Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
componenti aggiuntivi di explorer corrotti
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 20:05
Messaggi: 111

MessaggioInviato: 20 Giu 2009 23:34    Oggetto: Rispondi citando

Fatto!

Non ho trovato windows live search.

Very Happy
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 20 Giu 2009 23:48    Oggetto: Rispondi citando

navy27 ha scritto:
Non ho trovato windows live search.

Ok Navy, proseguiamo; adesso devi lavorare in modalità provvisoria.
Segui questa procedura:
1) Scarica Norman Malware Cleaner: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, i tool che hai scaricato

2) Scarica Combofix: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, i tool che hai scaricato

disconnettiti da Internet
sconnetti, fisicamente, il modem dal computer

● accedi al sistema in modalità provvisoria con un account con privilegi di Amministratore
● lancia Norman ed esegui una scansione completa
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema

● accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore
● rilancia Norman ed esegui una seconda scansione completa
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2 e riavvia il sistema

● accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore
● lancia ComboFix e segui le istruzioni che verranno rilasciate per eseguire la scansione
● senza eseguire altre operazioni, lascia che il tool completi la scansione e la fase di creazione del log
● al termine della operazione, il sistema verrà riavviato automaticamente (in caso contraio, riavvialo tu)

Note: durante la scansione
● verranno creati alcuni file sul desktop e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● protrebbe venire rilasciato un messaggio in relazione all'antivirus in uso: prosegui ingnorando il messaggio
● il firewall, se attivo, potrebbe rilasciare un avviso che verranno rimossi alcuni driver (consentire)

Verrà creato un log in Disco Locale C: dal nome combofix.txt che dovrai allegare

Conclusi questi passaggi:

riavvia il sistema in modalità normale
ricollega, fisicamente, il modem al computer
connettiti a Internet

● rilancia Hijackthis
● clicca su Do a system scan and save a logfile
● finita la scansione verrà rilasciato un il log: salvalo sul desktop

allega, in questa sequenza, tutti i log che hai salvato

● Norman1
● Norman2
● Combofix
● Hijackthis


Per allegare i log utilizza questo servizio di upload: clicca qui per wikisend
pubblicando, nella discussione, il link che verrà rilasciato dopo il caricamento di ogni singolo file.
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 20:05
Messaggi: 111

MessaggioInviato: 20 Giu 2009 23:53    Oggetto: Rispondi citando

e, al suo interno, posiziona, i tool che hai scaricato
Scusa ma non ho capito cosa intendi
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 21 Giu 2009 00:00    Oggetto: Rispondi citando

navy27 ha scritto:
e, al suo interno, posiziona, i tool che hai scaricato
Scusa ma non ho capito cosa intendi

Rolling Eyes che devi creare una nuova cartella sul desktop e, dentro quella cartella, posizionare l'exe del tool che hai scaricato Sad
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 20:05
Messaggi: 111

MessaggioInviato: 21 Giu 2009 10:56    Oggetto: Rispondi citando

Eccomi in sequenza:

http://wikisend.com/download/467300/Norman 1.log
http://wikisend.com/download/486554/Norman2.log
http://wikisend.com/download/713362/ComboFix.txt
http://wikisend.com/download/616846/hijackthis.log

Attendo istruzioni
Wink Wink
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 21 Giu 2009 11:04    Oggetto: Rispondi citando

Ok, direi che il computer è pulito.
1) Disinstalla ComboFix in questa maniera:
● Start
● Esegui
● nella casella di dlialogo copia ed incolla questo comando: combofix /u
● in Disco Locale C:\ elimina questa cartella: QooBox
● rimuovi la cartella che avevi creato sul Desktop

2) Cesitna la cartella che hai creato per Norman

rilancia Hijacthis e:
spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
● chiudi tutte le applicazioni aperte
● chiudi tutte le pagine del browser aperte
● in Hijkackthis fixa le voci cliccando su Fixchecked

Queste le voci da fixare:

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll

O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

Una volta fixate le voci, esegui una pulizia (sia normale che pulizia del registro con CCleaner) e riavvia il sistema.

Poi dimmi: adobe flash player e javasun li hai installati? resta solo da installare Adobe Reader?.
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 20:05
Messaggi: 111

MessaggioInviato: 23 Giu 2009 01:01    Oggetto: Rispondi citando

Strano non ho ricevuto la mail di avviso della tua risposta.

Comunque il computer è molto più veloce di prima e ti ringrazio moltissimo.

Question Piccole note
All'accensione oggi mi è arrivato un aggiornamento microsoft che mi ha reistallato explorer 8.0.

Non ho trovato la cartella QooBox in C:

Sono riuscito a reistallare sia Java che Adobe Flash Player che Adobe Reader.

Il mio pc è un laptop Hp ed ora non funziona più lo scorrimento veloce del touchpad, ho cercato in pannello di controllo ma non trovo nulla per poterlo settare correttamente.

Comunque grazie ancora per avermi risolto i problemi
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Giu 2009 01:20    Oggetto: Rispondi citando

navy27 ha scritto:
Comunque il computer è molto più veloce di prima

Lo credo.
Citazione:
All'accensione oggi mi è arrivato un aggiornamento microsoft che mi ha reistallato explorer 8.0.

Hai due soluzioni:
1) lo lasci installato;
2) lo disinstalli nuovamente;
Dopo averlo disinstallato, se hai impostato gli aggiornamenti di sistema in modo automatico cambia l'impostazione in avvisa ma non scaricarli e installarli:
> tasto destro sulla icona Risorse del Computer
> Proprietà
> scheda Aggiornamenti automatici
> riavvia il sistema e collegati ad internet (sulla traybar ti verrà nuovamente segnalata la presenza di IE8 da installare).
> lancia Windows Update
> clicca su Personalizzato per lanciare la ricerca degli aggiornamenti
> individua quello di IE8 e nascondilo (in questa maniera non ti verrà più proposto - poi, se più avanti, deciderai di installarlo, lo puoi rendere, nuovamemente visibile e scaricabile).
Citazione:
Non ho trovato la cartella QooBox in C:

Esegui una ricerca con la funzione Cerca da Start
Citazione:
Sono riuscito a reistallare sia Java che Adobe Flash Player che Adobe Reader.

Perfetto. Allega un nuovo log di Hijackthis
Citazione:
Il mio pc è un laptop Hp ed ora non funziona più lo scorrimento veloce del touchpad, ho cercato in pannello di controllo ma non trovo nulla per poterlo settare correttamente.

Per visualizzare e modificare le preferenze del TouchPad:
> Start
> Pannello di controllo
> Stampanti e altro hardware
> Mouse
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 20:05
Messaggi: 111

MessaggioInviato: 23 Giu 2009 01:28    Oggetto: Rispondi citando

Ecco il log
http://wikisend.com/download/526996/hijackthis.log

Cliccando su mouse in pannello di controllo compare un messaggio di errore del driver synaptic. Comunque ho curiosato nella cartella di windows ed ho trovato una cartella touchpad e da li ho lanciato .exe e funziona (mah!)
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Giu 2009 08:56    Oggetto: Rispondi citando

Hai verificato se i driver sono correttamente installati?.
> tasto destro su Risorse del Computer
> Proprietà
> scheda Hardware
> sezione Gestione Periferiche
controlla sotto la voce mouse e altre periferiche di puntamento se vengono presentanti punti interogativi (una iconcina gialla).
In ogni ogni caso, se vuoi provare a reinstallare i driver segui le istruzioni
rilasciate qui da HP (il documento si riferisce a Vista ma per XP il procedimento è più o meno simile).
Top
Profilo Invia messaggio privato
navy27
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 25/01/08 20:05
Messaggi: 111

MessaggioInviato: 23 Giu 2009 19:49    Oggetto: Rispondi citando

Grazie infinite

Tutto a posto!

djpartydjpartydjparty
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Giu 2009 22:37    Oggetto: Rispondi

Ottimo.
Ciao.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi