Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo Malwarebytes Opzioni
cbbusto
Inviato: Sunday, December 14, 2008 3:56:17 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
r16 ti posto il report richiesto:

KASPERSKY ONLINE SCANNER 7 REPORT
Sunday, December 14, 2008
Operating System: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Sunday, December 14, 2008 10:22:30
Records in database: 1460422
Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes
Scan area My Computer
A:\
C:\
D:\
E:\
Scan statistics
Files scanned 61635
Threat name 1
Infected objects 1
Suspicious objects 0
Duration of the scan 01:25:58

File name Threat name Threats count
C:\Programmi\Free Download Manager\uninst.exe Infected: not-a-virus:AdWare.Win32.Agent.hlh 1
The selected area was scanned.

Con HJT trovati 11 ADS, rimossi, mi spieghi cosa sono questi ADS?
r16
Inviato: Sunday, December 14, 2008 5:31:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao cbbusto .
Kaspersky, dice che hai il Free Download Manager infettato.
Ti consiglio di disistallarlo. Ma prima, vorrei che facessi una scansione delll'eseguibille su Virustotal: uninst.exe
http://www.virustotal.com/it/
Postami anche il log
Per quanto riguarda gli ADS, ecco un link: (ma cliccando su un qualsiasi motore di ricerca la parola:ADS, di info dettagliate ne trovi molte)
http://privacyonline.altervista.org/ads.html
cbbusto
Inviato: Sunday, December 14, 2008 5:53:24 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ecco il log di virustotal:

File unknown ricevuto il 2008.11.19 08:18:33 (CET)
Stato corrente: finito
Risultato: 1/36 (2.78%)
Formattato Formattato
Stampa risultati Stampa risultati
Antivirus Versione Ultimo aggiornamento Risultato
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - -
Fortinet - - -
GData - - -
Ikarus - - -
K7AntiVirus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32 - - probably a variant of Win32/Adware.Agent.NJO
Norman - - -
Panda - - -
PCTools - - -
Prevx1 - - -
Rising - - -
SecureWeb-Gateway - - -
Sophos - - -
Sunbelt - - -
Symantec - - -
TheHacker - - -
TrendMicro - - -
VBA32 - - -
ViRobot - - -
VirusBuster - - -
Informazioni addizionali
MD5: dec50df0d3c3406129d40401d87aa7b3
SHA1: a5d73c820d299508c043d77e775b640b3d3116b1
SHA256: 414371a54c4ccc4c275f006f14c21ba5468290f7efaeec882604565023aa4cf0

Grazie della tua disponibilità. -Ciao
r16
Inviato: Sunday, December 14, 2008 6:04:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Secondo il report è un falso positivo.
Però, tu qualche problemino lo hai avuto, perciò, una disistallazione, con pulitura di CCleaner, e una reistallazione, mi sentirei più sicuro.
Poi vedi tu......
Dalle mie parti si dice che fidarsi è bena ma.......Anxious
Come và il pc?
cbbusto
Inviato: Sunday, December 14, 2008 6:49:43 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Non ne ho parlato prima ma ti voglio segnalare alcuni strani comportamenti. Il mio PC non ha mai avuto grossi problemi, tranne qualche conflitto e cose di poco conto, ho sempre avuto l'antivirus e il solo firewall di windows, bene da quando ho deciso di installatare i vari firewall, uno alla volta s'intende, sono iniziate le grane, blocchi, virus e cose del genere, sembra un paradosso ma è così, l'unico che non mi ha dato problemi è stato Zone Alarm che l'ho rimosso perchè sembrava un pò troppo pesante e sostituito con Online Armor, bene con quest'ultimo, per fare tutte le operazioni da te indicate è stato un disastro, combofix non riuscivo a farlo funzionare, ieri sera non riuscivo più a connettermi in Internet, come avrai notato ho ripreso oggi, ho deciso di rimuoverlo e oggi è andato tutto liscio, non so cosa dire, ci saranno sicuramente delle critiche o delle discordanze ma questi sono i fatti. Per quanto riguarda Download Manager l'ho provato per accelerare i download, ma non ho notato nessuna differenza, anzi come vedi mi ha dato problemi, ne faccio volentieri a meno lo elimino e non ne installo altri, più programmi s'installano e più casini succedono. Ho già fatto una pulizia con CCleaner e trovo valido per il registro Eusing Free Registry Cleaner, pulisce bene in sicurezza. Visto che funziona tutto bene proseguo così, probabilmente reinstallerò Zone Alerm, che ne dici. Ciao e ancora molte grazie.
r16
Inviato: Sunday, December 14, 2008 7:21:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao cbbusto .
Sono daccordo con te.
Non mi piace (e non è un bene) infarcire il pc di software di ogni genere.
Specialmente quelli per la sicurezza.
Quado si riesce a bilanciare bene sicurezza\efficenza, è inutile volere strafare.
Nel 99% dei casi si peggiora la situazione.
Due parole su Combofix:
E' un software ad alta efficenza\pericolosità, quindi và preso con le dovute cautele.
Anche la disistallazione,deve essere corretta, nelle modalità che di solito descrivo.
La disistallazione scorretta,(la semplice eliminazione dell'icona) può comportare problemi.
Restano infatti delle voci nel registro, e in System32,che possono anche (come è successo a te) dare problemi di connessione.
Mai disistallare Combofix in modo superficiale, e chiedere sempre (in qualche caso me ne dimenticoBrick wall ) se, e come disistallarlo.
Comunque cbbusto, se si presenteranno dei problemi, sono qui .
Ciao.
cbbusto
Inviato: Sunday, December 14, 2008 9:23:20 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao r16, ho riletto il mio post precedente e forse mi sono spiegato male.
Dunque ho rimosso Online Armor mentre Combofix non l'ho disinstallato, ho provato a cercare ma non riesco a trovarlo c'è solo l'icona, quindi se mi spieghi come eliminarlo ti sono grato.
L'unica anomalia rimasta, come avevo già scritto ieri, è nel Pannello di Controllo\Installazione Applicazioni, dove tutti i programmi risultano con l'icona che trovi quando devi fare il setup e cliccandoci sopra non appare la voce "Rimuovi", quindi se non hanno il loro Uninstall, non si riesce a toglierli, e poi alcuni programmi ancora installati, non appaiono, cosa dovrei fare?
r16
Inviato: Sunday, December 14, 2008 9:47:05 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Fai un Ripristino configurazione Sistema, e metti una data in cui sei sicuro che il pc funzionava bene.
Se vedi che è tutto a posto, aggiorna i sotware di difesa (antivirus,antispyware ecc..) e fai delle scansioni.
poi mi posti un nuovo log di HJT.
cbbusto
Inviato: Sunday, December 14, 2008 9:59:14 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ripristini configurazione di sistema c'è solo quello odierno fatto dal sistema e basta.
r16
Inviato: Sunday, December 14, 2008 10:19:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Come mai......?
Lo avevi disattivato?
Hai per caso il CD originale di Windows?
Se si, prova cosi:
inserisci il cd di XP
- START - ESEGUI - digita sfc /scannow (rispetta gli spazi)
Attendi che vengano controllati tutti i file di sistema.

cbbusto
Inviato: Sunday, December 14, 2008 11:27:54 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Avevo disattivato Ripristino per fare le varie scansioni, in generale quando il PC funziona bene, faccio pulizia disco ed elimino tutti i punti di ripristino tranne l'ultimo, altrimenti occupano molto spazio inutile. Ho il cd originale di XP Professional, domani faccio il controllo. A cosa serve? se trova dei file di sistema corrotti li ripristina in automatico oppure bisogna intervenire? Ciao
monsee
Inviato: Monday, December 15, 2008 12:46:49 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Tenta di "ripristinarli" (e tale tentativo vien fatto in automatico). Parlando in generale, eventuali errori del file-system son quasi sempre correggibili (se non con una sola, con un paio di "passate"). Non sempre si riesce, invece, a correggere eventuali "settori" (insomma, clusters) danneggiati. In genere, se si rivela impossibile aggiustarli, essi vengono automaticamente "arginati" (in pratica, vengon segnati come "bacati" in modo tale che il sistema Operativo non li tenga proprio più in nessun conto). Questo impedisce che influiscano negativamente sul rendimento funzionale del Sistema Operativo, ma... NON risolve in alcun modo il problema sottostante (ovvero, il danno ai clusters), che -con il trascorrere del tempo- può anche tendere autonomamente ad aggravarsi coinvolgendo ulteriori "settori" nella "zona di danno" (un po' come una "macchia" che tende ad espandersi)... Esiston dei programmi con cui si può tentare di "riparare" questi "settori danneggiati" (ma, perlopiù, si tratta di programmi a pagamento). Quei pochi freeware di cui ho sentito dire agiscono, praticamente, effettuando una sorta di "formattazione a basso livello" (con annessa perdita inevitabile di tutti quanti i dati) che, in ogni caso, NON garantisce di dare, alla fine, validi risultati. Anche per questo è assai comune, dinnanzi a dei "settori danneggiati" suggerire al malcapitato di non coltivar troppe speranze e -anzi- prepararsi al peggio acquistando, quanto prima, un nuovo Disco Fisso. La causa più comune di questo genere di danno è la repentina caduta di corrente dentro l'Hard Disk (capita, per esempio, quando si stacca "alla maniera bruta" la spina).
cbbusto
Inviato: Monday, December 15, 2008 10:56:51 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Buon giorno r16, ho fatto il controllo sfc /scannow tutti i file sono intatti.

Rimane quello strano problema delle applicazioni installate che dal Pannello di Controllo. risultano quasi tutte non con la loro icona ma con quella di setup, per intenderci la piccola icona di un pc, ho provato a reinstallare alcune applicazioni e ritornano normali, cliccandoci sopra appare la voce "Rimuovi". Cosa consigli di fare? Specifico che tutti i programmi si aprono regolarmente.

Non mi hai detto come rimuovere Combifix. d'oh! d'oh!

Attendo informazioni. Ciao Speak to the hand
r16
Inviato: Monday, December 15, 2008 5:46:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao cbbusto .
Ti chiedo scusa, per non averti dato le indicazioni per eliminare Combofix.Brick wall
Disinstalla combofix in questo modo:
Start
Esegui
nella finestra di dialogo, digita (oppure, copia ed incolla) questo comando: Combofix /u e premi invio poi cancella le cartelle in "C" di combofix (qoobox)
Per le icone, ho fatto delle ricerche in rete.
Quasi tutti che hanno avuto il tuo problema, dopo aver installato dei software, e poi disistallati, con relativa pulitura con CCleaner,si sono trovati con le icone dell'installer.
Evidentemente, facendo queste operazioni, qualcosa è andato storto.
Hanno risolto con il Ripristino, ma quelli che lo avevano disattivato, sono ricorsi alla reistallazione dei software.
Ora cbbusto, se i programmi funzionano bene lo stesso, io direi di non cercarci ulteriori problemi.
In fin dei conti, in Installazioni Applicazioni, non penso che ci vai spesso, per cui il mio consiglio è quello di lasciare le cose come stanno.
Al massimo, disistalla-reistalla i programmi con le icone del setup.
Ho dimenticato qualcosa?
cbbusto
Inviato: Wednesday, December 17, 2008 12:38:44 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
r16, ti rispondo in ritardo perchè ero assente, ho rimosso combofix, tutto a posto, per i programmi qualcosa è successo perchè nel pannello di controllo ne mancano 5 o 6, devo perdere un po di tempo a reinstallarli e tutto torna normale. Non hai dimenticato niente, sempre molto gentile , grazie e Buone Feste. Ciao
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.