Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Infezione multipla
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Dic 2009 09:58    Oggetto: Rispondi citando

No, non è decisamente regolare quanto ti è accaduto. Think

Non credo che sia imputabile a SystemScan o allo script che ti ho fatto eseguire... ma non diamo nulla per scontato.
Postami un nuovo log di SystemScan, dopodiché, procedi con un controllo del disco fisso:
  1. Clicca Start
  2. Clicca Esegui...
  3. Digita:
    Codice:
    cmd


  4. Clicca su ok
  5. si apre la finestra DOS, digita:
    Codice:
    chkdsk c: /f /r

    premi invio
    Ti verrà chiesto se vuoi effettuare il controllo al successivo riavvio del pc, premi S e poi invio
  6. digita:
    Codice:
    exit

    premi invio
  7. Riavvia il pc
  8. Attendi la fine delle operazioni di controllo
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 12 Dic 2009 12:08    Oggetto: Rispondi citando

Grazie Bdoriano, molto chiaro. Capisco anche (forse) che cosa sospetti.
Ecco il log di SystemScan e procedo con il test degli HD.

SistemScan-12-12-09.txt
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 12 Dic 2009 13:00    Oggetto: Rispondi citando

Eseguito CHKDSK. Nessun messaggio da poterti inviare. Il PC si è spento e riacceso normalmente....
L'unica cosa che è diversa da prima, dai primi scanner con combofix "et cetera" (cosa peraltro minimale ), è che Avira non si attiva all'accensione del Computer. Al presente devi andare sull'icona, nella barra in basso a destra, aprire il pannello di controllo e avviare il servizio di Avigard... Visto che devo disinstallare il firewall disinstallo anche Avira e lo reinstallo nuovamente, sempre che tu sia d'accordo. Grazie Bdoriano
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Dic 2009 17:06    Oggetto: Rispondi citando

Si, procedi con la disinstallazione e la successiva reinstallazione.
Intanto mi leggo il log che hai postato. Wink
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 15 Dic 2009 01:32    Oggetto: Rispondi citando

Bdoriano, Embarassed scusa questa mia noiosaggine (anche un po' irritante) ma sono rimasto col passo in sospeso e il piede alzato a mezz'aria mentre sto (forse) approdando sulla riva sicura, al di là del guado!!! Che dice il log? Io me la sono cavata? Laughing Sono immune o devo ancora vaccinarmi? Scusa l'ardire di questo post!!! Embarassed
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Dic 2009 17:43    Oggetto: Rispondi citando

Scusa, hai ragione... ogni tanto mi perdo via... Razz

Il log mi sembra a posto.
C'è solo da eliminare questo file: C:\WINDOWS\system32\t3odm.dll (rimasuglio dell'infezione).

Non mi ricordo se ti ho già fatto disinstallare Combofix:
Clicca Start
Clicca Esegui...
Digita:
Codice:
Combofix /uninstall

Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink

Quando avrai reinstallato Avira e sostituito Sygate Personal Firewall, posta un log di hijackthis. Così diamo una sfoltita alle applicazioni all'avvio del pc.
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 15 Dic 2009 20:24    Oggetto: Rispondi citando

Bdoriano ho fatto quanto mi hai detto. Tuttavia nel processo di disinstallazione di Combofix ho dovuto disinstallare anche avira perchè Combo mi chiedeva continuamente di disattivare lo scan dell'antivirus (che peraltro avevo già disattivato). Quindi riassumendo, dopo aver dato il comando nelal finestra esegui [Combofix /uninstall] si è avviato il processo subito arrestato con comparsa di messaggio di Combo di richiesta di disattivazione dell'antivirus. Sono andato in pannello di controllo e ho disinstallato l'antivirus. Subito dopo Combo è sparito. Altrochè non muovere mauose o non toccare tastiera!!! Speriamo in bene. Ho lanciato quindi Hijak this e ne posto il log.
Grazie come sempre


hijackthis.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Dic 2009 20:36    Oggetto: Rispondi citando

La fortuna è cieca... ma la sfiga ci vede benissimo... Laughing

Comunque, mi sembra tutto a posto. Wink

Prima di andare oltre, ti faccio installare gli aggiornamenti (se già non l'hai fatto) dei programmi più utilizzati:
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 18 Dic 2009 01:01    Oggetto: Rispondi citando

Finalmente fatto, Bdoriano!!!! Ti ringrazio tantissimo. E' straordinario pensare che, coi tempi che corrono, con la scortesia imperante e l'attenzione motivata solo dall'interesse per il guadagno, esistano persone e luoghi di vero aiuto disinteressato!!!
Grazie ancora. Caio
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Dic 2009 10:52    Oggetto: Rispondi citando

Giusto un ultimo giro di operazioni
  1. Disabilita il ripristino di sistema.
    Così andiamo a eliminare eventuali punti di ripristino infetti.
  2. Riavvia il pc
  3. Riabilita il ripristino di sistema, seguendo il procedimento inverso al punto 1
  4. Crea un nuovo punto di ripristino:
    • Start
    • Programmi
    • Accessori
    • Utilità di sistema
    • Ripristino configurazione di sistema
    • Crea un punto di ripristino
    • Clicca Avanti
    • Inserisci una descrizione
    • Clicca Crea e attendi pazientemente la fine delle operazioni

  5. Pulizia dei files temporanei con CCleaner
  6. Deframmentazione del disco

Ora dovresti essere completamente ok. In caso di problemi, sai dove trovarci. Wink

CinCin
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 18 Dic 2009 19:37    Oggetto: Rispondi

Caro Bdoriano, ho eseguito le ultime istruzioni. Grazie infinite. Non oso dire a presto, perchè è carico di significati (reconditi). Dico solo Buon Natale a te e a tutti i componenti del Forum.

PS ....appunto, mi sono visto la tua bella guida sui tools di rimozione. Procederò ad una pulitina anche del PC di casa!!!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi