Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus? qualcuno può controllarmi il log di hijack, grazie Opzioni
r16
Inviato: Sunday, June 28, 2009 6:36:41 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Prova a disistallarlo, fai una pulizia con CCleaner e scaricalo un'altra volta.
Nemus
Inviato: Sunday, June 28, 2009 6:38:43 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
ok sono riuscito a scaricarlo, eseguo la procedura e post
Nemus
Inviato: Sunday, June 28, 2009 6:58:30 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
ok, sistemscan ha creato 2 file, quale devo caricare su WikiSend, il file zip o il txt?
r16
Inviato: Sunday, June 28, 2009 7:00:43 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Carica il il file .zip
Nemus
Inviato: Sunday, June 28, 2009 7:01:28 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Nemus
Inviato: Sunday, June 28, 2009 7:02:19 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
è questo che dovevo postare?
r16
Inviato: Sunday, June 28, 2009 7:03:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Devi darmi un pò di tempo per l'analisi.
Abbi pazienza, e non riavviare il pc.
r16
Inviato: Sunday, June 28, 2009 7:18:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Sembra un Dialer:

Scarica FindAWF:
http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.
Aspetta che non ho finito l'analisi.
Nemus
Inviato: Sunday, June 28, 2009 7:27:25 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Grazie ancora, intanto ti posto il log, fai pure con calma, senza di te stavo ancora a sbattere la testa sul muro cercando di capire che diavolo gli era preso al pc


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unità C è Partizione primaria
Numero di serie del volume: E4AC-4E6C

Directory di C:\PROGRA~1\IOBIT\ADVANC~1\BAK

17/01/2009 14.43 1.545 Orbit.lnk
10/11/2008 11.02 984 Ritaglio schermata e avvio di OneNote 2007.lnk
21/07/2008 19.09 1.738 Scheduler for OEM.lnk
28/03/2009 17.54 1.989 Tasto di scelta rapida per l'avvio di AutoCAD.lnk
07/04/2008 18.57 1.547 Utility Tray.lnk
01/03/2009 13.14 782 Watch.lnk
6 File 8.585 byte
2 Directory 63.086.989.312 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

1545 17 Jan 2009 "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Orbit.lnk"
984 10 Nov 2008 "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Ritaglio schermata e avvio di OneNote 2007.lnk"
1738 21 Jul 2008 "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Scheduler for OEM.lnk"
1989 28 Mar 2009 "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Tasto di scelta rapida per l'avvio di AutoCAD.lnk"
1547 7 Apr 2008 "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Utility Tray.lnk"
1547 7 Apr 2008 "C:\Documents and Settings\All Users\Menu Avvio\Programmi\SiS VGA Utilities\Utility Tray.lnk"
1539 7 Apr 2008 "C:\Documents and Settings\Administrator\Menu Avvio\Programmi\Accessori\Accesso facilitato\Utility Manager.lnk"
1572 7 Apr 2008 "C:\Documents and Settings\All Users\Menu Avvio\Programmi\Accessori\Utilit… di sistema\Utilit… di deframmentazione dischi.lnk"
1539 7 Apr 2008 "C:\Documents and Settings\Default User\Menu Avvio\Programmi\Accessori\Accesso facilitato\Utility Manager.lnk"
1539 7 Apr 2008 "C:\Documents and Settings\Massy\Menu Avvio\Programmi\Accessori\Accesso facilitato\Utility Manager.lnk"
1539 7 Apr 2008 "C:\WINDOWS\system32\config\systemprofile\Menu Avvio\Programmi\Accessori\Accesso facilitato\Utility Manager.lnk"
782 1 Mar 2009 "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Watch.lnk"


end of report
r16
Inviato: Sunday, June 28, 2009 7:35:37 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok dammi il tempo di sistemare stò Dialer.
Intanto prepara Avenger:

Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop:
http://swandog46.geekstogo.com/avenger.zip
Seguirà uno script.
Nemus
Inviato: Sunday, June 28, 2009 7:38:49 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
scusa, che intendi per non temporanea?
r16
Inviato: Sunday, June 28, 2009 7:51:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scaricalo su Programmi o Documenti.
Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:

Files to delete:
C:\WINDOWS\PEV.exe

Files to move:
C:\Programmi\IObit\Advanced SystemCare 3\Bak\Orbit.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Orbit.lnk
C:\Programmi\IObit\Advanced SystemCare 3\Bak\Ritaglio schermata e avvio di OneNote 2007.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Ritaglio schermata e avvio di OneNote 2007.lnk
C:\Programmi\IObit\Advanced SystemCare 3\Bak\Scheduler for OEM.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Scheduler for OEM.lnk
C:\Programmi\IObit\Advanced SystemCare 3\Bak\Tasto di scelta rapida per l'avvio di AutoCAD.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Tasto di scelta rapida per l'avvio di AutoCAD.lnk
C:\Programmi\IObit\Advanced SystemCare 3\Bak\Utility Tray.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Utility Tray.lnk
C:\Programmi\IObit\Advanced SystemCare 3\Bak\Watch.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Watch.lnk


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
N.B:
Disistalla completamente Advanced SystemCare 3
Vedi che problemi riscontri.
Nemus
Inviato: Sunday, June 28, 2009 8:05:14 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
Ho eseguito la procedura, e posto il log di avanger, devo proprio disistallare advanced system care?

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File "C:\WINDOWS\PEV.exe" deleted successfully.
File move operation "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Orbit.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Orbit.lnk" completed successfully.
File move operation "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Ritaglio schermata e avvio di OneNote 2007.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Ritaglio schermata e avvio di OneNote 2007.lnk" completed successfully.
File move operation "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Scheduler for OEM.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Scheduler for OEM.lnk" completed successfully.
File move operation "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Tasto di scelta rapida per l'avvio di AutoCAD.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Tasto di scelta rapida per l'avvio di AutoCAD.lnk" completed successfully.
File move operation "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Utility Tray.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Utility Tray.lnk" completed successfully.
File move operation "C:\Programmi\IObit\Advanced SystemCare 3\Bak\Watch.lnk|C:\Programmi\IObit\Advanced SystemCare 3\Watch.lnk" completed successfully.

Completed script processing.

*******************

Finished! Terminate.
r16
Inviato: Sunday, June 28, 2009 8:07:53 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Si lo devi disistallare.
Era lui infetto.
Al limite lo reistalli si sana pianta.
Problemi?
Nemus
Inviato: Sunday, June 28, 2009 8:09:41 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
provo a disistallarlo, cmq il pc mi si è appena riavviato da solo.........gasp!!!!!!!!!!!!!!!11
r16
Inviato: Sunday, June 28, 2009 8:12:38 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Rifai la scansione con Find AWF , e posta il log.
Nemus
Inviato: Sunday, June 28, 2009 8:18:21 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
2 riavvio del pc, ho disistallato con revounistall, posto il log


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report
r16
Inviato: Sunday, June 28, 2009 8:19:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Prova a vedere se funziona Malwarebytes.
Nemus
Inviato: Sunday, June 28, 2009 8:22:47 PM

Rank: AiutAmico

Iscritto dal : 1/25/2002
Posts: 145
riavvio numero3 si , l'ho aggiornato, faccio una scansione?
r16
Inviato: Sunday, June 28, 2009 8:23:55 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Certo.
E controlla se si è ricreato il file:
C:\document and settyng\massy\impostazioni locali\temp\unkis.reg
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.