|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
r16 ha scritto:ecofive ha scritto:Mamma mia, R16, ma dove trovi tanta pazienza? Ciao. Stò raschiando il barile. Ciao. Anch'io volevo rispondere, ma mi ricordo di un diverbio tempo fa e quindi ho capito che in questi casi la miglior risposta è il silenzio.
|
|
Rank: AiutAmico
Iscritto dal : 5/16/2010 Posts: 44
|
posto il log di malwarebytes: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org
Versione database: 4235
Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180
25/06/2010 0.29.17 mbam-log-2010-06-25 (00-29-17).txt
Tipo di scansione: Scansione completa (C:\|) Elementi esaminati: 178600 Tempo trascorso: 1 ore, 36 minuti, 42 secondi
Processi infetti in memoria: 0 Moduli di memoria infetti: 0 Chiavi di registro infette: 0 Valori di registro infetti: 0 Voci infette nei dati di registro: 0 Cartelle infette: 0 File infetti: 3
Processi infetti in memoria: (Non sono stati rilevati elementi nocivi)
Moduli di memoria infetti: (Non sono stati rilevati elementi nocivi)
Chiavi di registro infette: (Non sono stati rilevati elementi nocivi)
Valori di registro infetti: (Non sono stati rilevati elementi nocivi)
Voci infette nei dati di registro: (Non sono stati rilevati elementi nocivi)
Cartelle infette: (Non sono stati rilevati elementi nocivi)
File infetti: C:\Documents and Settings\Mimmo\Documenti\Download\ErrorRepair Pro v4.0.1 Portable ENG\ErrorRepairPortable.exe (Rogue.ErrorRepairProfessional) -> Quarantined and deleted successfully. C:\Documents and Settings\Mimmo\Documenti\Download\ErrorRepair Pro v4.0.1 Portable ENG\App\ErrorRepair\ErrorRepairProfessional.exe (Rogue.ErrorRepairProfessional) -> Quarantined and deleted successfully. C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.Ho inoltre disattivato da msconfig gli ultimi due servizi del log di Hijackthis (virusbuster e spy terminator), ma il problema con avast e microsoft SE è rimasto identico. Aiuto Amici! e buonanotte.
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
@mimmo66:malwarebytes ti ha eliminato qualche infezione,continua a seguire r16 se vuoi ripulire il pc.
@the piratebay:di quello che ho scritto non hai capito nulla,ma non mi aspettavo che arrivassi a tanto,non ho mai creduto ai miracoli.
|
|
Rank: AiutAmico
Iscritto dal : 12/27/2008 Posts: 2,018
|
@ paolopà bè vedo di gurù** dell'informatica ce ne sono in abbondanza be i non male la spesa dell'atro modulo
continuate cosi "gurù"
ps: ma cè qualcuno che la pensa a modo suo o è prorio un branco
|
|
Rank: AiutAmico
Iscritto dal : 6/20/2008 Posts: 7,111
|
Pirate, i tuoi interventi sono pure trollate (ed anche sgrammaticate). Passo e chiudo.
Ciao.
|
|
Rank: AiutAmico
Iscritto dal : 12/27/2008 Posts: 2,018
|
ecofive ha scritto:Pirate, i tuoi interventi sono pure trollate (ed anche sgrammaticate). Passo e chiudo.
Ciao. .: Questo sito interamente in Italiano vi aiuterà a comprendere meglio i misteri di Internet e Computer. gramaticalmente parlando se parliamo di torller rivolgiti per un log hai esperti ti riponderanno ciao :
|
|
Rank: AiutAmico
Iscritto dal : 12/12/2009 Posts: 2,114
|
Secondo me il nostro amico Pirata ha la tastiera con i caratteri cecoslovacchi :) http://pc4life.forumfree.it
|
|
Rank: AiutAmico
Iscritto dal : 12/27/2008 Posts: 2,018
|
@fdaccc (nik) hai appena aquisiti punti verso i gurù di questa sezione con la tua tastiera. ci sono molti log su cui intervenire caro fdacc hai paura ? oppure devi attendere il permeso dell'esperto di turno
in merito al link da te postato : ---> http://pc4life.forumfree.it/ se e quando vedrò una guida a regola d'arte* su come canbiare un file "hosts" ...sarai preso in seria considerazione saluti dalla baya
|
|
Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
@thepiratebayTi sei introdotto deliberatamente nel topic con l'unico scopo di provocare. La tua è stata un'entrata a gamba tesa, del tutto gratuita. In rete quelli come te li chiamano troll, per me sei semplicemente una persona maleducata, ti dai delle arie da hacker e non riesci a scrivere una frase in italiano comprensibile. Bene ha fatto r16 a non reagire, perchè si sarebbe abbassato al tuo livello. Sei ancora in tempo a offrire le tue scuse.
|
|
Rank: AiutAmico
Iscritto dal : 12/27/2008 Posts: 2,018
|
@: pidue (ovvero nik )
1) il topich fino a prova contraria è libero
2) il suo nik è presente fra le persone definite "esperte" quidi l'aggetiivo aker è suo
3) non capisci il mio italiano usa google ti aiuterà nella ricerca altrimenti wikipedia
4) si scusi lei
5) manca il capo branco
|
|
Rank: AiutAmico
Iscritto dal : 5/16/2010 Posts: 44
|
ringrazio chi ha ancora la pazienza di leggere questi post (nonstante certi disturbi) e magari di aiutarmi a risolvere il problema che ho. dunque, ho scaricato combofix e seguito le istruzioni ma arrivati ad inizio scansione (quella in cui dice che il check durerà meno di 10 minuti) il computer si riavviava, ho provato per 3 volte sempre con lo stesso esito. non so più cosa fare! ho poi scaricato ed eseguito suspectfile ed ho un log lungo una lenzuolata, e non credo sia il caso di postare ... non so, qualcuno è disponibile a dargli un' occhiata, nel qual caso lo manderei via mail? grazie mille
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Caricalo qui: Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/ Clicca sul bottone " Sfoglia" Seleziona il file appena salvato Clicca su Upload file Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati: Download Link / Forum Link Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
|
|
Rank: AiutAmico
Iscritto dal : 5/16/2010 Posts: 44
|
r16 ha scritto:Caricalo qui: Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/ Clicca sul bottone " Sfoglia" Seleziona il file appena salvato Clicca su Upload file Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati: Download Link / Forum Link Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum. ecco: report.txt
|
|
Rank: AiutAmico
Iscritto dal : 10/14/2008 Posts: 2,777
|
tranquillo mimmo che siamo animali pazienti,aspetta fiducioso r16 che ti analizzi il report.
|
|
Rank: AiutAmico
Iscritto dal : 5/16/2010 Posts: 44
|
paolopa ha scritto:tranquillo mimmo che siamo animali pazienti,aspetta fiducioso r16 che ti analizzi il report. vedendo il gran lavoro che fate, la competenza che dimostrate e la smisurata disponibilità all'aiutare non posso che essere tranquillo e ringraziarvi per tutto ciò che state facendo.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Scarica FindAWF: http://noahdfear.geekstogo.com/FindAWF.exe Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca. Il filelog lo posti in questa discussione.
|
|
Rank: AiutAmico
Iscritto dal : 5/16/2010 Posts: 44
|
forse abbiamo fatto dei passi avanti (almeno spero!):all'avvio di findawf è comparsa una finestra (vedi link doc1) doc1.docHo fatto poi una ricerca sul registro ed ho trovato dei residuati bellici di Symantec (che non l'ho usato da ca. 8 anni!) in varie voci del registro, oltre a suerantispyware (anch'esso non piùutilizzato). per il momento non ho fatto nulla attendendo vs suggerimenti, ma dici che è il caso di eliminare tali voci? cmq, ecco il log di FindAWF: Find AWF report by noahdfear ©2006 Version 1.40
bak folders found ~~~~~~~~~~~
Il volume nell'unità C non ha etichetta. Numero di serie del volume: A0CD-39DF
Directory di C:\PROGRA~2\IOBIT\ADVANC~1\BAK
08/02/2002 16.18 1.739 Microsoft Office.lnk 1 File 1.739 byte 2 Directory 1.886.638.080 byte disponibili
Duplicate files of bak directory contents ~~~~~~~~~~~~~~~~~~~~~~~
1566 9 Sep 2007 "C:\Documents and Settings\All Users\Menu Avvio\Microsoft Update.lnk" 2004 8 Feb 2002 "C:\Documents and Settings\All Users\Menu Avvio\Programmi\Microsoft Access.lnk" 1739 8 Feb 2002 "C:\Program Files\IObit\Advanced SystemCare 3\Bak\Microsoft Office.lnk" 1107 10 Dec 2005 "C:\Documents and Settings\All Users\Menu Avvio\Programmi\Strumenti di amministrazione\Microsoft .NET Framework 1.1 Configuration.lnk" 1866 8 Feb 2002 "C:\Programmi\Microsoft Office\Office\Shortcut Bar\Office\Microsoft Access.lnk" 2331 24 Oct 2002 "C:\Documents and Settings\ANNAMARIA\Dati applicazioni\Microsoft\Office\Shortcut Bar\Office\Microsoft Access.lnk"
end of report
Grazie ancora
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Sì, se hai trovato quelle chiavi, e non usi più quei software, eliminale. Poi: Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop: http://swandog46.geekstogo.com/avenger.zipAvvia AVENGER Clicca Ok Inserisci queste righe (fai copia-incolla) nel riquadro bianco: Non copiare anche la parola Code. Code:Files to move: C:\Program Files\IObit\Advanced SystemCare 3\Bak\Microsoft Office.lnk|C:\Program Files\IObit\Advanced SystemCare 3\Microsoft Office.lnk Togli la spunta da Scan for Rootkit Clicca su Execute e aspetta... Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu. Al termine dell'operazione, posta qui il risultato di Avenger
|
|
Rank: AiutAmico
Iscritto dal : 5/16/2010 Posts: 44
|
Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully. Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File move operation "C:\Program Files\IObit\Advanced SystemCare 3\Bak\Microsoft Office.lnk|C:\Program Files\IObit\Advanced SystemCare 3\Microsoft Office.lnk" completed successfully.
Completed script processing.
*******************
Finished! Terminate.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Disattiva il ripristino configurazione di sistema, http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121Scarica TFC by OldTimer sul desktop http://oldtimer.geekstogo.com/TFC.exechiudi tutti i programmi avvia TFC, clicca su "start" al termine della scansione ti chiederà il riavvio, dai ok. Per eliminare i vari Tooll scaricati: Scarica OTC by OldTimer sul desktop: http://oldtimer.geekstogo.com/OTC.exedoppio clic per eseguirlo Clicca su CleanUp. Ti chiederà di riavviare il pc. Clicca sì. Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie) Poi: Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella) Poi: Provvedi a svuotare del suo contenuto la cartella Prefetch : clicca su Risorse del Computer clicca su Disco locale C: cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella) SVUOTA IL CESTINOPoi: Lancia Hijackthis e pulisci gli ADS in questo modo: clicca sulla voce Open the misc tool section clicca su Open ads spy togli la spunta alla voce Quick scan (windows base folder only) clicca su Scan. Aspetta pazientemente la fine della scansione. se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected Fai una deframmentazione del HD. Esegui anche uno Scandisk. Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
|
|
Guest |