Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Trojan o comunque virus: che fare? Opzioni
musatti
Inviato: Wednesday, August 19, 2009 9:11:36 AM
Rank: AiutAmico

Iscritto dal : 1/31/2005
Posts: 314
Continuo qui un post sul rallentamento del PC; mi era stato risposto che era probabilmente un trojan e così - evidentemente è. Il rallenta,mento è proseguito fino a bloccare - quasi - tutto.
Manderò il log ma scrivo da un altro PC, ora.
Dunque: la modalità provvisoria è bloccata; il rispristino anche; sono riuscito in molte ore di connessioni cadute ecc. a scaricare spybot, ma non riesco ad aprirlo per messaggi di errore artefatti, es. "impossibile avviare da cartella temporanea", quando il progr è ben installato sul desktop; sono riuscito a far girare "spyware doctor" che però mi ha rilevato solo due tracking cookies e "1 infezione" senza dirmi quale e senza farmi capire come fare poi; l'antivirus avast di qualcosa si è accorto, perché ieri mi ha fatto riavviare ma non ha risolto il problema; il firewall Comodo comntinua a mandarmi messaggi allarmanti sul tentativo di avviamento di spybot e nonostante gli dico che è un'applicazione sicura e di ricordare la scelta non la ricorda. L'antivirus on-line Karpowski (non ricordo esattamente il nome)mi si apre solo in russo, gli altri antivirus on line non partono subito ma cominciano a fare una serie di verifiche che sono impedite, per esempio mi richiedono java - che c'è - e mi dicono che non c'è....
Posso caricare qualcosa sulla chiavetta per forzare in qualche modo l'apertura di spybot o di altro? Non vorrei formattare, anche perché non so farlo....aiuto!
Sponsor
Inviato: Wednesday, August 19, 2009 9:11:36 AM

 
musatti
Inviato: Wednesday, August 19, 2009 9:57:17 AM
Rank: AiutAmico

Iscritto dal : 1/31/2005
Posts: 314
Dimenticavo...ho eseguito il controllo sulla chiavetta con symantec su un altro PC e anche con un software anti-Beagle, anche se un po' vecchiotto, e non ha dato risultati negativi; ho provato a intervenire sul task manager chiudendo il processo explorer.exe, che assorbiva molta memoria (mi pareva che il vero explorer fosse iexplore.exe) ma senza ottenere risultati..
simo95
Inviato: Wednesday, August 19, 2009 10:54:43 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Se forse posti un log...
monsee
Inviato: Thursday, August 20, 2009 1:29:30 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
musatti ha scritto:
... ho provato a intervenire sul task manager chiudendo il processo explorer.exe, che assorbiva molta memoria (mi pareva che il vero explorer fosse iexplore.exe) ma senza ottenere risultati..


explorer.exe è Windows Explorer (ovvero, Esplora Risorse: si tratta del programma che ti permette di vedere il dektop con tutte quante le icone e le cartelle)
iexplore.exe è Internet Explorer (il browser-web di Microsoft, insomma)
Chiudendo "explorer.exe", il desktop sparirà di colpo: tutto qui.
musatti
Inviato: Thursday, August 20, 2009 9:52:43 AM
Rank: AiutAmico

Iscritto dal : 1/31/2005
Posts: 314
Sono riuscito ad avviare la modalità provvisoria e ho avviato Dr. Web (aggiornato qualche giorno fa), che sta ancora girando (scrivo da altro pc) e ha trovato finora varie infezioni di trojan.touch.205 e win32 induc (questo in una cartella recentemente scaricata di wise cleaner). Avevo cercato di attivare anche SpybotSD (che qualcuno giudica il migliore per i trojan), ma mancava l'aggiornamento delle firme; allora ho attivato l'immunizzazione (non so se ho fatto bene).
Vi posto il log, preso mentre dr.web stava girando:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.44.12, on 20/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Spyware Doctor\pctsAuxs.exe
C:\Programmi\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
F:\DR WEB\drweb-cureit.exe
C:\DOCUME~1\USER\IMPOST~1\Temp\RarSFX1\j222d4.exe
C:\DOCUME~1\USER\IMPOST~1\Temp\RarSFX1\384ek.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\rundll32.exe
E:\unzipped\Hijackthis ultimo\HiJackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\cfp.exe" -s
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Programmi\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Programmi\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-21-602162358-492894223-1708537768-500\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Administrator')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Selezione intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programmi\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programmi\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programmi\Spyware Doctor\pctsSvc.exe

--
End of file - 5478 bytes
musatti
Inviato: Thursday, August 20, 2009 9:57:23 AM
Rank: AiutAmico

Iscritto dal : 1/31/2005
Posts: 314
Come al solito dimentico sempre qualcosa...ho cercato di disattivare il Ripristino però in modalità provvisoria la dimensione dei caratteri è molto grande e non mi consente di vedere, nella pagina relativa, l'OK e il Cancella, che risultano troppo in basso e non so come far salire o ridimensionare la pagina...(il mio video è 17 pollici, l'impostazione dei caratteri risulta "normale") non so se è un risultato dell'infezione anche questo. Avete qualche dritta su questo problema? Sono riuscito, non so come a disattivare il ripristino solo su un secondo piccolo disco, che non contiene il sistema operativo attuale.
bazzurlone
Inviato: Thursday, August 20, 2009 10:28:01 AM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
In modalita' provvisoria il log non risulta completo. Se non riesci a far partire win, ti consiglio questi antivirus su live cd.Usa un altro pc,scarica l'immagine iso,masterizza su un cd e fai partire il pc con il cd inserito. Segui la guida http://www.chicchedicala.it/2008/10/03/i-migliori-cd-live-per-eliminare-virus/
Io userei Kaspersky
ecofive
Inviato: Thursday, August 20, 2009 12:29:40 PM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Bit Defender crea una mini-distro Knoppix: in alcuni computer potrebbe non essere riconosciuto il mouse.

Ciao.
r16
Inviato: Thursday, August 20, 2009 2:50:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Quanta confusione......Sick
Quando non si sà con precisione, di cosa si tratta, bisogna evitare di dare indicazioni a caso.
Capisco, e apprezzo la buona volontà, di cercare di aiutare un amico in difficolta, ma cosi' si peggiorano le cose.
Fra l'altro, quando si danno suggerimenti diversi uno dall'altro, si mette in ulteriore difficoltà l'amico , per cui, non sà più neanche da che parte girarsi.
Dico questo, con la speranza che nessuno si offenda,mi dispiacerebbe.

@musatti :
Disistalla da "Installazione Applicazioni" (compreso il TEA TIMER) Spybot.
Disistalla completamente PC Tools Auxiliary Service e pure PC Tools Security Service
Disistalla completamente Spyware Doctor.

Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie)

Poi fai:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)

Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO


Poi:
Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema (consigliato)

Con la funzione "Cerca" trova e cancella i file in rosso:

C:\DOCUME~1\USER\IMPOST~1\Temp\RarSFX1\j222d4.exe
C:\DOCUME~1\USER\IMPOST~1\Temp\RarSFX1\384ek.exe

Riavvia il pc.

Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.

Vediamo se riesci a fare queste operazioni, e dirmi, cosa funziona, e cosa non funziona.
musatti
Inviato: Thursday, August 20, 2009 5:29:24 PM
Rank: AiutAmico

Iscritto dal : 1/31/2005
Posts: 314
Grazie, r16, farò così appena torno a casa; ma devo farlo in modalità provvisoria o riavviare in normale?
bazzurlone
Inviato: Thursday, August 20, 2009 5:32:25 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
[quote=r16]Quanta confusione......Sick
Quando non si sà con precisione, di cosa si tratta, bisogna evitare di dare indicazioni a caso.
Capisco, e apprezzo la buona volontà, di cercare di aiutare un amico in difficolta, ma cosi' si peggiorano le cose.
Fra l'altro, quando si danno suggerimenti diversi uno dall'altro, si mette in ulteriore difficoltà l'amico , per cui, non sà più neanche da che parte girarsi.
Dico questo, con la speranza che nessuno si offenda,mi dispiacerebbe.



Nessuna offesa,ricevuto Capo!!!!
monsee
Inviato: Thursday, August 20, 2009 6:14:01 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Nessuna offesa, r16: vorrei soltanto specificare che quel che ho scritto io voleva esser semplicemente una DEFINIZIONE, non un suggerimento. Volevo spiegare cos'era "explorer.exe", punto e basta. Non c'era alcun "consiglio" (perché non avrei saputo proprio cosa consigliare), nelle frasi che ho scritto.
r16
Inviato: Thursday, August 20, 2009 10:35:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
musatti ha scritto:
Grazie, r16, farò così appena torno a casa; ma devo farlo in modalità provvisoria o riavviare in normale?

Fai le operazioni,come te lo permette il pc.
L'importante è che tu le esegua.

@monsee :
Infatti , ho preso tutti, erroneamente.
Scusa.

Per bazzu e Eco:
Quanto detto, non significa, che non dovete MAI intervenire.
Ci mancherebbe altro.
Anzi, se succede che per vari motivi, avete delle soluzioni valide, queste, sono sempre bene accette.
E non mandatemi a quel paese......Whistle Drool
monsee
Inviato: Friday, August 21, 2009 1:55:37 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
PER r16: non serve alcuna scusa, amico: tutto a posto. Ho puntualizzato solo e unicamente per chiarire.
Anzi, ti debbo ribadire (se mai ti fosse sorto a tal riguardo il minimo dubbio) che la mia stima nei riguardi tuoi, come sempre, è immutata e apprezzo molto tutti i tuoi interventi. Grazie davvero, per quel che dai sul Forum! Applause Applause Applause

PS: una carezza al tuo bellissimo bimbo.
ecofive
Inviato: Friday, August 21, 2009 6:14:56 AM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Pe R16: nessun problema, assolutamente. In effetti, abbiamo fatto un po' di confusione deviando dal problema principale.
Hai fatto benissimo a "mollare un fischio" per mettere un po' d'ordine.
Ciao.
bazzurlone
Inviato: Friday, August 21, 2009 9:13:01 AM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537

Per bazzu e Eco:
Quanto detto, non significa, che non dovete MAI intervenire.
Ci mancherebbe altro.
Anzi, se succede che per vari motivi, avete delle soluzioni valide, queste, sono sempre bene accette.
E non mandatemi a quel paese......


Nessuno si sogna di mandarti a quel paese (in questi forum sono altri gli utenti che meriterebbero quella strada).
Ho dato quel consiglio perche' mi sembrava che musatti fosse un po' in panico o nel pallone.Quindi niente di meglio (secondo il mio modesto parere) di un cd live antivirus che scavalca windows,e che magari riesce a ridurre i problemi di un'infezione in attesa di un tuo intervento.
Con questo concludo per non deviare l'attenzione dal vero problema
Salutoni
musatti
Inviato: Saturday, August 22, 2009 11:22:46 PM
Rank: AiutAmico

Iscritto dal : 1/31/2005
Posts: 314
Malwarebytes' Anti-Malware 1.40
Versione del database: 2672
Windows 5.1.2600 Service Pack 2

22/08/2009 21.39.49
mbam-log-2009-08-22 (21-39-49).txt

Tipo di scansione: Scansione completa (C:\|E:\|F:\|)
Elementi scansionati: 164984
Tempo trascorso: 3 hour(s), 15 minute(s), 37 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 3
Valori di registro infetti: 0
Elementi dato del registro infetti: 2
Cartelle infette: 3
File infetti: 9

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3ba4271e-5c1e-48e2-b432-d8bf420dd31d} (Rogue.DeusCleaner) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ErrorKiller (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ErrorKiller (Rogue.ErrorKiller) -> Quarantined and deleted successfully.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel\Homepage (Hijack.Homepage) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Cartelle infette:
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Log (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Registry Backups (Rogue.ErrorKiller) -> Quarantined and deleted successfully.

File infetti:
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Errors.stg (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Results.stg (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Log\2007 Jul 09 - 05_27_34 PM.log (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Log\2007 Jul 09 - 05_27_41 PM.log (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Log\2007 Jul 09 - 06_49_11 PM.log (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Log\2007 Jul 09 - 06_49_16 PM.log (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Log\2009 Aug 18 - 09_52_43 PM.log (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Dati applicazioni\ErrorKiller\Registry Backups\2007-07-09_17-37-52.reg (Rogue.ErrorKiller) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\ErrorKiller Scheduled Scan.job (Rogue.ErrorKiller) -> Quarantined and deleted successfully.


r16 come vedi ho fatto come mi hai consigliato e ti ringrazio. Ora il pc va un po' meglio; ma ora devo fare qualcos'altro? questo proghramma lo tengo fisso (non ho ancora visto le altre funzionalità); la scansione l'ho fatta il modalità normale, solo il disco E aveva il ripristino bloccato; con la scansione di dr.web avevo messo in quarantena altri 13 virus, non so se alcuni di questi sono gli stessi. Mentre girava questo programma Avast si è svegliato e ha trovato 2 virus. Mi consigli di tenerlo o di mettere qualcos'altro? come firewall ho comodo, che però disturba un poco per i comtinui messaggi e perché non sembra riconoscere le applicazioni che avvio io...grazie per i consigli, ti sono obbligato
r16
Inviato: Saturday, August 22, 2009 11:39:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Ci sarebbe un sacco di lavoro da fare in quel pc.......Shhh
Esegui alla lettera queste indicazioni:

Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie)

Poi:

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

Disinstalla combofix in questo modo: (dopo che avrò visto il log)
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di Combofix e (qoobox)
*********************************************************************************
Poi ho intenzione di farti cambiare l'antivirus, e il Firewall.

musatti
Inviato: Sunday, August 23, 2009 12:03:02 AM
Rank: AiutAmico

Iscritto dal : 1/31/2005
Posts: 314
Sì, sono d'accordo, ma vorrei prodotti gratuiti e, se possibile, non troppo grossi perché ho poca RAM.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.