Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

combofix non fa step Opzioni
ludagi
Inviato: Monday, December 14, 2015 7:30:06 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
come nel titolo combofix parte ma si chiude prima di iniziare gli step

Windows 7 pro 64

suggerimenti ?

grazie

Sponsor
Inviato: Monday, December 14, 2015 7:30:06 AM

 
dottorserpente
Inviato: Monday, December 14, 2015 7:40:14 AM

Rank: AiutAmico

Iscritto dal : 9/6/2010
Posts: 2,017
ludagi ha scritto:
come nel titolo combofix parte ma si chiude prima di iniziare gli step

Windows 7 pro 64

suggerimenti ?

grazie



Prima di lanciare combofix avresti dovuto spiegare quale problema riscontravi. Usare certi SW di pulizia, senza conoscere il "male", non sempre si risolve positivamente.

Ad ogni modo prova a metterlo sul desktop e cambiagli il nome tipo: 12345.exe o abcde.exe oppure altro nome di fantasia.


__________________________________


Nel PC ci sono sempre delle cartelle vuote. Per eliminarle:
- http://sourceforge.net/projects/rem-empty-dir/files/latest/download

Una rinfrescata (pulizia) al PC fa sempre bene con jetclean:
- http://www.majorgeeks.com/mg/get/jetclean,1.html

Privazer è più che un pulitore. Per utenti un po più esperti:
http://privazer.com/privazer_free.exe (Anche in Italiano)

Una rinfrescata (pulizia) al PC fa sempre bene con jeclean:
- http://www.majorgeeks.com/mg/get/jetclean,1.html

Boot Timer per sapere il tempo di avvio del proprio e migliorarlo PC
- http://www.planetsoft.org/utils/BootTimer.exe



ludagi
Inviato: Monday, December 14, 2015 8:02:58 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
ho l'abitudine di usare combofix mediamente una volta al mese per precauzione

adesso non ci riesco a farlo funzionare ad esempio quando lancio esce un avviso "errore nell'apertura del file per la scrittura c:\xxxxxxxxxxxx.dat
che risolvo dando i permessi ad everyone.

dopo di che combofix si avvia ma si chiude prima di iniziare gli step

se succede cio' qualcosa non va anche non sapendo cosa e ci terrei a risolvere il problema.

grazie
shapiro
Inviato: Monday, December 14, 2015 8:21:51 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

ciao innanzittutto cerca di non usare combofix cosi' tanto per fare pulizia altrimenti potresti trovarti col registro '' incasinato ''

altra cosa : il tuo S.O. e' originale? per ora metti da parte combofix e fai questa scansione

disattiva il tuo antivirus e riattivalo dopo il download

scarica farbar-recovery e mettilo sul desktop
Devi scaricare la versione(32 o 64 bit compatibile con il tuo sistema)
Avvialo e clicca su yes quando ti chiede di accettare le condizioni poi clicca su ''scan'' quando la scansione asra' terminata troverai sul desktop un file FRST.txt che dovrai allegare

per allegare i log vai qui = > http://wikisend.com/ e clicca su ''sfoglia''

seleziona il file di testo, clicca su ''apri'' e poi su ''upload file''

copia il primo link e incollalo nel forum
ludagi
Inviato: Monday, December 14, 2015 8:32:59 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
farbar al lancio ho questo messaggio

Unable to create folder :C:\FRST\HIVES

shapiro
Inviato: Monday, December 14, 2015 8:42:28 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


lo hai lanciato col tasto dx e come amministratore?

ripeto: il tuo S.O. e' originale?
ludagi
Inviato: Monday, December 14, 2015 8:44:37 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
il mio S.O. è originale ed ho sempre usato combofix

anche come amministratore ho lo stesso messaggio
shapiro
Inviato: Monday, December 14, 2015 8:47:29 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
scarica rkill da uno di questi link
se durante la scansione si apre una finestra ignorala (non chiuderla)
Rifai partire rkill e lascia che continui la scansione.
Se ricompare ancora la finestra, tu continui a far ripartire rkill (senza MAI chiudere la finestra) la scansione deve andare fino in fondo


link 1

link 2

link 3

ora riprova a far partire frst
ludagi
Inviato: Monday, December 14, 2015 8:50:54 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
log rkill

Rkill 2.8.3 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2015 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 12/14/2015 08:47:46 AM in x64 mode.
Windows Version: Windows 7 Professional Service Pack 1

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* C:\Users\Luda\AppData\Roaming\7+ Taskbar Tweaker\7+ Taskbar Tweaker.exe (PID: 2168) [UP-HEUR]

1 proccess terminated!

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* No issues found.

Checking Windows Service Integrity:

* No issues found.

Searching for Missing Digital Signatures:

* C:\Windows\System32\eventlog.dll : 55.808 : 07/02/2015 09:06 AM : 82b24cb70e5944e6e34662205a2a5b78 [NoSig]
+-> C:\Windows\SysWOW64\eventlog.dll : 55.808 : 07/02/2015 09:06 AM : 82b24cb70e5944e6e34662205a2a5b78 [Pos Repl]

Checking HOSTS File:

* HOSTS file entries found:

127.0.0.1 localhost

Program finished at: 12/14/2015 08:48:37 AM
Execution time: 0 hours(s), 0 minute(s), and 51 seconds(s)
shapiro
Inviato: Monday, December 14, 2015 8:55:05 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


ora riprova con frst, se non funziona lancialo da provvisoria
ludagi
Inviato: Monday, December 14, 2015 8:58:28 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
grazie ma per il momento sospendo perchè collegato al sito della banca per trading e non vorrei creare problemi

appena possibile continuero' i suggerimenti

grazie
shapiro
Inviato: Monday, December 14, 2015 9:04:34 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


prova anche a rinominare combofix in uninstall ed eseguilo, poi fai ripartire frst

a dopo
ludagi
Inviato: Monday, December 14, 2015 10:58:56 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
ho allegato il file FRST.txt eseguito in modalita provvisoria anche se il messaggio Unable to create folder :C:\FRST\HIVES è comparso lo stesso ed ho cliccato ignore.

shapiro
Inviato: Monday, December 14, 2015 11:01:18 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


Commenta:
ho allegato il file FRST.txt eseguito in modalita provvisoria



allegalo come ti ho indicato nell'altro post
ludagi
Inviato: Monday, December 14, 2015 11:02:05 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
cosi' ho fatto
shapiro
Inviato: Monday, December 14, 2015 11:04:56 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164


ludagi devi copiare e incollare il primo link
ludagi
Inviato: Monday, December 14, 2015 11:06:27 AM
Rank: AiutAmico

Iscritto dal : 2/7/2011
Posts: 382
shapiro
Inviato: Monday, December 14, 2015 11:10:39 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

ci sono cartelle molto sospette, aspetta che finisco di controllare e ti preparo una procedura per rimuoverle

shapiro
Inviato: Monday, December 14, 2015 11:23:48 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164

ludagi mi stai seguendo?

se hai usato tds killer allegami il log
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.