Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus NaviPromo/CID
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 09 Giu 2008 20:07    Oggetto: Rispondi citando

Giusto, cambia allora la periferica del fix.reg cioè F:\fix.reg e riesegui con Systemscan solo quello...

Altrimenti lo faremo manualmente....
Top
Profilo Invia messaggio privato
Rapture
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 15:15
Messaggi: 98

MessaggioInviato: 10 Giu 2008 20:34    Oggetto: Rispondi citando

Ecco il nuovo log:

Codice:
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\ttkuwffp

*******************

Script file located at: \??\F:\aixjisoi.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at F:\Avenger

*******************

Beginning to process script file:



File F:\WINDOWS\tasks\ABEC82AB918B349B.job not found!
Deletion of file F:\WINDOWS\tasks\ABEC82AB918B349B.job failed!

Could not process line:
F:\WINDOWS\tasks\ABEC82AB918B349B.job
Status: 0xc0000034



File F:\docume~1\alex\datiap~1\drvmix\roadeachatom.exe not found!
Deletion of file F:\docume~1\alex\datiap~1\drvmix\roadeachatom.exe failed!

Could not process line:
F:\docume~1\alex\datiap~1\drvmix\roadeachatom.exe
Status: 0xc0000034


Could not set up F:\fix.reg to run on reboot
Run on reboot of program F:\fix.reg failed!
Status: 0xc0000034


Could not set up F:\Documents and Settings\Alex\Desktop\sys39502.exe to run on reboot
Run on reboot of program F:\Documents and Settings\Alex\Desktop\sys39502.exe failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished!  Terminate.


Allora stavolta ho messo F: ovunque.... che è il mio disco con winzoz....

Una cosa... dopo tutte ste mille peripezie il pc si sta rellentando c'è un qualche loco nell'Olimpo dove mi spiegano come rivelocizzare il mio pc?
Pulizia del registro? O che ne so....
Grazie intanto per sto CID... vediamo se fra 10 minuti torno per modificare il mess e dire che CID c'è!!
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 10 Giu 2008 22:54    Oggetto: Rispondi citando

Speriamo bene....
Per pulire il registro puoi utilizzare CCleaner con l'opzione trova problemi e/o RegSeeker, Eusing Registry Cleaner;

puoi usarli anche tutti;

per trovarli basta fare una ricerca sul web.

adesso collegati a Kaspersky online scanner e procedi con la scansione estesa del PC.
Top
Profilo Invia messaggio privato
Rapture
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 15:15
Messaggi: 98

MessaggioInviato: 11 Giu 2008 01:18    Oggetto: Rispondi citando

Si ma io volevo dire... per velocizzare il pc? Cioè per farlo tornare normale... ci sono cose che mi puoi consigliare? Anche dei post da vedere....

Comunque il pc è ancora pieno di m**da... Spyware Doctor e Ad-aware mi trovano roba a rotazione... caspiooooo.... CID non è ancora uscito... Mi chiedo come mi becco tutta sta roba Avast non serve proprio a niente? E nemmeno la protezione di Spyware Doctor... Sad

Per quanto riguarda Kaspersky... in setting non c'era la possibilità di scegliere extended... ho selezionato tutte le opzioni... spero che basti!!
Ecco il log:
Codice:
   KASPERSKY ONLINE SCANNER 7 REPORT
Wednesday, June 11, 2008
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Tuesday, June 10, 2008 15:24:20
Records in database: 845734
Scan settings
Scan using the following database    extended
Scan archives    yes
Scan mail databases    yes
Scan area    My Computer
A:\
C:\
D:\
E:\
F:\
Scan statistics
Files scanned    41832
Threat name    2
Infected objects    2
Suspicious objects    0
Duration of the scan    01:38:19

File name    Threat name    Threats count
C:\Windows XP\manuali\[Windows.XP].-.Pi.di.1000.trucchi.e.programmi.per.WINDOWS.XP.By.SuperRomu.[Programmi.Guide.Tips.RegKey.Manuali].SuperRomu.2005.The.Best.Of.SO.rar   Infected: not-a-virus:PSWTool.Win32.RAS.a   1   
F:\Programmi\Navilog1\reboot.exe   Infected: not-a-virus:RiskTool.Win32.Reboot.f   1   
The selected area was scanned.


Creado che qualcosa non sia andato come doveva vero??

ps: CID è quiiiiiiiiiiiiiii!!!!! Razz CaRRambaaa!!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Giu 2008 01:38    Oggetto: Rispondi citando

Oh ciao! Ciao

Sospetto che la presenza di SpywareDoctor, AdAware e altri impediscano correttamente le operazioni di pulizia. Think

So che è rischioso, ma ti consiglio di disinstallarli fino a quando non siamo riusciti a debellare il tuo ospite.

Appena puoi, rifai la scansione con ComboFix (scaricando la versione aggiornata).
Top
Profilo Invia messaggio privato
Rapture
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 15:15
Messaggi: 98

MessaggioInviato: 11 Giu 2008 09:33    Oggetto: Rispondi citando

Ehi ciaoooo ben tornato....

Ok appena arrivo a casa la faccio...!!
Cmq io nel pc ho AVAST, Spyware Doctor e Ad-aware... solo i primi due hanno la protezione automatica.... e ad ogni operazione fatta con voi... ho sempre disattivato protezioni e antivirus... e mi sconnetto da internet quando si può...
Cmq ok levo Spyware Doctor... ma Avast lo disattivo e basta... preferirei non cancellarlo... O_O
A stasera per il log...

Odio CID... e il mio pc rallentaaaaa O_O°

Come sempre GRAZIE...
Top
Profilo Invia messaggio privato
Rapture
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 15:15
Messaggi: 98

MessaggioInviato: 11 Giu 2008 20:18    Oggetto: Rispondi citando

Ricordo a tutti che in F:\ ci sta windows da me e C:\ è un HD secondario di soli dati.... (è una storia lunga....)

Ecco il log di combofix: (spyware doctor e avast disattivati e non connesso ad internet)

Codice:
ComboFix 08-06-10.5 - Alex 2008-06-11 20.13.04.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1252.1.1040.18.562 [GMT 2:00]
Eseguito da: F:\Documents and Settings\Alex\Desktop\Ciombo-Fix.exe
 * Creato nuovo punto di ripristino

[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.

(((((((((((((((((((((((((   Files Creati Da 2008-05-11 al 2008-06-11  )))))))))))))))))))))))))))))))))))
.

2008-06-11 20:02 . 2008-06-11 20:02   <DIR>   d--------   F:\WINDOWS\LastGood
2008-06-10 20:24 . 2008-06-09 18:46   120   --a------   F:\fix.reg
2008-06-09 18:49 . 2008-06-10 20:26   <DIR>   d--------   F:\suspectfile
2008-06-06 21:26 . 2008-06-06 21:49   <DIR>   d--------   F:\Documents and Settings\Claudia
2008-06-05 21:36 . 2008-06-05 21:36   <DIR>   d--------   F:\WINDOWS\system32\Kaspersky Lab
2008-06-05 21:36 . 2008-06-05 21:36   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Kaspersky Lab
2008-06-05 19:32 . 2008-06-05 21:27   <DIR>   d--------   F:\WINDOWS\BDOSCAN8
2008-06-04 01:42 . 2008-06-04 01:42   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Messenger Plus!
2008-06-03 20:10 . 2008-06-08 19:24   <DIR>   d--------   F:\Programmi\Spybot - Search & Destroy
2008-06-03 20:10 . 2008-06-08 19:24   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy
2008-06-03 19:28 . 2008-06-03 19:28   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Malwarebytes
2008-06-03 19:28 . 2008-06-03 19:28   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\Malwarebytes
2008-06-03 00:07 . 2008-06-03 00:07   <DIR>   d--------   F:\Documents and Settings\Administrator\Dati applicazioni\Talkback
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   d--h-----   F:\Documents and Settings\Administrator\Risorse di stampa
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   d--h-----   F:\Documents and Settings\Administrator\Risorse di rete
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   d--------   F:\Documents and Settings\Administrator\Preferiti
2008-06-03 00:06 . 2008-03-08 18:03   <DIR>   d--h-----   F:\Documents and Settings\Administrator\Modelli
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   dr-------   F:\Documents and Settings\Administrator\Menu Avvio
2008-06-03 00:06 . 2008-06-11 20:15   <DIR>   d--h-----   F:\Documents and Settings\Administrator\Impostazioni locali
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   d--------   F:\Documents and Settings\Administrator\Documenti
2008-06-03 00:06 . 2008-06-03 00:07   <DIR>   dr-h-----   F:\Documents and Settings\Administrator\Dati applicazioni
2008-06-03 00:06 . 2008-06-03 00:06   <DIR>   d--------   F:\Documents and Settings\Administrator
2008-05-31 21:28 . 2008-06-11 20:12   <DIR>   d--------   F:\Programmi\Navilog1
2008-05-31 16:12 . 2008-05-31 22:06   81,984   --a------   F:\WINDOWS\system32\bdod.bin
2008-05-31 16:07 . 2008-05-31 22:06   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\BitDefender
2008-05-31 16:06 . 2008-05-31 22:07   <DIR>   d--------   F:\Programmi\File comuni\Softwin
2008-05-31 14:47 . 2008-05-31 14:47   <DIR>   d--------   F:\Programmi\Trend Micro
2008-05-31 14:00 . 2008-05-31 20:49   <DIR>   d--------   F:\Programmi\Panda Security
2008-05-31 13:15 . 2008-05-31 13:16   <DIR>   d--------   F:\Programmi\Notepad++
2008-05-31 13:15 . 2008-05-31 13:16   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\Notepad++
2008-05-31 12:29 . 2008-05-31 12:29   <DIR>   d--------   F:\Documents and Settings\Alex\.netbeans-derby
2008-05-31 12:29 . 2008-05-31 12:29   <DIR>   d--------   F:\Documents and Settings\Alex\.netbeans
2008-05-31 12:26 . 2008-05-31 12:26   <DIR>   d--------   F:\Documents and Settings\Alex\.netbeans-registration
2008-05-31 12:25 . 2008-05-31 12:29   <DIR>   d--------   F:\Programmi\NetBeans 6.1
2008-05-31 01:42 . 2008-03-25 02:37   69,632   --a------   F:\WINDOWS\system32\javacpl.cpl
2008-05-31 01:41 . 2008-05-31 01:49   <DIR>   d--------   F:\Programmi\Java
2008-05-31 01:40 . 2008-05-31 01:40   <DIR>   d--------   F:\Programmi\File comuni\Java
2008-05-31 01:23 . 2008-05-31 12:27   <DIR>   d--------   F:\Documents and Settings\Alex\.nbi
2008-05-31 01:14 . 2008-05-31 02:03   <DIR>   d--------   F:\Documents and Settings\Alex\workspace
2008-05-31 01:12 . 2008-05-31 01:59   <DIR>   d--------   F:\Programmi\eclipse java
2008-05-30 20:59 . 2008-05-31 00:19   <DIR>   d--------   F:\Documents and Settings\Alex\.SunDownloadManager
2008-05-30 20:39 . 2008-05-30 20:39   <DIR>   d--------   F:\WINDOWS\Sun
2008-05-30 20:32 . 2008-05-30 21:19   <DIR>   d--------   F:\Programmi\I-Droid01
2008-05-30 20:32 . 2005-06-27 19:41   548   --a------   F:\WINDOWS\system32\javaw.exe.manifest
2008-05-27 19:43 . 2008-05-27 19:43   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\dvdcss
2008-05-27 19:37 . 2008-05-27 19:37   <DIR>   d--------   F:\Programmi\Drvmix
2008-05-24 18:27 . 2008-05-29 20:32   3,639   --a------   F:\WINDOWS\VGSCDAPI.VXD
2008-05-21 20:29 . 2008-05-21 20:29   19,288   --ah-----   F:\WINDOWS\system32\mlfcache.dat
2008-05-21 20:24 . 2008-05-21 20:24   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Office Genuine Advantage
2008-05-21 20:16 . 2008-06-11 19:55   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\StarOffice8
2008-05-21 20:13 . 2008-06-11 19:57   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\skypePM
2008-05-21 20:13 . 2008-05-21 20:13   32   --a------   F:\Documents and Settings\All Users\Dati applicazioni\ezsid.dat
2008-05-21 20:11 . 2008-05-31 01:49   <DIR>   d--------   F:\Programmi\Sun
2008-05-21 20:11 . 2008-06-11 20:10   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\Skype
2008-05-21 19:56 . 2008-05-21 19:57   <DIR>   d--------   F:\Programmi\File comuni\Adobe
2008-05-21 19:54 . 2008-05-21 19:54   <DIR>   d--------   F:\Programmi\Skype
2008-05-21 19:54 . 2008-05-21 19:54   <DIR>   d--------   F:\Programmi\File comuni\Skype
2008-05-21 19:54 . 2008-05-21 19:54   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Skype
2008-05-21 19:52 . 2008-06-11 19:57   <DIR>   d-a------   F:\Documents and Settings\All Users\Dati applicazioni\TEMP
2008-05-21 19:52 . 2007-12-10 14:53   81,288   --a------   F:\WINDOWS\system32\drivers\iksyssec.sys
2008-05-21 19:52 . 2007-12-10 14:53   66,952   --a------   F:\WINDOWS\system32\drivers\iksysflt.sys
2008-05-21 19:52 . 2008-02-01 12:55   42,376   --a------   F:\WINDOWS\system32\drivers\ikfilesec.sys
2008-05-21 19:52 . 2007-12-10 14:53   29,576   --a------   F:\WINDOWS\system32\drivers\kcom.sys
2008-05-21 19:51 . 2008-06-10 11:05   <DIR>   d--------   F:\Programmi\Spyware Doctor
2008-05-21 19:51 . 2008-05-21 19:51   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\PC Tools
2008-05-21 19:51 . 2006-10-05 04:42   2,560   ---------   F:\WINDOWS\system32\drivers\cdralw2k.sys
2008-05-21 19:51 . 2006-10-05 04:42   2,432   ---------   F:\WINDOWS\system32\drivers\cdr4_xp.sys
2008-05-21 19:50 . 2008-05-21 19:51   <DIR>   d--------   F:\Programmi\Picasa2
2008-05-21 19:50 . 2008-05-21 19:50   <DIR>   d--------   F:\Programmi\Google
2008-05-21 19:50 . 2008-06-10 20:04   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Google Updater
2008-05-17 18:49 . 2008-05-17 18:49   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\MSN6
2008-05-17 18:49 . 2008-05-17 18:51   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\MSN6
2008-05-12 00:25 . 2008-05-12 00:25   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\TXT

.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-09 16:50   ---------   d-----w   F:\Documents and Settings\Alex\Dati applicazioni\Drvmix
2008-06-03 22:33   ---------   d-----w   F:\Programmi\Messenger Plus! Live
2008-05-27 17:38   ---------   d-----w   F:\Documents and Settings\All Users\Dati applicazioni\soft chic meet great
2008-05-21 17:49   ---------   d-----w   F:\Programmi\OpenOffice.org 2.3
2008-05-21 17:42   ---------   d-----w   F:\Documents and Settings\Alex\Dati applicazioni\OpenOffice.org2
2008-05-09 23:37   ---------   d-----w   F:\Programmi\Microsoft CAPICOM 2.1.0.2
2008-05-09 23:33   ---------   d-----w   F:\Documents and Settings\All Users\Dati applicazioni\Lavasoft
2008-05-09 23:32   ---------   d-----w   F:\Programmi\Lavasoft
2008-05-09 23:32   ---------   d-----w   F:\Programmi\File comuni\Wise Installation Wizard
2008-05-05 19:50   ---------   d-----w   F:\Programmi\VideoLAN
2008-05-05 19:50   ---------   d-----w   F:\Documents and Settings\Alex\Dati applicazioni\vlc
2008-05-05 19:33   ---------   d-----w   F:\Programmi\Microsoft ActiveSync
2008-05-05 19:23   ---------   d--h--w   F:\Programmi\InstallShield Installation Information
2008-05-05 19:23   ---------   d-----w   F:\Programmi\D-Link
2008-04-23 15:17   693,792   ----a-w   F:\WINDOWS\system32\OGACheckControl.dll
2008-04-23 15:17   504,864   ----a-w   F:\WINDOWS\system32\OGAVerify.exe
2008-04-23 15:17   504,352   ----a-w   F:\WINDOWS\system32\OGAAddin.dll
2008-03-25 04:51   621,344   ----a-w   F:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51   183,072   ----a-w   F:\WINDOWS\system32\msjint40.dll
2008-03-20 08:06   1,845,248   ----a-w   F:\WINDOWS\system32\win32k.sys
2004-08-20 17:09   62,865   ----a-w   F:\WINDOWS\inf\IM\odysseyIM3.sys
2004-08-20 17:09   45,056   ----a-w   F:\WINDOWS\inf\IM\imdinst.exe
2004-08-20 17:09   12,739   ----a-w   F:\WINDOWS\inf\IM\odNetInstall.dll
.

(((((((((((((((((((((((((((((((((((((   Punti Reg Caricati   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* i valori vuoti & legittimi/default non sono visualizzati.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="F:\WINDOWS\system32\ctfmon.exe" [2006-03-02 14:00 15360]
"MsnMsgr"="F:\Programmi\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
"H/PC Connection Agent"="F:\Programmi\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 15:38 1289000]
"Skype"="F:\Programmi\Skype\Phone\Skype.exe" [2008-02-12 20:10 21898024]
"sizeseek"="F:\DOCUME~1\Alex\DATIAP~1\Drvmix\Sect SPAM.exe" [2008-05-27 19:37 437248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2004-06-18 10:31 67584 F:\WINDOWS\SOUNDMAN.EXE]
"ATIPTA"="F:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-02-22 22:05 339968]
"avast!"="F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
"Adobe Reader Speed Launcher"="F:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"SunJavaUpdateSched"="F:\Programmi\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]
"ISTray"="F:\Programmi\Spyware Doctor\pctsTray.exe" [2008-02-01 12:55 1103240]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="F:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 14:00 15360]

F:\Documents and Settings\Alex\Menu Avvio\Programmi\Esecuzione automatica\
StarOffice 8.lnk - F:\Programmi\Sun\StarOffice 8\program\quickstart.exe [2007-08-17 21:58:18 122880]

F:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
D-Link AirPlus G+ Wireless Adapter Utility.lnk - F:\Programmi\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE [2008-05-05 21:23:57 671744]
Microsoft Office.lnk - F:\Programmi\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04 83360]
VIA RAID TOOL.lnk - F:\Programmi\VIA\RAID\raid_tool.exe [2008-03-08 19:10:40 565248]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"F:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"=
"F:\\Programmi\\Windows Live\\Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"F:\Programmi\Microsoft ActiveSync\rapimgr.exe"= F:\Programmi\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"F:\Programmi\Microsoft ActiveSync\wcescomm.exe"= F:\Programmi\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"F:\Programmi\Microsoft ActiveSync\WCESMgr.exe"= F:\Programmi\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"F:\\Programmi\\Skype\\Phone\\Skype.exe"=
"F:\\Programmi\\Internet Explorer\\iexplore.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

R1 aswSP;avast! Self Protection;F:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;F:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 odysseyIM3;Odyssey Network Services Miniport;F:\WINDOWS\system32\DRIVERS\odysseyIM3.sys [2004-08-20 19:09]
R3 TNET1130;D-Link AirPlus G+ Wireless Adapter;F:\WINDOWS\system32\DRIVERS\GPlus.sys [2004-05-21 16:59]
S2 MagnaPci;MagnaPci;F:\WINDOWS\system32\drivers\MagnaPci.sys [1999-05-17 11:26]

*Newly Created Service* - CATCHME
.
Contenuto della cartella 'Scheduled Tasks'
"2008-06-09 17:44:02 F:\WINDOWS\Tasks\OGADaily.job"
- F:\WINDOWS\system32\OGAVerify.exe
"2008-06-11 17:57:31 F:\WINDOWS\Tasks\OGALogon.job"
- F:\WINDOWS\system32\OGAVerify.exe
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-11 20:15:17
Windows 5.1.2600 Service Pack 2 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...


**************************************************************************
.
Ora fine scansione: 2008-06-11 20.16.16
ComboFix-quarantined-files.txt  2008-06-11 18:16:12

               9 Directory  25,322,848,256 byte disponibili
              11 Directory  25,374,064,640 byte disponibili

172   --- E O F ---   2008-05-31 21:06:50


Anche stavolta mi ha fatto riapparire l'icona di explorer sul desktop O_O° ma che vuole? Ora la raschio di nuovo.
Grazie.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Giu 2008 20:25    Oggetto: Rispondi citando

Crea un file di testo con le seguenti istruzioni:
Codice:
File::
F:\DOCUME~1\Alex\DATIAP~1\Drvmix\Sect SPAM.exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sizeseek"=-

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.

Dopo, fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
Rapture
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 15:15
Messaggi: 98

MessaggioInviato: 11 Giu 2008 23:33    Oggetto: Rispondi citando

Log di combofix:

Codice:
ComboFix 08-06-10.5 - Alex 2008-06-11 23.03.58.2 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1252.1.1040.18.492 [GMT 2:00]
Eseguito da: F:\Documents and Settings\Alex\Desktop\Ciombo-Fix.exe
Command switches used :: F:\Documents and Settings\Alex\Desktop\CFScript.txt
 * Creato nuovo punto di ripristino

[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]

FILE ::
F:\DOCUME~1\Alex\DATIAP~1\Drvmix\Sect SPAM.exe
.

(((((((((((((((((((((((((((((((((((((   Altre eliminazioni   )))))))))))))))))))))))))))))))))))))))))))))))))))
.

F:\DOCUME~1\Alex\DATIAP~1\Drvmix\Sect SPAM.exe

.
(((((((((((((((((((((((((   Files Creati Da 2008-05-11 al 2008-06-11  )))))))))))))))))))))))))))))))))))
.

2008-06-11 20:02 . 2008-06-11 20:02   <DIR>   d--------   F:\WINDOWS\LastGood
2008-06-10 20:24 . 2008-06-09 18:46   120   --a------   F:\fix.reg
2008-06-09 18:49 . 2008-06-10 20:26   <DIR>   d--------   F:\suspectfile
2008-06-06 21:26 . 2008-06-06 21:49   <DIR>   d--------   F:\Documents and Settings\Claudia
2008-06-05 21:36 . 2008-06-05 21:36   <DIR>   d--------   F:\WINDOWS\system32\Kaspersky Lab
2008-06-05 21:36 . 2008-06-05 21:36   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Kaspersky Lab
2008-06-05 19:32 . 2008-06-05 21:27   <DIR>   d--------   F:\WINDOWS\BDOSCAN8
2008-06-04 01:42 . 2008-06-04 01:42   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Messenger Plus!
2008-06-03 20:10 . 2008-06-08 19:24   <DIR>   d--------   F:\Programmi\Spybot - Search & Destroy
2008-06-03 20:10 . 2008-06-08 19:24   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy
2008-06-03 19:28 . 2008-06-03 19:28   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Malwarebytes
2008-06-03 19:28 . 2008-06-03 19:28   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\Malwarebytes
2008-06-03 00:07 . 2008-06-03 00:07   <DIR>   d--------   F:\Documents and Settings\Administrator\Dati applicazioni\Talkback
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   d--h-----   F:\Documents and Settings\Administrator\Risorse di stampa
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   d--h-----   F:\Documents and Settings\Administrator\Risorse di rete
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   d--------   F:\Documents and Settings\Administrator\Preferiti
2008-06-03 00:06 . 2008-03-08 18:03   <DIR>   d--h-----   F:\Documents and Settings\Administrator\Modelli
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   dr-------   F:\Documents and Settings\Administrator\Menu Avvio
2008-06-03 00:06 . 2008-06-11 23:05   <DIR>   d--h-----   F:\Documents and Settings\Administrator\Impostazioni locali
2008-06-03 00:06 . 2008-03-08 18:57   <DIR>   d--------   F:\Documents and Settings\Administrator\Documenti
2008-06-03 00:06 . 2008-06-03 00:07   <DIR>   dr-h-----   F:\Documents and Settings\Administrator\Dati applicazioni
2008-06-03 00:06 . 2008-06-03 00:06   <DIR>   d--------   F:\Documents and Settings\Administrator
2008-05-31 21:28 . 2008-06-11 20:12   <DIR>   d--------   F:\Programmi\Navilog1
2008-05-31 16:12 . 2008-05-31 22:06   81,984   --a------   F:\WINDOWS\system32\bdod.bin
2008-05-31 16:07 . 2008-05-31 22:06   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\BitDefender
2008-05-31 16:06 . 2008-05-31 22:07   <DIR>   d--------   F:\Programmi\File comuni\Softwin
2008-05-31 14:47 . 2008-05-31 14:47   <DIR>   d--------   F:\Programmi\Trend Micro
2008-05-31 14:00 . 2008-05-31 20:49   <DIR>   d--------   F:\Programmi\Panda Security
2008-05-31 13:15 . 2008-05-31 13:16   <DIR>   d--------   F:\Programmi\Notepad++
2008-05-31 13:15 . 2008-05-31 13:16   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\Notepad++
2008-05-31 12:29 . 2008-05-31 12:29   <DIR>   d--------   F:\Documents and Settings\Alex\.netbeans-derby
2008-05-31 12:29 . 2008-05-31 12:29   <DIR>   d--------   F:\Documents and Settings\Alex\.netbeans
2008-05-31 12:26 . 2008-05-31 12:26   <DIR>   d--------   F:\Documents and Settings\Alex\.netbeans-registration
2008-05-31 12:25 . 2008-05-31 12:29   <DIR>   d--------   F:\Programmi\NetBeans 6.1
2008-05-31 01:42 . 2008-03-25 02:37   69,632   --a------   F:\WINDOWS\system32\javacpl.cpl
2008-05-31 01:41 . 2008-05-31 01:49   <DIR>   d--------   F:\Programmi\Java
2008-05-31 01:40 . 2008-05-31 01:40   <DIR>   d--------   F:\Programmi\File comuni\Java
2008-05-31 01:23 . 2008-05-31 12:27   <DIR>   d--------   F:\Documents and Settings\Alex\.nbi
2008-05-31 01:14 . 2008-05-31 02:03   <DIR>   d--------   F:\Documents and Settings\Alex\workspace
2008-05-31 01:12 . 2008-05-31 01:59   <DIR>   d--------   F:\Programmi\eclipse java
2008-05-30 20:59 . 2008-05-31 00:19   <DIR>   d--------   F:\Documents and Settings\Alex\.SunDownloadManager
2008-05-30 20:39 . 2008-05-30 20:39   <DIR>   d--------   F:\WINDOWS\Sun
2008-05-30 20:32 . 2008-05-30 21:19   <DIR>   d--------   F:\Programmi\I-Droid01
2008-05-30 20:32 . 2005-06-27 19:41   548   --a------   F:\WINDOWS\system32\javaw.exe.manifest
2008-05-27 19:43 . 2008-05-27 19:43   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\dvdcss
2008-05-27 19:37 . 2008-05-27 19:37   <DIR>   d--------   F:\Programmi\Drvmix
2008-05-24 18:27 . 2008-05-29 20:32   3,639   --a------   F:\WINDOWS\VGSCDAPI.VXD
2008-05-21 20:29 . 2008-05-21 20:29   19,288   --ah-----   F:\WINDOWS\system32\mlfcache.dat
2008-05-21 20:24 . 2008-05-21 20:24   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Office Genuine Advantage
2008-05-21 20:16 . 2008-06-11 19:55   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\StarOffice8
2008-05-21 20:13 . 2008-06-11 19:57   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\skypePM
2008-05-21 20:13 . 2008-05-21 20:13   32   --a------   F:\Documents and Settings\All Users\Dati applicazioni\ezsid.dat
2008-05-21 20:11 . 2008-05-31 01:49   <DIR>   d--------   F:\Programmi\Sun
2008-05-21 20:11 . 2008-06-11 20:10   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\Skype
2008-05-21 19:56 . 2008-05-21 19:57   <DIR>   d--------   F:\Programmi\File comuni\Adobe
2008-05-21 19:54 . 2008-05-21 19:54   <DIR>   d--------   F:\Programmi\Skype
2008-05-21 19:54 . 2008-05-21 19:54   <DIR>   d--------   F:\Programmi\File comuni\Skype
2008-05-21 19:54 . 2008-05-21 19:54   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Skype
2008-05-21 19:52 . 2008-06-11 20:17   <DIR>   d-a------   F:\Documents and Settings\All Users\Dati applicazioni\TEMP
2008-05-21 19:52 . 2007-12-10 14:53   81,288   --a------   F:\WINDOWS\system32\drivers\iksyssec.sys
2008-05-21 19:52 . 2007-12-10 14:53   66,952   --a------   F:\WINDOWS\system32\drivers\iksysflt.sys
2008-05-21 19:52 . 2008-02-01 12:55   42,376   --a------   F:\WINDOWS\system32\drivers\ikfilesec.sys
2008-05-21 19:52 . 2007-12-10 14:53   29,576   --a------   F:\WINDOWS\system32\drivers\kcom.sys
2008-05-21 19:51 . 2008-06-11 20:18   <DIR>   d--------   F:\Programmi\Spyware Doctor
2008-05-21 19:51 . 2008-05-21 19:51   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\PC Tools
2008-05-21 19:51 . 2006-10-05 04:42   2,560   ---------   F:\WINDOWS\system32\drivers\cdralw2k.sys
2008-05-21 19:51 . 2006-10-05 04:42   2,432   ---------   F:\WINDOWS\system32\drivers\cdr4_xp.sys
2008-05-21 19:50 . 2008-05-21 19:51   <DIR>   d--------   F:\Programmi\Picasa2
2008-05-21 19:50 . 2008-05-21 19:50   <DIR>   d--------   F:\Programmi\Google
2008-05-21 19:50 . 2008-06-11 21:04   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\Google Updater
2008-05-17 18:49 . 2008-05-17 18:49   <DIR>   d--------   F:\Documents and Settings\All Users\Dati applicazioni\MSN6
2008-05-17 18:49 . 2008-05-17 18:51   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\MSN6
2008-05-12 00:25 . 2008-05-12 00:25   <DIR>   d--------   F:\Documents and Settings\Alex\Dati applicazioni\TXT

.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-11 21:04   ---------   d-----w   F:\Documents and Settings\Alex\Dati applicazioni\Drvmix
2008-06-03 22:33   ---------   d-----w   F:\Programmi\Messenger Plus! Live
2008-05-27 17:38   ---------   d-----w   F:\Documents and Settings\All Users\Dati applicazioni\soft chic meet great
2008-05-21 17:49   ---------   d-----w   F:\Programmi\OpenOffice.org 2.3
2008-05-21 17:42   ---------   d-----w   F:\Documents and Settings\Alex\Dati applicazioni\OpenOffice.org2
2008-05-09 23:37   ---------   d-----w   F:\Programmi\Microsoft CAPICOM 2.1.0.2
2008-05-09 23:33   ---------   d-----w   F:\Documents and Settings\All Users\Dati applicazioni\Lavasoft
2008-05-09 23:32   ---------   d-----w   F:\Programmi\Lavasoft
2008-05-09 23:32   ---------   d-----w   F:\Programmi\File comuni\Wise Installation Wizard
2008-05-05 19:50   ---------   d-----w   F:\Programmi\VideoLAN
2008-05-05 19:50   ---------   d-----w   F:\Documents and Settings\Alex\Dati applicazioni\vlc
2008-05-05 19:33   ---------   d-----w   F:\Programmi\Microsoft ActiveSync
2008-05-05 19:23   ---------   d--h--w   F:\Programmi\InstallShield Installation Information
2008-05-05 19:23   ---------   d-----w   F:\Programmi\D-Link
2008-04-23 15:17   693,792   ----a-w   F:\WINDOWS\system32\OGACheckControl.dll
2008-04-23 15:17   504,864   ----a-w   F:\WINDOWS\system32\OGAVerify.exe
2008-04-23 15:17   504,352   ----a-w   F:\WINDOWS\system32\OGAAddin.dll
2008-03-25 04:51   621,344   ----a-w   F:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51   183,072   ----a-w   F:\WINDOWS\system32\msjint40.dll
2008-03-20 08:06   1,845,248   ----a-w   F:\WINDOWS\system32\win32k.sys
2004-08-20 17:09   62,865   ----a-w   F:\WINDOWS\inf\IM\odysseyIM3.sys
2004-08-20 17:09   45,056   ----a-w   F:\WINDOWS\inf\IM\imdinst.exe
2004-08-20 17:09   12,739   ----a-w   F:\WINDOWS\inf\IM\odNetInstall.dll
.

(((((((((((((((((((((((((((((((((((((   Punti Reg Caricati   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* i valori vuoti & legittimi/default non sono visualizzati.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="F:\WINDOWS\system32\ctfmon.exe" [2006-03-02 14:00 15360]
"MsnMsgr"="F:\Programmi\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
"H/PC Connection Agent"="F:\Programmi\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 15:38 1289000]
"Skype"="F:\Programmi\Skype\Phone\Skype.exe" [2008-02-12 20:10 21898024]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2004-06-18 10:31 67584 F:\WINDOWS\SOUNDMAN.EXE]
"ATIPTA"="F:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-02-22 22:05 339968]
"avast!"="F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
"Adobe Reader Speed Launcher"="F:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"SunJavaUpdateSched"="F:\Programmi\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]
"ISTray"="F:\Programmi\Spyware Doctor\pctsTray.exe" [2008-02-01 12:55 1103240]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="F:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 14:00 15360]

F:\Documents and Settings\Alex\Menu Avvio\Programmi\Esecuzione automatica\
StarOffice 8.lnk - F:\Programmi\Sun\StarOffice 8\program\quickstart.exe [2007-08-17 21:58:18 122880]

F:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\
D-Link AirPlus G+ Wireless Adapter Utility.lnk - F:\Programmi\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE [2008-05-05 21:23:57 671744]
Microsoft Office.lnk - F:\Programmi\Microsoft Office\Office10\OSA.EXE [2001-02-13 10:01:04 83360]
VIA RAID TOOL.lnk - F:\Programmi\VIA\RAID\raid_tool.exe [2008-03-08 19:10:40 565248]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"F:\\Programmi\\Windows Live\\Messenger\\msnmsgr.exe"=
"F:\\Programmi\\Windows Live\\Messenger\\livecall.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"F:\Programmi\Microsoft ActiveSync\rapimgr.exe"= F:\Programmi\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"F:\Programmi\Microsoft ActiveSync\wcescomm.exe"= F:\Programmi\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"F:\Programmi\Microsoft ActiveSync\WCESMgr.exe"= F:\Programmi\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"F:\\Programmi\\Skype\\Phone\\Skype.exe"=
"F:\\Programmi\\Internet Explorer\\iexplore.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

R1 aswSP;avast! Self Protection;F:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;F:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 odysseyIM3;Odyssey Network Services Miniport;F:\WINDOWS\system32\DRIVERS\odysseyIM3.sys [2004-08-20 19:09]
R3 TNET1130;D-Link AirPlus G+ Wireless Adapter;F:\WINDOWS\system32\DRIVERS\GPlus.sys [2004-05-21 16:59]
S2 MagnaPci;MagnaPci;F:\WINDOWS\system32\drivers\MagnaPci.sys [1999-05-17 11:26]

*Newly Created Service* - CATCHME
.
Contenuto della cartella 'Scheduled Tasks'
"2008-06-09 17:44:02 F:\WINDOWS\Tasks\OGADaily.job"
- F:\WINDOWS\system32\OGAVerify.exe
"2008-06-11 17:57:31 F:\WINDOWS\Tasks\OGALogon.job"
- F:\WINDOWS\system32\OGAVerify.exe
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-11 23:05:59
Windows 5.1.2600 Service Pack 2 NTFS

scansione processi nascosti ...

scansione entrate autostart nascoste ...

Scansione files nascosti ...

Scansione completata con successo
Files nascosti: 0

**************************************************************************
.
Ora fine scansione: 2008-06-11 23.07.51
ComboFix-quarantined-files.txt  2008-06-11 21:07:32
ComboFix2.txt  2008-06-11 18:16:18

               9 Directory  25,337,606,144 byte disponibili
              11 Directory  25,329,004,544 byte disponibili

181   --- E O F ---   2008-05-31 21:06:50


SystemScan:
http://www.freefilehosting.net/download/3i9f9

PROBLEMA:
il log non comprende:
- loaded modules
- hidden objects
- network settings

perchè systemscan s'impalla e non risponde più.... che devo fa?

Grazie a tutti...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Giu 2008 20:42    Oggetto: Rispondi citando

Stavolta CID sembra debellato. Razz

Per quanto riguarda SystemScan, potrebbe essere un problema dovuto alla particolare configurazione di sistema (F: al posto di C: ) o a qualche programma attivo che impedisce il corretto funzionamento.

Appena finisco di controllare il log, vedremo se ci sono altri elementi da eliminare.
Top
Profilo Invia messaggio privato
Rapture
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 15:15
Messaggi: 98

MessaggioInviato: 13 Giu 2008 01:14    Oggetto: Rispondi citando

si vero non è ancora uscito CID....
PErò il pc è pieno di schiefezze ancora... Spyware doctor e ad-aware continuano a cancellarmi roba... mi chiedo come mai.......

in più ora il pc è lento....

E cosa più importante... mi piacerebbe capire come ragionate... hai qualche cosa da consigliarmi da leggere? Come questo forum e ok.... ma libri tecninche e robe varie...?
Comunque viva linux e viva Ubuntu...!!!
Grazie di tutto.... veramente grazie.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Giu 2008 10:10    Oggetto: Rispondi citando

Rapture ha scritto:
si vero non è ancora uscito CID....

E fuori uno! Laughing
Rapture ha scritto:
PErò il pc è pieno di schiefezze ancora... Spyware doctor e ad-aware continuano a cancellarmi roba... mi chiedo come mai.......

Per quanto riguarda l'affidabilità di AdAware 2007, ho serissimi dubbi. Rolling Eyes
Ho smesso di usarlo proprio con l'uscita di quella versione perché l'ho trovata particolarmente pesante e inaffidabile.
Le cose dovrebbero essere cambiate con la versione 2008... ma preferisco stare su SuperAntiSpyware e A-Squared free.
A questo punto, mi piacerebbe vedere i rispettivi logs (SpywareDoctor e AdAware)... magari ti fanno cancellare solo dei cookies.
Rapture ha scritto:
in più ora il pc è lento....

Comincerei con disinstallare senza troppi complimenti i 2 programmi sopra citati. Twisted Evil

Poi, puoi fare le seguenti operazioni di pulizia:
  1. Pulizia dei files temporanei con ATF-Cleaner e/o CCleaner
  2. Pulizia del registro con EUsingFreeRegistryCleaner o Wise Registry Cleaner e, infine, una passata con Auslogics Registry Defrag
  3. Deframmentazione del disco

Rapture ha scritto:
E cosa più importante... mi piacerebbe capire come ragionate... hai qualche cosa da consigliarmi da leggere? Come questo forum e ok.... ma libri tecninche e robe varie...?

Per quello che mi riguarda, ho imparato tantissimo (e imparo tutt'ora) osservando le risposte che vengono date (e confrontando i logs con le risposte) in vari forum (soprattutto inglesi).
Non mi risulta ci siano libri in particolare da leggere. Think

Piccolo OT:
Citazione:
Comunque viva linux e viva Ubuntu...!!!

Una delle distribuzioni più semplici e complete... secondo me! Razz
L'ho installata con soddisfazione e la sto utilizzando su un paio di portatili (P III e P IV). Evvai!
Top
Profilo Invia messaggio privato
Rapture
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 15:15
Messaggi: 98

MessaggioInviato: 13 Giu 2008 18:01    Oggetto: Rispondi citando

Ecco il log di ad-aware:
http://www.freefilehosting.net/download/3ibc5
Ad-aware 2008, ho provato a scaricarlo ma ti porta al 2007 per quanto riguarda alla versione gratuita.... Mi affiderò anche io a quelli che hai consigliato tu...

Log spyware doctor:
http://www.freefilehosting.net/download/3ibd8

Ah ma sto freefilehosting... non si stanca di prendersi file altrui?? Come funziona, vengono cancellati dopo un pò?

Procedo comunque con gli altri controlli....

Grazie.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Giu 2008 00:52    Oggetto: Rispondi

Rapture ha scritto:
Ecco il log di ad-aware:
http://www.freefilehosting.net/download/3ibc5
Ad-aware 2008, ho provato a scaricarlo ma ti porta al 2007 per quanto riguarda alla versione gratuita.... Mi affiderò anche io a quelli che hai consigliato tu...

Log spyware doctor:
http://www.freefilehosting.net/download/3ibd8

Come sospettavo, sono solo cookies... nulla di grave. Wink
Diciamo che sono "solo" un attentato alla privacy.
Rapture ha scritto:
Ah ma sto freefilehosting... non si stanca di prendersi file altrui?? Come funziona, vengono cancellati dopo un pò?

Si, dopo qualche tempo, vengono cancellati.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi