Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Problemi generali XP Home Opzioni
sabbb
Inviato: Thursday, June 14, 2012 8:29:56 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632

PC appena formattato (licenza originale) perchè sprovvisto di antivirus, e andava lentissimo.

Adesso non fa gli aggiornamenti [Imgur](http://i.imgur.com/JAIR7.png) nel Firewall ci sono delle eccezzioni di nomi alquanto strani (peccato che l'ho resettato,non credevo avessi bisogno di aiuto) Gmer appena lanciato mi dava file e driver in rosso insomma sta bello messo male questo PC, e lanciando una scansione con Tdsskiller in modalità avanzata mi restituisce [Imgur](http://i.imgur.com/sbXde.png)
Allego anche Log di HiachThis (Il SP3 ce l'ho messo io off line)

Sponsor
Inviato: Thursday, June 14, 2012 8:29:56 PM

 
r16
Inviato: Thursday, June 14, 2012 9:40:59 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Commenta:
Gmer appena lanciato mi dava file e driver in rosso

Vorrei vedere quel log.

Hai provato a fare una scansione con Malwarebytes?
sabbb
Inviato: Thursday, June 14, 2012 10:03:26 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
r16 ha scritto:
Ciao.
Commenta:
Gmer appena lanciato mi dava file e driver in rosso

Vorrei vedere quel log
Ciao. Non lo so se si è salvato in qualche posizione dell'HD visto che l'ho fermato (non finiva più la scansione, e CPU al 100% :se mi dici dove cercare domani posto il risultato,anche se penso che non lo ha salvato)
Commenta:


Hai provato a fare una scansione con Malwarebytes?
Si ci ho provato ma l'ho fermata per lo stesso motivo.
Penso (poi mi posso sbagliare) che ha qualcosa che richiama subito il malware appena si connette in rete (penso qualche cosa di veramente pesante sull'mbr) Ho provato a fixare l'mbr con aswMBR.exe ,ma niente da fare. (l'operazione andava a buon fine,ma non vedevo miglioramenti)

All'inizio mi potevo connettere solo con Chrome,gli altri browser (IE 8 in primis) non davano segni di vita.
mbr.exe (gmer) e MBR Check davano l'mb pulito,mentre con bootkit remover ricevevo un avviso tipo questo http://uptiki.altervista.org/viewer.php?file=gr1oavg1qmb8qp53qs3w.png ,ma appena cercavo di dare il comando C:\remover.exe fix \\.\PhisicalDrive0 si chiudeva andando in loop .

Il computer è di un amico,per cui gli sto facendo solo il favore (niente crediti insomma) ma l'ho presa un po come una sfida personale e mi piacerebbe sistemarlo. Il computer è abbastanza vecchio ma ha 1 GB di RAM e un processore che insomma messi insieme XP dovrebbe andare bene. Tutto sommato va anche,ma non funzionano IE,gli aggiornamenti e su alcuni siti non ci vuole proprio andare;in primis sul sito di Kaspersky (per scaricare il removal tool l'ho dovuto scaricare da un altro computer)


sabbb
Inviato: Thursday, June 14, 2012 10:08:40 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Il Log l'ho spostato su Wikisend : http://wikisend.com/download/250990/ Log XP Home Francesco

Un altra cosa:non farci caso a quelle toolbar (che ho poi rimosso) me le ha installate Refresh My PC.
r16
Inviato: Thursday, June 14, 2012 10:09:07 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Probabilmente non funzionerà nemmeno Combofix.
Fai questa scansione: (non elimina nulla, ma permette di vedere lo stato del pc)

Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul tuo desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Code:
netsvcs
"%WinDir%\$NtUninstallKB*$."


Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum.

Per postarli:
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
sabbb
Inviato: Thursday, June 14, 2012 10:15:54 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Ok sei gentilissimo ;-)

Domani (penso di poterlo fare) posto i risultati. (verso le 15)
Comunque il log di ComboFix ce l'ho salvato (fortunatamente è andato in esecuzione) e domani te lo mostro ;in altre eliminazioni cera un eliminazione ,però il grosso lo ha eliminato Hitman Pro che ho eseguito per primo di tutti i tool e non credo che ha salvato il log (non glielo chiesto) Insomma credevo di poter fare tutto da solo, altrimenti avrei salvato tutto.

Dai un occhiata al post di prima:ho editato
r16
Inviato: Thursday, June 14, 2012 10:19:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Posta anche il log di Combofix.
Quello che hai postato con Wikisend, non è leggibile.
E non è un file di testo.
PS:
Pardon, è un log di HJT.
Ma HJT non serve a niente, con le ultime infezioni che circolano in rete.
Io posso risponderti domani dopo le 17,00.
sabbb
Inviato: Thursday, June 14, 2012 10:20:58 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Ok.
Per il file di testo provvedo subito (forse per via che Ubuntu usa un altro editor di testo)

Se hai altre indicazioni posta pure (le leggo ora) altrimenti posto tutto domani,sperando che ci sei ^-^
sabbb
Inviato: Thursday, June 14, 2012 10:22:52 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Provo se ho fatto bene http://wikisend.com/download/890738/Log XP Home Francesco.txt
r16
Inviato: Thursday, June 14, 2012 10:27:15 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Se hai altre indicazioni posta pure (le leggo ora)

Mi serve una scansione fresca con Combofix.
Poi la scansione con OTL già segnalata.
Tutto qui.
sabbb
Inviato: Thursday, June 14, 2012 10:28:33 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Si r16,ma io sono a casa mia adesso. Il computer in questione è di un amico che abita a 3 Km da casa mia ,e solo domani ci posso andare Drool
r16
Inviato: Thursday, June 14, 2012 10:37:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Il computer in questione è di un amico che abita a 3 Km da casa mia ,e solo domani ci posso andare

Ok.
Quando potrai fare quelle scansioni posta i log.
Io potrò risponderti dopo le 17.00.
sabbb
Inviato: Thursday, June 14, 2012 10:42:16 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Ok ,vedo di andarci più tardi allora ,oppure posto e poi se posso glielo aggiusto
sabbb
Inviato: Friday, June 15, 2012 11:42:13 AM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Primo Log di ComboFix (sarebbe quello di ieri,prima che postassi il 3D) http://wikisend.com/download/825140/ComboFix.txt

Secondo Log di ComboFix (quello che mi hai richiesto di fare) http://wikisend.com/download/611522/Secondo Log.txt

OTL.txt :http://wikisend.com/download/357336/OTL.Txt

Extras.txt : http://wikisend.com/download/237372/Extras.Txt

r16
Inviato: Friday, June 15, 2012 8:52:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Code:
KillAll::
Driver::
zcatoolcp
Updater Service for WareSoft Software Toolbar
Firefox:
FF - ProfilePath - c:\documents and settings\Proprietario\Dati applicazioni\Mozilla\Firefox\Profiles\aay0jtna.default\
FF - prefs.js: keyword.URL - hxxp://www.waresoftsearch.com/s/?src=addrbar&provider=&provider_name=yahoo&provider_code=&partner_id=267&product_id=849&affiliate_id=&channel=&toolbar_id=232&toolbar_version=2.4.0&install_country=IT&install_date=20120614&user_guid=29A5031C2A18494E9C17F6A65C61D1D4&machine_id=555694788775029a7034089eaee6d4eb&browser=FF&os=win&os_version=5.1-x86-SP3&q=
NetSvcs::
zcatoolcp


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Non riesco a collegarmi al server di Wikisend, per il log di OTL.
Proverò più tardi.
Al limite posta il log di OTL con:
http://www.wikifortio.com/
sabbb
Inviato: Friday, June 15, 2012 9:29:57 PM
Rank: AiutAmico

Iscritto dal : 9/12/2009
Posts: 6,632
Appena potrò eseguo il tutto .
Forse sarà una coincidenza ma ho scaricato il file OTL.txt http://wikisend.com/download/357336/OTL.Txt per upparlo su WikiFortio e a scaricamento avvenuto volevo copiare il suo contenuto per poi salvarlo e fare l'upload,ma la mia Ubuntu appena aperto il semplice file mi è andata in crash (ho dovuto fare lo spegnimento forzato)

Al riavvio ho copiato quello che cera in quel file,ma appena faccio incolla (sia nell'editor di Ubuntu [che è gedit] sia in LibreOffice Writer ,subito un secondo dopo diventa tutto indecifrabile http://uptiki.altervista.org/viewer.php?file=rzyaz4mpph0sbrbxscr.png

Un altra cosa e non trovo la spiegazione : sono più che sicuro che durante l'installazione ho dato al computer il nome Francesco.

Non so come ma vedo (anche dai log) che il computer ha cambiato nome in Proprietario
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.