Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Dialer?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 06 Apr 2008 17:01    Oggetto: Dialer? Rispondi citando

Salve a tutti, ho riscontrato un... problemino nella recente bolletta. 202 euro tutto compreso. Appare che sono state effettuate chiamate verso "numeri speciali Wind" e "numeri speciali CSINFO". Sul computer non ho notato niente di strano a parte frequenti disconnessioni dalla rete . Niente nuove connessioni, icone sul desktop, eccetera. Appena apparso il problema delle "cadute" non credevo fosse un problema di dialers perché la stessa cosa avviene su un altro computer presente in casa, ma mai utilizzato da me, per cui avevo ipotizzato (stupidamente?) che la responsabilità fosse della linea o dei miei cavi per la connessione. Come posso fare ora per verificare se in effetti sono infestato da qualche sorta di virus? e come rimediare? Ringrazio tutti coloro che vorranno darmi una mano!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Apr 2008 20:16    Oggetto: Rispondi citando

Ciao Spada rotta, Ciao

facciamo le pulizie generiche con i relativi logs da analizzare:
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 07 Apr 2008 15:49    Oggetto: Rispondi citando

Eh.. NOD32 non me lo scarica, i 2 mirror che mi proponi di quella versione sono offline e non riesco a trovarla da altre parti...
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 07 Apr 2008 16:30    Oggetto: Rispondi citando

Non mi scarica nemmeno Norman Malware!!! Sad Crying or Very sad Crying or Very sad
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Apr 2008 23:30    Oggetto: Rispondi citando

E combofix? Hijackthis?
Ho appena provato a scaricare Norman e il collegamento funziona tranquillamente. Think

Prova a seguire le istruzioni di questo messaggio per controllare il file di registro.
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 08 Apr 2008 13:42    Oggetto: Rispondi citando

Si si, il link funziona, è un problema di DAP, provo a scaricarlo di nuovo e poi provvedo a combo fix. Hijack l'ho già. però l'altro che mi hai consigliato, NOD32 proprio non so dove trovarlo..
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 08 Apr 2008 18:34    Oggetto: Rispondi citando

Log Norman Malware cleaner
NFix_2008-04-08_17-04-02.log

Log HJT
hijackthis437.log

Log Combofix
ComboFix41.txt

Non ho fatto la scansione con NOD32 perché non riesco proprio a reperirlo, ma le altre le ho fatte. Devo comunque controllare il file di registro?
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 10 Apr 2008 14:57    Oggetto: Rispondi citando

ehm.. nessuna notizia? Sad
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Apr 2008 22:57    Oggetto: Rispondi citando

  • Disabilita il ripristino di sistema e avvia il pc in modalità provvisoria
  • esegui hijackthis
    clicca su do a system scan only
    metti il segno di spunta a queste voci:
    Citazione:
    O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
    O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe

    clicca fix checked
    Riavvia il pc in modalità normale, rifai il log di hijackthis e postalo
  • Disabilita il tuo antivirus
  • Collegati a BitDefender (con IE) e fai la scansione completa.
  • Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
    Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 12 Apr 2008 11:40    Oggetto: Rispondi citando

Fatto!! Ci ho messo due giorni di sangue e sudore ma ci sono riuscito!!! Laughing
Sono quasi commosso. Ecco il link:Bitdefender1.html

Ah, giusto, il log di HJT:
Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.46.23, on 11/04/2008
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
c:\Program Files\Bioscrypt\VeriSoft\Bin\AsGHost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\acrotray.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\DAP\DAP.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Windows\Explorer.exe
C:\Hijack\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=IT_IT&c=73&bd=Pavilion&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: VeriSoft Access Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\Bioscrypt\VeriSoft\Bin\ItIEAddIn.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe c:\PROGRA~1\BIOSCR~1\VeriSoft\Bin\ASTSVCC.dll,RegisterModule
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [AnyDVD] "C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe"
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 11914 bytes


Spero non sia troppo lungo... Cmq da quando sono andato in modalità provvisoria per la prima scansione con HJT non vedo più le icone di certe cartelle, files etc... non è troppo normale vero? Ci sono delle icone invisibili con sotto il nome...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Apr 2008 18:59    Oggetto: Rispondi citando

Il log che hai inviato è quello di Kaspersky, manca quello di BitDefender per vedere cosa aveva trovato ed eventualmente cancellato.
Al momento, l'unico altro file da cancellare è il seguente:
C:\Users\Ensis\Desktop\Files\Software\CD pratico\Pratico\Audio-video\Converter\MP3 Wave\Xilisoft.rar FraudTool.Win32.SpywareDetector.d
Il log di hijackthis sembra pulito.
Per le icone "sparite" non so dirti, non usando Vista, non conosco gli eventuali effetti collaterali che potrebbe avere hijackthis. (ma non ce ne dovrebbero essere) Think
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 22 Apr 2008 12:23    Oggetto: Rispondi citando

EH.. bitdefender non aveva trovato niente... Oddio, non lo devo rifare vero? L'altra volta ci ho messo un giorno intero con internet che continuava a disconnettersi e la connessione lenta che ho.. Oltre a cancellare lo xilisoft che mi consigli? (per le icone sparite ho provato a chiedere sul forum di vista ma finora ancora nessuna risposta)
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 01 Mag 2008 18:22    Oggetto: Rispondi citando

Scusate per i due messaggi di seguito ma... non si riesce proprio a fare niente? bdoriano, se non riesci dimmelo, almeno smetto di venire a controllare...
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Mag 2008 20:21    Oggetto: Rispondi citando

Spada rotta ha scritto:
EH.. bitdefender non aveva trovato niente... Oddio, non lo devo rifare vero? L'altra volta ci ho messo un giorno intero con internet che continuava a disconnettersi e la connessione lenta che ho..
Ma dopo aver scaricato il "motore" della scansione e gli aggiornamenti,
non ci si deve disconnettere da Internet e chiudere tutti gli altri antivirus
(analogalmente a come si fa per Kaspersky on-line)?


Spada rotta ha scritto:
Scusate per i due messaggi di seguito ma... non si riesce proprio a fare niente? bdoriano, se non riesci dimmelo, almeno smetto di venire a controllare...
Nell'ultimo messaggio di bdoriano leggo
bdoriano ha scritto:
Al momento, l'unico altro file da cancellare è il seguente:
C:\Users\Ensis\Desktop\Files\Software\CD pratico\Pratico\Audio-video\Converter\MP3 Wave\Xilisoft.rar FraudTool.Win32.SpywareDetector.d
L'hai cancellato?

Posta un nuovo log di HijackThis.

Sei poi risucito a scaricare il NOD32 e a fare una scansione?

Le icone che dici che non vedi più dove sono? sul desktop e basta?
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 02 Mag 2008 21:58    Oggetto: Rispondi citando

Eccomi! Allora, il log di HJT è questo:
hijackthis523.log
Ho fatto di nuovo un controllo con bitdifender:
Bitdefender2.html

X chemicalbit:
Il file che aveva trovato kaspersky l'ho cancellato ma NOD32 non lo riesco proprio a scaricare.. magari se hai un link funzionante posso provare. Le icone che non si vedono sono ovunque, non solo sul desktop ma anche all'interno di altre directory
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 10 Mag 2008 15:47    Oggetto: Rispondi citando

Anche per questo nessuna soluzione? Sad
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Mag 2008 09:55    Oggetto: Rispondi citando

Scusa, ma è un periodo di superlavoro.

Fai questa scansione con SystemScan e posta il log su FreeFileHosting come indicato qui.
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 11 Giu 2008 20:43    Oggetto: Rispondi citando

11_06_2008_19_39_report.zip

Risultato della scansione con SystemScan
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Giu 2008 20:48    Oggetto: Rispondi citando

Scaricato, sii paziente qualche giorno che me lo leggo per bene. Smile
Top
Profilo Invia messaggio privato
Spada rotta
Eroe
Eroe


Registrato: 23/01/08 23:42
Messaggi: 43

MessaggioInviato: 01 Lug 2008 19:20    Oggetto: Rispondi

OK, aspetto
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi