|
Rank: AiutAmico
Iscritto dal : 2/7/2011 Posts: 382
|
come nel titolo combofix parte ma si chiude prima di iniziare gli step
Windows 7 pro 64
suggerimenti ?
grazie
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 9/6/2010 Posts: 2,017
|
ludagi ha scritto:come nel titolo combofix parte ma si chiude prima di iniziare gli step
Windows 7 pro 64
suggerimenti ?
grazie Prima di lanciare combofix avresti dovuto spiegare quale problema riscontravi. Usare certi SW di pulizia, senza conoscere il "male", non sempre si risolve positivamente. Ad ogni modo prova a metterlo sul desktop e cambiagli il nome tipo: 12345.exe o abcde.exe oppure altro nome di fantasia. __________________________________ Nel PC ci sono sempre delle cartelle vuote. Per eliminarle:- http://sourceforge.net/projects/rem-empty-dir/files/latest/downloadUna rinfrescata (pulizia) al PC fa sempre bene con jetclean:- http://www.majorgeeks.com/mg/get/jetclean,1.htmlPrivazer è più che un pulitore. Per utenti un po più esperti:http://privazer.com/privazer_free.exe (Anche in Italiano)Una rinfrescata (pulizia) al PC fa sempre bene con jeclean:- http://www.majorgeeks.com/mg/get/jetclean,1.htmlBoot Timer per sapere il tempo di avvio del proprio e migliorarlo PC- http://www.planetsoft.org/utils/BootTimer.exe
|
|
Rank: AiutAmico
Iscritto dal : 2/7/2011 Posts: 382
|
ho l'abitudine di usare combofix mediamente una volta al mese per precauzione
adesso non ci riesco a farlo funzionare ad esempio quando lancio esce un avviso "errore nell'apertura del file per la scrittura c:\xxxxxxxxxxxx.dat che risolvo dando i permessi ad everyone.
dopo di che combofix si avvia ma si chiude prima di iniziare gli step
se succede cio' qualcosa non va anche non sapendo cosa e ci terrei a risolvere il problema.
grazie
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
ciao innanzittutto cerca di non usare combofix cosi' tanto per fare pulizia altrimenti potresti trovarti col registro '' incasinato '' altra cosa : il tuo S.O. e' originale? per ora metti da parte combofix e fai questa scansione disattiva il tuo antivirus e riattivalo dopo il download scarica farbar-recovery e mettilo sul desktopDevi scaricare la versione(32 o 64 bit compatibile con il tuo sistema) Avvialo e clicca su yes quando ti chiede di accettare le condizioni poi clicca su ''scan'' quando la scansione asra' terminata troverai sul desktop un file FRST.txt che dovrai allegare per allegare i log vai qui = > http://wikisend.com/ e clicca su ''sfoglia'' seleziona il file di testo, clicca su ''apri'' e poi su ''upload file'' copia il primo link e incollalo nel forum
|
|
Rank: AiutAmico
Iscritto dal : 2/7/2011 Posts: 382
|
farbar al lancio ho questo messaggio
Unable to create folder :C:\FRST\HIVES
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
lo hai lanciato col tasto dx e come amministratore?
ripeto: il tuo S.O. e' originale?
|
|
Rank: AiutAmico
Iscritto dal : 2/7/2011 Posts: 382
|
il mio S.O. è originale ed ho sempre usato combofix
anche come amministratore ho lo stesso messaggio
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
scarica rkill da uno di questi link se durante la scansione si apre una finestra ignorala (non chiuderla) Rifai partire rkill e lascia che continui la scansione. Se ricompare ancora la finestra, tu continui a far ripartire rkill (senza MAI chiudere la finestra) la scansione deve andare fino in fondo link 1 link 2 link 3 ora riprova a far partire frst
|
|
Rank: AiutAmico
Iscritto dal : 2/7/2011 Posts: 382
|
log rkill Rkill 2.8.3 by Lawrence Abrams (Grinler) http://www.bleepingcomputer.com/Copyright 2008-2015 BleepingComputer.com More Information about Rkill can be found at this link: http://www.bleepingcomputer.com/forums/topic308364.htmlProgram started at: 12/14/2015 08:47:46 AM in x64 mode. Windows Version: Windows 7 Professional Service Pack 1 Checking for Windows services to stop: * No malware services found to stop. Checking for processes to terminate: * C:\Users\Luda\AppData\Roaming\7+ Taskbar Tweaker\7+ Taskbar Tweaker.exe (PID: 2168) [UP-HEUR] 1 proccess terminated! Checking Registry for malware related settings: * No issues found in the Registry. Resetting .EXE, .COM, & .BAT associations in the Windows Registry. Performing miscellaneous checks: * No issues found. Checking Windows Service Integrity: * No issues found. Searching for Missing Digital Signatures: * C:\Windows\System32\eventlog.dll : 55.808 : 07/02/2015 09:06 AM : 82b24cb70e5944e6e34662205a2a5b78 [NoSig] +-> C:\Windows\SysWOW64\eventlog.dll : 55.808 : 07/02/2015 09:06 AM : 82b24cb70e5944e6e34662205a2a5b78 [Pos Repl] Checking HOSTS File: * HOSTS file entries found: 127.0.0.1 localhost Program finished at: 12/14/2015 08:48:37 AM Execution time: 0 hours(s), 0 minute(s), and 51 seconds(s)
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
ora riprova con frst, se non funziona lancialo da provvisoria
|
|
Rank: AiutAmico
Iscritto dal : 2/7/2011 Posts: 382
|
grazie ma per il momento sospendo perchè collegato al sito della banca per trading e non vorrei creare problemi
appena possibile continuero' i suggerimenti
grazie
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
prova anche a rinominare combofix in uninstall ed eseguilo, poi fai ripartire frst
a dopo
|
|
Rank: AiutAmico
Iscritto dal : 2/7/2011 Posts: 382
|
ho allegato il file FRST.txt eseguito in modalita provvisoria anche se il messaggio Unable to create folder :C:\FRST\HIVES è comparso lo stesso ed ho cliccato ignore.
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
Commenta:ho allegato il file FRST.txt eseguito in modalita provvisoria allegalo come ti ho indicato nell'altro post
|
|
Rank: AiutAmico
Iscritto dal : 2/7/2011 Posts: 382
|
cosi' ho fatto
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
ludagi devi copiare e incollare il primo link
|
|
Rank: AiutAmico
Iscritto dal : 2/7/2011 Posts: 382
|
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
ci sono cartelle molto sospette, aspetta che finisco di controllare e ti preparo una procedura per rimuoverle
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
ludagi mi stai seguendo?
se hai usato tds killer allegami il log
|
|
Guest |