Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Avast Opzioni
cbbusto
Inviato: Friday, June 25, 2010 1:05:52 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
r16 ha scritto:
ecofive ha scritto:
Mamma mia, R16, ma dove trovi tanta pazienza?
Ciao.

Stò raschiando il barile. Drool
Ciao.

Anch'io volevo rispondere, ma mi ricordo di un diverbio tempo fa e quindi ho capito che in questi casi la miglior risposta è il silenzio.
mimmo66
Inviato: Friday, June 25, 2010 1:23:19 AM
Rank: AiutAmico

Iscritto dal : 5/16/2010
Posts: 44
posto il log di malwarebytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4235

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

25/06/2010 0.29.17
mbam-log-2010-06-25 (00-29-17).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 178600
Tempo trascorso: 1 ore, 36 minuti, 42 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 3

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
C:\Documents and Settings\Mimmo\Documenti\Download\ErrorRepair Pro v4.0.1 Portable ENG\ErrorRepairPortable.exe (Rogue.ErrorRepairProfessional) -> Quarantined and deleted successfully.
C:\Documents and Settings\Mimmo\Documenti\Download\ErrorRepair Pro v4.0.1 Portable ENG\App\ErrorRepair\ErrorRepairProfessional.exe (Rogue.ErrorRepairProfessional) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.





Ho inoltre disattivato da msconfig gli ultimi due servizi del log di Hijackthis (virusbuster e spy terminator), ma il problema con avast e microsoft SE è rimasto identico.
Aiuto Amici! e buonanotte.
paolopa
Inviato: Friday, June 25, 2010 6:23:14 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
@mimmo66:malwarebytes ti ha eliminato qualche infezione,continua a seguire r16 se vuoi ripulire il pc.

@the piratebay:di quello che ho scritto non hai capito nulla,ma non mi aspettavo che arrivassi a tanto,non ho mai creduto ai miracoli.
thepiratebay
Inviato: Friday, June 25, 2010 7:30:50 AM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
@ paolopà bè vedo di gurù** dell'informatica ce ne sono in abbondanza be i non male la spesa dell'atro modulo

continuate cosi "gurù"

ps: ma cè qualcuno che la pensa a modo suo o è prorio un branco
ecofive
Inviato: Friday, June 25, 2010 8:07:32 AM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Pirate, i tuoi interventi sono pure trollate (ed anche sgrammaticate).
Passo e chiudo.

Ciao.
thepiratebay
Inviato: Friday, June 25, 2010 12:16:34 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
ecofive ha scritto:
Pirate, i tuoi interventi sono pure trollate (ed anche sgrammaticate).
Passo e chiudo.

Ciao.


.: Questo sito interamente in Italiano vi aiuterà a comprendere meglio i misteri di Internet e Computer. gramaticalmente parlando se parliamo di torller rivolgiti per un log hai esperti ti riponderanno

ciao :
fdaccc
Inviato: Friday, June 25, 2010 6:46:59 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
Secondo me il nostro amico Pirata ha la tastiera con i caratteri cecoslovacchi :)
http://pc4life.forumfree.it
thepiratebay
Inviato: Friday, June 25, 2010 7:18:32 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
@fdaccc (nik)

hai appena aquisiti punti verso i gurù di questa sezione con la tua tastiera. ci sono molti log su cui intervenire caro fdacc hai paura ?
oppure devi attendere il permeso dell'esperto di turno Think



in merito al link da te postato : ---> http://pc4life.forumfree.it/ se e quando vedrò una guida a regola d'arte* su come canbiare un file "hosts" ...sarai preso in seria considerazione

saluti dalla baya

pidue
Inviato: Friday, June 25, 2010 8:50:08 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
@thepiratebay
Ti sei introdotto deliberatamente nel topic con l'unico scopo di provocare. La tua è stata un'entrata a gamba tesa, del tutto gratuita. In rete quelli come te li chiamano troll, per me sei semplicemente una persona maleducata, ti dai delle arie da hacker e non riesci a scrivere una frase in italiano comprensibile. Bene ha fatto r16 a non reagire, perchè si sarebbe abbassato al tuo livello. Sei ancora in tempo a offrire le tue scuse.



thepiratebay
Inviato: Friday, June 25, 2010 10:46:46 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
@: pidue (ovvero nik )

1) il topich fino a prova contraria è libero

2) il suo nik è presente fra le persone definite "esperte" quidi l'aggetiivo aker è suo

3) non capisci il mio italiano usa google ti aiuterà nella ricerca altrimenti wikipedia

4) si scusi lei

5) manca il capo branco
mimmo66
Inviato: Friday, June 25, 2010 11:11:50 PM
Rank: AiutAmico

Iscritto dal : 5/16/2010
Posts: 44
ringrazio chi ha ancora la pazienza di leggere questi post (nonstante certi disturbi) e magari di aiutarmi a risolvere il problema che ho. dunque, ho scaricato combofix e seguito le istruzioni ma arrivati ad inizio scansione (quella in cui dice che il check durerà meno di 10 minuti) il computer si riavviava, ho provato per 3 volte sempre con lo stesso esito. non so più cosa fare!
ho poi scaricato ed eseguito suspectfile ed ho un log lungo una lenzuolata, e non credo sia il caso di postare ... non so, qualcuno è disponibile a dargli un' occhiata, nel qual caso lo manderei via mail?
grazie mille
r16
Inviato: Friday, June 25, 2010 11:39:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Caricalo qui:
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
mimmo66
Inviato: Friday, June 25, 2010 11:49:01 PM
Rank: AiutAmico

Iscritto dal : 5/16/2010
Posts: 44
r16 ha scritto:
Caricalo qui:
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.



ecco:
report.txt
paolopa
Inviato: Saturday, June 26, 2010 9:09:56 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
tranquillo mimmo che siamo animali pazienti,aspetta fiducioso r16 che ti analizzi il report.
mimmo66
Inviato: Saturday, June 26, 2010 11:04:21 AM
Rank: AiutAmico

Iscritto dal : 5/16/2010
Posts: 44
paolopa ha scritto:
tranquillo mimmo che siamo animali pazienti,aspetta fiducioso r16 che ti analizzi il report.


vedendo il gran lavoro che fate, la competenza che dimostrate e la smisurata disponibilità all'aiutare non posso che essere tranquillo e ringraziarvi per tutto ciò che state facendo.
r16
Inviato: Saturday, June 26, 2010 1:41:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scarica FindAWF:
http://noahdfear.geekstogo.com/FindAWF.exe
Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.
mimmo66
Inviato: Saturday, June 26, 2010 3:10:22 PM
Rank: AiutAmico

Iscritto dal : 5/16/2010
Posts: 44
forse abbiamo fatto dei passi avanti (almeno spero!):all'avvio di findawf è comparsa una finestra (vedi link doc1)
doc1.doc

Ho fatto poi una ricerca sul registro ed ho trovato dei residuati bellici di Symantec (che non l'ho usato da ca. 8 anni!) in varie voci del registro, oltre a suerantispyware (anch'esso non piùutilizzato). per il momento non ho fatto nulla attendendo vs suggerimenti, ma dici che è il caso di eliminare tali voci?

cmq, ecco il log di FindAWF:



Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unità C non ha etichetta.
Numero di serie del volume: A0CD-39DF

Directory di C:\PROGRA~2\IOBIT\ADVANC~1\BAK

08/02/2002 16.18 1.739 Microsoft Office.lnk
1 File 1.739 byte
2 Directory 1.886.638.080 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

1566 9 Sep 2007 "C:\Documents and Settings\All Users\Menu Avvio\Microsoft Update.lnk"
2004 8 Feb 2002 "C:\Documents and Settings\All Users\Menu Avvio\Programmi\Microsoft Access.lnk"
1739 8 Feb 2002 "C:\Program Files\IObit\Advanced SystemCare 3\Bak\Microsoft Office.lnk"
1107 10 Dec 2005 "C:\Documents and Settings\All Users\Menu Avvio\Programmi\Strumenti di amministrazione\Microsoft .NET Framework 1.1 Configuration.lnk"
1866 8 Feb 2002 "C:\Programmi\Microsoft Office\Office\Shortcut Bar\Office\Microsoft Access.lnk"
2331 24 Oct 2002 "C:\Documents and Settings\ANNAMARIA\Dati applicazioni\Microsoft\Office\Shortcut Bar\Office\Microsoft Access.lnk"


end of report



Grazie ancora
r16
Inviato: Saturday, June 26, 2010 6:45:10 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Sì, se hai trovato quelle chiavi, e non usi più quei software, eliminale.

Poi:
Scarica Avenger, e scompattalo in una sua cartella non temporanea e non sul desktop:
http://swandog46.geekstogo.com/avenger.zip

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:
Non copiare anche la parola Code.

Code:
Files to move:
C:\Program Files\IObit\Advanced SystemCare 3\Bak\Microsoft Office.lnk|C:\Program Files\IObit\Advanced SystemCare 3\Microsoft Office.lnk



Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
mimmo66
Inviato: Saturday, June 26, 2010 11:26:28 PM
Rank: AiutAmico

Iscritto dal : 5/16/2010
Posts: 44
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File move operation "C:\Program Files\IObit\Advanced SystemCare 3\Bak\Microsoft Office.lnk|C:\Program Files\IObit\Advanced SystemCare 3\Microsoft Office.lnk" completed successfully.

Completed script processing.

*******************

Finished! Terminate.
r16
Inviato: Sunday, June 27, 2010 12:41:32 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Disattiva il ripristino configurazione di sistema,
http://guide.aiutamici.com/guide?C1=7&C2=68&ID=80121

Scarica TFC by OldTimer sul desktop
http://oldtimer.geekstogo.com/TFC.exe
chiudi tutti i programmi
avvia TFC, clicca su "start"
al termine della scansione ti chiederà il riavvio, dai ok.

Per eliminare i vari Tooll scaricati:
Scarica OTC by OldTimer sul desktop:
http://oldtimer.geekstogo.com/OTC.exe
doppio clic per eseguirlo
Clicca su CleanUp.
Ti chiederà di riavviare il pc.
Clicca sì.

Dai una pulita (registro compreso)con CCleaner: http://www.aiutamici.com/software?ID=11223
Nella schermata iniziale di CCleaner, clicca su Opzioni e poi Avanzate, togli il segno di spunta a: Cancella i file in Windows Temp solo se più vecchi di 48 ore. (poi esegui le pulizie)

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

Fai una deframmentazione del HD.
Esegui anche uno Scandisk.
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.