18
AESCN.DLL : 8.1.7.2 127349 Bytes 28/03/2011 14:17:28
AESBX.DLL : 8.2.1.34 323957 Bytes 02/06/2011 16:32:33
AERDL.DLL : 8.1.9.13 639349 Bytes 14/07/2011 16:12:30
AEPACK.DLL : 8.2.9.5 676214 Bytes 14/07/2011 16:12:12
AEOFFICE.DLL : 8.1.2.12 201083 Bytes 15/07/2011 16:33:05
AEHEUR.DLL : 8.1.2.144 3621240 Bytes 15/07/2011 16:33:02
AEHELP.DLL : 8.1.17.5 246135 Bytes 15/07/2011 16:32:11
AEGEN.DLL : 8.1.5.6 401780 Bytes 30/05/2011 19:36:39
AEEMU.DLL : 8.1.3.0 393589 Bytes 28/03/2011 14:17:21
AECORE.DLL : 8.1.22.4 196983 Bytes 14/07/2011 16:09:17
AEBB.DLL : 8.1.1.0 53618 Bytes 28/03/2011 14:17:20
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28/03/2011 14:17:34
AVPREF.DLL : 10.0.0.0 44904 Bytes 01/04/2011 15:09:14
AVREP.DLL : 10.0.0.10 174120 Bytes 30/05/2011 19:36:45
AVREG.DLL : 10.0.3.2 53096 Bytes 01/04/2011 15:09:14
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01/04/2011 15:09:15
AVARKT.DLL : 10.0.22.6 231784 Bytes 01/04/2011 15:09:12
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01/04/2011 15:09:14
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:20
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28/03/2011 14:17:34
NETNT.DLL : 10.0.0.0 11624 Bytes 28/03/2011 14:17:43
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 12/02/2010 12:11:56
RCTEXT.DLL : 10.0.58.0 98664 Bytes 28/03/2011 14:17:54

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: c:\programmi\avira\antivir desktop\sysscan.avp
Report......................................: basso
Azione primaria.............................: ripara
Azione secondaria...........................: elimina
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:, G:, I:,
Scansione dei programmi attivi..............: Attivo
Processo esteso di scansione................: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: medio
Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Avvio della scansione: sabato 16 luglio 2011 15:47

È stata avviata la scansione per accertare la presenza di oggetti nascosti.
c:\windows\system32\ntmsdata\ntmsjrnl
c:\windows\system32\ntmsdata\ntmsjrnl
[NOTA] Il file non è visibile.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist
[NOTA] L'inserimento della registrazione non è visibile.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'rsmsink.exe' - '28' modulo(i) scansionato(i)
Scansione processo 'msdtc.exe' - '40' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '61' modulo(i) scansionato(i)
Scansione processo 'dllhost.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'vssvc.exe' - '48' modulo(i) scansionato(i)
Scansione processo 'avscan.exe' - '67' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '66' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '83' modulo(i) scansionato(i)
Scansione processo 'wmiapsrv.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'iPodService.exe' - '29' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'apcsystray.exe' - '30' modulo(i) scansionato(i)
Scansione processo 'wscntfy.exe' - '20' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '26' modulo(i) scansionato(i)
Scansione processo 'Rainlendar2.exe' - '43' modulo(i) scansionato(i)
Scansione processo 'RocketDock.exe' - '49' modulo(i) scansionato(i)
Scansione processo 'AnyDVDtray.exe' - '42' modulo(i) scansionato(i)
Scansione processo 'jusched.exe' - '43' modulo(i) scansionato(i)
Scansione processo 'iTunesHelper.exe' - '70' modulo(i) scansionato(i)
Scansione processo 'TrayNotify.exe' - '26' modulo(i) scansionato(i)
Scansione processo 'EuWatch.exe' - '21' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '55' modulo(i) scansionato(i)
Scansione processo 'IDProtect Monitor.exe' - '35' modulo(i) scansionato(i)
Scansione processo 'UnlockerAssistant.exe' - '19' modulo(i) scansionato(i)
Scansione processo 'hkcmd.exe' - '29' modulo(i) scansionato(i)
Scansione processo 'igfxtray.exe' - '30' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '85' modulo(i) scansionato(i)
Scansione processo 'IJPLMSVC.EXE' - '16' modulo(i) scansionato(i)
Scansione processo 'Agent.exe' - '64' modulo(i) scansionato(i)
Scansione processo 'mDNSResponder.exe' - '33' modulo(i) scansionato(i)
Scansione processo 'avshadow.exe' - '26' modulo(i) scansionato(i)
Scansione processo 'AppleMobileDeviceService.exe' - '46' modulo(i) scansionato(i)
Scansione processo 'mainserv.exe' - '34' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '55' modulo(i) scansionato(i)
Scansione processo 'Explorer.EXE' - '109' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '34' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '45' modulo(i) scansionato(i)
Scansione processo 'SCardSvr.exe' - '23' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '60' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '38' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '32' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '31' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '172' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '39' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '51' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '58' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '27' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '79' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '12' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '2' modulo(i) scansionato(i)

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 1
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 2
[INFO] Nessun virus è stato trovato!
Record master di avvio dell'Hard Disk 3
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'G:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'I:\'
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 1714 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\'
Inizia con la scansione di 'D:\' <DATI>
Inizia con la scansione di 'G:\' <LACIE>
Inizia con la scansione di 'I:\' <Elements>
I:\System Volume Information\_restore{C0C41C39-9599-4E72-B5B9-9C7EC7A38A72}\RP87\A0024961.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Agent.cada.21760
[NOTA] È stato creato un backup con nome '44ba73cb.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.


Fine della scansione: sabato 16 luglio 2011 22:55
Tempo impiegato: 7:08:20 Ora(e)

La scansione è stata completamente eseguita.

16912 Directory scansionate
1024672 I file sono stati scansionati
1 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
1 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
1 File spostati in quarantena
0 File rinominati
0 Impossibile scansionare i file
1024671 File non infetti
6504 Archivi scansionati
0 Avvisi
3 Note
674203 Oggetti scansionati durante la scansione dei rootkit
2 Sono stati rilevati oggetti nascosti

fdaccc
Inviato: Monday, July 18, 2011 10:21:54 AM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Ciao. La periferica I, è una pennetta/hard disk che tu connetti al PC col cavo USB?
Se si:
Scarica ed installa TweakUI: http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUiPowertoySetup.exe
● una volta installato ed avviato, procedi con questi passaggi:
clicca sul simbolo + la sezione My Computer
clicca sul simbolo + la sottosezione Autoplay
spostati in Types
togli il segno di spunta a Enable Autoplay for removable drives
clicca su Apply
chiudi TweakUI
riavvia il sistema

ghenzi
Inviato: Monday, July 18, 2011 12:54:16 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Grazie, è un HD esterno che collego tramite porta usb2.
Questo tool serve per togliere l'avvio automatico?
Lo devo avviare con l'HD esterno collegato?
ghenzi
Inviato: Wednesday, July 20, 2011 12:15:06 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
ho cliccato sul setup d'installazione in pochissimo tempo ha completato il wizard, ma dopo aver cliccato su finish non è comparsa nessuna icona e non riesco a trovare il programma da nessuna parte.
fdaccc
Inviato: Wednesday, July 20, 2011 12:19:34 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Ciao ghenzi, il programma crea un collegamento nekl Menù Tutti i programmi.
ghenzi
Inviato: Wednesday, July 20, 2011 12:40:48 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Ops scusa non l'avevo visto, ho molti programmi e quando apro tutti i programmi, gli ultimi si vedono per metà, questo si leggeva solo Power
Allora procedo senza l'hd collegato? Ma cosa fa questo tool?
fdaccc
Inviato: Wednesday, July 20, 2011 2:02:04 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Questo tool disabilita l'esecuzione automatica di Pendrive e Hard Disk esterni: in pratica, se essi sono infetti, l'infezioni rimane su questi ultimi, senza propagarsi sui PC a cui vengono collegati.

Come va ora il PC? Noti qualche problema?
ghenzi
Inviato: Wednesday, July 20, 2011 4:46:37 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
No nessun problema, per la verità nemmeno prima notavo problemi rilevanti
fdaccc
Inviato: Thursday, July 21, 2011 9:02:55 AM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Bene, terminiamo:
Esegui la procedura descritta, rigorosamente nel suo ordine, al fine di:
guadagnare spazio su disco
ottimizzare le prestazioni del sistema
mantenere il corretto funzionamento di Windows

2. Disinstalla i programmi inutilizzati, e tutte le Toolbar

Procedura per Windows XP:
● clicca sul pulsante Start
● apri il Pannello di controllo
● clicca su Installazione applicazioni
● seleziona il programma da disinstallare, e clicca sul tasto Cambia/Rimuovi: partirà la procedura di disinstallazione

Procedura per Windows Vista e Windows Seven:
● clicca sul pulsante Start
● apri il Pannello di controllo
● clicca su Programmi, e su Programmi e funzionalità
● seleziona il programma da disinstallare, e clicca sul tasto Cambia/Disinstalla: partirà la procedura di disinstallazione

******************************

3. Disinstalla dal Pannello di controllo, in particolare, le seguenti applicazioni:
Adobe Flash Player
Adobe Reader
Java (tutte le versioni installate)

Scarica ed installa, dai siti proposti:
Adobe Flash Player: http://get.adobe.com/it/flashplayer
Adobe Reader : http://get.adobe.com/it/reader
Java: http://java.com/it/download/index.jsp

Note - riguardo ai programmi:
non consentire l'installazione di componenti aggiuntivi (Toolbar in particolare): non installarne alcuno, quindi togli la spunta alla relativa voce
● alternativamente ad Abobe Reader, software pesante, ingombrante e soprattutto soggetto a vulnerabilità sfruttabili dai malware presenti nella rete per infettare il sistema, puoi scaricare il veloce e leggerissimo Sumatra PDF Reader, che nulla ha da invidiare al prodotto di casa Adobe: http://blog.kowalczyk.info/software/sumatrapdf/free-pdf-reader.html

******************************

5. Svuota del suo contenuto la cartella Prefetch

Nota - riguardo alla procedura:
● la cartella Prefetch contiene i file che il sistema operativo esegue; un'operazione di prefetch consiste nel rendere immediatamente disponibili, nella memoria cache, i file utilizzati più spesso e quelli necessari per il processo di avvio del personal computer. Il riavvio successivo sarà un po' lento, ma quelli seguenti saranno senza dubbio più veloci

Procedura per Windows XP:
● clicca sul pulsante Start
● clicca su Risorse del computer
● apri il Disco locale C:
● individua ed apri la cartella Windows
● individua ed apri la cartella Prefetch
elimina tutte le voci conservate al suo interno: fai attenzione però, a non eliminare la cartella

Procedura per Windows Vista e Windows Seven:
● clicca sul pulsante Start
● clicca su Computer
● apri il Disco locale C:
● individua ed apri la cartella Windows
● individua ed apri la cartella Prefetch
elimina tutte le voci conservate al suo interno, tranne il file Layout.ini: fai attenzione però, a non eliminare la cartella

******************************

6. Svuota del suo contenuto la cartella Download

Nota - riguardo alla procedura:
● la cartella Download contiene i file di installazione degli aggiornamenti di Windows, che possono essere eliminati senza problemi per recuperare spazio su disco e risolvere fastidiosi problemi di aggiornamenti

Procedura per Windows XP:
● clicca sul pulsante Start
● clicca su Risorse del computer
● apri il Disco locale C:
● individua ed apri la cartella Windows
● individua ed apri la cartella SoftwareDistribution
● individua ed apri la cartella Download
elimina tutte le voci conservate al suo interno: fai attenzione però, a non eliminare la cartella

Procedura per Windows Vista e Windows Seven:
● clicca sul pulsante Start
● clicca su Computer
● apri il Disco locale C:
● individua ed apri la cartella Windows
● individua ed apri la cartella SoftwareDistribution
● individua ed apri la cartella Download
elimina tutte le voci conservate al suo interno: fai attenzione però, a non eliminare la cartella

******************************

7. Scarica TFC by OldTimer: http://oldtimer.geekstogo.com/TFC.exe
● posiziona il tool sul Desktop
termina tutti i programmi attivi, comprese le pagine Internet
● avvia il tool con un doppio click
● clicca, in basso a sinistra, sul pulsante Start
scomparirà, per qualche istante, il Desktop: nulla di cui preoccuparsi
● attendi pazientemente il termine delle operazioni
● clicca, in basso a destra, sul pulsante Exit
● una volta terminate le operazioni, chiudi il programma

Nota: per eseguire correttamente TFC by OldTimer su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore: conferma la richiesta proposta

******************************

8. Scarica ed installa CCleaner: http://www.piriform.com/ccleaner/download
Nota - durante l'installazione: non consentire l'installazione di componenti aggiuntivi (Toolbar in particolare): non installarne alcuno, quindi togli la spunta alla relativa voce

Una volta installato ed avviato, esegui queste operazioni:
● nel menù di sinistra, clicca su Opzioni
● nella finestra successiva, clicca su Impostazioni
● spunta la voce Tipo cancellazione: Sicura (lenta) e nel menù a tendina seleziona la voce DOD 5220.22-M (3 passaggi)
● clicca su Avanzate
● togli la spunta alla voce Cancella file in Windows Temp solo se più vecchi di 24 ore e alla voce Chiedi se salvare un backup dei problemi del registro
● clicca, nel menù a sinistra, su Pulizia: nella sezione Avanzate, metti la spunta alle voci Vecchi dati Prefetch, Disinstallatori Aggiornamenti di Windows e File Log IIS
● apri, in alto, il tab Applicazioni: spunta tutte le voci presenti
termina tutti i programmi attivi, comprese le pagine Internet
● clicca, in basso a sinistra, sul bottone Analizza, per cercare i file temporanei
● clicca, in basso a destra, sul bottone Avvia Pulizia, per avviare la pulizia dei file temporanei
● nella finestra che compare, metti la spunta alla voce Non mostrare più questo messaggio, e conferma cliccando sul pulsante OK
● terminata la pulizia, nel menù a sinistra, clicca sulla voce Registro
● clicca sul bottone Trova Problemi, per avviare la ricerca delle voci di registro corrotte e danneggiate
● clicca sul bottone Ripara selezionati... e prosegui con la riparazione: la pulizia del registro ripetila più volte, fino a quando non verranno più rilevati problemi da correggere
● una volta terminate le operazioni, chiudi il programma

******************************

9. Lancia Hijackthis e pulisci gli ADS (esclusivamente su partizioni formattate in NTFS):
● clicca sulla voce Open the Misc Tools section
● clicca su Open ADS Spy..., nel tab System tools
● in alto, togli la spunta alla voce Quick scan (Windows base folder only)
● clicca, in basso, sul pulsante Scan
● attendi pazientemente il termine della scansione
● se venissero rilevati molti ADS, clicca con il tasto destro sulla prima casellina, e scegli la voce Select all
● clicca, in basso, sul pulsante Remove selected: conferma con
● una volta terminate le operazioni, chiudi il programma

Nota - riguardo al programma:
● in caso disponga di un sistema operativo a 64 Bit, tralascia la procedura

******************************

Scarica ed installa Defraggler: http://www.piriform.com/defraggler/download
Nota - durante l'installazione:
non consentire l'installazione di componenti aggiuntivi (Toolbar in particolare): non installarne alcuno, quindi togli la spunta alla relativa voce

Una volta installato, esegui queste operazioni:
● avvia il programma con un doppio click
● seleziona, con il tasto sinistro del mouse, tutte le unità presenti, tranne il Floppy Disk
● clicca, con il tasto destro del mouse, sullo spazio evidenziato in blu
● dal menù contestuale, scegli la voce Deframmenta Drive
● attendi pazientemente il termine delle operazioni

******************************

Note - al termine della procedura:
riavvia il sistema
allega un nuovo log di HijackThis
● comunica come funziona il sistema, e quali problemi riscontri attualmente
ghenzi
Inviato: Thursday, July 21, 2011 6:12:07 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Commenta:
Disinstalla i programmi inutilizzati, e tutte le Toolbar


I programmi che ho mi servono tutti anche se qualcuno raramente, le toolbar non neho avevo google tolbar ed imageshak toolbar, ma le ho disinstallate da molto.

Commenta:
Scarica ed installa, dai siti proposti:
● Adobe Flash Player: http://get.adobe.com/it/flashplayer
● Adobe Reader : http://get.adobe.com/it/reader
● Java: http://java.com/it/download/index.jsp


Il primo lo scaricai dal sito ufficiale e faccio gli aggiornamenti quando mi vengono proposti, il secondo non ce l'ho usavo sumatra ora uso PDF XChange infine Java lo presi da aiutamici e faccio gli aggiornamenti quando mi vengono proposti

Commenta:
Scarica TFC by OldTimer


Cosa fa questo programma?

Commenta:
Scarica ed installa CCleaner

Uso regolarmente questo programma e Glary Utilities

Commenta:
Scarica ed installa Defraggler


Uso Auslogic Disk Defrag va bene lo stesso?

Ciao e grazie







fdaccc
Inviato: Thursday, July 21, 2011 6:22:08 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Ciao.
TFC by OldTimer si occupa di eliminare i file temporanei di tutti gli utenti con un click; a mio avviso, un software da utilizzare ogni tot mesi, in aggiunta ad ATF Cleaner e Ccleaner (che pulisce anche il registro).
Per il resto, tutto Ok. Basta che esegui le operazioni ogni mese, i programmi hanno tutti la stessa funzione, basta che ti ricordi di fare uso della procedura.

Se non riscontri più problemi, direi che abbiamo finito ;)
ghenzi
Inviato: Thursday, July 21, 2011 6:24:07 PM

Rank: AiutAmico

Iscritto dal : 10/31/2007
Posts: 1,338
Ok per ora il pc sembra lavorare correttamente, grazie mille, ciao.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.