|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
paolopa ha scritto:non ho capito,c è ancora la spunta su quella voce?se c è levala.malwarebytes cosa ti aveva trovato? no, no non c'è!
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
ma l antivirus è attivo?se non lo è riattivalo subito.scarica hijack e posta un log.è migliorato il pc? http://www.aiutamici.com/software?ID=11175
|
|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
sì il pc sembra tornato come prima! nella finestra di firefox in basso a destra c'è l'icona (pallina arancione di bitdefenderquickscan, che fare con essa? ho lanciato Hijack e mentre sta facendo la scansione si apre una finestra in cui dice che per qualche ragione il mio sistema nega l'accesso a Host file. Inoltre dice: If any hijacked domaiins are in this file, Hijack This may NOT be able to fix this. For vista dice di cliccare coltasto dx e aprire come amministratore. ma non so perchè ma il mio pc a me non dà questa opportunità. me lo chiede sempre dopo che io clicco...
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
con win vista tutte le applicazioni vanno eseguite come amministratore,click col dx e scegli esegui come amministratore,se non te lo lascia fare ci deve essere qualcosa che non va.hai disabilitato l uac?non mi hai detto cosa ti ha eliminato malwarebytes.guarda se riesci ugualmente a postare il log di hijack,il file host possiamo ripristinarlo di default,altrimenti continuiamo a levare un po di "rumenta".
|
|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
paolopa ha scritto:con win vista tutte le applicazioni vanno eseguite come amministratore,click col dx e scegli esegui come amministratore,se non te lo lascia fare ci deve essere qualcosa che non va.hai disabilitato l uac?non mi hai detto cosa ti ha eliminato malwarebytes.guarda se riesci ugualmente a postare il log di hijack,il file host possiamo ripristinarlo di default,altrimenti continuiamo a levare un po di "rumenta". - Non mi sono spiegato bene, forse: ha sempre funzionato così: io lancio il programma, si apre una finestra che mi dice se aprirlo come amministratore. - cosa vuol dire "hai disabilitato l uac?" - ha eliminato circa 12 virus tra trojan e altro. - alla finestra che ti ho descritto prima c'è un ok. io l'ho pigiato. Ha finito di lavorare la finestra di Trend Micro HijacckThis - v2.04 all'interno della quale c'è una serie di roba. In basso alla finestra c'è il tasto per salvare il log e io l'ho pigiato. Mi si è aperta un'altra finestrella che dice: "impossibile trovare il file C:\ Program File \Trend Micro\HijackThis\hijackthis.log." (che è la cartella dove precedentemente mi dice di salvare il file log) "creare un nuovo file?"
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
la procedura corretta per hijack è questa:apri il programma,clicchi su "do a system scan and save a longfile",a fine scansione(qualche secondo)ti si dovrebbe aprire una pagina con il log che puoi copiare ed incollare.se non te lo fa c è qualcosa che non va,potresti provare a disinstallare il programma e reinstallarlo exnovo,tanto mi sembra di capire che non hai piu' i problemi di prima.
|
|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
paolopa ha scritto:la procedura corretta per hijack è questa:apri il programma,clicchi su "do a system scan and save a longfile",a fine scansione(qualche secondo)ti si dovrebbe aprire una pagina con il log che puoi copiare ed incollare.se non te lo fa c è qualcosa che non va,potresti provare a disinstallare il programma e reinstallarlo exnovo,tanto mi sembra di capire che non hai piu' i problemi di prima. fatto, ma tutto esattamente come prima...
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
disinstallato e reinstallato?facciamo un po di pulizia: Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie), registro compreso. Poi: Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella) Poi: Provvedi a svuotare del suo contenuto la cartella Prefetch : clicca su Risorse del Computer clicca su Disco locale C: cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ESCLUSO IL FILE LAYOUT( non eliminare la cartella) SVUOTA IL CESTINO Poi: Lancia Hijackthis e pulisci gli ADS in questo modo: clicca sulla voce Open the misc tool section clicca su Open ads spy togli la spunta alla voce Quick scan (windows base folder only) clicca su Scan. Aspetta pazientemente la fine della scansione. se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected
|
|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
[quote=paolopa]disinstallato e reinstallato?facciamo un po di pulizia: Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie), registro compreso. Questo fatto Poi: Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella) Questo scusami non capisco come si faccia. Per start intendi il pulsante in basso a sinistra? se si, non c'è il comando esegui!
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
uso un copia incolla,ed era riferito ad xp.vai in risorse del computer,disco locale C,windows,all interno cechi la cartella temp e la svuoti,non eliminare la cartella.io non ho ancora capito se adesso il pc va bene.
|
|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
paolopa ha scritto:uso un copia incolla,ed era riferito ad xp.vai in risorse del computer,disco locale C,windows,all interno cechi la cartella temp e la svuoti,non eliminare la cartella.io non ho ancora capito se adesso il pc va bene. la cartella è già vuota. Proseguo con le istruzioni che mi hai scritto prima? A me il computer sembra andare bene.
|
|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
nella cartella Prefetch c'è un'altra cartella "ReadyBoot", la elimino?
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
si,prosegui,la cartella temp te l ha pulita ccleaner,ma preferisco sempre controllare.quando hai fatto tutto riprova con hijack e fammi sapere.comunque direi che abbiamo gia avuto fortuna.
|
|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
paolopa ha scritto:disinstallato e reinstallato?facciamo un po di pulizia: Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie), registro compreso. Poi: Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella) Poi: Provvedi a svuotare del suo contenuto la cartella Prefetch : clicca su Risorse del Computer clicca su Disco locale C: cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ESCLUSO IL FILE LAYOUT( non eliminare la cartella) SVUOTA IL CESTINO Poi: Lancia Hijackthis e pulisci gli ADS in questo modo: clicca sulla voce Open the misc tool section clicca su Open ads spy togli la spunta alla voce Quick scan (windows base folder only) clicca su Scan. Aspetta pazientemente la fine della scansione. se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected fatto, alcuni non me li ha eliminati perchè forse ci sono dei blocchi... Dici che abbiamo anzi hai) risolto!?!
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
riprova,se non li elimina vai in provvisoria e prova cosi'.voglio vedere un log di hijack prima di dire che abbiamo risolto,dopo tutte le pulizie riprova,se non va prova a scaricare dalla pagina che ti ho lincato la versione usb,non richiede installazione,la scarichi sul desktop,la avvii e provi con quella.qual era il programma che non riuscivi a disinstallare?lo vuoi ancora eliminare?
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
controlla anche la cartella di prima la vedo ancora nel log di combofix
c:\temp\04H43FEP
analizzala anche col tuo antivirus e con malwarebytes(scansiona con ... )
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
@shapiro:ciao shapiro,qualche miglioramento l abbiamo avuto...vai avanti tu che ti muovi meglio di me.
|
|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
in modalità provvisoria mi ha eliminato tutto. Come faccio per recuperare il log? clicco nella finestra salva il log?
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
lulo76 voglio solo sapere se quela cartella e' nociva oppure no
puoi analizzarla per cortesia?
@paolopa
hai fatto un buon lavoro, bisogna fare un ulteriore controllo con hijack
|
|
Rank: AiutAmico
Iscritto dal : 5/28/2010 Posts: 51
|
shapiro ha scritto:controlla anche la cartella di prima la vedo ancora nel log di combofix
ok, fatto
c:\temp\04H43FEP
analizzala anche col tuo antivirus e con malwarebytes(scansiona con ... ) Malwarebytes' Anti-Malware 1.46 www.malwarebytes.orgVersione database: 4052 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 8.0.6001.18904 29/05/2010 19.46.25 mbam-log-2010-05-29 (19-46-25).txt Tipo di scansione: Scansione veloce Elementi esaminati: 1 Tempo trascorso: 4 secondi Processi infetti in memoria: 0 Moduli di memoria infetti: 0 Chiavi di registro infette: 0 Valori di registro infetti: 0 Voci infette nei dati di registro: 0 Cartelle infette: 0 File infetti: 0 Processi infetti in memoria: (Non sono stati rilevati elementi nocivi) Moduli di memoria infetti: (Non sono stati rilevati elementi nocivi) Chiavi di registro infette: (Non sono stati rilevati elementi nocivi) Valori di registro infetti: (Non sono stati rilevati elementi nocivi) Voci infette nei dati di registro: (Non sono stati rilevati elementi nocivi) Cartelle infette: (Non sono stati rilevati elementi nocivi) File infetti: (Non sono stati rilevati elementi nocivi) Devo fare una scansione completa anche con avira?
|
|
Guest |