|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
PC appena formattato (licenza originale) perchè sprovvisto di antivirus, e andava lentissimo.
Adesso non fa gli aggiornamenti [Imgur](http://i.imgur.com/JAIR7.png) nel Firewall ci sono delle eccezzioni di nomi alquanto strani (peccato che l'ho resettato,non credevo avessi bisogno di aiuto) Gmer appena lanciato mi dava file e driver in rosso insomma sta bello messo male questo PC, e lanciando una scansione con Tdsskiller in modalità avanzata mi restituisce [Imgur](http://i.imgur.com/sbXde.png) Allego anche Log di HiachThis (Il SP3 ce l'ho messo io off line)
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao. Commenta:Gmer appena lanciato mi dava file e driver in rosso Vorrei vedere quel log. Hai provato a fare una scansione con Malwarebytes?
|
|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
r16 ha scritto:Ciao. Commenta:Gmer appena lanciato mi dava file e driver in rosso Vorrei vedere quel log Ciao. Non lo so se si è salvato in qualche posizione dell'HD visto che l'ho fermato (non finiva più la scansione, e CPU al 100% :se mi dici dove cercare domani posto il risultato,anche se penso che non lo ha salvato) Commenta:
Hai provato a fare una scansione con Malwarebytes? Si ci ho provato ma l'ho fermata per lo stesso motivo. Penso (poi mi posso sbagliare) che ha qualcosa che richiama subito il malware appena si connette in rete (penso qualche cosa di veramente pesante sull'mbr) Ho provato a fixare l'mbr con aswMBR.exe ,ma niente da fare. (l'operazione andava a buon fine,ma non vedevo miglioramenti) All'inizio mi potevo connettere solo con Chrome,gli altri browser (IE 8 in primis) non davano segni di vita. mbr.exe (gmer) e MBR Check davano l'mb pulito,mentre con bootkit remover ricevevo un avviso tipo questo http://uptiki.altervista.org/viewer.php?file=gr1oavg1qmb8qp53qs3w.png ,ma appena cercavo di dare il comando C:\remover.exe fix \\.\PhisicalDrive0 si chiudeva andando in loop . Il computer è di un amico,per cui gli sto facendo solo il favore (niente crediti insomma) ma l'ho presa un po come una sfida personale e mi piacerebbe sistemarlo. Il computer è abbastanza vecchio ma ha 1 GB di RAM e un processore che insomma messi insieme XP dovrebbe andare bene. Tutto sommato va anche,ma non funzionano IE,gli aggiornamenti e su alcuni siti non ci vuole proprio andare;in primis sul sito di Kaspersky (per scaricare il removal tool l'ho dovuto scaricare da un altro computer)
|
|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
Il Log l'ho spostato su Wikisend : http://wikisend.com/download/250990/ Log XP Home Francesco Un altra cosa:non farci caso a quelle toolbar (che ho poi rimosso) me le ha installate Refresh My PC.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Probabilmente non funzionerà nemmeno Combofix. Fai questa scansione: (non elimina nulla, ma permette di vedere lo stato del pc) Scarica OTL, e salvalo sul desktop: http://oldtimer.geekstogo.com/OTL.exeClicca sull'icona di OTL che trovi sul tuo desktop . Metti la spunta su SCAN ALL USERS. Sotto output, metti la spunta : minimal outputClicca sulla freccettina di File Age e seleziona 60 Days Metti la spunta a LOP Check e Purity Check. Sotto " Custom Scans\Fixes" copia-incolla questo codice: Code:netsvcs "%WinDir%\$NtUninstallKB*$." Clicca su RUN SCANLascia fare la scansione senza interferire. Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum. Per postarli: Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/ Clicca sul bottone "Sfoglia" Seleziona il file appena salvato Clicca su Upload file Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati: Download Link / Forum Link Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
|
|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
Ok sei gentilissimo ;-) Domani (penso di poterlo fare) posto i risultati. (verso le 15) Comunque il log di ComboFix ce l'ho salvato (fortunatamente è andato in esecuzione) e domani te lo mostro ;in altre eliminazioni cera un eliminazione ,però il grosso lo ha eliminato Hitman Pro che ho eseguito per primo di tutti i tool e non credo che ha salvato il log (non glielo chiesto) Insomma credevo di poter fare tutto da solo, altrimenti avrei salvato tutto. Dai un occhiata al post di prima:ho editato
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Posta anche il log di Combofix. Quello che hai postato con Wikisend, non è leggibile. E non è un file di testo. PS: Pardon, è un log di HJT. Ma HJT non serve a niente, con le ultime infezioni che circolano in rete. Io posso risponderti domani dopo le 17,00.
|
|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
Ok. Per il file di testo provvedo subito (forse per via che Ubuntu usa un altro editor di testo)
Se hai altre indicazioni posta pure (le leggo ora) altrimenti posto tutto domani,sperando che ci sei ^-^
|
|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
Provo se ho fatto bene http://wikisend.com/download/890738/Log XP Home Francesco.txt
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Commenta:Se hai altre indicazioni posta pure (le leggo ora) Mi serve una scansione fresca con Combofix. Poi la scansione con OTL già segnalata. Tutto qui.
|
|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
Si r16,ma io sono a casa mia adesso. Il computer in questione è di un amico che abita a 3 Km da casa mia ,e solo domani ci posso andare
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Commenta:Il computer in questione è di un amico che abita a 3 Km da casa mia ,e solo domani ci posso andare Ok. Quando potrai fare quelle scansioni posta i log. Io potrò risponderti dopo le 17.00.
|
|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
Ok ,vedo di andarci più tardi allora ,oppure posto e poi se posso glielo aggiusto
|
|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
Primo Log di ComboFix (sarebbe quello di ieri,prima che postassi il 3D) http://wikisend.com/download/825140/ComboFix.txtSecondo Log di ComboFix (quello che mi hai richiesto di fare) http://wikisend.com/download/611522/Secondo Log.txt OTL.txt :http://wikisend.com/download/357336/OTL.Txt Extras.txt : http://wikisend.com/download/237372/Extras.Txt
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Apri un file di testo con il Block Note sul Desktop Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt Code:KillAll:: Driver:: zcatoolcp Updater Service for WareSoft Software Toolbar Firefox: FF - ProfilePath - c:\documents and settings\Proprietario\Dati applicazioni\Mozilla\Firefox\Profiles\aay0jtna.default\ FF - prefs.js: keyword.URL - hxxp://www.waresoftsearch.com/s/?src=addrbar&provider=&provider_name=yahoo&provider_code=&partner_id=267&product_id=849&affiliate_id=&channel=&toolbar_id=232&toolbar_version=2.4.0&install_country=IT&install_date=20120614&user_guid=29A5031C2A18494E9C17F6A65C61D1D4&machine_id=555694788775029a7034089eaee6d4eb&browser=FF&os=win&os_version=5.1-x86-SP3&q= NetSvcs:: zcatoolcp e trascinalo sull'icona di ComboFix. Attendi la fine dei lavori, senza toccare tastiera, mouse o altro. Posta il log aggiornato di combofix. Non riesco a collegarmi al server di Wikisend, per il log di OTL. Proverò più tardi. Al limite posta il log di OTL con: http://www.wikifortio.com/
|
|
Rank: AiutAmico
Iscritto dal : 9/12/2009 Posts: 6,632
|
Appena potrò eseguo il tutto . Forse sarà una coincidenza ma ho scaricato il file OTL.txt http://wikisend.com/download/357336/OTL.Txt per upparlo su WikiFortio e a scaricamento avvenuto volevo copiare il suo contenuto per poi salvarlo e fare l'upload,ma la mia Ubuntu appena aperto il semplice file mi è andata in crash (ho dovuto fare lo spegnimento forzato) Al riavvio ho copiato quello che cera in quel file,ma appena faccio incolla (sia nell'editor di Ubuntu [che è gedit] sia in LibreOffice Writer ,subito un secondo dopo diventa tutto indecifrabile http://uptiki.altervista.org/viewer.php?file=rzyaz4mpph0sbrbxscr.pngUn altra cosa e non trovo la spiegazione : sono più che sicuro che durante l'installazione ho dato al computer il nome Francesco. Non so come ma vedo (anche dai log) che il computer ha cambiato nome in Proprietario
|
|
Guest |