Precedente :: Successivo |
Autore |
Messaggio |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 21 Dic 2009 13:17 Oggetto: aww7boot blocco note |
|
|
Salve a tutti,sono al mio primo messaggio,se ho capito bene e' qui che si postano quesiti sulla sicurezza.Premesso che non sono espertissimo ma appassionato di pc,chiedo il vostro aiuto per capire cosa diavolo sia questo.Si trova in c:\ aww7boot. Aprendolo si legge: boot cleaner[~] cleaning started at 2009-12-21 09:48. Ho vista home premium sp2 ultimamente ho disinstallato ad aware,dovendolo eliminare tra l'altro nel l'apri con,dal menu a tendina del tasto destro del mouse,nella shellex...Se cancello aww7boot al riavvio di windows ricompare.Nessun antivirus lo da per pericoloso,provato anche con hijackthis,cosa devo fare per eliminarlo?A presto e grazie |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Dic 2009 14:17 Oggetto: |
|
|
Oltre alla presenza di quel file, noti altri comportamenti strani?
In merito a quel file non ho trovato nulla...
Fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato. |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 21 Dic 2009 14:48 Oggetto: aww7boot? |
|
|
Grazie per la risposta,...no, apparentemente non avviso nessun comportamento anomalo. Da task manager idle 99% temperature in generale molto basse,insomma un paradigma normale. Mi piacerebbe sapere dove andare ad intervenire nel registro per impedire al file che tra l'altro prima pesava 444bite ora 222,di rigenerarsi. |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 21 Dic 2009 17:41 Oggetto: aww7boot |
|
|
Ciao a tutti ,sysytemscan spesso non risponde..comunque ho qui il log ma come ve lo posto? ( recent files in c:\21\12\2009 10:48:05--21\12\2009 16:14:2009 1340 ---A 0 days old--c:\aaw7boot.log.)questo l'ho copiato dal report. Otretutto durante lo scan mi sono beccato TR/SPY.376832.63 troian secondo avira. sigh! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Dic 2009 17:58 Oggetto: |
|
|
Per poter utilizzare correttamente SystemScan è necessario disabilitare e tenere disabilitato l'antivirus che, altrimenti, lo riconosce erroneamente come pericoloso.
Carica il log di SystemScan su uno dei servizi di hosting indicati in questa discussione. |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Dic 2009 18:14 Oggetto: |
|
|
Ciao Oizangi,
il log che hai caricato è incompleto (è troncato già all'elenco dei files recenti).
Ritenta la scansione e carica il nuovo log.  |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 21 Dic 2009 18:30 Oggetto: |
|
|
ho provato in questo modo.avira antivir guard disattivato,lancio sys 8934 che si blocca al 50% dello scan,riprovo con esegui da amministratore ,stesso risultato.Riprovo in modalita provvisoria ma si blocca quasi subito,con o senza internet connesso. che faccio provo a riscaricarlo...e a ricominciare?Ciao bdoriano. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Dic 2009 19:11 Oggetto: |
|
|
Giusto per curiosità, segui le istruzioni di questo topic per postare il log di combofix. |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Dic 2009 20:35 Oggetto: |
|
|
Ok, qualcosa è stato eliminato, riavvia il pc e fai queste operazioni:
- Pulisci i files temporanei con CCleaner
- Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
- Segui le istruzioni di questo topic per usare MBAM.
- scarica e installa la versione Free di SuperAntispyware:
la configuri come da immagini:
esegui una scansione completa del sistema
- Fai questa scansione con SystemScan.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.
PS: ti sposto nell'altra sezione. |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 22 Dic 2009 10:14 Oggetto: RE-c:\aww7boot.log |
|
|
log mbam.txt superantispyware.txt superantispyware 2.txt Salve,eccovi i log;manca sistemscan che non riesce a girare nel mio pc. aww7boot.log e' sempre li,e pare che non ci siano infezioni,a questo punto in riferimento a combo fix di cui ho postato il log nella voce S2 si legge: S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; [x],ci sono ancora voci di ad-aware e forse aww7boot gli appartiene,ma se fosse cosi' come eliminarli.Grazie per l'aiuto a presto  |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 22 Dic 2009 10:29 Oggetto: |
|
|
ho deciso di terminare ad aware service in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ad-Aware Service. Adesso riavvio....  |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 22 Dic 2009 10:36 Oggetto: |
|
|
Oizangi ha scritto: | ho deciso di terminare ad aware service in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ad-Aware Service. Adesso riavvio....  | AAAARGH!!C:\aww7boot.log sta sempre LI!! Vi posto il contenuto che lui adesso ha aggiornato:[~] Cleaning started at 2009-12-22 08:31.  |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 22 Dic 2009 11:30 Oggetto: |
|
|
ho notato che se riavvio il pc,aww7boot si aggiorna e si legge al suo interno l'orario e la data correnti con la sola differenza che aww7 va 1 ora indietro.Ad esempio: ora l'orologio del pc segna le 10:30,se riavvio aww7 scrive cleaning started at 2009-12-22 09:30.CURIOSO non trovate?  |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 22 Dic 2009 11:35 Oggetto: |
|
|
Oizangi ha scritto: | ho notato che se riavvio il pc,aww7boot si aggiorna e si legge al suo interno l'orario e la data correnti con la sola differenza che aww7 va 1 ora indietro.Ad esempio: ora l'orologio del pc segna le 10:30,se riavvio aww7 scrive cleaning started at 2009-12-22 09:30.CURIOSO non trovate?  | P.S. aww7boot.log aggiorna la pagina ma non fa refresh o meglio tiene nota di tutti i riavvii: cleaning started......-------------------------------------------------------------------------------------------------------------------------------------------------------------------- cleaning started.......--------------------------------------------------------------------------------------------------------------- cleaning started.....-------------------------------------------------------------------------------------------------------- e cosi via,se cancello,ricomincia! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 22 Dic 2009 13:20 Oggetto: |
|
|
Abbi pazienza che più tardi mi leggo i logs che hai postato e poi proviamo con un altro tool di scansione.  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 22 Dic 2009 22:36 Oggetto: |
|
|
MBAM e SuperAntiSpyware non hanno trovato nulla di pericoloso.
Appena puoi, mi posti un log aggiornato di Combofix? |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 22 Dic 2009 22:38 Oggetto: |
|
|
O.k. ciao Bdoriano,grazie. |
|
Top |
|
 |
Oizangi Eroe in grazia degli dei


Registrato: 21/12/09 12:50 Messaggi: 108
|
Inviato: 22 Dic 2009 23:04 Oggetto: |
|
|
Ciao Bdoriano,eccoti comboLog. ComboFix.txt  |
|
Top |
|
 |
|