|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
nulla da fare,stessa storia...domani formatto...tanto non ho quasi nulla qua sopra.grazie di tutto,ci abbiamo provato.buonanotte
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Sinceramente, non capisco la formattazione. Formatti solo perchè non riesci a scaricare combofix? Se il pc và abbastanza bene, lo trovo esagerato. Si può fare anche una scansione approfondita con SystemScan. Non elimina niente, ma mi può indicare dove ci sono eventuali infezioni. scaricalo sul desktophttp://www.suspectfile.com/systemscanAprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" Finita la scansione verranno rilasciati ( sempre sul desktop all'interno della cartella suspectfile) due file. Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/ Clicca sul bottone "Sfoglia" Seleziona il file appena salvato Clicca su Upload file Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati: Download Link / Forum Link Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata. NB:la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così. SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
report.txtnon era solo il combo,non sono riuscito ad usare altri programmi tra quelli che abbiamo scaricato,e ieri sera era diventato davvero lento,volevo rifare una scansione con drweb,ma ho rinunciato,dopo un ora aveva messo solo tre pallini sulla barra di avanzamento.avevo l impressione che qualcosa si fosse incazzato nel pc,ci metteva na vita a fare tutto.stranamente stamane sembra andare tutto bene,si vede che ha riposato.l idea di formattare era per non farti accattivare su un sistemache,ieri sera,mi sembrava davvero compromesso.buona giornata,se poi mi spieghi anche dove prendi tutta la tua pazienza....:-) ps:tanto per non farlo stare fermo sto facendo una scansione con agv,e mi sta trovando 2 tracking kookie doubleclick e due trojan horse generic 13.aqwk il primo:c\doc.and sett.\paolo\documenti\download\sys64978.exe:\$jk\runme.exe il secondo:c\doc.and sett.\paolo\documenti\download\sys64978.exe non serviranno a nulla e magari è un programma di difesa,ma credo che piu informazioni hai meglio puoi valutare. della serie"non ci facciamo mancare nulla",clamwin portable ha trovato staffare: c\doc.and sett.\all users\dati applicazioni\{3ada1185-35a8-4b4e-b36b-6392b1da8c26}offline\a8493f96\76ac2e42\enci.hlp:w32.mtx found e anche:c\vexplite\enci.hlp:w32.mtx found c\windows\$ntservicepack uninstall$\user32.dll:trojan.onlinegames-1755found non so mica se li ha levati,non c è na quarantena dove guardare? senti,io continuo a darti tutti i dati di cui mi accorgo,ma non sono in grado di stabilire se sono o meno utili,cerco solo di agevolarti,dimmi tu se va bene cosi o se è meglio che sto bravo e fermo.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Commenta:o se è meglio che sto bravo e fermo Ecco sì, stai bravo e fermo. Due bastardi li ho trovati: Segui questo percorso, e elimina i driver rossi: C:\WINDOWS\system32\drivers\ uoxhaxnreanx.sysC:\WINDOWS\system32\drivers\ uwgfctvbxgtv.sysDisistalla Combofix. elimina anche questo: C:\ 32788R22FWJFW E' l'installer di Combofix. Elimina anche la cartella QooboxSvuota il cestino. Disistalla anche le versioni (TUTTE) obsolete di Java. Solita pulizia. Riavvia. Per sicurezza, controlla se i driver che hai eliminato, si sono rigenerati. Scarica Norman Malware Cleaner: http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exeaccedi al sistema in modalità provvisoria con un account con privilegi di Amministratore lancia Norman ed esegui una scansione completa al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore rilancia Norman ed esegui una seconda scansione completa al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2 I log, li alleghi come hai fatto con Systemscan. Fai delle scansioni con AVG e Malwarebytes. (se trovano qualcosa, elimina tutto) Poi reistalla Combofix, e vedi se funziona.
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
ci sono entrambi quei driver,ma manca il .sys finale,che faccio?
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Li elimini.
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
norman1.lognorman2.logi driver sono andati,e non piu tornati. le ultime scansioni hanno evidenziato solo tracking kookie. siamo stati bravi eh?!?! ps:combo continua a fare come prima,ma a sti punti non credo sia importante....il pc sembra andare benino.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Bravi un corno. Ultimo tentativo di farlo partire: Lo disistalli. Lo reistalli, ma in fase di scaricamento, lo rinomini, ( cambiagli il nome in TOMBO-FIX.EXE ). E poi vedi se parte. Se non parte, prova cosi: Start\Esegui\ copia-incolla questa stringa: (virgolette comprese) "%userprofile%\desktop\TOMBO-FIX.EXE" /killall
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
non mi da l opzione di salvarlo sul desktop,e parla di "file di sola lettura" l ho scaricato,rinominato da dove era andato(in download),spostato sul desktop con "taglia-incolla,e provato ad aprirlo,ma tutto come prima,anche copiando e incollando quella stringa che mi hai postato.provo a scaricarlo da un altra parte magari,sempre attingendo ai post di aiutamici.l ho scaricato su un altro pc,messo su una pendrive,ma continua a dirmi che non trova il file "nircmd" ma tu pensi che sia qualche infezione a causare questo?
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
non serve a niente che lo scarichi da un'altra parte. Se non puoi scaricarlo sul Desktop, è quello il problema. E non sò perchè, non hai quella "opzione". Se il pc và benino, inutile fare manovre, che potrebbero peggiorare la situazione.
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
si,il pc direi che va abbastanza bene,compatibilmente con l eta' e i suoi limiti.direi che nonostante tutte le difficolta' hai fatto una bella pulizia,possiamo essere soddisfatti.grazie di tutto,la tua disponibilita' è confortante.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
paolopa ha scritto:non mi da l opzione di salvarlo sul desktop,e parla di "file di sola lettura"
Perdiana, prova a leggere questo link, e portare la cartella Combofix in Lettura-Scrittura. http://office.microsoft.com/it-it/excel/HP052019021040.aspx
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
provato,ma non è cambiato nulla...chissa' da che dipende,comunque il pc va benino ed è quello che conta.grazie ancora.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
paolopa ha scritto:provato,ma non è cambiato nulla...chissa' da che dipende,comunque il pc va benino ed è quello che conta.grazie ancora. Probabilmente, qualche virus, che poi è stato eliminato, ha lasciato qualche file di sistema danneggiato. E doveva essere un virus, piuttosto "rognoso" visto che faceva uso di tecniche rootkit. Comunque, se il pc và benino, finchè la barca và...... Ciao.
|
|
Guest |