Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Log hijackthis
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Tizzy
Semidio
Semidio


Registrato: 20/12/06 10:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 29 Giu 2009 10:05    Oggetto: Rispondi citando

scusa, ma non mi ricordo come si usa il pc in modalità provvisoria, so che all'avvio bisogna digitare un tasto di funzione che non ricordo...
Top
Profilo Invia messaggio privato
lorenaino
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/02/09 11:44
Messaggi: 147
Residenza: Sasso Marconi

MessaggioInviato: 29 Giu 2009 10:20    Oggetto: Rispondi citando

ciao,per accedere in modalità provvisoria devi premere all'accensione del pc il tasto F8 ripetutamente fino alla schermata in oggetto.
Wink
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 10:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 29 Giu 2009 10:40    Oggetto: Rispondi citando

Ho provato, ma niente da fare, queste voci non si tolgono
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 29 Giu 2009 10:54    Oggetto: Rispondi citando

Il Ripristino configurazione di sistema è ancora disattivato?: Controlla.

Dalla barra del browser clicca su:
> Strumenti
> Opzioni Internet
> apri la scheda Protezione
> clicca sulla voce Siti attendibili
> clicca sul tasto Siti
> rimuovi tutto il contenuto della sezione Siti Web
> chiudi tutte le finestre
> riavvia
allega un nuovo log di Hijackthis
Top
Profilo Invia messaggio privato
JeanGrey
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 21/12/08 22:00
Messaggi: 142

MessaggioInviato: 29 Giu 2009 11:22    Oggetto: Rispondi citando

Si potrebbe provare a riparare la trusted zone con Del Domains
http://www.h3.dion.ne.jp/%7Esole/DelDomains.zip
Salvalo su desktop, dopo averlo decompresso, clic con il tasto destro sul file e seleziona: Installa

Nota: Per scaricarlo usa Internet Explorer, se l'antivirus ti segnala che è un file pericoloso, digli di ignorarlo, si tratta di un falso positivo.

Wink
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 10:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 29 Giu 2009 11:26    Oggetto: Rispondi citando

Il ripristino della configurazione è ancora disattivato.
Non tutti i siti si riescono a togliere.

Questo il nuovo log Hijackthis:

http://wikisend.com/download/499352/hijackthis 29 06 09.txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 29 Giu 2009 11:29    Oggetto: Rispondi citando

Qui c'è qualcosa che non mi torna.
Si riparte dall'inizio, ma con una procedura diversa.

1) Scarica Norman Malware Cleaner: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, i tool che hai scaricato

2) Scarica Combofix: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, i tool che hai scaricato

disconnettiti da Internet
sconnetti, fisicamente, il modem dal computer

● accedi al sistema in modalità provvisoria con un account con privilegi di Amministratore
● lancia Norman ed esegui una scansione completa
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema

● accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore
● rilancia Norman ed esegui una seconda scansione completa
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2 e riavvia il sistema

● accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore
● lancia ComboFix e segui le istruzioni che verranno rilasciate per eseguire la scansione
● senza eseguire altre operazioni, lascia che il tool completi la scansione e la fase di creazione del log
● al termine della operazione, il sistema verrà riavviato automaticamente (in caso contraio, riavvialo tu)

Note: durante la scansione
● verranno creati alcuni file sul desktop e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● protrebbe venire rilasciato un messaggio in relazione all'antivirus in uso: prosegui ingnorando il messaggio
● il firewall, se attivo, potrebbe rilasciare un avviso che verranno rimossi alcuni driver (consentire)

Verrà creato un log in Disco Locale C: dal nome combofix.txt che dovrai allegare

Conclusi questi passaggi:

riavvia il sistema in modalità normale
ricollega, fisicamente, il modem al computer
connettiti a Internet

● rilancia Hijackthis
● clicca su Do a system scan and save a logfile
● finita la scansione verrà rilasciato un il log: salvalo sul desktop

allega, in questa sequenza, tutti i log che hai salvato

● Norman1
● Norman2
● Combofix
● Hijackthis


Per allegare i log utilizza questo servizio di upload: clicca qui per wikisend
pubblicando, nella discussione, il link che verrà rilasciato dopo il caricamento di ogni singolo file.
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 10:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 01 Lug 2009 14:51    Oggetto: Rispondi citando

Scusa del ritardo,ma a parte le lunghe operazioni richieste adesso ho un problema alquanto strano: navigo di Internet senza problemi ma non riesco a scaricarmi la posta su Outlook dal mio server di posta, in più non riesco nemmeno a collegarmi al sito relativo per la webmail. L'altra faccenda strana è che non riesco a collegarmi al sito del Forum di Zeus, mentre per tutti gli altri siti non c'è problema. Il problema esiste da più di 24 ore. Infatti adesso sono su un'altro computer di un mio amico.

Coumque questi i log richiesti:
http://wikisend.com/download/449572/Norman 1.log
http://wikisend.com/download/570088/Norman 2.log
http://wikisend.com/download/166572/log combofix 30 06 09.txt
http://wikisend.com/download/435694/hijackthis 30 06 09.txt
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 10:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 02 Lug 2009 08:52    Oggetto: Rispondi citando

Il tuo silenzio mi preoccupa, c'è qualche problema serio ?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Lug 2009 09:09    Oggetto: Rispondi citando

No, è che mi sono preso alcuni giorni di vacanza, quindi, nei prossimi giorni passerò poco sul forum.

scarica ed salva sul desktop DelDomains: clicca qui per il download
● una volta salvato sul desktop, posizionati con il mouse sul file e tasto destro del mouse per aprire il menu contestuale
● nel menu contestuale clicca sulla voce installa e, nella finestra successiva, clicca su apri
● una volta in esecuzione lascia lavorare DelDomains per un minuto: verrà eseguita la pulizia della trusted zone
NOTA: non verrà rilasciata alcuna notifica in merito alla avvenuta operazione.

Al termine, riavvia il sistema ed allega un nuovo log di Hijackthis
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 10:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 02 Lug 2009 13:17    Oggetto: Rispondi citando

Sembra che adesso il file trust siano spariti.
http://wikisend.com/download/468828/hijackthis 02 07 09.txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Lug 2009 14:20    Oggetto: Rispondi citando

Ok ora sei a posto.
Giusto per un ultimo controllo, esegui una scansione completa del sistema con Avira ed allegail report che verrà rilaciato al termine della scansione.
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 10:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 02 Lug 2009 15:26    Oggetto: Rispondi citando

Eccoo il report Avira, sembra che sia tutto a posto.

Attivo il Ripristino configurazione e l'autorun ?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Lug 2009 23:04    Oggetto: Rispondi citando

S tu alegassi il report Wink
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 10:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 03 Lug 2009 11:15    Oggetto: Rispondi citando

azz....Wink

http://wikisend.com/download/446796/Log Avira 02 07 09.txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 03 Lug 2009 11:54    Oggetto: Rispondi citando

Ok, a posto:

Disinstalla ComboFix in questa maniera:
● Start
● Esegui
● nella casella di dlialogo copia ed incolla questo comando: combofix /u
● in Disco Locale C:\ elimina questa cartella: QooBox
● rimuovi la cartella che avevi creato sul Desktop e, rimuovi anche quella dove avevi posizionato Norman
Puoi anche cestinare tutti gli eventuali log salvati.

Ciao
Top
Profilo Invia messaggio privato
Tizzy
Semidio
Semidio


Registrato: 20/12/06 10:51
Messaggi: 205
Residenza: Vicenza

MessaggioInviato: 03 Lug 2009 12:10    Oggetto: Rispondi

Ok fatto.

Ti ringrazio vivamente per il tuo aiuto.

Il PC si è velocizzato parecchio.

Ciao Razz Yuppi
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi