Precedente :: Successivo |
Autore |
Messaggio |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 29 Nov 2009 19:11 Oggetto: IE3SH.EXE ha smesso di funzionare |
|
|
all'avvio di windows vista mi compare la finestra con questa dicitura e la mancanza di un componente. ho visto nell'argomento di fabiola la soluzione del problema indicata e l'ho seguita passo passo. essendo inesperta dopo la scansione con superantispyware ho cancellato tutti i file selezionati come pericolosi. solo ora ho trovato il log comunque ora con la scansione questo programma non ne individua piu'.
riporto come indicato i log dei 3 sistemi utilizzati:
superantispyware scan log - 11-29-2009 - 16-21-09.log
da qui non ne risultano perchè ho detto che li ho già eliminati, posso riportare il vecchio log per vedere cosa ho eliminato...eccolo.
superantispyware scan log - 11-27-2009 - 13-49-10.log
ora riporto gli altri due:
mbam-log-2009-11-29 (07-56-34).txt
hijackthis.log
ringrazio anticipatamente chiunque possa aiutarmi dicendomi se e cosa cancellare dai file potenzialmente dannosi rilevati da questi due programmi.e quando riattivare il ripristino automatico che ho disattivato prima della procedura. grazie!
io normalmente uso come antivirus: norman security suite
come firewall quello di windows. diciamo che quando mi si impalla il pc delle volte li ho disattivati ma per aprire siti o files che conoscevo bene come sicuri.. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 29 Nov 2009 22:22 Oggetto: |
|
|
Ciao deborah.bella,
per cortesia, non scrivere in maiuscolo, per convenzione equivale a urlare. Per il momento ho corretto io.
Dunque, dai logs si vedono diversi adware e un'infezione da Vundo.
Segui le istruzioni di questo topic per postare il log di combofix. |
|
Top |
|
 |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 29 Nov 2009 22:38 Oggetto: |
|
|
bdoriano ha scritto: | Ciao deborah.bella,
per cortesia, non scrivere in maiuscolo, per convenzione equivale a urlare. Per il momento ho corretto io.
Dunque, dai logs si vedono diversi adware e un'infezione da Vundo.
Segui le istruzioni di questo topic per postare il log di combofix. |
ok grazie, allora provo subito a proseguire. |
|
Top |
|
 |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 29 Nov 2009 23:30 Oggetto: ecco il log di combofix |
|
|
log_combofix.txt
resto in trepida attesa...col pc ancora con antivirus, spyware e rispristino automatico disattivati sino a nuovo ordine.....
grazie di cuore pe rle indicazioni che potrete darmi.  |
|
Top |
|
 |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 30 Nov 2009 22:55 Oggetto: vi prego, qualcuno mi dica cosa fare.... |
|
|
abbiate pietà, non ho idea di cosa fare...  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Nov 2009 23:30 Oggetto: |
|
|
Ciao.
Sembra che tu una specie di antivirus ce l'abbia installato:
Norman Security service
Ne sai niente? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 01 Dic 2009 01:00 Oggetto: |
|
|
Anche dopo aver fatto il passaggio con Combofix il problema permane?
Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice: | File::
c:\program files\SGPSA\ie3sh.exe
Registry::
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"FBSSA"=- |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix. |
|
Top |
|
 |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 01 Dic 2009 09:29 Oggetto: grazieeeee!!! |
|
|
dunque ho spento e riavviato il pc senza avere ancora fatto l'ultima cosa segnalata. da profana aspettavo di dover fare qualcosa rispetto allìelenco di file allegati nei log (il penultimo in particolare), invece in effetti il messaggio iniziale è sparito!!!!posso pensare che sia tutto a posto così allora? posso riattivare il ripristino automatico adesso?
grazie!!!!siete mitici!!! <3 |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 01 Dic 2009 09:32 Oggetto: |
|
|
Posta il log aggiornato di combofix e un log aggiornato di hijackthis.  |
|
Top |
|
 |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 01 Dic 2009 14:14 Oggetto: eccoli! |
|
|
log_combofix.txt
log_hijackthis.txt
ecco i due log. ho riattivato l'antivirus e ora riattivo il ripristino automatico.dovrebbe essere tutto a posto allora?!?!?!
Grazie questo forum è mitico!!!
deb  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
|
Top |
|
 |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 04 Dic 2009 18:34 Oggetto: ops |
|
|
grazie leggo ora...ci lavoro su allora...ma per procedere devo di nuovo togliere il ripristino automatico e disattivare l'antivirus, vero? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 05 Dic 2009 14:23 Oggetto: |
|
|
No, puoi farlo anche con AV e ripristino di sistema attivati.
PS: ho aggiornato il link per scaricare l'ultima versione di Java. |
|
Top |
|
 |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 20 Dic 2009 00:50 Oggetto: ecco fatto |
|
|
ho ripetuto anche i passaggi precedenti perchè era passato un po' di tempo ma a parte qualche cookies non è emerso niente di pericoloso. Ho fatto come mi dicevi ed ecco il log aggiornato:
http://forum.zeusnews.com/link/51832
o forse è meglio in questa forma:
hijackthis.log
grazie! dammi un ok quando hai tempo! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 20 Dic 2009 11:31 Oggetto: |
|
|
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll (file missing)
O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" |
clicca fix checked
Rifai il log di hijackthis e postalo |
|
Top |
|
 |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 20 Dic 2009 17:06 Oggetto: ecco |
|
|
questa volta ho fatto subito:
hijackthis.log
buona domenica!
deb |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 20 Dic 2009 17:20 Oggetto: |
|
|
Ok, direi che ci siamo, sembra tutto a posto.
Buona domenica anche a te.  |
|
Top |
|
 |
deborah.bella Eroe

Registrato: 27/11/09 13:27 Messaggi: 60
|
Inviato: 20 Dic 2009 23:53 Oggetto: grazieeeeee! |
|
|
questo forum è mitico, non so davvero come dire grazie!!!
Buone Feste!
deb
 |
|
Top |
|
 |
|