Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Help me Reindirizzamento Opzioni
r16
Inviato: Wednesday, December 16, 2009 1:44:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Disistalla: VideoLAN

C:\Programmi\VideoLAN\VLC\locale\co

Conosci, o hai installato tu questo?:
C:\AMESim

Avvia nuovamente SystemScan

metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed
clicca su Removal Script
Nel riquadro inserisci il seguente script: (fai copia-incolla.)



Code:

Files to delete:
C:\WINDOWS\system32\wincert.dll
C:\WINDOWS\system32\curslib.dll
C:\WINDOWS\curslib.dll

Registry keys to delete:
HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f

Registry keys to replace with dummy:
HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f

Drivers to unload:
asaxho0f



e clicca Proceed with removal

Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di SystemScan.
666vito
Inviato: Wednesday, December 16, 2009 6:59:40 PM
Rank: Member

Iscritto dal : 12/14/2009
Posts: 18
Ciao, Amesim è un software di simulazione di cui possiedo addirittura una licenza fino a dicembre quindi dovrebbe essere OK.

Di seguito il contenuto del txt

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\qfaphugi

*******************

Script file located at: \??\C:\WINDOWS\vwntmsly.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system32\wincert.dll not found!
Deletion of file C:\WINDOWS\system32\wincert.dll failed!

Could not process line:
C:\WINDOWS\system32\wincert.dll
Status: 0xc0000034



File C:\WINDOWS\system32\curslib.dll not found!
Deletion of file C:\WINDOWS\system32\curslib.dll failed!

Could not process line:
C:\WINDOWS\system32\curslib.dll
Status: 0xc0000034



File C:\WINDOWS\curslib.dll not found!
Deletion of file C:\WINDOWS\curslib.dll failed!

Could not process line:
C:\WINDOWS\curslib.dll
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f not found!
Deletion of registry key HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f failed!

Could not process line:
HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f
Status: 0xc0000034


Registry key \Registry\Machine\system\controlset001\services\asaxho0f not found!
Replacement with dummy of registry key HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f failed!

Could not process line:
HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f
Status: 0xc0000034



Registry key \Registry\Machine\System\CurrentControlSet\Services\asaxho0f not found!
Unload of driver asaxho0f failed!

Could not process line:
asaxho0f
Status: 0xc0000034

Program C:\Documents and Settings\vito\Desktop\sys75533.exe successfully set up to run once on reboot.

Completed script processing.

*******************

Finished! Terminate.

E il log di System Scan
16_12_2009_18_56_report.zip

Ancora grazie
r16
Inviato: Wednesday, December 16, 2009 8:13:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
In pratica, l'infezione, continua a cambiare.
La chiave del registro, infetta, cambia continuamente.

Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop:
http://swandog46.geekstogo.com/avenger.zip

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:

Code:

Files to delete:
C:\WINDOWS\system32\sdra64.exe
C:\WINDOWS\system32\curslib.dll

Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs

Registry keys to delete:
HKEY_LOCAL_MACHINE\system\controlset001\services\aoj2ek7g


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger

Cambiamo antivirus, (Avast è fra i più "scarsi")
Per disistallare Avast!:
Cessane l'esecuzione dalla Tray bar. (vicino all'orologio)
Scarica questo Tooll specifico sul Desktop:
http://files.avast.com/files/eng/aswclear.exe
Lo si deve eseguire in Modalità provvisoria.
Ecco la pagina con le istruzioni:
http://www.avast.com/eng/avast-uninstall-utility.html
Riavvia in Modalità normale. (sconnesso da internet)

Poi:
Scarica Avira:
http://www.aiutamici.com/software?ID=10908

Lo configuri esattamente come in questa guida, in formato PDF:

http://www.zeusnews.it/zz_upload/PSV/Guida%20completa%20di%20%20AVIRA%20Antivir%209.pdf

Le voci indicate nella prima immagine a pagina 10 della Guida, spuntale tutte (nell'immagine non lo sono).
Fai una scansione completa, e posta il log.

666vito
Inviato: Thursday, December 17, 2009 11:23:52 AM
Rank: Member

Iscritto dal : 12/14/2009
Posts: 18
Ciao
Risultato di Avenger:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\qfaphugi

*******************

Script file located at: \??\C:\WINDOWS\vwntmsly.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system32\wincert.dll not found!
Deletion of file C:\WINDOWS\system32\wincert.dll failed!

Could not process line:
C:\WINDOWS\system32\wincert.dll
Status: 0xc0000034



File C:\WINDOWS\system32\curslib.dll not found!
Deletion of file C:\WINDOWS\system32\curslib.dll failed!

Could not process line:
C:\WINDOWS\system32\curslib.dll
Status: 0xc0000034



File C:\WINDOWS\curslib.dll not found!
Deletion of file C:\WINDOWS\curslib.dll failed!

Could not process line:
C:\WINDOWS\curslib.dll
Status: 0xc0000034



Registry key HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f not found!
Deletion of registry key HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f failed!

Could not process line:
HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f
Status: 0xc0000034


Registry key \Registry\Machine\system\controlset001\services\asaxho0f not found!
Replacement with dummy of registry key HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f failed!

Could not process line:
HKEY_LOCAL_MACHINE\system\controlset001\services\asaxho0f
Status: 0xc0000034



Registry key \Registry\Machine\System\CurrentControlSet\Services\asaxho0f not found!
Unload of driver asaxho0f failed!

Could not process line:
asaxho0f
Status: 0xc0000034

Program C:\Documents and Settings\vito\Desktop\sys75533.exe successfully set up to run once on reboot.

Completed script processing.

*******************

Finished! Terminate.


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Thu Dec 17 11:20:10 2009

11:20:10: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Thu Dec 17 11:20:22 2009

11:20:22: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:


Error: file "C:\WINDOWS\system32\sdra64.exe" not found!
Deletion of file "C:\WINDOWS\system32\sdra64.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: file "C:\WINDOWS\system32\curslib.dll" not found!
Deletion of file "C:\WINDOWS\system32\curslib.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "HKEY_LOCAL_MACHINE\system\controlset001\services\aoj2ek7g" not found!
Deletion of registry key "HKEY_LOCAL_MACHINE\system\controlset001\services\aoj2ek7g" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Registry value "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs" replaced with dummy successfully.

Completed script processing.

*******************

Finished! Terminate.

666vito
Inviato: Thursday, December 17, 2009 12:49:34 PM
Rank: Member

Iscritto dal : 12/14/2009
Posts: 18
Avira AntiVir Personal
Data del file di report: giovedì 17 dicembre 2009 11:59

Ricerca di 1453451 virus e programmi indesiderati.

Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : vito
Nome computer : 666VITO

Informazioni sulla versione:
BUILD.DAT : 9.0.0.21 21699 Bytes 04/12/2009 14:20:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:26:42
AVSCAN.DLL : 9.0.3.0 47873 Bytes 03/03/2009 10:14:30
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:58
LUKERES.DLL : 9.0.2.0 12545 Bytes 03/03/2009 10:15:16
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:49:42
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 10:49:44
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 10:49:44
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 10:49:44
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 10:49:44
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 10:49:44
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 10:49:44
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 10:49:44
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 10:49:44
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 10:49:44
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 10:49:46
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 10:49:46
VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 10:49:52
VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 10:49:54
VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 10:49:56
VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 10:49:56
VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 10:49:58
VBASE018.VDF : 7.10.1.248 2048 Bytes 15/12/2009 10:49:58
VBASE019.VDF : 7.10.1.249 2048 Bytes 15/12/2009 10:49:58
VBASE020.VDF : 7.10.1.250 2048 Bytes 15/12/2009 10:49:58
VBASE021.VDF : 7.10.1.251 2048 Bytes 15/12/2009 10:49:58
VBASE022.VDF : 7.10.1.252 2048 Bytes 15/12/2009 10:49:58
VBASE023.VDF : 7.10.1.253 2048 Bytes 15/12/2009 10:49:58
VBASE024.VDF : 7.10.1.254 2048 Bytes 15/12/2009 10:49:58
VBASE025.VDF : 7.10.1.255 2048 Bytes 15/12/2009 10:49:58
VBASE026.VDF : 7.10.2.0 2048 Bytes 15/12/2009 10:49:58
VBASE027.VDF : 7.10.2.1 2048 Bytes 15/12/2009 10:49:58
VBASE028.VDF : 7.10.2.2 2048 Bytes 15/12/2009 10:49:58
VBASE029.VDF : 7.10.2.3 2048 Bytes 15/12/2009 10:49:58
VBASE030.VDF : 7.10.2.4 2048 Bytes 15/12/2009 10:49:58
VBASE031.VDF : 7.10.2.13 110080 Bytes 17/12/2009 10:50:00
Motore : 8.2.1.114
AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
AESCRIPT.DLL : 8.1.3.3 586106 Bytes 17/12/2009 10:50:08
AESCN.DLL : 8.1.3.0 127348 Bytes 17/12/2009 10:50:08
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.3.4 479605 Bytes 17/12/2009 10:50:08
AEPACK.DLL : 8.2.0.3 422261 Bytes 08/11/2009 06:38:40
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.0.186 2183544 Bytes 17/12/2009 10:50:06
AEHELP.DLL : 8.1.9.0 237943 Bytes 17/12/2009 10:50:02
AEGEN.DLL : 8.1.1.81 369014 Bytes 17/12/2009 10:50:00
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.9.1 180598 Bytes 17/12/2009 10:50:00
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:48:04
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:14:08
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:30
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:25:12
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:46
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:37:14
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:21:40
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:30
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 13:11:52
RCTEXT.DLL : 9.0.73.0 87809 Bytes 03/11/2009 07:16:44

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Drive locali
File di configurazione......................: c:\programmi\avira\antivir desktop\alldrives.avp
Report......................................: basso
Azione primaria.............................: elimina
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:, E:, G:,
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: medio
Categorie irregolari delle minacce..........: +APPL,+GAME,+JOKE,

Avvio della scansione: giovedì 17 dicembre 2009 11:59

È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Sono stati esaminati '38920' oggetti, sono stati rilevati '0' oggetti nascosti.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avcenter.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'SVCHOST.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'AcroRd32.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'WISPTIS.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'Monitor.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'GoogleToolbarNotifier.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'CTFMON.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'GrooveMonitor.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'QtZgAcer.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'EPM-DM.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'ATIPTAXX.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'RUNDLL32.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SynTPEnh.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'SynTPLpr.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'VideoAcceleratorEngine.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'NOTEPAD.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'EXPLORER.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'ATI2EVXX.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'ALG.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'AMED.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'VideoAcceleratorService.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'LMGRD.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'LMGRD.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SVCHOST.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'anbmServ.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'SVCHOST.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SPOOLSV.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SVCHOST.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SVCHOST.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SVCHOST.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SVCHOST.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SVCHOST.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'ATI2EVXX.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'LSASS.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SERVICES.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'WINLOGON.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'CSRSS.EXE' - '1' modulo(i) scansionato(i)
Scansione processo 'SMSS.EXE' - '1' modulo(i) scansionato(i)
43 processi scansionati con '43' Moduli

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 62 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\' <ACER>
C:\pagefile.sys
[AVVISO] Impossibile aprire il file!
[NOTA] Questo è un file di sistema di Windows.
[NOTA] Impossibile aprire questo file per la scansione.
C:\hiberfil.sys
[AVVISO] Impossibile aprire il file!
[NOTA] Questo è un file di sistema di Windows.
[NOTA] Impossibile aprire questo file per la scansione.
C:\WINDOWS\system32\drivers\sptd.sys
[AVVISO] Impossibile aprire il file!
C:\Documents and Settings\vito\Impostazioni locali\Temp\nsh6.tmp\runme.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Spy.376832.63
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\vito\Documenti\My DAP Downloads\ZASPSetup_80_298_035_it.exe
[0] Tipo di archivio: ZIP SFX (self extracting)
--> builds/bonaire_client/bonaire_client/src/install_calib/InstMulti/installer.exe
[1] Tipo di archivio: ZIP SFX (self extracting)
--> SWITCHUNINST_39ZONE LABS.EXE
[2] Tipo di archivio: RSRC
--> WINDOWS6.0-KB929547-V2-X64.MSU
[2] Tipo di archivio: CAB (Microsoft)
--> Windows6.0-KB929547-v2-x64.cab
[AVVISO] Nessun file ulteriore può essere estratto da questo archivio. L'archivio verrà chiuso
C:\Documents and Settings\vito\Documenti\My DAP Downloads\Everest Poker.net.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma di gioco GAME/Casino.Gen
[NOTA] Il file è stato eliminato.
C:\Documents and Settings\vito\Desktop\sys75533.exe
[0] Tipo di archivio: NSIS
--> ProgramFilesDir/runme.exe
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Spy.376832.63
[NOTA] Il file è stato eliminato.
Inizia con la scansione di 'D:\' <ACERDATA>
Inizia con la scansione di 'E:\'
Il percorso E:\ non può essere trovato!
Errore di sistema [21]: Periferica non pronta.
Inizia con la scansione di 'G:\'
Il percorso G:\ non può essere trovato!
Errore di sistema [21]: Periferica non pronta.


Fine della scansione: giovedì 17 dicembre 2009 12:48
Tempo impiegato: 48:07 Minuto(i)

La scansione è stata completamente eseguita.

9108 Directory scansionate
349209 I file sono stati scansionati
3 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
3 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
3 Impossibile scansionare i file
349203 File non infetti
7881 Archivi scansionati
4 Avvisi
5 Note
38920 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti

Questo è il log di avira
r16
Inviato: Thursday, December 17, 2009 1:53:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121

Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie)

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Fai uno ScanDisk , e una deframmentazione del HD.

Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

Dimmi come funziona il pc, e se riscontri problemi.
666vito
Inviato: Thursday, December 17, 2009 6:21:32 PM
Rank: Member

Iscritto dal : 12/14/2009
Posts: 18
Innanzitutto Grazie. Forse abbia battuto il nemico, tante sono state le battaglie perse ma la guerra alla fine forse è stata vinta....
Hijackthis non ha rilevato nessun ADS... e il pc sembra funzionare bene... Scandisk e defrag OK...
Che dici abbia risolto...
non posto nessun log Hijackthis di conferma??? o con qualche altro programma??? Per maggiore conferma...
r16
Inviato: Thursday, December 17, 2009 8:46:10 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
tante sono state le battaglie perse ma la guerra alla fine forse è stata vinta....

L'importante, è vincere la guerra...(speriamo)
Avevi diverse infezioni, che interessavano importanti chiavi del registro.
E qualche battaglia, si è persa, perchè dal registro si ricreava l'infezione.
Comunque aspettiamo qualche giorno, per vedere se tutto funziona bene.
Caso mai, torna qui.
Ciao!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.