Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Trojan.DNSChanger-Codec aiuto
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 20 Mag 2009 20:07    Oggetto: Rispondi citando

bea ha scritto:
ASquared è ancora installato

Disinstallalo Simo, non serve a nulla (se non a rilevare un fiume di falsi positivi).
Dopo averlo disinstallato, allega un nuovo log di Hijakthis

O.T.: ti ho accettata.
Top
Profilo Invia messaggio privato
bea
Mortale pio
Mortale pio


Registrato: 22/03/09 20:15
Messaggi: 23

MessaggioInviato: 20 Mag 2009 20:36    Oggetto: Rispondi citando

Riverside ha scritto:
bea ha scritto:
ASquared è ancora installato

Disinstallalo Simo, non serve a nulla (se non a rilevare un fiume di falsi positivi).
Dopo averlo disinstallato, allega un nuovo log di Hijakthis

O.T.: ti ho accettata.

okkkkk ma come faccio x quelle voci che nn vuole eliminare Hijakthis?
grazieeeeeeee
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 20 Mag 2009 21:11    Oggetto: Rispondi citando

Simo Grrr lo vediamo dopo quello.
Top
Profilo Invia messaggio privato
bea
Mortale pio
Mortale pio


Registrato: 22/03/09 20:15
Messaggi: 23

MessaggioInviato: 20 Mag 2009 22:35    Oggetto: Rispondi citando

Riverside ha scritto:
Simo Grrr lo vediamo dopo quello.

okkkkkkkkk ecco il nuovo log grazie x la pazienzaaaaaa
http://wikisend.com/download/466454/hijackthis2.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 20 Mag 2009 22:54    Oggetto: Rispondi citando

Sei certa di aver disinstallato Asquared?

Bea, sei una casinista Damn! hai allegato un log di ieri:

Citazione:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.08.08, on 19/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Top
Profilo Invia messaggio privato
bea
Mortale pio
Mortale pio


Registrato: 22/03/09 20:15
Messaggi: 23

MessaggioInviato: 20 Mag 2009 23:13    Oggetto: Rispondi citando

[quote="Riverside"]Sei certa di aver disinstallato Asquared?

Allora Bea, leggi bene come devi fare per fixare le voci:

si certa disinstallato ho anche controllato x sicurezza in pannello di con trollo fatto di nuovo la scansione seguita alla lettera non capisco xkè nn li elimina ! ti posto il log
http://wikisend.com/download/443862/hijackthis3.log
Top
Profilo Invia messaggio privato
bea
Mortale pio
Mortale pio


Registrato: 22/03/09 20:15
Messaggi: 23

MessaggioInviato: 20 Mag 2009 23:17    Oggetto: Rispondi citando

Riverside ha scritto:
Sei certa di aver disinstallato Asquared?

Bea, sei una casinista Damn! hai allegato un log di ieri:

Citazione:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.08.08, on 19/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

no ceee scusa hahahahahah ho fatto un pò di confusione hahahahah ora ti ho mandato quello giusto.....spero ! hahahahahhahaha scusa ancora
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 20 Mag 2009 23:29    Oggetto: Rispondi citando

.... Simo, direi che sei un pò sul fuso 8) ... e magari se apri messenger ....

rilancia Hijacthis e:
spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
● chiudi tutte le applicazioni aperte
● chiudi tutte le pagine del browser aperte
● in Hijkackthis fixa le voci cliccando su Fixchecked

Queste le voci da fixare:

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

Dopo aver fixato le voci, devi fare questa operazione (ci sono ancora in giro servizi che fanno riferimento a Norton, che avevi disinstallato a suo tempo e che vanno eliminati):

● Start
● Esegui
● nella casella di dialogo digita o copia ed incolla questo comando
sc stop CLTNetCnService

di nuovo:

● Start
● Esegui
● nella casella di dialogo digita o copia ed incolla questo comando
sc delete CLTNetCnService

Poi, di nuovo:

● Start
● Esegui
● nella casella di dialogo digita o copia ed incolla questo comando
sc stop LiveUpdate Notice Ex

di nuovo:

● Start
● Esegui
● nella casella di dialogo digita o copia ed incolla questo comando
sc delete LiveUpdate Notice Ex

Al termine riavvia ed allega un nuovo log di Hijaskthis.
Top
Profilo Invia messaggio privato
bea
Mortale pio
Mortale pio


Registrato: 22/03/09 20:15
Messaggi: 23

MessaggioInviato: 21 Mag 2009 20:30    Oggetto: Rispondi citando

[quote="Riverside"].... Simo, direi che sei un pò sul fuso 8) ... e magari se apri messenger ....
ciaoooooo ti ho lasciato un mess su messenger

rilancia Hijacthis e:
spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
● chiudi tutte le applicazioni aperte
● chiudi tutte le pagine del browser aperte
● in Hijkackthis fixa le voci cliccando su Fixchecked
fatto tutto come hai scritto con tutto chiuso anche la connessione avevo solo Hijacthis aperto spuntato le caselline e cliccato Fixchecked ma nulla nn le cancella ho fatto tutto su esegui ti posto il nuovo log
http://wikisend.com/download/516086/hijackthis.log
grazie di cuoreeeeeeeeeeee
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 22 Mag 2009 00:20    Oggetto: Rispondi citando

Ripeti questo passaggio, Simona:

● Start
● Esegui
● nella casella di dialogo digita o copia ed incolla questo comando
sc stop Symantec Lic NetConnect service

di nuovo:

● Start
● Esegui
● nella casella di dialogo digita o copia ed incolla questo comando
sc delete Symantec Lic NetConnect service

poi, di nuovo:

● Start
● Esegui
● nella casella di dialogo digita o copia ed incolla questo comando
sc stop LiveUpdate Notice Service Ex

di nuovo:

● Start
● Esegui
● nella casella di dialogo digita o copia ed incolla questo comando
sc delete LiveUpdate Notice Service Ex

Al termine riavvia ed allega un nuovo log di Hijaskthis.
Top
Profilo Invia messaggio privato
bea
Mortale pio
Mortale pio


Registrato: 22/03/09 20:15
Messaggi: 23

MessaggioInviato: 22 Mag 2009 14:00    Oggetto: Rispondi citando

[quote="Riverside"]Ripeti questo passaggio, Simona:

● Start
● Esegui
● nella casella di dialogo digita o copia ed incolla questo comando
sc stop Symantec Lic NetConnect service

ciaoooooooo fatti tutti i passaggi ma mi sa che c è ancora ti allego il log x non sbagliare comando ho fatto copia ed incolla ma mi sa nulla grazie infiniteeeee
log
http://wikisend.com/download/523926/hijackthis.log
Top
Profilo Invia messaggio privato
Er_Kratos
Semidio
Semidio


Registrato: 30/05/08 13:47
Messaggi: 219

MessaggioInviato: 22 Mag 2009 14:14    Oggetto: Rispondi citando

Scarica questo tool: Norton

quindi eseguilo seguendo questa guida

infine riposta il log di hjt
Top
Profilo Invia messaggio privato
bea
Mortale pio
Mortale pio


Registrato: 22/03/09 20:15
Messaggi: 23

MessaggioInviato: 23 Mag 2009 08:55    Oggetto: Rispondi citando

Er_Kratos ha scritto:
Scarica questo tool: Norton

quindi eseguilo seguendo questa guida

infine riposta il log di hjt

ciaooooooooo fatto tutto seguendo la guida ma mi sa che c è ancora non vuole proprio andare via ti allego il log grazie mille
http://wikisend.com/download/602840/hijackthisx.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2009 13:22    Oggetto: Rispondi citando

Ciao.
Fai cosi:
Scarica e installa Pserv sul desktop:
link
Lo lanci da "Tutti programmi" cliccando : "Services & Devices"
Nella schermata che apparirà, cerca e trova il servizio incriminato.
Clicca con il tasto destro sopra il servizio, e scegli : Delete.
Chiudi Pserv.
Riavvia il pc.
Posta un nuovo log di HJT.
Top
Profilo Invia messaggio privato
Er_Kratos
Semidio
Semidio


Registrato: 30/05/08 13:47
Messaggi: 219

MessaggioInviato: 23 Mag 2009 13:45    Oggetto: Rispondi citando

bea ha scritto:
Er_Kratos ha scritto:
Scarica questo tool: Norton

quindi eseguilo seguendo questa guida

infine riposta il log di hjt

ciaooooooooo fatto tutto seguendo la guida ma mi sa che c è ancora non vuole proprio andare via ti allego il log grazie mille
http://wikisend.com/download/602840/hijackthisx.txt


Mmmm....con un altro utente aveva funzionato...strano....fa come ti ha detto R1 allora, vediamo se almeno questo funziona
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mag 2009 13:49    Oggetto: Rispondi citando

Er_Kratos ha scritto:

Mmmm....con un altro utente aveva funzionato...strano....fa come ti ha detto R1 allora, vediamo se almeno questo funziona

Si accettano scommesse.... Laughing
Top
Profilo Invia messaggio privato
bea
Mortale pio
Mortale pio


Registrato: 22/03/09 20:15
Messaggi: 23

MessaggioInviato: 25 Mag 2009 23:39    Oggetto: Rispondi citando

R1 ha scritto:
Er_Kratos ha scritto:

Mmmm....con un altro utente aveva funzionato...strano....fa come ti ha detto R1 allora, vediamo se almeno questo funziona

Si accettano scommesse.... Laughing

ciaooooooo fatto ma quella voce non cè nel programma quindi nn ho cancellato nulla
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Mag 2009 00:00    Oggetto: Rispondi citando

Simona, allega un nuovo log di Hijackthis, per favore Grrr
Top
Profilo Invia messaggio privato
bea
Mortale pio
Mortale pio


Registrato: 22/03/09 20:15
Messaggi: 23

MessaggioInviato: 27 Mag 2009 21:04    Oggetto: Rispondi citando

Riverside ha scritto:
Simona, allega un nuovo log di Hijackthis, per favore Grrr

ciaooooo grazieeee questo è il log
http://wikisend.com/download/684008/hijackthisx.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 27 Mag 2009 22:42    Oggetto: Rispondi

Accedi al sistema in modalità provvisoria e fixa questa voce:

O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

Poi allega un nuovo log di Hijackthis.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi